本文介绍Linkerd 2.20服务网格的网格成员与注入机制。核心是proxy-injector webhook在Pod创建时注入linkerd-proxy,2.20默认采用native sidecar模式(init容器带restartPolicy: Always),替代传统legacy模式(普通容器加linkerd-init)。文章提供排障指南,区分未注入与已注入但重定向未就绪,并说明opaque ports配置及membership失败排查方法,强调先读Pod spec再查配置。
本文总结Linkerd 2.20版本(源码tag version-2.20)的制品边界与商业生态。自2024年2月起,开源项目不再直接提供stable安装包,由vendor社区制作;机制结论以源码tag为准,edge版本用于前沿追踪。Buoyant提供企业版打包与支持,但价格合同不属本系列。文章明确排障分工:网格问题归本系列,安全告警归Falco/Tetragon,避免混改配置。开放问题如native sidecar对Job/CronJob影响等留待第16篇收束。
完成下面两步后,将自动完成登录并继续当前操作。