Sobre o complemento do Istio gerenciado

O Istio on IBM Cloud® Kubernetes Service fornece uma instalação contínua do Istio, atualizações automáticas e gerenciamento de ciclo de vida de componentes de plano de controle do Istio e integração com as ferramentas de criação de log e monitoramento de plataforma.

É possível colocar todos os componentes principais do Istio em funcionamento apenas com um clique. O Istio on IBM Cloud Kubernetes Service é oferecido como um complemento gerenciado para que a IBM Cloud mantenha automaticamente todos os seus componentes do Istio atualizados.

O que é Istio?

Istio é uma plataforma de malha de serviço aberta para conectar, proteger, controlar e observar microsserviços em plataformas de nuvem, como Kubernetes, no IBM Cloud Kubernetes Service.

Ao deslocar os aplicativos monolíticos para uma arquitetura de microsserviço distribuído, um conjunto de novos desafios surge, tais como, como controlar o tráfego de seus microsserviços, fazer ativações escuras e lançamentos canários de seus serviços, manipular falhas, proteger a comunicação de serviço, observar os serviços e cumprir políticas de acesso consistente em toda a frota de serviços. Para resolver essas dificuldades, é possível aproveitar uma malha de serviços. Uma malha de serviço fornece uma rede transparente e independente de idioma para conexão, observação, proteção e controle da conectividade entre microsserviços. O Istio fornece insights e controle sobre a malha de serviço, para que seja possível gerenciar o tráfego de rede, balancear a carga entre microsserviços, cumprir políticas de acesso, verificar a identidade do serviço e muito mais.

Por exemplo, usar Istio em sua rede de microsserviços pode ajudá-lo a:

  • Obtenha melhor visibilidade para os apps que são executados em seu cluster.
  • Implemente versões canárias de apps e controle o tráfego que é enviado a eles.
  • Ative a criptografia automática de dados que são transferidos entre microsserviços.

Uma malha de serviços do Istio é composta por dois componentes principais: um plano de dados e um plano de controle.

Plano de dados
O plano de dados consiste em seus aplicativos, os sidecars que são injetados nos pods de aplicativos, os gateways e os recursos de configuração do plano de dados, como ServiceEntries, VirtualServices, Gateways, DestinationRules, EnvoyFilters, entre outros. Você é responsável por configurar sua malha de serviço, atualizar seus sidecars e gateways customizados em uma atualização de correção e fazer upgrade do complemento conforme versões mais recentes são liberadas.
Plano de controle
O plano de controle consiste em Istiod, que contém os componentes Pilot, Mixer telemetry e policy, e Citadel. Para obter mais informações sobre cada um desses componentes, consulte a istio descrição do complemento. IBM Cloud gerencia o plano de controle fornecendo atualizações de correção, resolvendo vulnerabilidades e reconciliando os recursos gerenciados.

O que é o Istio on IBM Cloud Kubernetes Service?

O Istio on IBM Cloud Kubernetes Service é oferecido como um complemento gerenciado que integra o Istio diretamente com o cluster Kubernetes.

Como isso se aplica ao meu cluster?

Ao instalar o complemento do Istio, o controle do Istio e os planos de dados usam as interfaces de rede às quais seu cluster já está conectado. O tráfego de configuração flui sobre a rede privada em seu cluster e não requer a abertura de portas adicionais ou endereços IP em seu firewall. Ao expor seus apps gerenciados do Istio com um gateway do Istio, as solicitações de tráfego externo para os apps fluirão sobre a interface de rede pública.

Como funciona o processo de atualização?

A versão do Istio no complemento gerenciado é testada pelo IBM Cloud e aprovada para o uso no IBM Cloud Kubernetes Service. Além disso, o complemento do Istio simplifica a manutenção do plano de controle do Istio para que seja possível focar no gerenciamento de microsserviços. A IBM Cloud mantém todos os componentes do Istio atualizados lançando atualizações de correção automaticamente para a versão mais recente do Istio suportada pelo IBM Cloud Kubernetes Service. Para atualizar seus componentes do Istio para a versão secundária mais recente do Istio que é suportada pelo IBM Cloud Kubernetes Service, como do Istio versão 1.6 para o 1.7, é possível seguir as etapas em Atualizando a versão secundária do complemento do Istio.

Sempre que o complemento Istio gerenciado for atualizado, certifique-se de que você atualizou o seu cliente istioctl e os sidecars do Istio do seu app para que eles correspondam à versão do Istio do complemento. É possível verificar se as versões de seu cliente istioctl e o plano de controle de complemento do Istio correspondem executando istioctl version.

Se for necessário usar a versão mais recente do Istio ou customizar a instalação do Istio, será possível instalar a versão de software livre do Istio seguindo as etapas no tutorial Iniciação rápida com a IBM Cloud. No entanto, observe que não é possível executar a comunidade Istio simultaneamente com o complemento do Istio gerenciado no cluster.

O que é fornecido com o complemento do Istio?

Em clusters do Kubernetes, é possível instalar o complemento gerenciado Istio, já disponível ao público, que executa a versão Istio do 1.29.5.

O complemento do Istio instala os componentes principais do Istio. Para obter mais informações sobre qualquer um dos componentes do plano de controle a seguir, consulte a Documentação do Istio.

  • Envoy executa o proxy do tráfego de entrada e de saída para todos os serviços na malha. O Envoy é implementado como um contêiner sidecar no mesmo pod que seu contêiner de app.
  • O istiod unifica a funcionalidade que o Pilot, o Galley, o Citadel e o injetor de sidecar executavam anteriormente em um único pacote de plano de controle.
  • O istio-ingressgateway e o istio-egressgateway controlam o tráfego de entrada e o tráfego de saída de seus apps gerenciados pelo Istio.

Limitações

Revise as limitações a seguir para o complemento do Istio gerenciado.