Linkerd 2.20的destination控制器通过Informer监视Kubernetes API,将EndpointSlice变更经EndpointTranslator转为per-target的gRPC Get()流推送给proxy。Pod内含四容器:destination负责发现、sp-validator校验ServiceProfile、policy求值策略、反身proxy提供mTLS。2.20优化了等价订阅者间共享状态,内存最高降84%,但需按集群实际churn评估。
本文介绍Linkerd 2.20服务发现机制:每个出站目标独立gRPC流,经EndpointTranslator处理EndpointSlice增量,富化身份、zone等元数据。排障需检查流内Update序列,区分no_endpoints的exists语义,注意队列溢出断流信号,与xDS EDS机制不同。
本文介绍Linkerd 2.20数据面linkerd2-proxy的机制:协议探测区分HTTP与opaque TCP;入站/出站处理链经destination流获取端点与策略;负载均衡默认用EWMA,2.20新增Load Biaser,通过HTTP 429或gRPC RESOURCE_EXHAUSTED信号注入惩罚延迟,避免限流风暴。排障需先查控制面轴1-4,勿混读Envoy模型。
本文介绍Linkerd 2.20中Gateway API与多集群机制。2.20支持GAPI 1.2.1至1.5.1,推荐安装1.2.1,因Linkerd仅理解该版本字段,未知字段会被忽略。mesh内路由由Linkerd处理,南北向入口归Envoy Gateway。多集群需共享信任根,否则握手失败。未钉入2.20版本的能力不写入正文,排障需检查GAPI版本与资源字段。
本文介绍Linkerd 2.20运维要点:控制面升级需按CRD、控制面、数据面顺序执行;trust anchor轮转必须使用bundle过渡并滚动全网格,否则导致TLS握手失败;2.20优化destination内存,但需先确认版本;文档引用应以tag为准,避免live文档误导。
本文总结Linkerd 2.20版本(源码tag version-2.20)的制品边界与商业生态。自2024年2月起,开源项目不再直接提供stable安装包,由vendor社区制作;机制结论以源码tag为准,edge版本用于前沿追踪。Buoyant提供企业版打包与支持,但价格合同不属本系列。文章明确排障分工:网格问题归本系列,安全告警归Falco/Tetragon,避免混改配置。开放问题如native sidecar对Job/CronJob影响等留待第16篇收束。
本文介绍Linkerd 2.20控制面系列文章,涵盖其非xDS架构、五轴排障坐标系(注入、identity、destination、策略、数据面)及16篇路线图。重点区分native sidecar与legacy路径,对比istiod/xDS和Cilium L4,说明专用gRPC控制面优势,并指导选型与排障,强调基于源码tag而非live文档。
完成下面两步后,将自动完成登录并继续当前操作。