Istio实战教程:Service Mesh部署与流量管理

引言

Istio是一个开源的服务网格,它提供了一种统一的方法来连接、保护、控制和观察服务。本教程将指导你从零开始部署Istio,并展示如何使用Istio进行基本的流量管理。

环境准备

  • Kubernetes集群:Istio运行在Kubernetes之上,确保你有一个可用的Kubernetes集群。
  • Helm:用于安装Istio的包管理器。
  • kubectl:Kubernetes命令行工具。

安装Istio

  1. 安装Helm :如果尚未安装Helm,可以通过以下命令安装:

    bash 复制代码
    curl https://raw.githubusercontent.com/helm/helm/master/scripts/get-helm-3 | bash
  2. 添加Istio Helm仓库

    bash 复制代码
    helm repo add istio.io https://istio.io Helm helm repo update
  3. 安装Istio

    • 首先,创建一个名为istio-system的namespace:

      复制代码

      shell

      bash 复制代码
      kubectl create namespace istio-system
    • 使用Helm安装Istio:

      复制代码
      bash 复制代码
      helm install istio-base istio.io/istio-base -n istio-system helm install istiod istio.io/istiod -n istio-system

部署示例应用

  1. 部署Bookinfo应用 :这是一个Istio提供的示例应用,用于演示Istio的功能。

    bash 复制代码
    kubectl apply -f https://raw.githubusercontent.com/istio/istio/master/samples/bookinfo/platform/kube/bookinfo.yaml
  2. 确认应用部署

    bash 复制代码
    kubectl get services

启用Istio Sidecar

  1. 为Bookinfo应用启用Istio Sidecar

    复制代码
    bash 复制代码
    kubectl label namespace default istio-injection=enabled
  2. 重新部署应用 以应用Sidecar注入:

    复制代码
    bash 复制代码
    kubectl delete pods --all

流量管理

  1. 定义路由规则

    • 创建一个简单的路由规则,将所有流量发送到reviews服务的v1版本:

      复制代码
      bash 复制代码
      apiVersion: networking.istio.io/v1alpha3
      kind: VirtualService
      metadata:
        name: reviews
      spec:
        hosts:
        - reviews
        http:
        - route:
          - destination:
              host: reviews
              subset: v2
          fault:
            delay:
              percentage: 100
              fixedDelay: 7s
    • 应用规则:

      bash 复制代码
      kubectl apply -f reviews-virtualservice.yaml
  2. 测试路由规则:多次刷新Bookinfo应用的页面,查看是否总是显示相同的评论。

故障注入和流量镜像

  1. 故障注入 :模拟reviews服务v2版本的故障。

    复制代码
    bash 复制代码
    apiVersion: networking.istio.io/v1alpha3
    kind: VirtualService
    metadata:
      name: reviews
    spec:
      hosts:
      - reviews
      http:
      - route:
        - destination:
            host: reviews
            subset: v2
        fault:
          delay:
            percentage: 100
            fixedDelay: 7s
  2. 流量镜像 :将reviews服务v1版本的10%流量复制到v2版本。

    复制代码
    bash 复制代码
    apiVersion: networking.istio.io/v1alpha3
    kind: DestinationRule
    metadata:
      name: reviews
    spec:
      host: reviews
      subsets:
      - name: v1
        labels:
          version: v1
      - name: v2
        labels:
          version: v2
      trafficPolicy:
        connectionPool:
          http:
            http1MaxPendingRequests: 1
            maxRequestsPerConnection: 1
      trafficPolicy:
        mirror:
          - percentage: 10
          destination:
            host: reviews
            subset: v2

清理

  1. 删除Istio

    复制代码
    bash 复制代码
    helm delete istiod -n istio-system helm delete istio-base -n istio-system
  2. 删除Bookinfo应用

    复制代码
    bash 复制代码
    kubectl delete -f https://raw.githubusercontent.com/istio/istio/master/samples/bookinfo/platform/kube/bookinfo.yaml

结语

通过本教程,你已经学会了如何在Kubernetes集群上安装Istio,部署示例应用,并使用Istio进行基本的流量管理操作。Istio的强大功能远不止于此,你可以继续探索更高级的特性,如安全策略、服务认证和授权等。

相关推荐
H_老邪2 小时前
什么是云原生?
云原生
SXJR3 小时前
k8s中的Pod
云原生·容器·kubernetes
w6100104664 小时前
CKA-2026-Ingress
云原生·容器·kubernetes·cka
AI攻城狮4 小时前
Anthropic 开源了 Claude 的 Agent Skills 仓库:文档技能的底层实现全公开了
人工智能·云原生·aigc
星河耀银海5 小时前
云原生核心特性:容器化、微服务与DevOps的通俗解读
微服务·云原生·devops
老卢聊运维6 小时前
深入理解Pod生命周期:从创建到终止的完整链路
运维·云原生·k8s
cyber_两只龙宝6 小时前
【Nginx】Nginx配置负载均衡详解
linux·运维·nginx·云原生·负载均衡
A.说学逗唱的Coke7 小时前
【K8S专题】深入浅出 Kubernetes 探针:存活、就绪与启动探针的原理与实战指南
云原生·容器·kubernetes
AI攻城狮1 天前
用 Obsidian CLI + LLM 构建本地 RAG:让你的笔记真正「活」起来
人工智能·云原生·aigc
科技小花1 天前
AI重塑数据治理:2026年核心方案评估与场景适配
大数据·人工智能·云原生·ai原生