女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Consul 1.13添加插件和集群對等測試版等新功能

馬哥Linux運維 ? 來源:馬哥Linux運維 ? 作者:馬哥Linux運維 ? 2022-08-22 10:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

此版本增強了 Consul 中的許多功能,同時添加了 Consul on Kubernetes CNI 插件和集群對等測試版等新功能。

前兩天,HashiCorp Consul 1.13 正式發(fā)布。此版本幫助組織降低運營復(fù)雜性、大規(guī)模高效運行 Consul 并將服務(wù)網(wǎng)格安全地集成到其應(yīng)用程序工作流中又邁出的一大步。

Consul 1.13 中的新功能包括 Consul on Kubernetes CNI 插件、用于 Envoy 故障排除的 CLI 增強、Terminating Gateways 的增強和集群對等(測試版)。

Consul on Kubernetes CNI 插件

默認情況下,Kubernetes 上的 Consul 會注入一個 init 容器,consul-connect-inject-init它通過配置 sidecar 代理來設(shè)置透明代理流量重定向,以便應(yīng)用程序可以輕松地在網(wǎng)格內(nèi)進行通信而無需任何修改。在 pod 中部署 init 容器以設(shè)置透明代理需要 pod 具有足夠的 Kubernetes RBAC 權(quán)限來部署具有CAP_NET_ADMINLinux 功能的容器。但是,對于具有非常嚴格的安全標準的組織來說,將 pod 配置為以這種升級的權(quán)限進行部署是有問題的,因此是網(wǎng)格采用的障礙。

作為 Consul 1.13 版本的一部分,Kubernetes 上的 Consul 現(xiàn)在將分發(fā)一個鏈式 CNI(容器網(wǎng)絡(luò)接口)插件,用于處理 pod 生命周期網(wǎng)絡(luò)設(shè)置階段的流量重定向配置。CAP_NET_ADMIN這取代了使用 init 容器應(yīng)用流量重定向規(guī)則的要求,并刪除了在將工作負載部署到服務(wù)網(wǎng)格時允許特權(quán)的任何要求。CNI 插件計劃在 consul-k8s [1] 0.48.0 中發(fā)布,將在 Consul 1.13 中得到支持。

Consul on Kubernetes CLI 增強 Envoy 故障排除

在診斷服務(wù)網(wǎng)格中的流量管理問題時,用戶通常依靠 Envoy 代理配置來快速識別和解決在將應(yīng)用程序部署到網(wǎng)格上時出現(xiàn)的配置問題。Kubernetes 上的 Consul 現(xiàn)在提供了額外的 CLI 命令,以通過consul-k8s proxy list和consul-k8s proxy read 命令快速解決 Envoy 配置問題。

該consul-k8s proxy list命令提供了具有由 Consul 管理的 Envoy 代理的所有 pod 的列表。Pod 和其Type一起列出,這決定了 proxy 是 sidecar 還是作為 Consul 部署的網(wǎng)關(guān)的一部分。

Namespace:AllNamespaces

NamespaceNameType
consulconsul-ingress-gateway-6fb5544485-br6flIngressGateway
consulconsul-ingress-gateway-6fb5544485-m54spIngressGateway
defaultbackend-658b679b45-d5xlbSidecar
defaultclient-767ccfc8f9-6f6gxSidecar
defaultclient-767ccfc8f9-f8nsnSidecar
defaultclient-767ccfc8f9-ggrtxSidecar
defaultfrontend-676564547c-v2mfqSidecar

該consul-k8s proxy read 命令允許您檢查為給定 pod 運行的任何 Envoy 的配置。默認情況下,該命令會列出 Envoy 代理已配置的可用 Envoy 集群、偵聽器、端點、路由和 secrets,如下所示:

Envoyconfigurationforbackend-658b679b45-d5xlbinnamespacedefault:

