Включение инъекции sidecar
В следующих процедурах используется приложение Bookinfo для иллюстрации различных методов настройки инъекции sidecar.
Содержание
Предварительные требования
- Установлен оператор Alauda Service Mesh v2, создан ресурс
Istio, и оператор успешно развернул Istio. - Создан ресурс
IstioCNI, и оператор развернул необходимые подыIstioCNI. - Созданы пространства имён, предназначенные для mesh, и они доступны для управляющей плоскости Istio.
- Опционально: рабочие нагрузки, которые должны быть включены в mesh, уже развернуты. В последующих примерах приложение Bookinfo развернуто в пространстве имён
bookinfo, но инъекция sidecar (как описано в шаге 2) ещё не настроена. Подробнее см. "Deploying the Bookinfo application".
Включение инъекции sidecar с помощью меток пространства имён
Этот метод внедряет sidecar proxy во все рабочие нагрузки в заданном пространстве имён. Это оптимальный подход, когда большинство рабочих нагрузок в этом пространстве должны быть частью mesh.
Процедура
-
Проверьте имя ревизии управляющей плоскости Istio с помощью следующей команды:
Вы должны увидеть вывод, похожий на следующий пример:
Пример вывода
Поскольку имя ревизии —
default, можно использовать стандартные метки инъекции без указания конкретной ревизии. -
Убедитесь, что существующие рабочие нагрузки в целевом пространстве имён показывают
1/1готовых контейнеров, выполнив команду ниже. Это подтверждает, что поды сейчас работают без sidecar.Вы должны увидеть вывод, похожий на следующий пример:
Пример вывода
-
Примените метку инъекции к пространству имён
bookinfo, выполнив следующую команду:Пример вывода
-
Чтобы применить инъекцию sidecar, повторно разверните рабочие нагрузки в пространстве имён
bookinfo. Запустите rolling update для всех деплойментов этой командой:
Проверка
-
Для проверки rollout убедитесь, что новые поды показывают
2/2контейнеров в состоянииREADY, что подтверждает успешную инъекцию sidecar. Используйте следующую команду:Вы должны увидеть вывод, похожий на следующий пример:
Пример вывода
Исключение рабочей нагрузки из mesh
Можно запретить инъекцию sidecar для конкретной рабочей нагрузки, даже если инъекция включена для всего её пространства имён.
Этот пример приведён только для демонстрации. Для корректной работы приложения Bookinfo все его рабочие нагрузки должны быть частью mesh.
Процедура
-
Отредактируйте ресурс
Deploymentприложения. В этом примере исключим сервисratings-v1. -
В разделе
spec.template.metadata.labelsресурсаDeploymentдобавьте меткуsidecar.istio.io/inject: "false", чтобы отключить инъекцию sidecar.NOTEПроцесс инъекции sidecar не затрагивается, если эта метка добавлена в верхний уровень секции
labelsресурсаDeployment.При обновлении деплоймента запускается rollout, который создаёт новый ReplicaSet с изменёнными подами.
Проверка
-
Убедитесь, что обновлённые поды не содержат контейнер sidecar и показывают
1/1запущенных контейнеров, выполнив команду:Вы должны увидеть вывод, похожий на следующий пример:
Пример вывода
Включение инъекции sidecar с помощью меток подов
С помощью этого метода можно выбрать отдельные рабочие нагрузки для инъекции sidecar, а не включать её для всего пространства имён. Это подходит, когда в mesh нужно включить лишь небольшое количество рабочих нагрузок. В примере также показано, как использовать метку ревизии для инъекции sidecar, где ресурс Istio называется my-mesh. Использование уникального имени ресурса Istio необходимо, когда в кластере существует несколько управляющих плоскостей Istio или при обновлении управляющей плоскости на основе ревизий.
Процедура
-
Проверьте имя ревизии управляющей плоскости Istio, выполнив команду:
Вы должны увидеть вывод, похожий на следующий пример:
Пример вывода
Поскольку имя ревизии —
my-mesh, для активации инъекции sidecar необходимо использовать метку ревизииistio.io/rev=my-mesh. -
Убедитесь, что существующие поды работают без sidecar, проверив, что они показывают
1/1контейнеров в состоянииREADY. Используйте команду:Вы должны увидеть вывод, похожий на следующий пример:
Пример вывода
-
Отредактируйте ресурс
Deploymentприложения. В этом примере измените сервисratings-v1. -
Измените раздел
spec.template.metadata.labelsресурсаDeployment, добавив необходимую метку инъекции пода или метку ревизии. Здесь этоistio.io/rev: my-mesh:NOTEРазмещение метки в верхнем уровне секции
labelsресурсаDeploymentне повлияет на инъекцию sidecar.Это обновление деплоймента запускает rollout, в результате которого создаётся новый ReplicaSet с изменёнными подами.
Проверка
-
Убедитесь, что sidecar был успешно внедрён, проверив, что только под
ratings-v1показывает2/2готовых контейнеров. Выполните команду:Вы должны увидеть вывод, похожий на следующий пример:
Пример вывода
-
Повторите тот же процесс для любых других рабочих нагрузок, которые вы хотите добавить в mesh.