Jump To Close Expand all Collapse all Table of contents Service Mesh 1. Service Mesh 2.x Expand section "1. Service Mesh 2.x" Collapse section "1. Service Mesh 2.x" 1.1. 关于 OpenShift Service Mesh Expand section "1.1. 关于 OpenShift Service Mesh" Collapse section "1.1. 关于 OpenShift Service Mesh" 1.1.1. Red Hat OpenShift Service Mesh 简介 1.1.2. 核心功能 1.2. Service Mesh 发行注记 Expand section "1.2. Service Mesh 发行注记" Collapse section "1.2. Service Mesh 发行注记" 1.2.1. 使开源包含更多 1.2.2. 新功能及功能增强 Expand section "1.2.2. 新功能及功能增强" Collapse section "1.2.2. 新功能及功能增强" 1.2.2.1. Red Hat OpenShift Service Mesh 版本 2.3.2 的新功能 Expand section "1.2.2.1. Red Hat OpenShift Service Mesh 版本 2.3.2 的新功能" Collapse section "1.2.2.1. Red Hat OpenShift Service Mesh 版本 2.3.2 的新功能" 1.2.2.1.1. Red Hat OpenShift Service Mesh 2.3.2 版中包含的组件版本 1.2.2.2. Red Hat OpenShift Service Mesh 版本 2.3.1 的新功能 Expand section "1.2.2.2. Red Hat OpenShift Service Mesh 版本 2.3.1 的新功能" Collapse section "1.2.2.2. Red Hat OpenShift Service Mesh 版本 2.3.1 的新功能" 1.2.2.2.1. Red Hat OpenShift Service Mesh 2.3.1 版中包含的组件版本 1.2.2.3. Red Hat OpenShift Service Mesh 版本 2.3 的新功能 Expand section "1.2.2.3. Red Hat OpenShift Service Mesh 版本 2.3 的新功能" Collapse section "1.2.2.3. Red Hat OpenShift Service Mesh 版本 2.3 的新功能" 1.2.2.3.1. Red Hat OpenShift Service Mesh 2.3 版中包含的组件版本 1.2.2.3.2. 新的 Container Network Interface (CNI) DaemonSet 容器和 ConfigMap 1.2.2.3.3. 网关注入支持 1.2.2.3.4. Istio 1.14 支持 1.2.2.3.5. OpenShift Service Mesh 控制台 1.2.2.3.6. 集群范围部署 Expand section "1.2.2.3.6. 集群范围部署" Collapse section "1.2.2.3.6. 集群范围部署" 1.2.2.3.6.1. 配置集群范围的部署 1.2.2.4. Red Hat OpenShift Service Mesh 版本 2.2.6 的新功能 Expand section "1.2.2.4. Red Hat OpenShift Service Mesh 版本 2.2.6 的新功能" Collapse section "1.2.2.4. Red Hat OpenShift Service Mesh 版本 2.2.6 的新功能" 1.2.2.4.1. Red Hat OpenShift Service Mesh 2.2.6 版中包含的组件版本 1.2.2.5. Red Hat OpenShift Service Mesh 版本 2.2.5 的新功能 Expand section "1.2.2.5. Red Hat OpenShift Service Mesh 版本 2.2.5 的新功能" Collapse section "1.2.2.5. Red Hat OpenShift Service Mesh 版本 2.2.5 的新功能" 1.2.2.5.1. Red Hat OpenShift Service Mesh 2.2.5 版中包含的组件版本 1.2.2.6. New features Red Hat OpenShift Service Mesh version 2.2.4 Expand section "1.2.2.6. New features Red Hat OpenShift Service Mesh version 2.2.4" Collapse section "1.2.2.6. New features Red Hat OpenShift Service Mesh version 2.2.4" 1.2.2.6.1. Red Hat OpenShift Service Mesh 2.2.4 版中包含的组件版本 1.2.2.7. Red Hat OpenShift Service Mesh 版本 2.2.3 的新功能 Expand section "1.2.2.7. Red Hat OpenShift Service Mesh 版本 2.2.3 的新功能" Collapse section "1.2.2.7. Red Hat OpenShift Service Mesh 版本 2.2.3 的新功能" 1.2.2.7.1. Red Hat OpenShift Service Mesh 2.2.3 版中包含的组件版本 1.2.2.8. Red Hat OpenShift Service Mesh 版本 2.2.2 的新功能 Expand section "1.2.2.8. Red Hat OpenShift Service Mesh 版本 2.2.2 的新功能" Collapse section "1.2.2.8. Red Hat OpenShift Service Mesh 版本 2.2.2 的新功能" 1.2.2.8.1. Red Hat OpenShift Service Mesh 2.2.2 版中包含的组件版本 1.2.2.8.2. 复制路由标签 1.2.2.9. Red Hat OpenShift Service Mesh 版本 2.2.1 的新功能 Expand section "1.2.2.9. Red Hat OpenShift Service Mesh 版本 2.2.1 的新功能" Collapse section "1.2.2.9. Red Hat OpenShift Service Mesh 版本 2.2.1 的新功能" 1.2.2.9.1. Red Hat OpenShift Service Mesh 2.2.1 版中包含的组件版本 1.2.2.10. Red Hat OpenShift Service Mesh 2.2 的新功能 Expand section "1.2.2.10. Red Hat OpenShift Service Mesh 2.2 的新功能" Collapse section "1.2.2.10. Red Hat OpenShift Service Mesh 2.2 的新功能" 1.2.2.10.1. Red Hat OpenShift Service Mesh 2.2 版中包含的组件版本 1.2.2.10.2. WasmPlugin API 1.2.2.10.3. ROSA 支持 1.2.2.10.4. istio-node DaemonSet 重命名 1.2.2.10.5. Envoy sidecar 网络更改 1.2.2.10.6. Service Mesh Control Plane 1.1 1.2.2.10.7. Istio 1.12 支持 1.2.2.10.8. Kubernetes Gateway API Expand section "1.2.2.10.8. Kubernetes Gateway API" Collapse section "1.2.2.10.8. Kubernetes Gateway API" 1.2.2.10.8.1. 安装 Gateway API CRD 1.2.2.10.8.2. 启用 Kubernetes 网关 API 1.2.2.10.8.3. 手动将现有网关链接到网关资源 1.2.2.11. New features Red Hat OpenShift Service Mesh 2.1.6 Expand section "1.2.2.11. New features Red Hat OpenShift Service Mesh 2.1.6" Collapse section "1.2.2.11. New features Red Hat OpenShift Service Mesh 2.1.6" 1.2.2.11.1. Red Hat OpenShift Service Mesh 2.1.6 版中包含的组件版本 1.2.2.12. New features Red Hat OpenShift Service Mesh 2.1.5.2 Expand section "1.2.2.12. New features Red Hat OpenShift Service Mesh 2.1.5.2" Collapse section "1.2.2.12. New features Red Hat OpenShift Service Mesh 2.1.5.2" 1.2.2.12.1. Red Hat OpenShift Service Mesh 2.1.5.2 版中包含的组件版本 1.2.2.13. New features Red Hat OpenShift Service Mesh 2.1.5.1 Expand section "1.2.2.13. New features Red Hat OpenShift Service Mesh 2.1.5.1" Collapse section "1.2.2.13. New features Red Hat OpenShift Service Mesh 2.1.5.1" 1.2.2.13.1. Red Hat OpenShift Service Mesh 2.1.5.1 版中包含的组件版本 1.2.2.14. Red Hat OpenShift Service Mesh 2.1.5 的新功能 Expand section "1.2.2.14. Red Hat