==>Clusters(5)
NameFQDNEndpointsTypeLastUpdated
local_agentlocal_agent192.168.79.187:8502STATIC2022-05-13T0439.553Z
clientclient.default.dc1.internal.bc3815c2-1a0f-f3ff-a2e9-20d791f08d00.consul192.168.18.110:20000,192.168.52.101:20000,192.168.65.131:20000EDS2022-08-10T1232.326Z
frontendfrontend.default.dc1.internal.bc3815c2-1a0f-f3ff-a2e9-20d791f08d00.consul192.168.63.120:20000EDS2022-08-10T1232.233Z
local_applocal_app127.0.0.1:8080STATIC2022-05-13T0439.655Z
original-destinationoriginal-destinationORIGINAL_DST2022-05-13T0439.743Z


==>Endpoints(6)
Address:PortClusterWeightStatus
192.168.79.187:8502local_agent1.00[32mHEALTHY[0m
192.168.18.110:20000client.default.dc1.internal.bc3815c2-1a0f-f3ff-a2e9-20d791f08d00.consul1.00[32mHEALTHY[0m
192.168.52.101:20000client.default.dc1.internal.bc3815c2-1a0f-f3ff-a2e9-20d791f08d00.consul1.00[32mHEALTHY[0m
192.168.65.131:20000client.default.dc1.internal.bc3815c2-1a0f-f3ff-a2e9-20d791f08d00.consul1.00[32mHEALTHY[0m
192.168.63.120:20000frontend.default.dc1.internal.bc3815c2-1a0f-f3ff-a2e9-20d791f08d00.consul1.00[32mHEALTHY[0m
127.0.0.1:8080local_app1.00[32mHEALTHY[0m

==>Listeners(2)
NameAddress:PortDirectionFilterChainMatchFiltersLastUpdated
public_listener192.168.69.179:20000INBOUNDAny*tolocal_app/2022-08-10T1247.142Z
outbound_listener127.0.0.1:15001OUTBOUND10.100.134.173/32,240.0.0.3/32toclient.default.dc1.internal.bc3815c2-1a0f-f3ff-a2e9-20d791f08d00.consul2022-07-18T1503.246Z
10.100.31.2/32,240.0.0.5/32tofrontend.default.dc1.internal.bc3815c2-1a0f-f3ff-a2e9-20d791f08d00.consul
Anytooriginal-destination

==>Routes(1)
NameDestinationClusterLastUpdated
public_listenerlocal_app/2022-08-10T1247.141Z

==>Secrets(0)
NameTypeLastUpdated

Terminating Gateways 增強功能

用戶希望能夠通過 Terminating Gateways 將路由連接到所有外部目的地(即注冊到 Consul 的服務(wù)和未注冊到 Consul 的服務(wù))。目標是為離開其網(wǎng)格的流量建立眾所周知的出口點,根據(jù)定義的訪問策略授權(quán)連接,并確保流量在允許其出口服務(wù)網(wǎng)格之前滿足安全要求。在 1.13 版本中,Consul 的終端網(wǎng)關(guān)得到了增強,可以使用透明代理與外部服務(wù)通信。

在 Consul 1.13 之前,下游服務(wù)可以通過 Terminating Gateways 訪問外部服務(wù),方法是通過靜態(tài)配置的 upstream[2]公開服務(wù),或者使用透明代理并使用其 Consul 分配的虛擬服務(wù)主機名[3]連接到服務(wù)。在某些情況下,可能需要或希望使用其真實主機名(例如www.example.com[4])而不是服務(wù)網(wǎng)格內(nèi)部的地址與外部服務(wù)進行通信。

Consul 1.13 通過允許管理員創(chuàng)建一個允許的外部主機名或 IP 地址列表來實現(xiàn)與外部服務(wù)的無縫通信,這些外部主機名或 IP 地址可以被下游服務(wù)訪問,并將這些連接匯集到 Terminating Gateways,該網(wǎng)關(guān)充當退出流量的中心出口點服務(wù)網(wǎng)格。

集群對等(測試版)

