Linkerd 2.10 系列

Linkerd 2.10 中文手册持续修正更新中:

Service profiles 为 Linkerd 提供

了关于服务以及如何处理服务请求的附加信息。

当 Linkerd proxy 接收到 HTTP(非 HTTPS)请求时,

会识别该请求的目标服务(destination service)。

如果存在该目标服务的服务配置文件,则该 service profile 用于

提供每个路由指标、重试 和 超时。

请求的 destination service 是通过选择存在的第一个 header 的值、

l5d-dst-override、:authority 和 Host 来计算的。

端口组件(如果包含并包含冒号)将被剥离。该值映射到完全限定的 DNS 名称。

当 destination service 与发送方或接收方命名空间中的服务配置文件名称匹配时,

Linkerd 将使用它来提供 per-route metrics、retries 和 timeouts。

有时您可能需要为驻留在您无法控制的命名空间中的服务定义服务配置文件。

为此,只需像以前一样创建一个服务配置文件,但将服务配置文件的命名空间编辑为调用该服务的

pod 的命名空间。当 Linkerd

代理对服务的请求时,源命名空间中的服务配置文件将优先于目标命名空间中的服务配置文件。

您的 destination service 可能是ExternalName

service
。

在这种情况下,请使用 spec.metadata.name 和 spec.metadata.namespace

值来命名您的 ServiceProfile。例如,

apiVersion: v1
kind: Service
metadata:
name: my-service
namespace: prod
spec:
type: ExternalName
externalName: my.database.example.com

使用名称 my-service.prod.svc.cluster.local 作为 ServiceProfile。

请注意,目前您无法在 Web 仪表板中查看针对此 ServiceProfile 中的路由收集的统计信息。

您可以使用 CLI 获取统计信息。

如需完整的演示演练,请查看 books demo。

有几种不同的方法可以使用 linkerd profile 来创建服务配置文件。`

与路由关联的请求将有一个 rt_route annotation。

要手动验证请求是否正确关联,请在您自己的部署上运行 tap:

linkerd viz tap -o wide <target> | grep req

输出将实时流式传输 deploy/webapp 正在接收的请求。 一个样本是:

req id=0:1 proxy=in  src=10.1.3.76:57152 dst=10.1.3.74:7000 tls=disabled :method=POST :authority=webapp.default:7000 :path=/books/2878/edit src_res=deploy/traffic src_ns=foobar dst_res=deploy/webapp dst_ns=default rt_route=POST /books/{id}/edit

相反,如果 rt_route 不存在,则请求 未 与任何路由相关联。尝试运行:

linkerd viz tap -o wide <target> | grep req | grep -v rt_route

Swagger

如果您的服务有 OpenAPI (Swagger)

规范,则可以使用 --open-api 标志从 OpenAPI 规范文件生成服务配置文件。

linkerd profile --open-api webapp.swagger webapp

这会从 webapp.swagger OpenAPI 规范文件为 webapp 服务生成一个服务配置文件。

生成的服务配置文件可以直接通过管道传输到 kubectl apply,并将安装到服务的命名空间中。

linkerd profile --open-api webapp.swagger webapp | kubectl apply -f -

Protobuf

如果您的服务具有 protobuf 格式,

则可以使用 --proto 标志生成服务配置文件。

linkerd profile --proto web.proto web-svc

这将从用于 web-svc 服务的 web.proto 格式文件生成服务配置文件。

生成的服务配置文件可以直接通过管道传输到 kubectl apply,并将安装到服务的命名空间中。

自动创建

没有 OpenAPI 规范或 protobuf 格式是很常见的。

您还可以通过观看实时流量生成服务配置文件。

这是基于点击数据,是了解服务配置文件可以为您做什么的好方法。

要开始此生成过程,您可以使用 --tap 标志:

linkerd viz profile -n emojivoto web-svc --tap deploy/web --tap-duration 10s

这将在该命令运行的10秒内从观察到的 deploy/web 流量中生成一个服务配置文件。

产生的服务配置文件可以直接通过管道传输到 kubectl apply,并将被安装到服务的命名空间中。

模板

除了自动创建服务配置文件的所有方法外,您还可以获得一个模板,允许您手动添加路由。要生成模板,请运行:

linkerd profile -n emojivoto web-svc --template

这会生成一个服务配置文件模板,其中包含可以手动更新的示例。

更新服务配置文件后,使用 kubectl apply 将其安装到集群上服务的命名空间中。

Linkerd 2.10(Step by Step)—设置服务配置文件的更多相关文章

  1. Linkerd Service Mesh 服务配置文件规范

    服务配置文件 为 Linkerd 提供有关服务的附加信息. 以下是可以使用服务配置文件完成的所有操作的参考. 系列 中文手册(https://linkerd.hacker-linner.com) Sp ...

  2. Linkerd 2.10(Step by Step)—1. 将您的服务添加到 Linkerd

    为了让您的服务利用 Linkerd,它们还需要通过将 Linkerd 的数据平面代理(data plane proxy)注入到它们服务的 pod 中,从而进行网格化. Linkerd 2.10 中文手 ...

