操作场景
随着电商网站业务规模的扩张,网站的业务需要快速部署至另一地域/可用区的集群,从另一集群的网关也能访问电商网站业务。此时无需在另一集群部署整套业务,只需在网格管理的另一个集群中部署边缘代理网关并配置好监听规则,即可以另一集群为入口访问电商网站业务。就近接入如下图所示:
?
?操作步骤
应用以下配置到主集群,gateway 配置集群2(子集群)的边缘代理网关的监听器规则,放通80端口, HTTP协议,VirtualService 配置将来自边缘代理网关的流量路由至 frontend 服务。
apiVersion: networking.istio.io/v1alpha3kind: Gatewaymetadata:name: frontend-gw-2namespace: basespec:servers:- port:number: 80name: httpprotocol: HTTPhosts:- '*'selector:app: istio-ingressgateway-1istio: ingressgateway?---apiVersion: networking.istio.io/v1alpha3kind: VirtualServicemetadata:name: frontend-vsnamespace: basespec:hosts:- '*'gateways:- base/frontend-gw- base/frontend-gw-2http:- route:- destination:host: frontend.base.svc.cluster.local
配置完成后,通过集群2(子集群)的边缘代理网关 IP 地址即可访问到电商网站,即使上海的集群中没有部署电商网站相关服务,因为流量被路由到了主集群的服务。
来自子集群的请求就近接入后访问部署在主集群的服务如下图所示:
?
?