Istio DestinationRule 目標規則

概念及示例

VirtualService同樣,DestinationRule也是 Istio 流量路由功能的關鍵部分。您能夠將虛擬服務視爲將流量如何路由到給定目標地址,而後使用目標規則來配置該目標的流量。在評估虛擬服務路由規則以後,目標規則將應用於流量的「真實」目標地址。api

特別是,您可使用目標規則來指定命名的服務子集,例如按版本爲全部給定服務的實例分組。而後能夠在虛擬服務的路由規則中使用這些服務子集來控制到服務不一樣實例的流量。安全

目標規則還容許您在調用整個目的地服務或特定服務子集時定製 Envoy 的流量策略,好比您喜歡的負載均衡模型、TLS 安全模式或熔斷器設置。在目標規則參考中能夠看到目標規則選項的完整列表。負載均衡

apiVersion: networking.istio.io/v1alpha3
kind: DestinationRule
metadata:
  name: my-destination-rule
spec:
  host: my-svc
  trafficPolicy:
    loadBalancer:
      simple: RANDOM
  subsets:
  - name: v1
    labels:
      version: v1
  - name: v2
    labels:
      version: v2
    trafficPolicy:
      loadBalancer:
        simple: ROUND_ROBIN
  - name: v3
    labels:
      version: v3

每一個子集都是基於一個或多個 labels 定義的,在 Kubernetes 中它是附加到像 Pod 這種對象上的鍵/值對。這些標籤應用於 Kubernetes 服務的 Deployment 並做爲 metadata 來識別不一樣的版本。測試

除了定義子集以外,目標規則對於全部子集都有默認的流量策略,而對於該子集,則有特定於子集的策略覆蓋它。定義在 subsets 上的默認策略,爲 v1v3 子集設置了一個簡單的隨機負載均衡器。在 v2 策略中,輪詢負載均衡器被指定在相應的子集字段上。ui

host字段

使用 Kubernetes Service的短名稱。含義同VirtualService 中destination 的 host字段一致。服務 必定要存在於對應的服務註冊中心中,不然會被忽略。spa

loadBalancer字段

默認狀況下,Istio 使用輪詢的負載均衡策略,實例池中的每一個實例依次獲取請求。Istio 同時支持以下的負載均衡模型,能夠在 DestinationRule 中爲流向某個特定服務或服務子集的流量指定這些模型。code

  • 隨機:請求以隨機的方式轉到池中的實例。
  • 權重:請求根據指定的百分比轉到實例。
  • 最少請求:請求被轉到最少被訪問的實例。

subsets字段

subsets是服務端點的集合,能夠用於 A/B 測試或者分版本路由等場景。能夠將一個服務的流量切分紅N份供客戶端分場景使用。name字段定義後主要供 VirtualService 裏destination 使用。 每一個子集都是在host對應服務的基礎上基於一個或多個 labels 定義的,在 Kubernetes 中它是附加到像 Pod 這種對象上的鍵/值對。這些標籤應用於 Kubernetes 服務的 Deployment 並做爲 metadata 來識別不一樣的版本。對象

DestinationRule配置

Field Type Description Required
host string 表示規則的適用對象,取值是在服務註冊中心註冊的服務名,能夠是網格內的服務,也能夠是以 ServiceEnrty 方式註冊的網格外的服務。若是這個服務名在服務註冊中心不存在,則這個規則無效。host 若是取短域名,則會根據規則所在的命名空間進行解析。 Yes
trafficPolicy TrafficPolicy 流量策略,包括負載均衡、鏈接池策略、異常點檢查等 No
subsets Subset[] 是定義的一個服務的子集,常常用來定義一個服務版本,結合 VirtualService 使用 No
exportTo string[] 當前destination rule要導出的 namespace 列表。 應用於 service 的 destination rule 的解析發生在 namespace 層次結構的上下文中。 destination rule 的導出容許將其包含在其餘 namespace 中的服務的解析層次結構中。 此功能爲服務全部者和網格管理員提供了一種機制,用於控制跨 namespace 邊界的 destination rule 的可見性
若是未指定任何 namespace,則默認狀況下將 destination rule 導出到全部 namespace
. 被保留,用於定義導出到 destination rule 被聲明所在的相同 namespace 。相似的值*保留,用於定義導出到全部 namespaces
NOTE:在當前版本中,exportTo值被限制爲.*(即, 當前namespace或全部namespace)
No

subsets配置

Field Type Description Required
name string 服務名和 subset 名稱能夠用於路由規則中的流量拆分 Yes
labels map 使用標籤對服務註冊表中的服務端點進行篩選 No
trafficPolicy TrafficPolicy 應用到這一 subset 的流量策略。缺省狀況下 subset 會繼承 DestinationRule 級別的策略,這一字段的定義則會覆蓋缺省的繼承策略 No

具體細節的參數明細可查閱:https://preliminary.istio.io/zh/docs/reference/config/networking/destination-rule/#DestinationRule繼承

參考文獻

https://preliminary.istio.io/zh/docs/concepts/traffic-management/#destination-rulesip

https://preliminary.istio.io/zh/docs/reference/config/networking/destination-rule/

https://preliminary.istio.io/zh/docs/reference/config/networking/destination-rule/#DestinationRule

相關文章
相關標籤/搜索