小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

> 本文是写作规划,不是可发布正文。拆解对象:Linkerd 在 Kubernetes 上的服务网格控制面与数据面内核——以 Linkerd 2.20(2026-06-23 公告;源码 tag version-2.20;对应 edge edge-26.6.3)为主线,把一次出站/入站连接从 proxy-injector…

Linkerd / 服务网格控制面(非 xDS)— 系列规划

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-24T14:35:29Z

本文介绍Linkerd 2.20控制面与linkerd2-proxy间的四套gRPC API:destination、identity、inbound和tap。与istiod/xDS通用协议不同,Linkerd采用专用API,按目标服务名流式查询,错误处理基于gRPC状态码而非ACK/NACK。排障时需查destination.Get流,而非EDS快照。文章强调版本锚定v0.20.0,并对比了与Istio在组件拓扑、L7信息和身份路径上的差异。

【Linkerd】linkerd2-proxy-api:专用 gRPC 与 xDS 寻址差

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-23T00:00:00Z

本文对比Linkerd 2.20与Istio xDS、Ambient及Cilium L4的机制差异,聚焦控制面协议、数据面引擎与排障坐标。Linkerd采用专用gRPC API与per-Pod代理,适合接受专用API的团队;Istio xDS适合存量CRD或多客户端场景;Ambient在xDS内去sidecar;Cilium适合仅需L3/L4。不比较性能,仅提供机制选型依据。

【Linkerd】对照替代路径:istio-xds、Ambient 与 Cilium L4

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-23T00:00:00Z

本文介绍Linkerd 2.20控制面系列文章,涵盖其非xDS架构、五轴排障坐标系(注入、identity、destination、策略、数据面)及16篇路线图。重点区分native sidecar与legacy路径,对比istiod/xDS和Cilium L4,说明专用gRPC控制面优势,并指导选型与排障,强调基于源码tag而非live文档。

Linkerd / 服务网格控制面:非 xDS 的 destination、identity 与 linkerd2-proxy

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-23T00:00:00Z

本文介绍Envoy Gateway v1.9.0中xDS Translator将XdsIR编译为LDS/RDS/CDS/EDS/SDS资源,Infra Manager将InfraIR转化为Envoy部署舰队。强调“已推送”不等于“在服务”,需区分IR、快照、ACK和warming四层。系统错误不发半棵树,NACK时Envoy守旧配置,排障需先确认基础设施再查xDS指标。

【Envoy Gateway】xDS Translator 与 Infra:推送不等于在服务

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-19T00:00:00Z

本文介绍Envoy Gateway排障方法,提出五轴坐标系:附着/status、IR、xDS、Envoy数据面、东西向。强调先定位故障轴再处理,避免盲目修改YAML。核心是区分status条件(Accepted/Programmed/ResolvedRefs)与实际数据面状态,注意NACK、IR空、observedGeneration不匹配等陷阱,并指出Programmed不等于流量已切换。

【Envoy Gateway】排障坐标系:未 Accepted、空 IR、xDS NACK 与旧快照

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-19T00:00:00Z

本文介绍Envoy Gateway v1.9.0南北向控制面系列文章,聚焦从Gateway API附着、status、Provider watch到XdsIR/InfraIR、xDS Translator及Infra Manager的编译管线。涵盖HTTPRoute、TLS/SDS、L4路由、Policy attachment等主题,提供排障五轴坐标系,并对比Cilium Gateway、Istio等替代方案,指导选型与故障归因。

Envoy Gateway / Gateway API:从 CR 附着到 xDS

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-19T00:00:00Z

本文是“Istio/网格控制面内核”系列首篇,旨在填补Envoy消费侧与Mesh选型之间的缺口,聚焦istiod如何将CRD或Gateway API资源编译为xDS资源图并推送。文章梳理了xDS从协议到控制面产品的三次分叉,提出五条坐标系(资源来源、订阅身份、推送图、一致性、作用域),并明确系列16篇的边界与不涉及内容。

【Istio 控制面】控制面全景:从 CRD 到 xDS 的翻译与推送内核

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-11T00:00:00Z

本文探讨Istio Ambient模式下控制面istiod如何区分并服务ztunnel与waypoint两类代理。ztunnel按节点部署,仅处理L4,订阅地址与授权资源;waypoint是标准Envoy,按挂载关系订阅资源。当前ambient代理跳过sidecar的作用域过滤优化,源码留有TODO,是大规模部署的已知差距。

