Extending service mesh capabilities using a streamlined way based on WASM and ORAS
oras login --username=<登录账号> acree-1-registry.cn- hangzhou.cr.aliyuncs.com 11 通过oras push命令推送 ● oras push acree-1-registry.cn-hangzhou.cr.aliyuncs.com/asm/asm- test:v0.1 --manifest-config runtime- config asmwasm-controller监听一个configmap, 该configmap存放要拉取的wasm filter 的地址, 例如: acree-1-registry.cn-hangzhou.cr.aliyuncs.com/asm/sample:v0.1 ○ 如果需要授权认证, 该asmwasm-controller会根据定义的pullSecret值获得相应的 secret值; ○ 然后,调用oras Controller (Watch & Reconcile) Istio EnvoyFilter CR wasm filter二进 制文件 服务网格ASM Pod K8s集群 Proxy Service A Volume 挂载 Envoy配置 17 ASMFilterDeployment CR示例 ● 创建ASMFilterDeployment Custom Resource 180 码力 | 23 页 | 2.67 MB | 1 年前3宋净超 从开源 Istio 到企业级服务:如何在企业中落地服务网格
TSB Control Plane ● VM integration ● XCP Edge ● Upstream Istio ● XCP Central -> Edge ● TSB CR -> Istio CR TSB Config Data Flow Cluster Onboarding Flow 1. Creating cluster object 2. Deploy Operators:0 码力 | 30 页 | 4.79 MB | 5 月前3Istio audit report - ADA Logics - 2023-01-30 - v1.0
tw.Write([]byte("REVISION\tTAG\tISTIO-OPERATOR-CR\tPROFILE\ tREQD-COMPONENTS\tCUSTOMIZATIONS\n")) } else { tw.Write([]byte("REVISION\tTAG\tISTIO-OPERATOR-CR\tPROFILE\ tREQD-COMPONENTS\n")) } https://github0 码力 | 55 页 | 703.94 KB | 1 年前3Istio + MOSN 在 Dubbo 场景下的探索之路
根据不同的平台(Kubernetes、Console) 获取一些资源(Kubernetes 中使用 Informer 机制获取 Node、Endpoint、 Service、Pod 变化) • 根据用户的配置(CR、MCP 推送,文件) 触发推送流程 推送流程 • 记录变化的资源类型 • 根据变化的资源类型整理本地数据 • 根据变化的资源类型判断需要下发的 xDS资源 • 构建 xDS 资源,下发到连接的0 码力 | 25 页 | 3.71 MB | 5 月前3Performance tuning and best practices in a Knative based, large-scale serverless platform with Istio
istio CNI plugin #IstioCon o User cases: no service access cross user namespace. o The sidecar CR helps to limit the known egress hosts for sidecars, sidecar needs to knows mesh in his own user0 码力 | 23 页 | 2.51 MB | 1 年前3
共 5 条
- 1