AWS App Mesh 云应用的服务网格

2023年 7月 10日 51.6k 0

编者按

本文简要介绍了AWS App Mesh的基本概念,并通过一个示例演示了如何在AWS的控制台创建一个App Mesh的服务网格。

前言

AWS App Mesh 可以帮助你运行和监控大规模的HTTP和TCP服务。你可以用一致的方式来路由和监控流量,获得发现问题的能力,并在失败或代码更改后重新路由流量。App Mesh使用开源的Envoy代理,让你可以使用来自AWS合作伙伴和开源社区的各种工具。

服务可以运行在AWS Fargate, Amazon EC2,Amazon ECS, Amazon Elastic Container Service for Kubernetes 或 Kubernetes上。每个服务的所有进出流量都经过Envoy代理,以便对其进行路由、可视化、测量和记录。这种额外的间接层让你可以用任何想要的语言构建服务,而不必使用一组公共的通信库。

App Mesh基本概念

在深入了解之前,让我们先来回顾一下App Mesh里的重要概念和组件:

服务网格 – 网络流量在其服务之间的逻辑边界。网格可以包含虚拟服务、虚拟节点、虚拟路由器和路由。

虚拟服务 – 直接(由虚拟节点)或间接(通过虚拟路由器)提供的服务的抽象(逻辑名称)。网格中的服务使用逻辑名称引用和使用其他服务。

虚拟节点 – 特定任务组(如ECS服务或Kubernetes部署)或运行在一个或多个EC2实例上的逻辑指针。每个虚拟节点可以通过侦听器接受入流量,并通过后端连接到其他虚拟节点。此外,每个节点都有一个服务发现配置(当前是DNS名称),允许其他节点发现任务、pod或实例的IP地址。

虚拟路由器 – 网格中一个或多个虚拟服务的处理器。每个虚拟路由器监听特定端口上的HTTP通信。

路由 – 路由使用基于URL的前缀匹配将流量路由到虚拟节点,每个节点都有可选的权重。权重可用于测试生产环境中的新服务,同时逐渐增加它们处理的流量。

把它们放在一起,每个服务网格包含一组服务,可以通过路由指定的URL路径访问这些服务。网格中,服务通过名称相互引用。

可以从App Mesh控制台、App Mesh CLI或App Mesh API访问App Mesh。我将展示如何使用控制台创建网格,并对CLI做简要的介绍。

使用App Mesh控制台

在控制台创建服务网格和组件。打开App Mesh Console 并点击开始使用:

img

img

输入我的网格和第一个虚拟服务(以后可以添加多个)的名称,点击下一步:

img

img

定义第一个虚拟节点:

img

img

点击额外配置来设置特定的服务后端(其他服务是指一个可以调用的服务)和日志记录:

img

img

通过协议(HTTP或TCP)和端口来定义节点的监听器,设置健康检查选项,点击下一步:

img

img

然后,定义虚拟路由器和它的路由:

img

img

可以按百分比在多个虚拟节点(目标)之间分配流量,还可以对入流量使用基于前缀的路由:

img

img

最后再检查一下我的设置并点击创建网格服务:

img

img

组件很快被创建并且可以准备使用了。

img

img

最后一步,如App Mesh 使用手册中所描述,更新我的任务定义(Amazon ECS或AWS Fargate)或pod规范(Amazon EKS或Kubernetes),以引用Envoy容器映像和代理容器映像。如果我的服务运行在EC2实例上,需要在那里部署Envoy。

使用AWS App Mesh命令行

App Mesh可以让你以一个简单的JSON形式描述每个类型的组件,并提供了命令行工具来创建每一个组件(create-mesh, create-virtual-service, create-virtual-node, and create-virtual-router)。例如,可以像这样定义一个虚拟路由:

{
  "meshName": "mymesh",
  "spec": {
        "listeners": [
            {
                "portMapping": {
                    "port": 80,
                    "protocol": "http"
                }
            }
        ]
    },
  "virtualRouterName": "serviceA"
}

并使用一条命令创建它:

$ aws appmesh create-virtual-router --cli-input-json file://serviceA-router.json

当前可用

AWS App Mesh现在是可用的,你可以现在就开始使用它,包括的区域有美国东部(维吉尼亚),美国东部(俄亥俄州),美国西部(俄勒冈州),美国西部(加利福尼亚),加拿大(中央)、欧洲(爱尔兰),欧洲(法兰克福),欧洲(伦敦),亚太(孟买),亚太(东京),亚太(悉尼),亚太(新加坡)和亚太(首尔)。

相关文章

KubeSphere 部署向量数据库 Milvus 实战指南
探索 Kubernetes 持久化存储之 Longhorn 初窥门径
征服 Docker 镜像访问限制!KubeSphere v3.4.1 成功部署全攻略
那些年在 Terraform 上吃到的糖和踩过的坑
无需 Kubernetes 测试 Kubernetes 网络实现
Kubernetes v1.31 中的移除和主要变更

发布评论