Envoy 基础教程:扩展 Envoy 的管理界面
· ☕ 5 分钟 · ✍️ 米开朗基杨
原文地址:Extending the Envoy Admin Interface 译者:米开朗基杨 Envoy 是一个动态可配置的高性能现代化代理工具,现在几乎所有的 IT 潮男都用它来构建服务网格。En

在 Istio 中调试 503 错误
· ☕ 7 分钟 · ✍️ 米开朗基杨
原文链接:Istio, mTLS, debugging a 503 error 译者:米开朗基杨 大家好,本文我将与你们分享我在 Istio 官方文档中尝试熔断教程时遇到的问题。我会记录下解决此问题的所

Envoy 基础教程:开启 TLS 验证实战
· ☕ 4 分钟 · ✍️ 米开朗基杨
我的博客之前是使用 Nginx 来反代的,由于 Nginx 性能优异,目前有很多国内网站采用 Nginx 作为 Web 服务器,而且参考文档比较丰富,无论是对于其部署,配置还是调优都更

Kubernetes 准入控制介绍
· ☕ 10 分钟 · ✍️ 米开朗基杨
1. 什么是准入控制 准入控制(Admission Controller)是 Kubernetes API Server 用于拦截请求的一种手段。Admission 可以做到对请求的资源对象

暴露 Istio Service Mesh 中的 Gateway
· ☕ 3 分钟 · ✍️ 米开朗基杨
在之前的文章 Istio 服务网格中的网关 中,我已经介绍了简单的暴露 Ingress Gateway 的方案。当时的方案只是用于临时测试,不适合在大规模场景下使用,本文将探讨更加优化

Kubernetes DNS 高阶指南
· ☕ 7 分钟 · ✍️ 米开朗基杨
DNS 是 Kubernetes 的核心功能之一,Kubernetes 通过 kube-dns 或 CoreDNS 作为集群的必备扩展来提供命名服务,通过 DNS 扩展,每一个 Service 都会产生一个独一无二的 FQDN(F

数据包在 Istio 网格中的生命周期(下)
· ☕ 6 分钟 · ✍️ 米开朗基杨
书接前文,上文我们通过跟踪集群外通过 ingressgateway 发起的请求来探寻流量在 Istio 服务网格之间的流动方向,先部署 bookinfo 示例应用,然后创建一个监听在 ingressgateway 上的 GateWay 和 Virt

数据包在 Istio 网格中的生命周期(上)
· ☕ 7 分钟 · ✍️ 米开朗基杨
通过前几篇文章的学习与实践,我们对 Gateway、VirtualService 和 Destinationrule 的概念和原理有了初步的认知,本篇将对这几个对象资源的配置文