Pull to refresh

Comments 27

Спасибо за пост. У вас yaml невалидные. Поправьте пожалуйста yaml конфиги.

Спасибо за комментарий! Все поправили.

У вас Изначальная конфигурация пишет ошибку "error: error parsing VirtualService.yaml: error converting YAML to JSON: yaml: line 22: did not find expected key". Пожалуйста также поправьте форматирование

Спасибо за комментарий! Поправили.

это очень мощный инструмент для контроля, развертывания и мониторинга микросервисных приложений. Istio предоставляет гибкие инструменты для настройки и конфигурирования маршрутов, а также предоставляет мощный механизм мониторинга, который позволяет получать данные о происходящих внутри приложения событиях. Все это помогает разработчикам лучше исследовать и понимать приложение.

ботов с чатгпт и на хабр завезли, наконец-то?

Раньше только статьи чатомгпт генерировали, а теперь ещё и комментарии начали. Скоро вообще человеков не останется на Хабре)

Степан, спасибо! Поздравляю с первой статьей ОТП на Хабре!

В документации в разделе VirtualService в описании поля gateways это описано.

The reserved word mesh is used to imply all the sidecars in the mesh. When this field is omitted, the default gateway (mesh) will be used

Спасибо, что обратили внимание. Это полезное уточнение.

По поводу трафика, сталкивался с такой проблемой при реализации canary деплоя.
Это поведение и особенности работы можно подсмотреть например во Flagger.
Flagger как раз занимается такими вещами как Blue/Green, Canary deploy. И при использовании можно увидеть какик оператор расставляет лейблы и куда.

В банке определенный стек технологий, мы не выходим за его рамки. Но спасибо за наводку на Flagger.

Степан,поздравляю с первой публикацией,так держать!

Благодарю за статью! Классно, что отп теперь и здесь)

Ещё один пост от людей, не знающих инфраструктуры от слова совсем.

Задержки Istio - в районе одной-двух Миллисекунды. Задержки аппаратной сети на раундтрипе - 10 Микросекунд. Вы собственными руками тормозите сетевой трафик в сотни раз.

Спасибо за комментарий. Можете тогда, пожалуйста, подсказать, в какой стороне искать решение?

Делайте аппаратно акселерированый разбор и обработку трафика прямо на машине. Используйте только локальные правила. Используйте различные блоки акселерации Интел - см. sapphire Rapids, всякие DLB и тому.подобное

Отлично, вы обратили внимание на важность обеспечения безопасности в настройке Istio, особенно в контексте взаимной аутентификации и шифрования трафика с использованием mTLS. Ваши примеры настройки PeerAuthentication демонстрируют гибкий подход к управлению безопасностью на различных уровнях, что может быть весьма полезным при работе с разными проектами и командами. Благодарю за подробный обзор этого аспекта внедрения Istio.

Спасибо, отличная статья. Напишите пожалуйста с какими еще нестандартными ситуациями сталкиваетесь, интересно

Спасибо! Мы еще в начале пути. Планируется масштабное внедрение Istio в слои безопасности кластеров. Ждите следующих статей.

Степан, спасибо за первую статью в блоге!

Жду новые, интересные публикации на самые разные темы!

Степан, отличная статья! С новым этапом! Так держать

Sign up to leave a comment.