Informazioni sul componente aggiuntivo Istio gestito
Istio su IBM Cloud® Kubernetes Service fornisce una facile installazione di Istio, aggiornamenti automatici e gestione del ciclo di vita dei componenti del piano di controllo Istio e integrazione con strumenti di registrazione e monitoraggio della piattaforma.
Con un solo clic, è possibile rendere operativi tutti i componenti principali di Istio. Istio su IBM Cloud Kubernetes Service è disponibile come componente aggiuntivo gestito, in modo che IBM Cloud mantenga automaticamente aggiornati tutti i componenti di Istio.
Cos'è Istio?
Istio è una piattaforma open source di service mesh che consente di connettere, proteggere, controllare e monitorare i microservizi su piattaforme cloud quali Kubernetes, disponibile all'indirizzo IBM Cloud Kubernetes Service.
Quando sposti le applicazioni monolitiche in un'architettura di microservizi distribuita, emergono una serie di nuove sfide tra cui controllare il traffico ai tuoi microservizi, eseguire rilasci graduali (dark launch) e distribuzioni canary dei tuoi servizi, gestire errori, proteggere le comunicazioni del servizio, osservare i servizi e applicare politiche di accesso coerenti in tutta la flotta di servizi. Per affrontare queste difficoltà, puoi sfruttare una rete di servizi. Una rete di servizi fornisce una rete trasparente e indipendente dal linguaggio per la connessione, l'osservazione, la protezione e il controllo della connettività tra i microservizi. Istio fornisce informazioni approfondite e controllo sulla rete di servizi per consentirti di gestire il traffico di rete, bilanciare il carico tra i microservizi, applicare politiche di accesso, verificare l'identità del servizio e molto altro.
Ad esempio, l'utilizzo di Istio nella tua rete di microservizi può aiutarti a:
- Ottenere una migliore visibilità delle applicazioni in esecuzione nel tuo cluster.
- Distribuire versioni canary delle applicazioni e controllare il traffico che viene loro inviato.
- Abilitare la crittografia automatica dei dati trasferiti tra i microservizi.
Un service mesh di tipo “ Istio ” è composto da due componenti principali: un piano dati e un piano di controllo.
- Piano dati
- Il piano di dati è costituito dalle tue applicazioni, dai sidecar inseriti nei tuoi pod dell'applicazione, dai gateway e dalle risorse di configurazione del piano di dati come
ServiceEntries,VirtualServices,Gateways,DestinationRules,EnvoyFilterse altro. Sei responsabile della configurazione della tua rete di servizi, dell'aggiornamento dei tuoi sidecar e gateway personalizzati su un aggiornamento della patch e dell'aggiornamento del componente aggiuntivo quando vengono rilasciate versioni più recenti. - Piano di controllo
- Il piano di controllo è costituito da
Istiodche contiene i componenti Pilot, Mixer telemetria e policy e Citadel. Per ulteriori informazioni su ognuno di questi componenti, consulta laistiodescrizione del componente aggiuntivo. IBM Cloud gestisce il piano di controllo fornendo aggiornamenti della patch, risolvendo le vulnerabilità e riconciliando le risorse gestite.
Cos'è Istio su IBM Cloud Kubernetes Service?
Istio su IBM Cloud Kubernetes Service è offerto come componente aggiuntivo gestito che integra Istio direttamente con il tuo cluster Kubernetes.
Come si presenta questa situazione nel mio cluster?
Quando installi il componente aggiuntivo Istio, i piani di controllo e dati di Istio utilizzano le interfacce di rete a cui il tuo cluster è già connesso. Il traffico di configurazione transita sulla rete privata all'interno del tuo cluster e non richiede l'apertura di ulteriori porte o indirizzi IP nel tuo firewall. Se esponi le tue applicazioni gestite da Istio con un gateway Istio, le richieste di traffico esterno alle applicazioni transitano sull'interfaccia di rete pubblica.
Come funziona il processo di aggiornamento?
La versione di Istio nel componente aggiuntivo gestito viene testata da IBM Cloud e approvata per l'utilizzo in IBM Cloud Kubernetes Service. Inoltre, il componente aggiuntivo Istio semplifica la manutenzione del piano di controllo Istio in modo da potersi concentrare sulla gestione dei microservizi. IBM Cloud mantiene aggiornati tutti i componenti di Istio distribuendo automaticamente gli aggiornamenti delle patch alla versione più recente di Istio supportata da IBM Cloud Kubernetes Service. Per aggiornare i componenti di Istio alla versione minore più recente di Istio supportata da IBM Cloud Kubernetes Service, ad esempio passando dalla versione 1.6 di Istio alla versione 1.7, è possibile seguire la procedura descritta nella guida "Aggiornamento della versione minore del componente aggiuntivo Istio ".
Ogni volta che il componente aggiuntivo Istio gestito viene aggiornato, assicurati di aggiornare il tuo client istioctl e i collaterali Istio per la tua applicazione in modo che corrispondano alla versione Istio del componente aggiuntivo. Puoi verificare se le versioni del tuo client istioctl e del piano di controllo del componente aggiuntivo Istio corrispondono eseguendo istioctl version.
Se hai bisogno di utilizzare l'ultima versione di Istio o di personalizzare la tua installazione di Istio, puoi installare la versione open source di Istio seguendo i passaggi indicati nel tutorial "Guida rapida a IBM Cloud ". Tuttavia, tieni presente che non è possibile eseguire contemporaneamente l' Istio della community e il componente aggiuntivo gestito Istio nel tuo cluster.
Cosa viene fornito con il componente aggiuntivo Istio?
Nei cluster di " Kubernetes " è possibile installare il componente aggiuntivo " Istio " (disponibile al pubblico), che utilizza la versione " Istio " 1.29.5.
Il componente aggiuntivo Istio installa i componenti principali di Istio. Per ulteriori informazioni su uno qualsiasi dei seguenti componenti del piano di controllo, consultare la documentazione relativa a “ Istio ”.
Envoytrasmette tramite proxy il traffico in entrata e in uscita per tutti i servizi nella rete. Envoy viene distribuito come contenitore di collaterali nello stesso pod del tuo contenitore dell'applicazione.istiodunifica la funzionalità che Pilot, Galley, Citadel e l'injector collaterale eseguivano in una singolo pacchetto del piano di controllo.istio-ingressgatewayeistio-egressgatewaycontrollano il traffico in entrata e in uscita dalle app gestite da Istio.
Limitazioni
Riesamina le seguenti limitazioni per il componente aggiuntivo Istio gestito.
- Se si creano altri gateway Istio personalizzati nel piano dati, l'utente è responsabile della gestione di tali risorse.
- Non è possibile modificare le risorse Istio che sono state create nello spazio dei nomi
istio-system. Se è necessario personalizzare l'installazione di Istio, è possibile modificare la risorsamanaged-istio-customconfigmap o modificare il gateway istio predefinito value.yaml. - Le seguenti funzioni non sono supportate nel componente aggiuntivo gestito istio: