每天进步一点点

2020-05-22【Istio 遥测和安全服务】

2020-05-22  本文已影响0人  桢桢claire
突然很想看海鸥

今日鸡汤

如果不去遍历世界,我们就不知道什么是我们精神和情感的寄托,但我们一旦遍历了世界,却发现我们再也无法回到那美好的地方去了。当我们开始寻求,我们就已经开始失去,而我们不开始寻求,我们根本无法知道自己身边的一切是如此可贵。

愿你有寻找自我的勇气。
今天来看Istio神奇的遥测功能和出名的MTLS。

Istio的策略和遥测

演进历史

Mixer的Adapter机制是什么?

Mixer的Apater里封装了对数据的处理逻辑和对后端服务的调用接口,Adapter提供通用接口供Mixer调用,然后将调用转到对应的后端服务。Mixer通过Protobuf格式定义Apater的配置。
第一步:Envoy生成数据并将数据上报给Mixer。
第二步:Mixer调用对应APM的Adapter处理收到的数据。

如何配置Adapter?

Istio通过 Handler、Instance和Rule这三个资源对象描述Adapter。在Rule中定义基于满足match条件的请求构造的Instance对象,并将Instance对象发送给配置的Handler处理。

Mixer内置了哪些典型的Mixer?

Istio的服务安全

Istio的安全目标是什么?

不用修改业务代码就能提供服务访问安全。Istio提供了透明的分布式安全层,并提供了底层安全的通信通道,管理服务通信的认证、授权和加密,还提供了Pod到Pod、服务到服务的通信安全,开发人员在这个安全基础设施层只需要关注应用程序级别的安全性。

Istio服务安全由哪些组件支持?

4个

Istio提供哪些认证方式?

2种:

Istio中服务间端到端的通信安全是通过Envoy来实现的,双向TLS在两个Envoy间进行。

Istio提供哪些授权方式?

按级别分,三种:命名空间级别、服务级别和方法级别。
按语法分,三种:基于角色的语义、服务到服务和最终用户到服务。

上一篇 下一篇

猜你喜欢

热点阅读