本文将带你了解 SPIRE 对于零信任架构的意义,以及 Istio 是为什么使用 SPIRE 实现身份认证。
博客
专注开源技术、云原生与生活随笔的分享与思考。
请暂时抛弃使用 eBPF 取代服务网格和 Sidecar 模式的幻想
不管有没有 eBPF,在可预见的未来,服务网格都会基于运行在用户空间的 sidecar 代理(proxyless 模式除外)。
Istio 中的 Sidecar 注入、透明流量劫持及流量路由过程详解
本文基于 Istio 1.13 版本,介绍了 sidecar 模式及其优势 sidecar 如何注入到数据平面,Envoy 如何做流量劫持和路由转发的,包括 Inbound 流量和 Outbound 流量。