  3. Linkerd 2.10(Step by Step)—2. 自动化的金丝雀发布

    通过结合 Linkerd 和 Flagger 来根据服务指标自动金丝雀(canary)发布,从而降低部署风险. Linkerd 2.10 中文手册持续修正更新中: https://linkerd.ha ...

  4. Linkerd 2.10(Step by Step)—多集群通信

    Linkerd 2.10 系列 快速上手 Linkerd v2.10 Service Mesh(服务网格) 腾讯云 K8S 集群实战 Service Mesh-Linkerd2 & Traef ...

  5. Linkerd 2.10(Step by Step)—将 GitOps 与 Linkerd 和 Argo CD 结合使用

    Linkerd 2.10 系列 快速上手 Linkerd v2.10 Service Mesh(服务网格) 腾讯云 K8S 集群实战 Service Mesh-Linkerd2 & Traef ...

  6. Linkerd 2.10(Step by Step)—配置重试

    Linkerd 2.10 系列 快速上手 Linkerd v2 Service Mesh(服务网格) 腾讯云 K8S 集群实战 Service Mesh-Linkerd2 & Traefik2 ...

  7. Linkerd 2.10(Step by Step)—配置代理并发

    Linkerd 2.10 系列 快速上手 Linkerd v2 Service Mesh(服务网格) 腾讯云 K8S 集群实战 Service Mesh-Linkerd2 & Traefik2 ...

  8. Linkerd 2.10(Step by Step)—3. 自动轮换控制平面 TLS &Webhook TLS 凭证

    Linkerd 2.10 系列 快速上手 Linkerd v2 Service Mesh(服务网格) 腾讯云 K8S 集群实战 Service Mesh-Linkerd2 & Traefik2 ...

  9. Linkerd 2.10(Step by Step)—4. 如何配置外部 Prometheus 实例

    Linkerd 2.10 系列 快速上手 Linkerd v2 Service Mesh(服务网格) 腾讯云 K8S 集群实战 Service Mesh-Linkerd2 & Traefik2 ...

随机推荐

  1. 北航OO(2020)第二单元博客作业

    第二单元第一次作业 多线程设计策略 第一次作业的想法是设计三个线程:输入线程,调度器线程以及电梯线程.输入线程获取请求并发送给调度器线程:调度器线程通过查询电梯线程的状态(等待.停靠以及移动),并综合 ...

  2. [DB] Spark Core (2)

    RDD WordCount处理流程 sc.textFile("/root/temp/data.txt").flatMap(_.split(" ")).map(( ...

  3. MyBatis 延迟加载(十四)

    什么是延迟加载 延迟加载又叫懒加载,也叫按需加载,也就是说先加载主表信息,需要的时候,再去加载从表信息.代码中有查询语句,当执行到查询语句时,并不是马上去数据库中查询,而是根据设置的延迟策略将查询向后 ...

  4. 5.8-12 watch、which、whereis、locate、updatedb

    5.8 watch:监视命令执行情况 watch命令可以以全屏的方式动态显示命令或程序的执行情况.   -n    命令执行的间隔时间,默认为2s -d    高亮显示命令结果的变动之处 -t     ...

  5. android常用的四种对话框java代码

    AlterDialog:确认取消警告提示框 public void showAlertDialog(View view){ AlertDialog.Builder dialog = new Alert ...

  6. 巧用 iLocker 清理恶意程序

    iLocker 作为 iGuard 网页防篡改系统的文件驱动过滤模块所衍生出来的独立应用,是一个文件防护工具,可以在文件系统驱动层检查文件操作,根据规则对文件操作进行放行或拦截,可以灵活细致地对文件访 ...

  7. 一:windows10开启虚拟化服务(也可用于部署docker提前准备)

    查看虚拟化已开启: 如果未启用,则需要添加虚拟化功能:控制面板 -> 启用或关闭Windows功能 选择Hyper-V的所有功能,确定: 系统会自动搜索并安装功能.安装完毕即可. 完结,撒花~~

  8. 【排除解决】System.Runtime.InteropServices.ExternalException (0x80004005): GDI+ 中发生一般性错误

    前言: 今天项目发布上线,发布到正式环境验证功能的时候忽然方向之前做的一个图片合成的功能报错了提示:System.Runtime.InteropServices.ExternalException ( ...

  9. Java,用户刷屏检测\相似字符串检测

    背景 近期有几个业务方提出一需求,期望判断一个用户在短期内是否存在刷屏现象,出现后能对其做出限制,并上报. 刷屏定义:取出用户近期20条评论,如果有50%的评论是"相似"的,则认为 ...

  10. AI 芯片的分类及技术

    AI 芯片的分类及技术 人工智能芯片有两种发展路径:一种是延续传统计算架构,加速硬件计算能力,主要以 3 种类型的芯片为代表,即 GPU. FPGA. ASIC,但 CPU依旧发挥着不可替代的作用:另 ...