Istio 0.1
综合
- 使用一个命令就能将 Istio 安装到 Kubernetes 的命名空间里。
- 用半自动的方式将 Envoy 代理注入到 Kubernetes Pod 之中。
- 使用 iptables 自动拦截 Kubernetes Pod 的流量。
- 为 HTTP、gRPC 以及 TCP 流量提供集群内的负载均衡。
- 超时、断路器、有成本重试的支持。
- 集成了 Istio 的 Kubernetes ingress(用 Istio 充当 Ingress 控制器)。
- 细粒度的路由控制,可以用于 A/B 测试、金丝雀部署以及红黑部署。
- 弹性的内存内频率控制。
- 利用 Prometheus 为 HTTP 和 gRPC 提供七层遥测和日志。
- 使用 Grafana 展示七层的监控指标。
- 通过 Envoy 向 Zipkin 发送请求跟踪信息。
- 使用双向 TLS 功能提供服务间的认证功能。
- 使用表达式完成简单的服务间鉴权功能。