OpenShift Service Mesh 2.1.5 的新功能" Collapse section "1.2.2.14. Red Hat OpenShift Service Mesh 2.1.5 的新功能" 1.2.2.14.1. Red Hat OpenShift Service Mesh 2.1.5 版中包含的组件版本 1.2.2.15. Red Hat OpenShift Service Mesh 2.1.4 的新功能 Expand section "1.2.2.15. Red Hat OpenShift Service Mesh 2.1.4 的新功能" Collapse section "1.2.2.15. Red Hat OpenShift Service Mesh 2.1.4 的新功能" 1.2.2.15.1. Red Hat OpenShift Service Mesh 2.1.4 版中包含的组件版本 1.2.2.16. Red Hat OpenShift Service Mesh 2.1.3 的新功能 Expand section "1.2.2.16. Red Hat OpenShift Service Mesh 2.1.3 的新功能" Collapse section "1.2.2.16. Red Hat OpenShift Service Mesh 2.1.3 的新功能" 1.2.2.16.1. Red Hat OpenShift Service Mesh 2.1.3 版中包含的组件版本 1.2.2.17. Red Hat OpenShift Service Mesh 2.1.2.1 的新功能 Expand section "1.2.2.17. Red Hat OpenShift Service Mesh 2.1.2.1 的新功能" Collapse section "1.2.2.17. Red Hat OpenShift Service Mesh 2.1.2.1 的新功能" 1.2.2.17.1. Red Hat OpenShift Service Mesh 2.1.2.1 版中包含的组件版本 1.2.2.18. Red Hat OpenShift Service Mesh 2.1.2 的新功能 Expand section "1.2.2.18. Red Hat OpenShift Service Mesh 2.1.2 的新功能" Collapse section "1.2.2.18. Red Hat OpenShift Service Mesh 2.1.2 的新功能" 1.2.2.18.1. Red Hat OpenShift Service Mesh 2.1.2 版中包含的组件版本 1.2.2.19. Red Hat OpenShift Service Mesh 2.1.1 的新功能 Expand section "1.2.2.19. Red Hat OpenShift Service Mesh 2.1.1 的新功能" Collapse section "1.2.2.19. Red Hat OpenShift Service Mesh 2.1.1 的新功能" 1.2.2.19.1. Red Hat OpenShift Service Mesh 2.1.1 版中包含的组件版本 1.2.2.19.2. 禁用网络策略 1.2.2.20. Red Hat OpenShift Service Mesh 2.1 的新功能和增强 Expand section "1.2.2.20. Red Hat OpenShift Service Mesh 2.1 的新功能和增强" Collapse section "1.2.2.20. Red Hat OpenShift Service Mesh 2.1 的新功能和增强" 1.2.2.20.1. Red Hat OpenShift Service Mesh 2.1 版中包含的组件版本 1.2.2.20.2. Service Mesh Federation 1.2.2.20.3. OVN-Kubernetes Container Network Interface(CNI)正式发布 1.2.2.20.4. Service Mesh WebAssembly(WASM)扩展 1.2.2.20.5. 3scale WebAssembly Adapter(WASM) 1.2.2.20.6. Istio 1.9 支持 1.2.2.20.7. 改进了 Service Mesh operator 性能 1.2.2.20.8. Kiali 更新 1.2.2.21. New features Red Hat OpenShift Service Mesh 2.0.11.1 Expand section "1.2.2.21. New features Red Hat OpenShift Service Mesh 2.0.11.1" Collapse section "1.2.2.21. New features Red Hat OpenShift Service Mesh 2.0.11.1" 1.2.2.21.1. Red Hat OpenShift Service Mesh 2.0.11.1 版中包含的组件版本 1.2.2.22. Red Hat OpenShift Service Mesh 2.0.11 的新功能 Expand section "1.2.2.22. Red Hat OpenShift Service Mesh 2.0.11 的新功能" Collapse section "1.2.2.22. Red Hat OpenShift Service Mesh 2.0.11 的新功能" 1.2.2.22.1. Red Hat OpenShift Service Mesh 2.0.11 版中包含的组件版本 1.2.2.23. Red Hat OpenShift Service Mesh 2.0.10 的新功能 Expand section "1.2.2.23. Red Hat OpenShift Service Mesh 2.0.10 的新功能" Collapse section "1.2.2.23. Red Hat OpenShift Service Mesh 2.0.10 的新功能" 1.2.2.23.1. Red Hat OpenShift Service Mesh 2.0.10 版中包含的组件版本 1.2.2.24. Red Hat OpenShift Service Mesh 2.0.9 的新功能 Expand section "1.2.2.24. Red Hat OpenShift Service Mesh 2.0.9 的新功能" Collapse section "1.2.2.24. Red Hat OpenShift Service Mesh 2.0.9 的新功能" 1.2.2.24.1. Red Hat OpenShift Service Mesh 2.0.9 版中包含的组件版本 1.2.2.25. Red Hat OpenShift Service Mesh 2.0.8 的新功能 1.2.2.26. Red Hat OpenShift Service Mesh 2.0.7.1 的新功能 Expand section "1.2.2.26. Red Hat OpenShift Service Mesh 2.0.7.1 的新功能" Collapse section "1.2.2.26. Red Hat OpenShift Service Mesh 2.0.7.1 的新功能" 1.2.2.26.1. Red Hat OpenShift Service Mesh 处理 URI 片段的方式改变 1.2.2.26.2. 授权策略所需的更新 1.2.2.27. Red Hat OpenShift Service Mesh 2.0.7 的新功能 1.2.2.28. Red Hat OpenShift Dedicated 和 Microsoft Azure Red Hat OpenShift OpenShift 上的 Red Hat OpenShift Service Mesh 1.2.2.29. Red Hat OpenShift Service Mesh 2.0.6 的新功能 1.2.2.30. Red Hat OpenShift Service Mesh 2.0.5 的新功能 1.2.2.31. Red Hat OpenShift Service Mesh 2.0.4 的新功能 Expand section "1.2.2.31. Red Hat OpenShift Service Mesh 2.0.4 的新功能" Collapse section "1.2.2.31. Red Hat OpenShift Service Mesh 2.0.4 的新功能" 1.2.2.31.1. CVE-2021-29492 和 CVE-2021-31920 所需的手动更新 1.2.2.31.2. 更新路径规范化配置 1.2.2.31.3. 路径规范配置示例 1.2.2.31.4. 为路径规范化配置 SMCP 1.2.2.31.5. 配置大小写规范化 1.2.2.32. Red Hat OpenShift Service Mesh 2.0.3 的新功能 1.2.2.33. Red Hat OpenShift Service Mesh 2.0.2 的新功能 1.2.2.34. Red Hat OpenShift Service Mesh 2.0.1 的新功能 1.2.2.35. Red Hat OpenShift Service Mesh 2.0 的新功能 1.2.3. 技术预览 1.2.4. 弃用和删除的功能 Expand section "1.2.4. 弃用和删除的功能" Collapse section "1.2.4. 弃用和删除的功能" 1.2.4.1. 弃用和删除的功能 Red Hat OpenShift Service Mesh 2.3 1.2.4.2. Red Hat OpenShift Service Mesh 2.2 已弃用的功能 1.2.4.3. 删除了 Red Hat OpenShift Service Mesh 2.2 的功能 1.2.4.4. 删除了 Red Hat OpenShift Service Mesh 2.1 的功能 1.2.4.5. Red Hat OpenShift Service Mesh 2.0 已弃用的功能 1.2.5. 已知问题 Expand section "1.2.5. 已知问题" Collapse section "1.2.5. 已知问题" 1.2.5.1. Service Mesh 已知问题 1.2.5.2. Kiali 已知问题 1.2.5.3. Red Hat OpenShift 分布式追踪已知问题 1.2.6. 修复的问题 Expand section "1.2.6. 修复的问题" Collapse section "1.2.6. 