在大型企業(yè)中,平臺團隊[5]的任務(wù)通常是為整個組織提供標準的網(wǎng)絡(luò)解決方案。通常這些團隊已經(jīng)對云提供商和運行時平臺做出了自己的選擇,但平臺團隊仍然需要啟用安全的跨團隊連接。為了使其發(fā)揮作用,該組織需要像 Consul 這樣的共享網(wǎng)絡(luò)技術(shù),它可以在任何地方使用。Consul 在 1.13 中通過名為 cluster peering 的新功能增強了其跨團隊功能。

集群對等之前

Consul 當前的聯(lián)合模型基于這樣一種理念,即所有Consul 數(shù)據(jù)中心[6](也稱為集群)都由一個共同的管理控制來管理。假設(shè)安全密鑰、策略和升級活動在整個聯(lián)盟中進行協(xié)調(diào)。網(wǎng)格配置和服務(wù)身份也是全局的,這意味著特定于服務(wù)的配置、路由和意圖[7]被假定由同一個團隊管理,在所有數(shù)據(jù)中心都有單一的事實來源。

該模型還需要數(shù)據(jù)中心之間的全網(wǎng)狀網(wǎng)絡(luò)連接,以及與遠程數(shù)據(jù)中心的相對穩(wěn)定的連接。如果這與您管理基礎(chǔ)設(shè)施的方式相匹配,WAN 聯(lián)合提供了一個相對簡單的解決方案:只需少量配置,每個服務(wù)都可以跨所有數(shù)據(jù)中心連接到所有其他服務(wù)。

20518f24-208f-11ed-ba43-dac502259ad0.png公共管理邊界

WAN 聯(lián)合的優(yōu)點包括:

共享密鑰

協(xié)調(diào)升級

靜態(tài)主數(shù)據(jù)中心

然而,許多組織正在將 Consul 部署到由跨不同網(wǎng)絡(luò)邊界的獨立團隊管理的環(huán)境中。這些團隊通常需要能夠與一些(但不是全部)集群建立服務(wù)連接,同時保留操作自主權(quán)來定義特定于他們需求的服務(wù)網(wǎng)格配置,而不會與聯(lián)盟中其他集群中定義的配置發(fā)生沖突。這突出了 WAN 聯(lián)合模型中的一些限制:

依賴與主數(shù)據(jù)中心的連接。

假設(shè)整個聯(lián)邦的資源相同。

難以支持復(fù)雜的中心輻射型拓撲。

使用集群對等

2074d1f0-208f-11ed-ba43-dac502259ad0.png單獨的管理邊界

通過集群對等,每個集群都是自治的,擁有自己的密鑰、目錄和訪問控制列表 (ACL) 信息。沒有主數(shù)據(jù)中心的概念。

集群管理員明確地與他們需要連接的集群建立關(guān)系(或“對等”)。對等集群會自動交換明確向其他對等方公開的服務(wù)的相關(guān)目錄信息。

20865f06-208f-11ed-ba43-dac502259ad0.png集群對等

在 Consul 1.13 的開源版本中,集群對等將使運營商能夠在 Consul 數(shù)據(jù)中心之間建立安全的服務(wù)連接,無論網(wǎng)絡(luò)拓撲或團隊所有權(quán)是什么樣的。

集群對等提供了跨團隊、集群和網(wǎng)絡(luò)邊界的任意組合連接服務(wù)的靈活性。好處包括:

細粒度連接

最小耦合

運營自主權(quán)

支持中心輻射型對等關(guān)系

集群對等使用戶能夠跨內(nèi)部和外部組織邊界安全地連接應(yīng)用程序,同時保持相互 TLS 提供的安全性以及獨立服務(wù)網(wǎng)格之間的自治。

Consul Enterprise 中的集群對等互連

Admin Partitions 是 Consul 1.11[8]中引入的一項企業(yè)功能,它為不同的團隊提供改進的多租戶,以便使用單個共享的 Consul 控制平面開發(fā)、測試和運行他們的生產(chǎn)服務(wù)。Admin Partitions[9]讓您的平臺團隊可以操作共享服務(wù)器以支持多個應(yīng)用程序團隊和集群。但是,Consul 1.11 中的 Admin Partitions 僅支持連接單個區(qū)域中相同服務(wù)器上的分區(qū)。

