Aller au contenu principal

La nouvelle generation de Kubernetes Ingress, Load Balancing, and Service Mesh: Gerer le cycle de vie applicative sur Kubernetes avec Gateway API, cilium et Istio

Gateway API est un projet Kubernetes officiel dédié au routage des couches 4 et 7. Ce projet représente la nouvelle génération de k8s ingress, l'équilibrage de charge et le services mesh pour le…

coolibra01 nov. 20251308 vues

Gateway API est un projet Kubernetes officiel dédié au routage des couches 4 et 7. Ce projet représente la nouvelle génération de k8s ingress, l'équilibrage de charge et le services mesh pour le trafik. Routage du trafic Nord-Sud (Ingress) et Est-Ouest (Mesh).

Gateway API :

  • Introduction:
    • Gateway API remplace Ingress

    • Architecture : GatewayClass, Gateway, HTTPRoute, TCPRoute, etc.

  • Déploiement :

    • Prérequis
    • Installer Gateway API cilium

    • Créer un Gateway et un HTTPRoute

  •  Cas pratique :

    • Cross-Namespace routing

    • TLS termination

    • GRPCRoute
  • Avancé :

    • TLS termination & host-based routing
    • Filters et custom policies
    • Deploiement blue/green
    • Deploiement Canary rollout
    • Traffic Mirroring avec Gateway API + Cilium

Istio :

  • Concepts clés :

    • Data Plane vs Control Plane

    • Envoy proxy, ambient, ztunnel, istio-cni, istiod, waypoint proxies

  • Installation et test :

    • Installation via Helm avec le mode ambient avec waypoint proxies

    • HTTPRoute istio gatewayClassName
  • Intégration :

    • Utiliser Gateway API avec Istio Gateway Cross-Namespace

    • HTTPRoute Traffic Shifting (canary, blue/green testing)

  • Observabilité kiali et Jaeger
    • Installation prometheus stack, kiali et jaeger
    • HTTPRoute mTLS et Policy de sécurité

    • Observabilité (Kiali, Grafana, Jaeger)

    • Politique de sortie et filtrage egress

 

 

Chapitres