首页 > 其他分享 >Istio Meetup China(2021-7)课件学习

Istio Meetup China(2021-7)课件学习

时间:2022-11-28 11:35:56浏览次数:92  
标签:iptables chain Istio TCP 五元 Meetup China 跟踪 连接

张伟(华为云容器网格数据平面技术专家)交流视频学习:​​Envoy原理介绍及线上问题采坑-张伟_哔哩哔哩_bilibili​

1、五元组<源IP地址、目的IP地址、协议号、源端口、目的端口>能够唯一确定一个会话。TCP会话(TCP_Session_IDT)可以通过四元组<源IP地址、目的IP地址、源端口号和目的端口号>唯一标识。

  • 五元组不能重复,否者conntrack(连接跟踪)无法区分。在互联网上一个​​五元组​​​标识一个应用程序到远端的另一个应用程序的连接。要保证端到端的可达性,显然在全局范围内,五元组必须是唯一的。
  • ​连接跟踪是许多网络应用的基础。例如,​​​Kubernetes​​​ Service、ServiceMesh sidecar、 软件四层负载均衡器 LVS/IPVS、Docker network、OVS、iptables 主机防火墙等等,都依赖连接跟踪功能。
  • Linux 的连接跟踪是在 Netfilter 中实现的。Iptables 是配置 Netfilter 过滤功能的用户空间工具。

iptables 包含 4个表,5个链。(​​Linux 防火墙软件 IPtables -CSDN博客​

Istio Meetup China(2021-7)课件学习_linux

2、工具方法

Istio Meetup China(2021-7)课件学习_元组_02

3、总体架构

Istio Meetup China(2021-7)课件学习_linux_03

Istio Meetup China(2021-7)课件学习_ip地址_04

4、用于流量拦截的是iptables规则

Istio Meetup China(2021-7)课件学习_元组_05

5、LDS作用在listener监听器;RDS作用在route模块;CDS/EDS作用在上游upstream的cluster选取;L4层的chain处理发现是http的话会进入http_filter chain,然后找到上游的cluster。

Istio Meetup China(2021-7)课件学习_ip地址_06

6、mysql、Dubbo是四层过滤器.

Istio Meetup China(2021-7)课件学习_linux_07

7、metadata_exchange在请求的头部插入POD信息,用于交换POD信息(为了满足可观测性需求,普罗米修斯会拉取该信息)。

Istio Meetup China(2021-7)课件学习_元组_08

Istio Meetup China(2021-7)课件学习_元组_09


标签:iptables,chain,Istio,TCP,五元,Meetup,China,跟踪,连接
From: https://blog.51cto.com/u_3029920/5890770

相关文章

  • Istio架构与机制
    *:Lens(推荐的KubernetesUI)1、Istio的架构与部署模式:Sidecar、Proxyless和Ambient模式2、Ambient模式3、Envoy架构图4、控制平面将数据推送至数据平面,XDS示意图5、将来推......
  • Istio-proxy容器及Listener
    istio-proxy即所谓的sidecar容器,它运行两个进程  pilot-agent    基于k8sapiserver为envoy初始化出可用的boostrap配置文件并启动envoy;    监控并管理......
  • Istio详解
    目录1.前言2.什么是istio?3.什么是servicemesh?4.再来看istio5.istio解决什么问题6.用什么姿势接入istio?7.总结1.前言如果你比较关注新兴技术的话,那么很可能在不同的......
  • 社区活动 | Apache Flink Meetup·深圳站,锁定 Flink 最佳实践
    Apache Flink Meetup 2020·深圳站正!式!上!线!如何基于Flink+Iceberg构建企业级数据湖?HudionFlink有哪些生产环境应用实践?基于Flink搭建的监控体系如何更立体?......
  • Istio基础概念
    各类服务网格的实现在特性上重叠性颇高,他们几乎都具有下列功能  流量治理    对哪些流量进行治理    动态路由:条件式路由,基于权重的流量分发,流量镜像   ......
  • China SAFe Day 2022中国规模化敏捷大会圆满落幕!
    ​​ChinaSAFeDay202211月5日,2022ChinaSAFeDay暨第三届中国规模化敏捷大会在上海圆满落幕。本届大会由Scrum中文网和SAI(ScaledAgileInc.)联合主办,围绕“敏......
  • 2022CCPC桂林 (2022 China Collegiate Programming Contest (CCPC) Guilin Site)
    链接:https://codeforces.com/gym/104008A.LilyC++Code#include"bits/stdc++.h"usingnamespacestd;usingi64=longlong;voidsolve(){intn;cin......
  • Istio服务级指标
    服务级指标Istio暴露的服务级指标用于监控服务间通信这类指标涵盖了服务监控的四个基本需求:延迟、流量、错误和饱和度Istio默认配置了一组服务指标(通常也可称为标......
  • chinaobd2.com DNS服务反向解析实验
    chinaobd2.comDNS域名解析服务是用于解析域名与ip地址对应关系的服务,功能上可以实现正向解析和反向解析  正向解析:根据主机名(域名)查找对应的IP地址。反向解析:根......
  • 2022 China Collegiate Programming Contest (CCPC) Guangzhou Onsite I
    I.Infectionn=2000,我们考虑dp我们转化题意发现就是找一个连通子块然后连通块的权重就是其中任何一个点的a[i]其他都是p[i]但是对于连通块相接的点我们都要让他是(1-......