現(xiàn)在,通過集群對等,分區(qū)所有者可以與位于同一 Consul 數(shù)據(jù)中心或不同區(qū)域的集群或分區(qū)建立對等。對等關(guān)系獨立于任何其他團隊的分區(qū),即使它們共享相同的 Consul 服務(wù)器。

2099eaa8-208f-11ed-ba43-dac502259ad0.pngConsul Enterprise 中的集群對等

集群對等是 Consul 的一個令人興奮的新增功能,它使運營商在跨組織邊界連接服務(wù)方面具有更大的靈活性。

請注意,集群對等并不打算立即取代 WAN 聯(lián)合。從長遠來看,在集群對等互連具有與 WAN 聯(lián)合的所有特性相同的特性之前,需要額外的功能。如果您已經(jīng)在使用 WAN 聯(lián)合,則無需立即將現(xiàn)有集群遷移到集群對等互連。

下一步

HashiCorp Consul 的目標是提供一個企業(yè)就緒、一致的控制平面來發(fā)現(xiàn)和安全連接任何應(yīng)用程序。如需更多信息,請訪問Consul 文檔[10]。要開始使用 Consul 1.13,請從我們的發(fā)布頁面下載相應(yīng)的操作系統(tǒng)二進制文件,或安裝支持 Consul 1.13 for Kubernetes 的最新Helm Chart 包。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 容器
    +關(guān)注

    關(guān)注

    0

    文章

    511

    瀏覽量

    22450
  • 插件
    +關(guān)注

    關(guān)注

    0

    文章

    340

    瀏覽量

    23046
  • 網(wǎng)格安全
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    6122

原文標題:Consul 1.13 正式發(fā)布,包括這些重大更新

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    AWTK Designer 1.0.2有哪些新功能

    為不斷提升用戶體驗,本次Designer 1.0.2增加了自定義控件和插件管理以及其他許多新功能,并對現(xiàn)有功能進行了優(yōu)化,讓我們一起來看看這些很酷的新功能吧!
    發(fā)表于 03-04 08:27

    iOS10.2正式版固件升級 添加新功能

    雖說此前的iPhone 6s“自動關(guān)機門”事件鬧的沸沸揚揚,同時也給了蘋果一個措手不及,但這并沒有影響蘋果發(fā)布新系統(tǒng)的節(jié)奏,據(jù)報道,在經(jīng)過7個測試版之后,今早蘋果正式推送了最新的iOS 10.2系統(tǒng),雖然此次更新多數(shù)屬于小修小補,但蘋果確實為其添加了一些貼心的小
    發(fā)表于 12-13 16:35 ?7091次閱讀

    iOS10.3公測試版來了!這些新功能是你想要的嗎?

    就在首個iOS 10.3 beta 1開發(fā)者版本推出后2日,蘋果推出了同一系統(tǒng)的公開測試版本。同樣地公開測試者可以透過Apple beta軟件計劃網(wǎng)頁登記Apple ID以及iOS裝置,然后利用OTA形式進行更新。與開發(fā)者版本一樣,iOS 10.3新增以下大量
    發(fā)表于 02-16 14:18 ?1077次閱讀

    iOS10.3 beta3測試版發(fā)布!十多個全新改變,全新體驗

    蘋果近日發(fā)布了 iOS 10.3 第三個測試版。蘋果在 iOS 10.3 第三個測試版中增加了很多新功能,并修復(fù)了很多 Bug。下面統(tǒng)計了的 iOS 10.3 第三個測試版中的
    發(fā)表于 03-03 08:13 ?2187次閱讀

    ios10.3beta1的測試版本已推廣,ios10.3 AppStore內(nèi)新增加兩項新功能

    蘋果公司已經(jīng)推出 iOS 10.3 beta1 的測試版本,除了有 Find My AirPods 、Siri與Car Play改進、iPad鍵盤可浮動、安全隱私提升等新功能外,另還針對App Store與APP評分機制加入了不少功能
    發(fā)表于 03-08 16:33 ?1861次閱讀

    新功能!蘋果iOS10.3最新測試版推出:萬事俱備

    今天早些時候,蘋果發(fā)布了iOS 10.3的第六個測試版(公測版同步發(fā)出),如果不出意外這應(yīng)該是最后一個測試版,而正式版預(yù)計最快本月底發(fā)布,而伴隨它到來的還有一大波兒新設(shè)備。
    發(fā)表于 03-14 08:17 ?1559次閱讀

    蘋果iOS10.3又有新功能!蘋果發(fā)布iOS 10.3第三個測試版重要更新!