修复的问题" 1.2.6.1. Service Mesh 修复的问题 1.2.6.2. Red Hat OpenShift 分布式追踪问题 1.3. 了解 Service Mesh Expand section "1.3. 了解 Service Mesh" Collapse section "1.3. 了解 Service Mesh" 1.3.1. 了解服务网格 1.3.2. Service Mesh 架构 1.3.3. 了解 Kiali Expand section "1.3.3. 了解 Kiali" Collapse section "1.3.3. 了解 Kiali" 1.3.3.1. Kiali 概述 1.3.3.2. Kiali 架构 1.3.3.3. Kiali 的功能 1.3.4. 了解分布式追踪 Expand section "1.3.4. 了解分布式追踪" Collapse section "1.3.4. 了解分布式追踪" 1.3.4.1. 分布式追踪概述 1.3.4.2. Red Hat OpenShift distributed tracing 架构 1.3.4.3. Red Hat OpenShift distributed tracing 功能 1.3.5. 后续步骤 1.4. 服务网格部署模型 Expand section "1.4. 服务网格部署模型" Collapse section "1.4. 服务网格部署模型" 1.4.1. 单网格部署模型 1.4.2. 单租赁部署模型 1.4.3. 多租户部署模型 1.4.4. Multimesh 或联邦部署模型 1.5. Service Mesh 和 Istio 的不同 Expand section "1.5. Service Mesh 和 Istio 的不同" Collapse section "1.5. Service Mesh 和 Istio 的不同" 1.5.1. Istio 和 Red Hat OpenShift Service Mesh 之间的区别 Expand section "1.5.1. Istio 和 Red Hat OpenShift Service Mesh 之间的区别" Collapse section "1.5.1. Istio 和 Red Hat OpenShift Service Mesh 之间的区别" 1.5.1.1. 命令行工具 1.5.1.2. 安装和升级 1.5.1.3. 自动注入 1.5.1.4. Istio 基于角色的访问控制功能 1.5.1.5. OpenSSL 1.5.1.6. 外部工作负载 1.5.1.7. 虚拟机支持 1.5.1.8. 组件修改 1.5.1.9. Envoy 过滤器 1.5.1.10. Envoy 服务 1.5.1.11. Istio Container Network Interface (CNI) 插件 1.5.1.12. 全局 mTLS 设置 1.5.1.13. 网关 1.5.1.14. 多集群配置 1.5.1.15. 自定义证书签名请求 (CSR) 1.5.1.16. Istio 网关的路由 Expand section "1.5.1.16. Istio 网关的路由" Collapse section "1.5.1.16. Istio 网关的路由" 1.5.1.16.1. catch-all 域 1.5.1.16.2. 子域 1.5.1.16.3. 传输层安全性 1.5.2. 多租户安装 Expand section "1.5.2. 多租户安装" Collapse section "1.5.2. 多租户安装" 1.5.2.1. 多租户和集群范围的安装 1.5.2.2. 集群范围内的资源 1.5.3. Kiali 和服务网格 1.5.4. 分布式追踪和服务网格 1.6. 准备安装 Service Mesh Expand section "1.6. 准备安装 Service Mesh" Collapse section "1.6. 准备安装 Service Mesh" 1.6.1. 先决条件 1.6.2. 支持的配置 Expand section "1.6.2. 支持的配置" Collapse section "1.6.2. 支持的配置" 1.6.2.1. 支持的平台 1.6.2.2. 不支持的配置 1.6.2.3. 支持的网络配置 1.6.2.4. Service Mesh 支持的配置 1.6.2.5. Kiali 支持的配置 1.6.2.6. 分布式追踪支持的配置 1.6.2.7. 支持的 WebAssembly 模块 1.6.3. 后续步骤 1.7. 安装 Operator Expand section "1.7. 安装 Operator" Collapse section "1.7. 安装 Operator" 1.7.1. Operator 概述 1.7.2. 安装 Operator 1.7.3. 后续步骤 1.8. 创建 ServiceMeshControlPlane Expand section "1.8. 创建 ServiceMeshControlPlane" Collapse section "1.8. 创建 ServiceMeshControlPlane" 1.8.1. 从 web 控制台部署 Service Mesh control plane 1.8.2. 使用 CLI 部署 Service Mesh control plane 1.8.3. 使用 CLI 验证 SMCP 安装 1.8.4. 使用 Kiali 验证 SMCP 安装 1.8.5. Installing on Red Hat OpenShift Service on AWS (ROSA) Expand section "1.8.5. Installing on Red Hat OpenShift Service on AWS (ROSA)" Collapse section "1.8.5. Installing on Red Hat OpenShift Service on AWS (ROSA)" 1.8.5.1. 安装位置 1.8.5.2. 所需的 Service Mesh control plane 配置 1.8.5.3. 对 Kiali 配置的限制 1.8.6. 其他资源 1.8.7. 后续步骤 1.9. 在服务网格中添加服务 Expand section "1.9. 在服务网格中添加服务" Collapse section "1.9. 在服务网格中添加服务" 1.9.1. 创建 Red Hat OpenShift Service Mesh member roll Expand section "1.9.1. 创建 Red Hat OpenShift Service Mesh member roll" Collapse section "1.9.1. 创建 Red Hat OpenShift Service Mesh member roll" 1.9.1.1. 从 Web 控制台创建 member roll 1.9.1.2. 通过 CLI 创建 member roll 1.9.2. 为服务网格添加或删除项目 Expand section "1.9.2. 为服务网格添加或删除项目" Collapse section "1.9.2. 为服务网格添加或删除项目" 1.9.2.1. 使用 Web 控制台从 member roll 中添加或删除项目 1.9.2.2. 使用 CLI 从 member roll 添加或删除项目 1.9.3. Bookinfo 示例应用程序 Expand section "1.9.3. Bookinfo 示例应用程序" Collapse section "1.9.3. Bookinfo 示例应用程序" 1.9.3.1. 安装 Bookinfo 应用程序 1.9.3.2. 添加默认目的地规则 1.9.3.3. 验证 Bookinfo 安装 1.9.3.4. 删除 Bookinfo 应用程序 Expand section "1.9.3.4. 删除 Bookinfo 应用程序" Collapse section "1.9.3.4. 删除 Bookinfo 应用程序" 1.9.3.4.1. 删除 Bookinfo 项目 1.9.3.4.2. 从 Service Mesh member roll 中删除 Bookinfo 项目 1.9.4. 后续步骤 1.10. 启用 sidecar 注入 Expand section "1.10. 启用 sidecar 注入" Collapse section "1.10. 启用 sidecar 注入" 1.10.1. 先决条件 1.10.2. 启用自动 sidecar 注入 1.10.3. 验证 sidecar 注入 1.10.4. 通过注解设置代理环境变量 1.10.5. 更新 sidecar 代理 1.10.6. 后续步骤 1.11. 升级 Service Mesh Expand section "1.11. 升级 Service Mesh" Collapse section "1.11. 升级 Service Mesh" 1.11.1. 了解版本 Expand section "1.11.1. 了解版本" Collapse section "1.11.1. 了解版本" 1.11.1.1. 版本对 Service Mesh 升级的影响 1.11.1.2. 了解 Service Mesh 版本 1.11.2. 升级注意事项 Expand section "1.11.2. 升级注意事项" Collapse section "1.11.2. 升级注意事项" 1.11.2.1. 可能会影响升级的已知问题 1.11.3. 升级 Operator 1.11.4. 升级 control plane Expand section "1.11.4. 升级 control plane" Collapse section "1.11.4. 升级 control plane" 1.11.4.1. 将更改从 2.2 升级到 2.3 1.11.4.2. 从版本 2.1 升级到 2.2 的变化 1.11.4.3. 将版本 2.0 升级到 2.1 版 1.11.4.4. 升级 Service Mesh control plane 1.11.4.5. 将 Red Hat OpenShift Service Mesh 从版本 1.1 迁移到版本 2.0 Expand section "1.11.4.5. 将 Red Hat OpenShift Service Mesh 从版本 1.1 迁移到版本 2.0" Collapse section "1.11.4.5. 将 Red Hat OpenShift Service Mesh 从版本 1.1 迁移到版本 2.0" 1.11.4.5.1. 升级 Red Hat OpenShift Service Mesh 1.11.4.5.2. 配置 2.0 ServiceMeshControlPlane Expand section "1.11.4.5.2. 