K8S核心机制:Kubernetes Sidecar代理与服务网格
最近更新:2026-03-21   |   字数总计:3.7k   |   阅读估时:13分钟   |   阅读量:
  1. Kubernetes Sidecar代理与服务网格
    1. 引言
    2. 控制面与数据面的分离架构
      1. Istio的双平面设计
      2. 为什么需要分离?
    3. iptables流量劫持的底层原理
      1. 透明代理的挑战
      2. Init容器的初始化脚本
      3. UID绕过陷阱
    4. Sidecar的核心拦截逻辑
      1. HTTP反向代理的实现
      2. 监听端口的约定
    5. 虚拟服务与目标规则
      1. VirtualService的流量拆分
      2. DestinationRule的子集定义
    6. Outlier Detection 异常检测
      1. 五种异常检测算法
      2. 熔断与恢复机制
    7. mTLS双向认证的零信任安全模型
      1. 什么是零信任?
      2. mTLS的工作原理
      3. 策略强制执行
    8. 遥测数据采集与上报
      1. Mixer架构的演进
      2. Sidecar直接上报模式
    9. 故障注入与混沌工程
      1. FaultInjection配置示例
      2. 延迟注入
    10. 总结