Linkerd 2.10(Step by Step) (一)将您的服务添加到 Linkerd

网络 通信技术
对于大多数应用程序,网格化服务就像添加 Kubernetes annotation 一样简单。但是,在启动时立即进行网络调用的服务可能需要处理启动竞争条件,而使用 MySQL、SMTP、Memcache 和类似协议的服务可能需要处理 server-speaks-first 协议。

[[405467]]

为了让您的服务利用 Linkerd,它们还需要通过将 Linkerd 的数据平面代理(data plane proxy)注入到它们服务的 pod 中,从而进行网格化。

Linkerd 2.10 中文手册持续修正更新中:

https://linkerd.hacker-linner.com/

Linkerd 2.10 系列

  • 快速上手 Linkerd v2 Service Mesh(服务网格)
  • 腾讯云 K8S 集群实战 Service Mesh—Linkerd2 & Traefik2 部署 emojivoto 应用
  • 详细了解 Linkerd 2.10 基础功能,一起步入 Service Mesh 微服务架构时代

将 Linkerd 的控制平面添加到您的集群不会改变您的应用程序的任何内容。为了让您的服务利用 Linkerd,它们需要通过将 Linkerd 的数据平面代理注入到它们的 pod 中来进行网格化(meshed)。

对于大多数应用程序,网格化服务就像添加 Kubernetes annotation 一样简单。但是,在启动时立即进行网络调用的服务可能需要处理启动竞争条件,而使用 MySQL、SMTP、Memcache 和类似协议的服务可能需要处理 server-speaks-first 协议。

继续阅读以了解更多信息!

使用注解(annotations)对服务进行网格化

对 Kubernetes resource 进行网格划分通常是通过使用 linkerd.io/inject: enabled 的 Kubernetes annotation 来注解资源或其命名空间来完成的。当资源被创建或更新时,这个注解会触发自动代理注入。

为方便起见,Linkerd 提供了一个 linkerd inject 文本转换命令,可以将此 annotation 添加到给定的 Kubernetes 清单中。当然,这些注解可以通过任何其他机制进行设置。

简单地添加注释不会自动对现有 pod 进行网格划分。设置注解后,您需要重新创建或更新任何资源(例如使用 kubectl rollout restart)以触发代理注入。(通常,可以执行rolling update 以将代理注入实时服务而不会中断。)

示例

要将 Linkerd 的数据平面代理添加到 Kubernetes 清单中定义的服务, 您可以在将清单应用到 Kubernetes 之前 使用 linkerd inject 添加注解(annotations):

  1. cat deployment.yml | linkerd inject - | kubectl apply -f - 

此示例转换 deployment.yml 文件以在正确的位置 添加注入注解(injection annotations),然后将其应用于集群。

验证数据平面 Pod 是否已注入

要验证您的服务是否已添加到网格中, 您可以查询 Kubernetes 以获取 pod 中的容器列表,并确保列出了代理:

  1. kubectl -n MYNAMESPACE get po -o jsonpath='{.items[0].spec.containers[*].name}' 

这里我们看一下 emojivoto 这个应用相关的信息:

  1. kubectl -n emojivoto get po -o jsonpath='{.items[0].spec.containers[*].name}' 
  1. # 如果一切顺利,您将在输出中看到 `linkerd-proxy`,例如:linkerd-proxy emoji-svc 

关于启动竞争条件(startup race conditions)的说明

虽然代理启动非常快,但 Kubernetes 不提供任何关于容器启动顺序的保证, 因此应用程序容器可能会在代理准备好之前启动。这意味着在应用程序启动时立即建立的任何连接都可能会失败,直到代理处于活动状态。

在很多情况下,这可以被忽略:理想情况下,应用程序将重试连接, 或者 Kubernetes 将在失败后重新启动容器,最终代理将准备就绪。或者,您可以使用 linkerd-await 延迟应用程序容器直到代理准备好, 或者设置一个 skip-outbound-ports 来绕过这些连接的代理。

关于 server-speaks-first 协议的说明

Linkerd 的协议检测通过查看客户端数据的 前几个字节来确定连接的协议。某些协议(例如 MySQL、SMTP 和其他服务器优先协议)不发送这些字节。在某些情况下,这可能需要额外的配置以避免在 建立第一个连接时出现 10 秒的延迟。

 

责任编辑:姜华 来源: 黑客下午茶
相关推荐

2021-06-22 06:24:57

Linkerd Ingress 流量网络技术

2021-06-17 06:20:43

Linkerd Kustomize网络技术

2021-06-16 17:42:48

Linkerd 配置CPU

2021-06-17 14:29:39

Linkerd 分布式跟踪Linkerd 2.1

2021-06-22 06:41:38

Linkerd 安装多集群组件网络技术

2021-06-22 06:16:24

Linkerd books webapp

2021-06-17 06:13:29

Linkerd Prometheus 网络技术

2021-06-24 07:20:21

Linked GitOps Argo CD

2021-06-15 05:52:33

Linkerd canary网络技术

2021-06-16 06:31:55

Linkerd 2.1Step by SteWebhook TLS

2021-06-29 13:09:07

服务配置文件

2021-11-14 16:06:54

实战中文Linkerd

2011-04-19 14:02:09

SSAS

2021-06-12 07:38:21

Linkerd 2.Service Mes微服务

2022-08-21 07:17:16

LinkerdKubernetes服务网格

2010-09-08 09:41:03

私有云部署

2011-11-15 14:52:39

Mac OSWindows域

2021-05-26 14:39:27

FedoraLinux企业域

2021-12-11 22:21:00

服务配置文件

2021-12-08 17:54:55

架构控制平面
点赞
收藏

51CTO技术栈公众号