配置 2.0 ServiceMeshControlPlane" Collapse section "1.11.4.5.2. 配置 2.0 ServiceMeshControlPlane" 1.11.4.5.2.1. 构架更改 1.11.4.5.2.2. 注解更改 1.11.4.5.2.3. 行为更改 1.11.4.5.2.4. 不支持资源的迁移详情 1.11.4.5.2.5. Mixer 插件 1.11.4.5.2.6. 双向 TLS 的变化 Expand section "1.11.4.5.2.6. 双向 TLS 的变化" Collapse section "1.11.4.5.2.6. 双向 TLS 的变化" 1.11.4.5.2.6.1. 其他 mTLS 示例 1.11.4.5.3. 配置方案 Expand section "1.11.4.5.3. 配置方案" Collapse section "1.11.4.5.3. 配置方案" 1.11.4.5.3.1. data plane 中的双向 TLS 1.11.4.5.3.2. 自定义签名密钥 1.11.4.5.3.3. Tracing 1.11.4.5.3.4. 视觉化 1.11.4.5.3.5. 资源使用和调度 1.11.4.5.4. 迁移应用程序和工作负载的后续步骤 1.11.5. 升级数据平面(data plane) Expand section "1.11.5. 升级数据平面(data plane)" Collapse section "1.11.5. 升级数据平面(data plane)" 1.11.5.1. 更新应用程序和工作负载 1.12. 管理用户和配置集 Expand section "1.12. 管理用户和配置集" Collapse section "1.12. 管理用户和配置集" 1.12.1. 创建 Red Hat OpenShift Service Mesh 成员 1.12.2. 创建 Service Mesh control plane 配置集 Expand section "1.12.2. 创建 Service Mesh control plane 配置集" Collapse section "1.12.2. 创建 Service Mesh control plane 配置集" 1.12.2.1. 创建 ConfigMap 1.12.2.2. 设置正确的网络策略 1.13. 安全性 Expand section "1.13. 安全性" Collapse section "1.13. 安全性" 1.13.1. 关于 mutual Transport Layer Security(mTLS) Expand section "1.13.1. 关于 mutual Transport Layer Security(mTLS)" Collapse section "1.13.1. 关于 mutual Transport Layer Security(mTLS)" 1.13.1.1. 在服务网格中启用严格的 mTLS Expand section "1.13.1.1. 在服务网格中启用严格的 mTLS" Collapse section "1.13.1.1. 在服务网格中启用严格的 mTLS" 1.13.1.1.1. 为特定服务的入站连接配置 sidecar 1.13.1.1.2. 为出站连接配置 sidecar 1.13.1.1.3. 设置最小和最大协议版本 1.13.1.2. 使用 Kiali 验证加密 1.13.2. 配置基于角色的访问控制(RBAC) Expand section "1.13.2. 配置基于角色的访问控制(RBAC)" Collapse section "1.13.2. 配置基于角色的访问控制(RBAC)" 1.13.2.1. 配置项目内部通信 Expand section "1.13.2.1. 配置项目内部通信" Collapse section "1.13.2.1. 配置项目内部通信" 1.13.2.1.1. 限制对命名空间外服务的访问 1.13.2.1.2. 创建 allow-all 和 default deny-all 授权策略 1.13.2.2. 允许或拒绝对入口网关的访问 1.13.2.3. 限制使用 JSON Web 令牌的访问 1.13.3. 配置密码套件和 ECDH curves(策展) 1.13.4. 添加外部证书颁发机构密钥和证书 Expand section "1.13.4. 添加外部证书颁发机构密钥和证书" Collapse section "1.13.4. 添加外部证书颁发机构密钥和证书" 1.13.4.1. 添加一个现有证书和密钥 1.13.4.2. 验证您的证书 1.13.4.3. 删除证书 1.14. 管理服务网格中的流量 Expand section "1.14. 管理服务网格中的流量" Collapse section "1.14. 管理服务网格中的流量" 1.14.1. 使用网关 Expand section "1.14.1. 使用网关" Collapse section "1.14.1. 使用网关" 1.14.1.1. 启用网关注入 1.14.1.2. 部署自动网关注入 1.14.1.3. 管理入口流量 Expand section "1.14.1.3. 管理入口流量" Collapse section "1.14.1.3. 管理入口流量" 1.14.1.3.1. 决定入口 IP 和端口 Expand section "1.14.1.3.1. 决定入口 IP 和端口" Collapse section "1.14.1.3.1. 决定入口 IP 和端口" 1.14.1.3.1.1. 使用负载均衡器确定入口端口 1.14.1.3.1.2. 确定没有负载均衡器的入口端口 1.14.1.4. 配置入口网关 1.14.2. 了解自动路由 Expand section "1.14.2. 了解自动路由" Collapse section "1.14.2. 了解自动路由" 1.14.2.1. 使用子域的路由 1.14.2.2. 创建子域路由 1.14.2.3. 路由标签和注解 1.14.2.4. 禁用自动路由创建 Expand section "1.14.2.4. 禁用自动路由创建" Collapse section "1.14.2.4. 禁用自动路由创建" 1.14.2.4.1. 为特定情况禁用自动路由创建 1.14.2.4.2. 为所有情况禁用自动路由创建 1.14.3. 了解服务条目 1.14.4. 使用 VirtualServices Expand section "1.14.4. 使用 VirtualServices" Collapse section "1.14.4. 使用 VirtualServices" 1.14.4.1. 配置 VirtualServices 1.14.4.2. VirtualService 配置参考 1.14.5. 了解目的地规则 1.14.6. 了解网络策略 Expand section "1.14.6. 了解网络策略" Collapse section "1.14.6. 了解网络策略" 1.14.6.1. 禁用自动 NetworkPolicy 创建 1.14.7. 为流量管理配置 sidecar 1.14.8. 路由教程 Expand section "1.14.8. 路由教程" Collapse section "1.14.8. 路由教程" 1.14.8.1. Bookinfo 路由指南 1.14.8.2. 应用虚拟服务 1.14.8.3. 测试新路由配置 1.14.8.4. 基于用户身份的路由 1.15. 指标、日志和追踪 Expand section "1.15. 指标、日志和追踪" Collapse section "1.15. 指标、日志和追踪" 1.15.1. 发现控制台地址 1.15.2. 访问 Kiali 控制台 1.15.3. 在 Kiali 控制台中查看服务网格数据 Expand section "1.15.3. 在 Kiali 控制台中查看服务网格数据" Collapse section "1.15.3. 在 Kiali 控制台中查看服务网格数据" 1.15.3.1. 在 Kiali 中更改图形布局 1.15.3.2. 在 Kiali 控制台中查看日志 1.15.3.3. 在 Kiali 控制台中查看指标 1.15.4. 分布式追踪 Expand section "1.15.4. 分布式追踪" Collapse section "1.15.4. 分布式追踪" 1.15.4.1. 连接现有的分布式追踪实例 1.15.4.2. 调整抽样率 1.15.5. 访问 Jaeger 控制台 1.15.6. 访问 Grafana 控制台 1.15.7. 访问 Prometheus 控制台 1.16. 性能和可扩展性 Expand section "1.16. 性能和可扩展性" Collapse section "1.16. 性能和可扩展性" 1.16.1. 设置计算资源的限制 1.16.2. 加载测试结果 Expand section "1.16.2. 加载测试结果" Collapse section "1.16.2. 加载测试结果" 1.16.2.1. Service Mesh Control plane 性能 1.16.2.2. data plane 性能 Expand section "1.16.2.2. data plane 性能" Collapse section "1.16.2.2. data plane 性能" 1.16.2.2.1. CPU 和内存消耗 1.16.2.2.2. 额外的延迟 1.17. 为生产环境配置 Service Mesh Expand section "1.17. 为生产环境配置 Service Mesh" Collapse section "1.17. 为生产环境配置 Service Mesh" 1.17.1. 为生产环境配置 ServiceMeshControlPlane 资源 1.17.2. 其他资源 1.18. 连接服务网格 Expand section "1.18. 连接服务网格" Collapse section "1.18. 连接服务网格" 1.18.1. 联邦概述 1.18.2. 联邦特性 1.18.3. 联邦安全 1.18.4. 联邦限制 1.18.5. 联邦先决条件 1.18.6. 规划网格联邦 1.18.7. 集群间的 Mesh 联合 Expand section "1.18.7. 集群间的 Mesh 联合" Collapse section "1.18.7. 集群间的 Mesh 联合" 1.18.7.1. 在裸机上运行的集群上公开联合入口 1.18.7.2. 在 IBM Power 和 IBM zSystems 上运行的集群上公开联邦入口 1.18.7.3. 在 Amazon Web Services(AWS)上公开联邦入口。 1.18.7.4. 在 Azure 上公开联邦入口 1.18.7.5. 在 Google Cloud Platform(GCP)上公开联邦入口. 1.18.8. 