<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Envoy - 标签 - 研发日志 · R&amp;D Log</title><link>https://rd163.visword.com/tags/envoy/</link><description>Envoy - 标签 - 研发日志 · R&amp;D Log</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><managingEditor>whutluohui@gmail.com (小智晖)</managingEditor><webMaster>whutluohui@gmail.com (小智晖)</webMaster><copyright>本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。</copyright><lastBuildDate>Mon, 24 Mar 2025 00:00:00 +0800</lastBuildDate><atom:link href="https://rd163.visword.com/tags/envoy/" rel="self" type="application/rss+xml"/><item><title>Envoy xDS 协议介绍</title><link>https://rd163.visword.com/posts/xds-for-envoy/</link><pubDate>Mon, 24 Mar 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/xds-for-envoy/</guid><description><![CDATA[<p>xDS（Extensible Discovery Service，可扩展发现服务）是 Envoy 代理用来从控制面（Control Plane）获取动态配置的一组 gRPC/REST API 的统称。这里的 &ldquo;x&rdquo; 代表具体的资源类型，例如 Listener、Route、Cluster、Endpoint，分别对应 LDS、RDS、CDS、EDS。借助 xDS，Envoy 能够在不停机、不 reload 的情况下热更新监听器、路由表、上游集群、证书等几乎所有运行期配置，这正是 Istio、Higress 等服务网格与云原生网关实现毫秒级配置生效的底层基础。</p>]]></description></item><item><title>AI网关-Higress简介</title><link>https://rd163.visword.com/posts/ai-gateway-higress-intro/</link><pubDate>Sun, 23 Mar 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/ai-gateway-higress-intro/</guid><description><![CDATA[<p><a href="https://higress.cn/" target="_blank" rel="noopener noreferrer">Higress</a> 是一款云原生 API 网关，内核基于 Istio 和 Envoy，可以用 Go、Rust、JS 等语言编写 Wasm 插件，内置数十个开箱即用的通用插件，并提供开箱即用的控制台（在线 demo 请点<a href="https://demo.higress.io" target="_blank" rel="noopener noreferrer">这里</a>）。</p>]]></description></item><item><title>k8s 服务网格（Service Mesh）</title><link>https://rd163.visword.com/posts/k8s-service-mesh-istio/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/k8s-service-mesh-istio/</guid><description><![CDATA[<p>希腊语言中大概是风帆的意思， 发音  [iːst&rsquo;iəʊ] ，相当于中文的 伊斯特亿欧。</p>
<h2 id="1-为何使用服务网格why" class="headerLink">
    <a href="#1-%e4%b8%ba%e4%bd%95%e4%bd%bf%e7%94%a8%e6%9c%8d%e5%8a%a1%e7%bd%91%e6%a0%bcwhy" class="header-mark"></a>1. 为何使用服务网格？(Why)</h2><ul>
<li>服务网格并没有给我们带来新功能，它是用于解决其他工具已经解决过的问题，只不过这次是在云原生的  Kubernetes 环境下的实现。</li>
<li>MVC 三层 Web 应用程序架构下，服务之间的通讯并不复杂，在应用程序内部自己管理即可，但是在现今的复杂的大型网站情况下，单体应用被分解为众多的微服务，服务之间的依赖和通讯十分复杂，出现了 Twitter 开发的 Finagle、Netflix 开发的 Hystrix 和 Google 的 Stubby 这样的 ”胖客户端“ 库，这些就是早期的服务网格，但是它们都近适用于特定的环境和特定的开发语言，并不能作为平台级的服务网格支持。</li>
<li>在云原生架构下，容器的使用给予了异构应用程序的更多可行性， Kubernetes 增强的应用的横向扩容能力，用户可以快速的编排出复杂环境、复杂依赖关系的应用程序，同时开发者又无须过分关心应用程序的监控、扩展性、服务发现和分布式追踪这些繁琐的事情而专注于程序开发，赋予开发者更多的创造性。</li>
</ul>
<h2 id="2-简介what" class="headerLink">
    <a href="#2-%e7%ae%80%e4%bb%8bwhat" class="header-mark"></a>2. 简介（What）</h2><p>服务网格有如下几个特点：</p>]]></description></item><item><title>k8s 服务网格（Service Mesh）</title><link>https://rd163.visword.com/posts/k8s-service-mesh/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/k8s-service-mesh/</guid><description><![CDATA[<p>希腊语言中大概是风帆的意思， 发音  [iːst&rsquo;iəʊ] ，相当于中文的 伊斯特亿欧。</p>
<p>如果用一句话来解释什么是服务网格，可以将它比作是应用程序或者说微服务间的 TCP/IP，负责服务之间的网络调用、限流、熔断和监控。</p>]]></description></item><item><title>K8s 服务网格配置发现协议</title><link>https://rd163.visword.com/posts/k8s-service-mesh-config-proto/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/k8s-service-mesh-config-proto/</guid><description><![CDATA[<p>在服务网格场景下，控制面需要把监听器、路由、集群、端点、证书等配置高效、一致地下发到数据面（每个 sidecar 代理）。本文梳理 Istio 历史上使用过的两类配置分发协议：基于订阅的 <strong>MCP</strong> 与 Envoy 原生的 <strong>xDS</strong>。</p>]]></description></item><item><title>云原生 API 网关</title><link>https://rd163.visword.com/posts/cloud-native-api-gateway/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/cloud-native-api-gateway/</guid><description><![CDATA[<p>在 Kubernetes 与微服务架构中，API 网关（API Gateway）是南北向流量的统一入口，承担路由、认证、限流、可观测、协议转换等职责。与 Kubernetes 原生的 <code>Ingress</code> 相比，API 网关通常提供更丰富的流量治理能力;而随着 <a href="https://gateway-api.sigs.k8s.io/" target="_blank" rel="noopener noreferrer">Gateway API</a> 成为 Ingress 的继任者，网关也越来越多地以 <code>GatewayClass</code> 实现的身份接入集群。</p>]]></description></item></channel></rss>