Dezkubeدزکوب

فناوری · شبکه

Gateway API در دزکوب

ورودی L7 و L4

نسخهٔ پین‌شده
⟦V_GATEWAY_API⟧
لایسنس
Apache 2.0
گروه در استک
شبکه

Gateway API چیست

استاندارد رسمی Kubernetes برای مدیریت ترافیک ورودی، جانشین Ingress. تفاوت اصلی‌اش مدل نقش‌محور است: چه کسی Gateway را می‌سازد، چه کسی می‌تواند به آن Route وصل کند.

چرا این را انتخاب کردیم

گزینه‌هایی که بررسی و رد شدند، و دلیل رد هر کدام
گزینه‌ای که رد شدچرا نه
کنترلر Ingress سنتیIngress در حال بازنشستگی است و مدل حاکمیتی روشنی برای چندمستأجری ندارد
متعادل‌کنندهٔ بار اختصاصیقفل تأمین‌کننده و بدون مدل استاندارد
دلیل تعیین‌کننده

مدل نقش‌محور Gateway API دقیقاً همان چیزی است که یک پلتفرم چندمستأجری لازم دارد — تیم پلتفرم Gateway را مالک است، تیم‌ها فقط Route وصل می‌کنند.

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • مسیر HTTP/HTTPS با میزبان، مسیر، هدر و پارامتر.
  • وزن‌دهی برای کاناری — درصد بر اساس ترافیک واقعی، نه بر اساس شمارش پاد.
  • فیلترهای درخواست: افزودن و حذف هدر، بازنویسی مسیر، ریدایرکت.
  • مسیر TCP/UDP با تخصیص اتمیک پورت، تا دو استقرار هم‌زمان یک پورت نگیرند.
  • ext-authz برای محافظت از سرویس‌های داخلی و محیط‌های پیش‌نمایش.

برای شما چه چیزی عوض می‌شود

  • کاناری با شمارش پاد (تقریبی)کاناری با درصد واقعی ترافیک
  • هر تیم می‌تواند مسیر دیگری را بشکندمدل مالکیت روشن
  • مهاجرت اجباری در آیندهروی استاندارد جانشین هستید

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • listenerهای Gateway آدرس‌های استخر را bind می‌کنند. یعنی یک Route روی IPv6 به یک آدرس IPv6 در استخر نیاز دارد؛ تبلیغ خودکار دو-پشته به‌ازای هر Route نداریم. این را صریح می‌گوییم چون در محیط دو-پشته سؤال می‌شود.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.