联邦实施清单 1.18.9. 为联邦配置 Service Mesh control plane Expand section "1.18.9. 为联邦配置 Service Mesh control plane" Collapse section "1.18.9. 为联邦配置 Service Mesh control plane" 1.18.9.1. 了解联邦网关 1.18.9.2. 了解联邦信任域参数 1.18.10. 加入联邦网格 Expand section "1.18.10. 加入联邦网格" Collapse section "1.18.10. 加入联邦网格" 1.18.10.1. 创建 ServiceMeshPeer 资源 1.18.11. 从联邦网格导出服务 Expand section "1.18.11. 从联邦网格导出服务" Collapse section "1.18.11. 从联邦网格导出服务" 1.18.11.1. 创建 ExportedServiceSet 1.18.12. 将服务导入到联邦网格中 Expand section "1.18.12. 将服务导入到联邦网格中" Collapse section "1.18.12. 将服务导入到联邦网格中" 1.18.12.1. 创建 ImportedServiceSet 1.18.13. 为故障转移配置一个联邦网格 Expand section "1.18.13. 为故障转移配置一个联邦网格" Collapse section "1.18.13. 为故障转移配置一个联邦网格" 1.18.13.1. 为故障转移配置 ImportedServiceSet 1.18.13.2. 为故障转移配置 DestinationRule 1.18.14. 从联邦网格中删除服务 Expand section "1.18.14. 从联邦网格中删除服务" Collapse section "1.18.14. 从联邦网格中删除服务" 1.18.14.1. 从单个网格中删除服务 1.18.14.2. 从整个联邦网格中删除服务 1.18.15. 从联邦网格中删除网格 1.19. 扩展 Expand section "1.19. 扩展" Collapse section "1.19. 扩展" 1.19.1. WebAssembly 模块概述 1.19.2. WasmPlugin 容器格式 1.19.3. WasmPlugin API 参考 Expand section "1.19.3. WasmPlugin API 参考" Collapse section "1.19.3. WasmPlugin API 参考" 1.19.3.1. 部署 WasmPlugin 资源 1.19.4. ServiceMeshExtension 容器格式 1.19.5. ServiceMeshExtension 参考 Expand section "1.19.5. ServiceMeshExtension 参考" Collapse section "1.19.5. ServiceMeshExtension 参考" 1.19.5.1. 部署 ServiceMeshExtension 资源 1.19.6. 从 ServiceMeshExtension 迁移到 WasmPlugin 资源 Expand section "1.19.6. 从 ServiceMeshExtension 迁移到 WasmPlugin 资源" Collapse section "1.19.6. 从 ServiceMeshExtension 迁移到 WasmPlugin 资源" 1.19.6.1. API 更改 1.19.6.2. 容器镜像格式更改 1.19.6.3. 迁移到 WasmPlugin 资源 1.20. 使用 3scale WebAssembly 模块 Expand section "1.20. 使用 3scale WebAssembly 模块" Collapse section "1.20. 使用 3scale WebAssembly 模块" 1.20.1. 兼容性 1.20.2. 使用作为独立模块 1.20.3. 先决条件 1.20.4. 配置 threescale-wasm-auth 模块 Expand section "1.20.4. 配置 threescale-wasm-auth 模块" Collapse section "1.20.4. 配置 threescale-wasm-auth 模块" 1.20.4.1. WasmPlugin API 扩展 1.20.5. 应用 3scale 外部 ServiceEntry 对象 1.20.6. 3scale WebAssembly 模块配置 Expand section "1.20.6. 3scale WebAssembly 模块配置" Collapse section "1.20.6. 3scale WebAssembly 模块配置" 1.20.6.1. 配置 3scale WebAssembly 模块 1.20.6.2. 3scale WebAssembly 模块 api 对象 1.20.6.3. 3scale WebAssembly 模块系统对象 1.20.6.4. 3scale WebAssembly 模块上游对象 1.20.6.5. 3scale WebAssembly 模块后端对象 1.20.6.6. 3scale WebAssembly 模块服务对象 1.20.6.7. 3scale WebAssembly 模块凭证对象 1.20.6.8. 3scale WebAssembly 模块查找查询 1.20.6.9. 3scale WebAssembly 模块源对象 1.20.6.10. 3scale WebAssembly 模块操作对象 1.20.6.11. 3scale WebAssembly 模块 mapping_rules 对象 1.20.6.12. 3scale WebAssembly 模块 mapping_rule 对象 1.20.7. 凭证用例的 3scale WebAssembly 模块示例 Expand section "1.20.7. 凭证用例的 3scale WebAssembly 模块示例" Collapse section "1.20.7. 凭证用例的 3scale WebAssembly 模块示例" 1.20.7.1. 查询字符串参数中的 API 键 (user_key) 1.20.7.2. 应用程序 ID 和密钥 1.20.7.3. 授权标头 1.20.7.4. OpenID Connect(OIDC)用例 1.20.7.5. 从标头中选取 JWT 令牌 1.20.8. 3scale WebAssembly 模块最小工作配置 1.21. 使用 3scale Istio 适配器 Expand section "1.21. 使用 3scale Istio 适配器" Collapse section "1.21. 使用 3scale Istio 适配器" 1.21.1. 将 3scale 适配器与 Red Hat OpenShift Service Mesh 集成 Expand section "1.21.1. 将 3scale 适配器与 Red Hat OpenShift Service Mesh 集成" Collapse section "1.21.1. 将 3scale 适配器与 Red Hat OpenShift Service Mesh 集成" 1.21.1.1. 生成 3scale 自定义资源 Expand section "1.21.1.1. 生成 3scale 自定义资源" Collapse section "1.21.1.1. 生成 3scale 自定义资源" 1.21.1.1.1. 从 URL 示例生成模板 1.21.1.2. 从部署的适配器生成清单 1.21.1.3. 通过适配器的路由服务流量 1.21.2. 在 3scale 中配置集成设置 1.21.3. 缓存行为 1.21.4. 身份验证请求 Expand section "1.21.4. 身份验证请求" Collapse section "1.21.4. 身份验证请求" 1.21.4.1. 应用验证模式 Expand section "1.21.4.1. 应用验证模式" Collapse section "1.21.4.1. 应用验证模式" 1.21.4.1.1. API 键验证方法 1.21.4.1.2. 应用程序 ID 和应用程序键对验证方法 1.21.4.1.3. OpenID 验证方法 1.21.4.1.4. 混合验证方法 1.21.5. 3scale Adapter 指标数据 1.21.6. 3scale 后端缓存 Expand section "1.21.6. 3scale 后端缓存" Collapse section "1.21.6. 3scale 后端缓存" 1.21.6.1. 启用后端缓存的优点 1.21.6.2. 具有较低延迟的利弊得失 1.21.6.3. 后端缓存配置设置 1.21.7. 3scale Istio Adapter APIcast emulation 1.21.8. 3scale Istio 适配器验证 1.21.9. 3scale Istio 适配器故障排除清单 1.22. 服务网格故障排除 Expand section "1.22. 服务网格故障排除" Collapse section "1.22. 服务网格故障排除" 1.22.1. 了解 Service Mesh 版本 1.22.2. 安装故障排除 Operator Expand section "1.22.2. 安装故障排除 Operator" Collapse section "1.22.2. 安装故障排除 Operator" 1.22.2.1. 验证 Operator 安装 1.22.2.2. 服务网格 Operator 故障排除 Expand section "1.22.2.2. 服务网格 Operator 故障排除" Collapse section "1.22.2.2. 服务网格 Operator 故障排除" 1.22.2.2.1. 查看 Operator pod 日志 1.22.3. control plane 故障排除 Expand section "1.22.3. control plane 故障排除" Collapse section "1.22.3. control plane 故障排除" 1.22.3.1. 验证 Service Mesh control plane 安装 Expand section "1.22.3.1. 验证 Service Mesh control plane 安装" Collapse section "1.22.3.1. 验证 Service Mesh control plane 安装" 1.22.3.1.1. 访问 Kiali 控制台 1.22.3.1.2. 访问 Jaeger 控制台 1.22.3.2. Service Mesh control plane 故障排除 1.22.4. 