【Istio 控制面】Ambient:ztunnel 与 waypoint 作为两类 xDS 客户端

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-11T00:00:00Z

Linkerd控制面与Istio不同,不实现xDS,而是拆分为destination、identity、proxy-injector三个独立组件。其API为linkerd2-proxy定制,按目标服务名查询,身份签发走专用CSR接口。Istio合并进istiod单进程,用通用xDS协议。两者是不同工程取舍,无优劣之分。

【Istio 控制面】Linkerd 对照:非 xDS 的控制面机制

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-11T00:00:00Z

本文介绍Istio控制面系列,聚焦istiod如何将CRD/HTTPRoute编译为xDS图并推送。涵盖istiod进程模型、代理身份订阅、翻译层(Service、VirtualService等)、生产侧SotW/Delta、NACK/warming责任、多集群及Ambient对比。提供16篇目录和阅读路径,面向平台工程师,帮助从“能apply”推进到“能归因推送”,并明确不涉及Envoy内核或选型税文。

Istio / 网格控制面内核:从 CRD 到 xDS

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-11T00:00:00Z

本文是Envoy数据面代理内核系列的首篇,介绍Envoy作为API驱动、Filter可编程的数据面代理的定位。文章规划了16篇阅读路线,并确立了五条分析坐标系:请求路径、线程快照、匹配改写、xDS一致性及上游资源。同时讨论了与站内其他文章的分工及开放争论,为后续深入解析Envoy机制奠定基础。

【Envoy 数据面】数据面全景:从 Listener 到 xDS 的可编程代理内核

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-10T00:00:00Z

本文介绍Envoy xDS配置的资源树结构,核心为LDS→RDS→CDS→EDS(及SDS),通过名称引用形成依赖链。推送顺序至关重要,需遵循make-before-break原则:先CDS/EDS,再LDS,最后RDS,避免黑洞。Warming决定资源何时可用,ACK不等于依赖就绪。控制面需按序推送,确保数据面稳定切换。

【Envoy 数据面】xDS 资源树:LDS→RDS→CDS→EDS 的依赖、命名与顺序

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-10T00:00:00Z

本文是Envoy数据面系列文章,从Listener到xDS详解可编程代理内核。内容围绕请求路径、配置快照、FilterChainMatch、xDS warming及上游资源五条主线,分16篇深入探讨线程模型、HTTP filter链、Cluster负载均衡、动态配置生效机制及生产排障。适合平台、网关及Mesh数据面工程师,旨在将“能跑”提升至“能归因”,并与Nginx/HAProxy等选型对比。

Envoy / 数据面代理内核:从 Listener 到 xDS

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-10T00:00:00Z
LinkedIn重新架构服务发现:在大规模环境中用Kafka和xDS替代Zookeeper

LinkedIn升级了基于ZooKeeper的服务发现平台,采用Apache Kafka和xDS协议,实现可扩展架构。新系统支持最终一致性,允许非Java客户端参与。通过“双模式”策略,团队实现了零停机迁移,解决了ZooKeeper的性能瓶颈,显著提升了数据传播速度和系统可扩展性。

LinkedIn重新架构服务发现:在大规模环境中用Kafka和xDS替代Zookeeper

InfoQ InfoQ · 2026-02-05T01:21:00Z
Introduction to Envoy xDS and Configuration Distribution Process in Istio

Istio项目早期通过全球状态方法将配置推送到Envoy代理,导致网络负载和性能损失。为了解决这一问题,Istio社区开发了增量xDS,并在Istio 1.22版本中支持该功能。

Introduction to Envoy xDS and Configuration Distribution Process in Istio

云原生 云原生 · 2024-06-04T08:18:06Z
将热更新configmap作为Envoy的XDS服务

本文介绍了如何在Kubernetes中使用ConfigMap动态管理Envoy的XDS服务。通过启动一个SideCar监听文件变化,触发Envoy重新加载配置。为解决inotify监听失败和ConfigMap挂载只读的问题,采用initContainer将文件复制到可写目录,最终实现了Envoy配置的动态更新,简化了管理流程。

将热更新configmap作为Envoy的XDS服务

远鹏的博客 远鹏的博客 · 2022-01-22T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码