上云无忧 > 文档中心 > 百度智能云服务网格 CSM 使用教程 - 注入配置
服务网格 CSM
百度智能云服务网格 CSM 使用教程 - 注入配置

文档简介:
概述: 服务网格通过以容器中的Sidecar劫持服务间的流量并执行微服务的治理策略。 本节介绍,如何通过服务网格CSM控制台,对CCE集群中的工作负载进行Sidecar的自动注入配置。 Sidecar 资源配置: 登录百度智能云控制台,选择“产品服务>云原生>服务网格 CSM”。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

概述

服务网格通过以容器中的Sidecar劫持服务间的流量并执行微服务的治理策略。

本节介绍,如何通过服务网格CSM控制台,对CCE集群中的工作负载进行Sidecar的自动注入配置。

Sidecar 资源配置

  1. 登录百度智能云控制台,选择“产品服务>云原生>服务网格 CSM”。
  2. 在服务网格控制台,点击期望操作的服务网格实例名称,可在左侧边栏看到"注入配置"。
  3. “Sidecar 资源配置”展示了当前的Sidecar CPU、内存资源配置信息。通常不需要变更这一配置,可基于监控指标和测试进行调整,Istio 官方社区性能测试结果 供您参考。

Sidecar 自动注入配置

用户可以通过Sidecar的自动注入在业务部署包完全不变更的情况下,实现部署时注入Sidecar代理。服务网控制台提供了命名空间级别的注入配置入口,用户也可以在Pod级别进行标记,实现工作负载级别的自动注入。

开启自动注入后,会为命名空间配置标签istio-injection:enabled,关闭自动注入则会移除istio-injection标签,具体的效果如下:

  • 开启自动注入后的命名空间,除Pod的Annotation为sidecar.istio.io/inject=“false”的工作负载均会注入Sidecar;
  • 未开启自动注入的命名空间,仅Pod的Annotation为sidecar.istio.io/inject="true”的工作负载会注入Sidecar。

    改变自动注入策略时,已在运行中的工作负载,不会立即注入或移出Sidecar代理,在重启后将执行变更后的自动注入策略,服务网格CSM不会触发工作负载的重启。

相似文档
  • 概述: 服务网格CSM中的服务可以跨Kubernetes集群,服务的发现机制支持自动发现Kubernetes Service和通过提交Service Entry手动注册到服务网格。为便于用户了解一个服务的构成,并进行服务级别的维护操作,服务列表对服务网格实例中的服务进行了展示。
  • 概述: 服务网格CSM通过Istio CRD资源(如Virtual Service、Destination Rule)描述微服务治理策略,“Istio 资源”页面对通过控制台、原生API等不同方式提交的资源集中展示,用户可在“Istio 资源”页面按需进行增删改查操作。
  • 概述: 多用户访问控制(Identity and Access Management, IAM),主要用于百度智能云的身份管理和访问控制,解决云账户的集中授权与管理、资源分享与多用户协同工作等问题。多用户访问控制适用于企业内的不同职能角色,你可以对不同员工赋予产品的不同权限,以共享你账户内的资源,完成他们的工作。当你的企业存在需要多用户协同工作、分享资源时,推荐你使用多用户访问控制。
  • 概述: 服务网格可实现微服务无侵入的获得服务间请求的相关监控指标数据,本文档帮助用户实现服务网格CSM产品对接托管Prometheus监控服务CProm,实现对服务网格中指标的监控配置和大盘展示。
  • Serverless容器服务(CT-CSK, Cloud Serverless Kubernetes),是基于Kubernetes提供的容器产品。您无需购买节点,即可部署基于Kubernetes的容器应用。本产品根据您使用的CPU与内存进行按需计费,为您节省成本。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部