对数据平面进行故障排除 Expand section "1.22.4. 对数据平面进行故障排除" Collapse section "1.22.4. 对数据平面进行故障排除" 1.22.4.1. sidecar 注入故障排除 Expand section "1.22.4.1. sidecar 注入故障排除" Collapse section "1.22.4.1. sidecar 注入故障排除" 1.22.4.1.1. Istio sidecar 注入故障排除 1.22.4.1.2. Jaeger 代理 sidecar 注入故障排除 1.23. Envoy 代理故障排除 Expand section "1.23. Envoy 代理故障排除" Collapse section "1.23. Envoy 代理故障排除" 1.23.1. 启用 Envoy 访问日志 1.23.2. 获取支持 Expand section "1.23.2. 获取支持" Collapse section "1.23.2. 获取支持" 1.23.2.1. 关于红帽知识库 1.23.2.2. 搜索红帽知识库 1.23.2.3. 关于 must-gather 工具 1.23.2.4. 关于收集服务网格数据 1.23.2.5. 提交支持问题单 1.24. Service Mesh control plane 配置参考 Expand section "1.24. Service Mesh control plane 配置参考" Collapse section "1.24. Service Mesh control plane 配置参考" 1.24.1. Service Mesh Control plane 参数 1.24.2. spec 参数 Expand section "1.24.2. spec 参数" Collapse section "1.24.2. spec 参数" 1.24.2.1. 常规参数 1.24.2.2. 配置集参数 1.24.2.3. techPreview 参数 1.24.2.4. 追踪参数 1.24.2.5. version 参数 1.24.2.6. 3scale 配置 1.24.3. 状态参数 1.24.4. 其他资源 1.25. Kiali 配置参考 Expand section "1.25. Kiali 配置参考" Collapse section "1.25. Kiali 配置参考" 1.25.1. 在 SMCP 中指定 Kiali 配置 1.25.2. 在 Kiali 自定义资源中指定 Kiali 配置 1.26. Jaeger 配置参考 Expand section "1.26. Jaeger 配置参考" Collapse section "1.26. Jaeger 配置参考" 1.26.1. 启用和禁用追踪 1.26.2. 在 SMCP 中指定 Jaeger 配置 1.26.3. 部署分布式追踪平台 Expand section "1.26.3. 部署分布式追踪平台" Collapse section "1.26.3. 部署分布式追踪平台" 1.26.3.1. 默认分布式追踪平台部署 1.26.3.2. 生产环境分布式追踪平台部署(最小) 1.26.3.3. 生产环境分布式追踪平台部署(完全自定义) 1.26.3.4. 流 Jaeger 部署 1.26.4. 在 Jaeger 自定义资源中指定 Jaeger 配置 Expand section "1.26.4. 在 Jaeger 自定义资源中指定 Jaeger 配置" Collapse section "1.26.4. 在 Jaeger 自定义资源中指定 Jaeger 配置" 1.26.4.1. 部署最佳实践 1.26.4.2. 为服务网格配置分布式追踪安全性 Expand section "1.26.4.2. 为服务网格配置分布式追踪安全性" Collapse section "1.26.4.2. 为服务网格配置分布式追踪安全性" 1.26.4.2.1. 从 OpenShift 控制台为服务网格配置分布式追踪安全性 1.26.4.2.2. 使用命令行为服务网格配置分布式追踪安全性 1.26.4.3. 分布式追踪默认配置选项 1.26.4.4. Jaeger Collector 配置选项 1.26.4.5. 分布式追踪抽样配置选项 1.26.4.6. 分布式追踪存储配置选项 Expand section "1.26.4.6. 分布式追踪存储配置选项" Collapse section "1.26.4.6. 分布式追踪存储配置选项" 1.26.4.6.1. 自动置备 Elasticsearch 实例 1.26.4.6.2. 连接到现有 Elasticsearch 实例 1.26.4.7. 使用 Elasticsearch 管理证书 1.26.4.8. 查询配置选项 1.26.4.9. Ingester 配置选项 1.27. 卸载 Service Mesh Expand section "1.27. 卸载 Service Mesh" Collapse section "1.27. 卸载 Service Mesh" 1.27.1. 删除 Red Hat OpenShift Service Mesh control plane Expand section "1.27.1. 删除 Red Hat OpenShift Service Mesh control plane" Collapse section "1.27.1. 删除 Red Hat OpenShift Service Mesh control plane" 1.27.1.1. 使用 Web 控制台删除 Service Mesh control plane 1.27.1.2. 使用 CLI 删除 Service Mesh control plane 1.27.2. 删除安装的 Operator Expand section "1.27.2. 删除安装的 Operator" Collapse section "1.27.2. 删除安装的 Operator" 1.27.2.1. 删除 Operator 1.27.3. 清理 Operator 资源 2. Service Mesh 1.x Expand section "2. Service Mesh 1.x" Collapse section "2. Service Mesh 1.x" 2.1. Service Mesh 发行注记 Expand section "2.1. Service Mesh 发行注记" Collapse section "2.1. Service Mesh 发行注记" 2.1.1. 使开源包含更多 2.1.2. Red Hat OpenShift Service Mesh 简介 2.1.3. 获取支持 Expand section "2.1.3. 获取支持" Collapse section "2.1.3. 获取支持" 2.1.3.1. 关于 must-gather 工具 2.1.3.2. 先决条件 2.1.3.3. 关于收集服务网格数据 2.1.4. Red Hat OpenShift Service Mesh 支持的配置 Expand section "2.1.4. Red Hat OpenShift Service Mesh 支持的配置" Collapse section "2.1.4. Red Hat OpenShift Service Mesh 支持的配置" 2.1.4.1. Red Hat OpenShift Service Mesh 支持的 Kiali 配置 2.1.4.2. 支持的 Mixer 适配器 2.1.5. 新功能 Expand section "2.1.5. 新功能" Collapse section "2.1.5. 新功能" 2.1.5.1. Red Hat OpenShift Service Mesh 1.1.18.2 的新功能 Expand section "2.1.5.1. Red Hat OpenShift Service Mesh 1.1.18.2 的新功能" Collapse section "2.1.5.1. Red Hat OpenShift Service Mesh 1.1.18.2 的新功能" 2.1.5.1.1. Red Hat OpenShift Service Mesh 1.1.18.2 版中包含的组件版本 2.1.5.2. Red Hat OpenShift Service Mesh 1.1.18.1 的新功能 Expand section "2.1.5.2. Red Hat OpenShift Service Mesh 1.1.18.1 的新功能" Collapse section "2.1.5.2. Red Hat OpenShift Service Mesh 1.1.18.1 的新功能" 2.1.5.2.1. Red Hat OpenShift Service Mesh 1.1.18.1 版中包含的组件版本 2.1.5.3. Red Hat OpenShift Service Mesh 1.1.18 的新功能 Expand section "2.1.5.3. Red Hat OpenShift Service Mesh 1.1.18 的新功能" Collapse section "2.1.5.3. Red Hat OpenShift Service Mesh 1.1.18 的新功能" 2.1.5.3.1. Red Hat OpenShift Service Mesh 1.1.18 版中包含的组件版本 2.1.5.4. Red Hat OpenShift Service Mesh 1.1.17.1 的新功能 Expand section "2.1.5.4. Red Hat OpenShift Service Mesh 1.1.17.1 的新功能" Collapse section "2.1.5.4. Red Hat OpenShift Service Mesh 1.1.17.1 的新功能" 2.1.5.4.1. Red Hat OpenShift Service Mesh 处理 URI 片段的方式改变 2.1.5.4.2. 授权策略所需的更新 2.1.5.5. Red Hat OpenShift Service Mesh 1.1.17 的新功能 2.1.5.6. Red Hat OpenShift Service Mesh 1.1.16 的新功能 2.1.5.7. Red Hat OpenShift Service Mesh 1.1.15 的新功能 2.1.5.8. Red Hat OpenShift Service Mesh 1.1.14 的新功能 Expand section "2.1.5.8. Red Hat OpenShift Service Mesh 1.1.14 的新功能" Collapse section "2.1.5.8. Red Hat OpenShift Service Mesh 1.1.14 的新功能" 2.1.5.8.1. CVE-2021-29492 和 CVE-2021-31920 所需的手动更新 2.1.5.8.2. 