漫步远方,心荡神往

Istio 中数据包的生命周期 - 上篇

在本篇博客中,我们尝试跟踪 Istio 服务网格中的 HTTP 请求,深入理解 Istio Proxy 如何通过拦截流量来处理入站和出站流量。

如果你从事系统后端研发相关工作,“服务网格”一词你或许一定听说过。Istio 过往一直被批评为过于复杂,但今天的 Istio 更加简单易用。 在本篇博客中,

Istio 服务网格如何处理安全问题

在这篇博客中,我将解释 Istio 如何解决诸如流量加密、提供灵活的服务访问控制、配置双向 TLS 和细粒度访问策略与审计等问题。 Istio 安全架构 Istio 服务网格发展历史如

Wasm C++ Filter 拓展 Envoy

这篇博客演示了一个用 C++ 编写的入门 Envoy Wasm Filter,它将返回值注入到 HTTP 响应的 body 中,并且更新与添加 header。

使用 Golang 扩展 Envoy 代理 - WASM 过滤器

Envoy 是一个开源的服务代理,Envoy 专为云原生应用而设计。 Envoy具有很多的特性,如连接池、重试机制、TLS 管理、压缩、健康检查、故障注入、速率限制、授权等。而这些功能都是通过内置的 http 过滤器 实现的。现在,我们我们介绍一个特殊的过滤器 - WASM 过滤器。

istio 1.9.0 解读报告 - day2 操作

1.9.0 的重点在于改善用户在生产中运行Istio的day 2操作,改善用户使用istio的稳定性,确保Istio核心API与功能的稳定,使用户放心与安全地使用。