    蘋果再次推出了iOS 10.3的更新,這次又有新功能的加入。蘋果在iOS 10.3的新測試版中,在設(shè)置應(yīng)用中加入了應(yīng)用兼容性的選項,這主要是顯示不兼容iOS系統(tǒng)應(yīng)用的,而用戶點擊應(yīng)用后可以看到兼容性的提示。
    發(fā)表于 03-23 11:18 ?1.1w次閱讀

    蘋果發(fā)布iOS 11.4的測試版

    iOS 11.4第五個測試版中,繼續(xù)是以修復(fù)Bug、穩(wěn)定系統(tǒng)為主,同時蘋果還帶來了一個新功能,而它就是iMessage云存儲功能,其實這也不算很新了,之前曾被剔除,現(xiàn)在重新回來。
    的頭像 發(fā)表于 05-17 10:08 ?2849次閱讀

    iOS 11.4第六個測試版發(fā)布_iOS 11.4正式版還遠嗎?

    新的測試版版本號發(fā)生了變化,既從15F5077a調(diào)整為15F5079a。 本次測試版主要是對一些Bug的修復(fù),還有對系統(tǒng)的穩(wěn)定,而之前測試的不少新功能基本保持定型。 大家期待iOS 1
    的頭像 發(fā)表于 05-20 02:46 ?4310次閱讀

    iOS 12最新測試版公布 帶來諸多新功能

    不久前蘋果曾經(jīng)推送了iOS 12開發(fā)者的第七個測試版,但是因為性能和優(yōu)化問題,剛剛發(fā)布三小時就遭到緊急下架,今天蘋果對開發(fā)者們推送了iOS 12的Beta 8版本,修復(fù)了之前的嚴重問題,并帶來了多種
    的頭像 發(fā)表于 08-25 09:10 ?3974次閱讀

    英特爾軟件工具2015測試版新功能

    此網(wǎng)絡(luò)研討會提供了有關(guān)英特爾?軟件工具2015 Beta版的新功能的詳細信息。
    的頭像 發(fā)表于 11-14 06:59 ?2813次閱讀

    iOS13測試版新功能 使用生物識別登錄網(wǎng)頁版iCloud

    近日,據(jù)外媒9to5mac報道,蘋果公司正在測試網(wǎng)頁版iCloud新功能,當用戶的測試設(shè)備訪問beta.icloud.com這個網(wǎng)址時,可以使用Face ID或Touch ID登錄賬戶。
    的頭像 發(fā)表于 07-09 15:21 ?2996次閱讀

    蘋果推出iOS13.1開發(fā)者測試版 iOS13測試版中刪除的一些功能又加了回來

    蘋果推出iOS13.1開發(fā)者測試版 iOS13測試版中刪除的一些功能又加了回來
    的頭像 發(fā)表于 08-28 17:32 ?2802次閱讀

    谷歌發(fā)布Android Q的第六個測試版中中新增了哪些功能?

    谷歌剛剛發(fā)布了Android Q的第六個測試版,同時也是最后一個,再發(fā)布就是Android Q正式版了。今天我們不妨一起來回顧一下谷歌將在Android Q系統(tǒng)中給我們帶來哪些新功能,以及在單獨的第六個測試版中新增了哪些
    的頭像 發(fā)表于 08-15 18:31 ?3218次閱讀

    Chiplet使英特爾PSG能夠為其FPGA添加許多新功能

    Chiplet 使英特爾 PSG 能夠為其 FPGA 添加許多新功能
    的頭像 發(fā)表于 08-24 16:18 ?1318次閱讀