فناوری · شبکه
Gateway API در دزکوب
ورودی L7 و L4
- نسخهٔ پینشده
- ⟦V_GATEWAY_API⟧
- لایسنس
- Apache 2.0
- گروه در استک
- شبکه
Gateway API چیست
استاندارد رسمی Kubernetes برای مدیریت ترافیک ورودی، جانشین Ingress. تفاوت اصلیاش مدل نقشمحور است: چه کسی Gateway را میسازد، چه کسی میتواند به آن Route وصل کند.
چرا این را انتخاب کردیم
| گزینهای که رد شد | چرا نه |
|---|---|
| کنترلر Ingress سنتی | Ingress در حال بازنشستگی است و مدل حاکمیتی روشنی برای چندمستأجری ندارد |
| متعادلکنندهٔ بار اختصاصی | قفل تأمینکننده و بدون مدل استاندارد |
دلیل تعیینکننده
مدل نقشمحور Gateway API دقیقاً همان چیزی است که یک پلتفرم چندمستأجری لازم دارد — تیم پلتفرم Gateway را مالک است، تیمها فقط Route وصل میکنند.
ما دقیقاً چطور استفادهاش میکنیم
- مسیر HTTP/HTTPS با میزبان، مسیر، هدر و پارامتر.
- وزندهی برای کاناری — درصد بر اساس ترافیک واقعی، نه بر اساس شمارش پاد.
- فیلترهای درخواست: افزودن و حذف هدر، بازنویسی مسیر، ریدایرکت.
- مسیر TCP/UDP با تخصیص اتمیک پورت، تا دو استقرار همزمان یک پورت نگیرند.
- ext-authz برای محافظت از سرویسهای داخلی و محیطهای پیشنمایش.
برای شما چه چیزی عوض میشود
- کاناری با شمارش پاد (تقریبی)کاناری با درصد واقعی ترافیک
- هر تیم میتواند مسیر دیگری را بشکندمدل مالکیت روشن
- مهاجرت اجباری در آیندهروی استاندارد جانشین هستید
مرزها و محدودیتها
این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحهای که مرزش را نگوید، بقیهاش هم قابل اتکا نیست.
- listenerهای Gateway آدرسهای استخر را bind میکنند. یعنی یک Route روی IPv6 به یک آدرس IPv6 در استخر نیاز دارد؛ تبلیغ خودکار دو-پشته بهازای هر Route نداریم. این را صریح میگوییم چون در محیط دو-پشته سؤال میشود.
اینها را هم ببینید
این را روی زیرساخت خودتان ببینید.
همین مؤلفه را در کلاستر شما پیکربندی میکنیم و نشان میدهیم.