更新路径规范化配置 2.1.5.8.3. 路径规范配置示例 2.1.5.8.4. 为路径规范化配置 SMCP 2.1.5.9. Red Hat OpenShift Service Mesh 1.1.13 的新功能 2.1.5.10. Red Hat OpenShift Service Mesh 1.1.12 的新功能 2.1.5.11. Red Hat OpenShift Service Mesh 1.1.11 的新功能 2.1.5.12. Red Hat OpenShift Service Mesh 1.1.10 的新功能 2.1.5.13. Red Hat OpenShift Service Mesh 1.1.9 的新功能 2.1.5.14. Red Hat OpenShift Service Mesh 1.1.8 的新功能 2.1.5.15. Red Hat OpenShift Service Mesh 1.1.7 的新功能 2.1.5.16. Red Hat OpenShift Service Mesh 1.1.6 的新功能 2.1.5.17. Red Hat OpenShift Service Mesh 1.1.5 的新功能 2.1.5.18. Red Hat OpenShift Service Mesh 1.1.4 的新功能 Expand section "2.1.5.18. Red Hat OpenShift Service Mesh 1.1.4 的新功能" Collapse section "2.1.5.18. Red Hat OpenShift Service Mesh 1.1.4 的新功能" 2.1.5.18.1. CVE-2020-8663 所需的手动更新 2.1.5.18.2. 从 Elasticsearch 5 升级到 Elasticsearch 6 2.1.5.19. Red Hat OpenShift Service Mesh 1.1.3 的新功能 2.1.5.20. Red Hat OpenShift Service Mesh 1.1.2 的新功能 2.1.5.21. Red Hat OpenShift Service Mesh 1.1.1 的新功能 2.1.5.22. Red Hat OpenShift Service Mesh 1.1.0 的新功能 Expand section "2.1.5.22. Red Hat OpenShift Service Mesh 1.1.0 的新功能" Collapse section "2.1.5.22. Red Hat OpenShift Service Mesh 1.1.0 的新功能" 2.1.5.22.1. 从 1.0 手动更新到 1.1 2.1.6. 已弃用的功能 Expand section "2.1.6. 已弃用的功能" Collapse section "2.1.6. 已弃用的功能" 2.1.6.1. Red Hat OpenShift Service Mesh 1.1.5 已弃用的功能 2.1.7. 已知问题 Expand section "2.1.7. 已知问题" Collapse section "2.1.7. 已知问题" 2.1.7.1. Service Mesh 已知问题 2.1.7.2. Kiali 已知问题 2.1.7.3. Red Hat OpenShift 分布式追踪已知问题 2.1.8. 修复的问题 Expand section "2.1.8. 修复的问题" Collapse section "2.1.8. 修复的问题" 2.1.8.1. Service Mesh 修复的问题 2.1.8.2. Kiali 修复的问题 2.1.8.3. Red Hat OpenShift 分布式追踪问题 2.2. 了解 Service Mesh Expand section "2.2. 了解 Service Mesh" Collapse section "2.2. 了解 Service Mesh" 2.2.1. 了解服务网格 2.2.2. Red Hat OpenShift Service Mesh 架构 2.2.3. 了解 Kiali Expand section "2.2.3. 了解 Kiali" Collapse section "2.2.3. 了解 Kiali" 2.2.3.1. Kiali 概述 2.2.3.2. Kiali 架构 2.2.3.3. Kiali 的功能 2.2.4. Jaeger 介绍 Expand section "2.2.4. Jaeger 介绍" Collapse section "2.2.4. Jaeger 介绍" 2.2.4.1. 分布式追踪概述 2.2.4.2. 分布式追踪架构 2.2.4.3. Red Hat OpenShift distributed tracing 功能 2.2.5. 后续步骤 2.3. Service Mesh 和 Istio 的不同 Expand section "2.3. Service Mesh 和 Istio 的不同" Collapse section "2.3. Service Mesh 和 Istio 的不同" 2.3.1. 多租户安装 Expand section "2.3.1. 多租户安装" Collapse section "2.3.1. 多租户安装" 2.3.1.1. 多租户和集群范围的安装 2.3.1.2. 集群范围内的资源 2.3.2. Istio 和 Red Hat OpenShift Service Mesh 之间的区别 Expand section "2.3.2. Istio 和 Red Hat OpenShift Service Mesh 之间的区别" Collapse section "2.3.2. Istio 和 Red Hat OpenShift Service Mesh 之间的区别" 2.3.2.1. 命令行工具 2.3.2.2. 自动注入 2.3.2.3. Istio 基于角色的访问控制功能 2.3.2.4. OpenSSL 2.3.2.5. 组件修改 2.3.2.6. Envoy、Secret Discovery Service 和证书 2.3.2.7. Istio Container Network Interface (CNI) 插件 2.3.2.8. Istio 网关的路由 Expand section "2.3.2.8. Istio 网关的路由" Collapse section "2.3.2.8. Istio 网关的路由" 2.3.2.8.1. catch-all 域 2.3.2.8.2. 子域 2.3.2.8.3. 传输层安全性 2.3.3. Kiali 和服务网格 2.3.4. 分布式追踪和服务网格 2.4. 准备安装 Service Mesh Expand section "2.4. 准备安装 Service Mesh" Collapse section "2.4. 准备安装 Service Mesh" 2.4.1. 先决条件 2.4.2. Red Hat OpenShift Service Mesh 支持的配置 Expand section "2.4.2. Red Hat OpenShift Service Mesh 支持的配置" Collapse section "2.4.2. Red Hat OpenShift Service Mesh 支持的配置" 2.4.2.1. Red Hat OpenShift Service Mesh 支持的 Kiali 配置 2.4.2.2. 支持的 Mixer 适配器 2.4.3. Operator 概述 2.4.4. 后续步骤 2.5. 安装 Service Mesh Expand section "2.5. 安装 Service Mesh" Collapse section "2.5. 安装 Service Mesh" 2.5.1. 先决条件 2.5.2. 安装 OpenShift Elasticsearch Operator 2.5.3. 安装 Red Hat OpenShift distributed tracing Platform Operator 2.5.4. 安装 Kiali Operator 2.5.5. 安装 Operator 2.5.6. 部署 Red Hat OpenShift Service Mesh control plane Expand section "2.5.6. 部署 Red Hat OpenShift Service Mesh control plane" Collapse section "2.5.6. 部署 Red Hat OpenShift Service Mesh control plane" 2.5.6.1. 从 Web 控制台部署 control plane 2.5.6.2. 通过 CLI 部署 control plane 2.5.7. 创建 Red Hat OpenShift Service Mesh member roll Expand section "2.5.7. 创建 Red Hat OpenShift Service Mesh member roll" Collapse section "2.5.7. 创建 Red Hat OpenShift Service Mesh member roll" 2.5.7.1. 从 Web 控制台创建 member roll 2.5.7.2. 通过 CLI 创建 member roll 2.5.8. 为服务网格添加或删除项目 Expand section "2.5.8. 为服务网格添加或删除项目" Collapse section "2.5.8. 为服务网格添加或删除项目" 2.5.8.1. 使用 Web 控制台从 member roll 中添加或删除项目 2.5.8.2. 使用 CLI 从 member roll 添加或删除项目 2.5.9. 手动更新 Expand section "2.5.9. 手动更新" Collapse section "2.5.9. 手动更新" 2.5.9.1. 更新 sidecar 代理 2.5.10. 后续步骤 2.6. 在 Service Mesh 中自定义安全性 Expand section "2.6. 在 Service Mesh 中自定义安全性" Collapse section "2.6. 在 Service Mesh 中自定义安全性" 2.6.1. 启用 mutual Transport Layer Security(mTLS) Expand section "2.6.1. 启用 mutual Transport Layer Security(mTLS)" Collapse section "2.6.1. 启用 mutual Transport Layer Security(mTLS)" 2.6.1.1. 