Kubernetes的核心是声明期望状态,系统自动将实际状态向期望状态靠拢。文章用亚马逊仓库比喻解释各组件:apiserver是唯一入口,etcd是真相账本,controller-manager发现差距,scheduler分配位置,kubelet执行落地,kube-proxy和EndpointSlices负责流量路由。控制面管理集群,数据面处理业务流量,Ingress可绕过kube-proxy直连Pod。
本文介绍Cilium eBPF数据面深度拆解系列,定位补足产品与内核实现间的缺口。核心提出五条排障坐标系:Identity、BPF挂载、Map状态、包路径、策略观测,并确立三条不变量:以Identity为策略键、map为权威状态、L3/L4尽量留在hook。文章规划16篇路线,聚焦可归因的失败模式,而非性能排名,为后续深入分析奠定框架。
本文对比Cilium eBPF与Calico、kube-proxy、Envoy sidecar及Ambient四条数据面路径,强调选型应基于机制而非功能清单。Cilium适合以identity为核心、需统一观测的场景;Calico适合已有BGP运维体系;kube-proxy适合规则简单集群;sidecar/Ambient适合需L7策略。指出混合部署可行,但需明确流量分层与排障坐标,避免投机性迁移。
本文为Cilium/eBPF数据面系列终章,提出以机制排除树替代“看场景”选型。核心是先判断是否需要identity中心L3/L4、L7策略、KPR等,再决定是否采用Cilium。明确何时不应使用(如编制不足、仅需简单连通),强调沉没成本非判据,并列出开放问题与ADR建议,收束系列。
该文章深入解析Cilium eBPF数据面,聚焦东西向包路径、Endpoint/Identity、BPF Map及kube-proxy替代等核心问题。系列共16篇,涵盖策略编译、Hubble观测、加密与选型对比,提供阅读路径和排障坐标系,帮助网络工程师定位延迟与失败层,并明确何时选择Cilium而非Calico或sidecar方案。
本文是HAProxy数据面代理内核系列文章的首篇,定位其生态位:文件/Runtime驱动的经典L4/L7负载均衡内核,区别于Nginx多进程与Envoy的xDS数据面。文章提出五条坐标系(请求路径、线程共享、协议表示、动态运维、失败归因)作为后续排障的共用语言,并规划14篇阅读路线,涵盖从accept到seamless reload的完整拆解,强调机制分析而非性能对比。
本文介绍HAProxy规则引擎(ACL)在数据面的位置与副作用。核心要点:规则按相位(连接、内容、HTTP请求)顺序求值,动作有副作用,顺序即语义;use_backend是有序内容交换,选中后仍有LB/队列;track与reject/deny的相对顺序影响限流计数;内容规则可反复求值,需注意性能;与stick-table耦合实现跨段状态共享。
本文介绍HAProxy数据面系列教程,涵盖请求路径、线程调度、HTX/ACL、后端负载均衡、Runtime API与无缝重载等14篇内容,旨在帮助工程师深入理解延迟与失败点,并对比Nginx、Envoy等选型,提供从配置到运维的完整机制路线图。
本文是Envoy数据面系列文章,从Listener到xDS详解可编程代理内核。内容围绕请求路径、配置快照、FilterChainMatch、xDS warming及上游资源五条主线,分16篇深入探讨线程模型、HTTP filter链、Cluster负载均衡、动态配置生效机制及生产排障。适合平台、网关及Mesh数据面工程师,旨在将“能跑”提升至“能归因”,并与Nginx/HAProxy等选型对比。
FoundationDB 采用控制面与数据面分离的架构,支持独立扩展。事务处理流程包括获取读版本、提交、冲突检测及日志持久化。本文为系列第一篇,介绍了角色分工及事务路径。
本文介绍了服务网格数据面的演进,以及阿里云在Service Mesh技术中的支持。通过将服务治理能力进行Sidecar化,实现与应用程序解耦。控制平面作为服务网格的大脑,为网格使用人员提供公开API,以便更容易地操纵网络行为。通过Service Mesh技术,可以以统一的、声明的方式解决应用服务管理问题。同时,介绍了网络CNI插件在节点和ztunnel pod上的配置,以及L4和L7的融合和端到端的流量路径。最后,提到了阿里云服务网格ASM产品即将推出的Sidecarless与Sidecar模式融合的服务网格平台。
完成下面两步后,将自动完成登录并继续当前操作。