service mesh

Istio流量管理实现机制深度解析
作者 赵化冰 发表于 2018年10月8日

Istio流量管理实现机制深度解析

本文尝试结合系统架构、配置文件和代码对Istio流量管理的架构和实现机制进行分析,以达到从整体上理解Pilot和Envoy的流量管理机制的目的。

通过消除对特权容器的需求来提高Istio Deployment的安全性
作者 Andrew Block & Raffaele Spazzoli 译者 杨传胜 发表于 2018年9月25日

通过消除对特权容器的需求来提高Istio Deployment的安全性

Red Hat OpenShift通过一个名叫istio-pod-network-controller的 DaemonSet 控制器将配置Pod的iptables规则的逻辑移出Pod本身,从而消除了特权容器的需求来提高Istio Deployment的安全性。

Red Hat OpenShift发布Istio预览版
作者 Erik Jacobs 译者 宋净超 发表于 2018年9月25日

Red Hat OpenShift发布Istio预览版

技术预览计划将为现有的OpenShift Container Platform客户提供在其OpenShift集群上部署和使用Istio平台的能力。红帽正在提供此计划,旨在收集反馈和经验,同时Red Hat期望在2019自然年提供OpenShift上Istio的全面支持和全面可用性。