在网格中启用 strict 模式的 mTLS Expand section "2.6.1.1. 在网格中启用 strict 模式的 mTLS" Collapse section "2.6.1.1. 在网格中启用 strict 模式的 mTLS" 2.6.1.1.1. 为特定服务的入站连接配置 sidecar 2.6.1.2. 为出站连接配置 sidecar 2.6.1.3. 设置最小和最大协议版本 2.6.2. 配置密码套件和 ECDH curves(策展) 2.6.3. 添加外部证书颁发机构密钥和证书 Expand section "2.6.3. 添加外部证书颁发机构密钥和证书" Collapse section "2.6.3. 添加外部证书颁发机构密钥和证书" 2.6.3.1. 添加一个现有证书和密钥 2.6.3.2. 验证您的证书 2.6.3.3. 删除证书 2.7. 流量管理 Expand section "2.7. 流量管理" Collapse section "2.7. 流量管理" 2.7.1. 使用网关 2.7.2. 配置入口网关 2.7.3. 管理入口流量 Expand section "2.7.3. 管理入口流量" Collapse section "2.7.3. 管理入口流量" 2.7.3.1. 决定入口 IP 和端口 Expand section "2.7.3.1. 决定入口 IP 和端口" Collapse section "2.7.3.1. 决定入口 IP 和端口" 2.7.3.1.1. 使用负载均衡器确定入口端口 2.7.3.1.2. 确定没有负载均衡器的入口端口 2.7.4. 自动路由创建 Expand section "2.7.4. 自动路由创建" Collapse section "2.7.4. 自动路由创建" 2.7.4.1. 启用自动路由创建 2.7.4.2. 子域 2.7.5. 了解服务条目 2.7.6. 使用 VirtualServices Expand section "2.7.6. 使用 VirtualServices" Collapse section "2.7.6. 使用 VirtualServices" 2.7.6.1. 配置 VirtualServices 2.7.6.2. VirtualService 配置参考 2.7.7. 了解目的地规则 2.7.8. Bookinfo 路由指南 Expand section "2.7.8. Bookinfo 路由指南" Collapse section "2.7.8. Bookinfo 路由指南" 2.7.8.1. 应用虚拟服务 2.7.8.2. 测试新路由配置 2.7.8.3. 基于用户身份的路由 2.7.9. 其他资源 2.8. 在 Service Mesh 上部署应用程序 Expand section "2.8. 在 Service Mesh 上部署应用程序" Collapse section "2.8. 在 Service Mesh 上部署应用程序" 2.8.1. 先决条件 2.8.2. 创建 control plane 模板 Expand section "2.8.2. 创建 control plane 模板" Collapse section "2.8.2. 创建 control plane 模板" 2.8.2.1. 创建 ConfigMap 2.8.3. 启用自动 sidecar 注入 2.8.4. 通过注解设置代理环境变量 2.8.5. 更新 Mixer 策略强制功能 Expand section "2.8.5. 更新 Mixer 策略强制功能" Collapse section "2.8.5. 更新 Mixer 策略强制功能" 2.8.5.1. 设置正确的网络策略 2.8.6. Bookinfo 示例应用程序 Expand section "2.8.6. Bookinfo 示例应用程序" Collapse section "2.8.6. Bookinfo 示例应用程序" 2.8.6.1. 安装 Bookinfo 应用程序 2.8.6.2. 添加默认目的地规则 2.8.6.3. 验证 Bookinfo 安装 2.8.6.4. 删除 Bookinfo 应用程序 Expand section "2.8.6.4. 删除 Bookinfo 应用程序" Collapse section "2.8.6.4. 删除 Bookinfo 应用程序" 2.8.6.4.1. 删除 Bookinfo 项目 2.8.6.4.2. 从 Service Mesh member roll 中删除 Bookinfo 项目 2.8.7. 生成追踪示例并分析 trace 数据 2.9. 数据可视化和可观察性 Expand section "2.9. 数据可视化和可观察性" Collapse section "2.9. 数据可视化和可观察性" 2.9.1. 查看服务网格数据 2.9.2. 在 Kiali 控制台中查看服务网格数据 Expand section "2.9.2. 在 Kiali 控制台中查看服务网格数据" Collapse section "2.9.2. 在 Kiali 控制台中查看服务网格数据" 2.9.2.1. 在 Kiali 中更改图形布局 2.10. 自定义资源 Expand section "2.10. 自定义资源" Collapse section "2.10. 自定义资源" 2.10.1. 先决条件 2.10.2. Red Hat OpenShift Service Mesh 自定义资源 2.10.3. ServiceMeshControlPlane 参数 Expand section "2.10.3. ServiceMeshControlPlane 参数" Collapse section "2.10.3. ServiceMeshControlPlane 参数" 2.10.3.1. Istio 全局示例 2.10.3.2. Istio 网关配置 2.10.3.3. Istio Mixer 配置 2.10.3.4. Istio Pilot 配置 2.10.4. 配置 Kiali Expand section "2.10.4. 配置 Kiali" Collapse section "2.10.4. 配置 Kiali" 2.10.4.1. 为 Grafana 配置 Kiali 2.10.4.2. 为 Jaeger 配置 Kiali 2.10.5. 配置 Jaeger Expand section "2.10.5. 配置 Jaeger" Collapse section "2.10.5. 配置 Jaeger" 2.10.5.1. 配置 Elasticsearch 2.10.5.2. 连接至现有的 Jaeger 实例 2.10.5.3. 配置 Elasticsearch 2.10.5.4. 配置 Elasticsearch 索引清理任务 2.10.6. 3scale 配置 2.11. 使用 3scale Istio 适配器 Expand section "2.11. 使用 3scale Istio 适配器" Collapse section "2.11. 使用 3scale Istio 适配器" 2.11.1. 将 3scale 适配器与 Red Hat OpenShift Service Mesh 集成 Expand section "2.11.1. 将 3scale 适配器与 Red Hat OpenShift Service Mesh 集成" Collapse section "2.11.1. 将 3scale 适配器与 Red Hat OpenShift Service Mesh 集成" 2.11.1.1. 生成 3scale 自定义资源 Expand section "2.11.1.1. 生成 3scale 自定义资源" Collapse section "2.11.1.1. 生成 3scale 自定义资源" 2.11.1.1.1. 从 URL 示例生成模板 2.11.1.2. 从部署的适配器生成清单 2.11.1.3. 通过适配器的路由服务流量 2.11.2. 在 3scale 中配置集成设置 2.11.3. 缓存行为 2.11.4. 身份验证请求 Expand section "2.11.4. 身份验证请求" Collapse section "2.11.4. 身份验证请求" 2.11.4.1. 应用验证模式 Expand section "2.11.4.1. 应用验证模式" Collapse section "2.11.4.1. 应用验证模式" 2.11.4.1.1. API 键验证方法 2.11.4.1.2. 应用程序 ID 和应用程序键对验证方法 2.11.4.1.3. OpenID 验证方法 2.11.4.1.4. 混合验证方法 2.11.5. 3scale Adapter 指标数据 2.11.6. 3scale Istio 适配器验证 2.11.7. 3scale Istio 适配器故障排除清单 2.12. 删除 Service Mesh Expand section "2.12. 删除 Service Mesh" Collapse section "2.12. 删除 Service Mesh" 2.12.1. 删除 Red Hat OpenShift Service Mesh control plane Expand section "2.12.1. 删除 Red Hat OpenShift Service Mesh control plane" Collapse section "2.12.1. 删除 Red Hat OpenShift Service Mesh control plane" 2.12.1.1. 使用 Web 控制台删除 Service Mesh control plane 2.12.1.2. 使用 CLI 删除 Service Mesh control plane 2.12.2. 删除安装的 Operator Expand section "2.12.2. 删除安装的 Operator" Collapse section "2.12.2. 删除安装的 Operator" 2.12.2.1. 删除 Operator 2.12.2.2. 清理 Operator 资源 Settings Close Language: 简体中文 日本語 English Language: 简体中文 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 简体中文 日本語 English Language: 简体中文 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Service Mesh OpenShift Container Platform 4.12Service Mesh 的安装、使用和发行注记信息摘要 本文档提供了有关如何在 OpenShift Container Platform 中使用 Service Mesh 的信息. Next