配置高性能和高可用的ASM网关

配置高性能和高可用的ASM网关,可以保障业务的连续性,提高用户体验。本文介绍如何配置ASM网关实现业务请求的高性能和高可用。

背景信息

ASM网关是Istio的一个重要组件,主要用于管理服务的入口和出口流量。组件

当创建一个ASM网关时,同时会在Kubernetes集群的istio-system命名空间下创建一个对应的istio-ingressgateway Deployment ,这个Deployment会关联一个CLB,相关实例作为CLB的后端实例。

image.png

如上图所示,可以看到业务请求流量会经过的路径。从高性能、高可用角度来说,请求经过的每个路径都会影响实际请求的响应时间以及可用性。接下来将从CLB、ASM网关两个关键节点介绍如何实现业务请求的高性能和高可用。

高性能

  • 业务多地域部署,客户端就近访问

  • 使用CLB访问ASM网关实例

    • 创建Kubernetes集群时,如果您使用的是Terway CNI,CLB将会直接对接Gateway Pod网络。如果您使用的是Flannel CNI,则会通过Node节点的NodePort多一层网络转发。如果您想提高性能,推荐使用Terway。关于TerwayFlannel对比,请参见使用Terway网络插件

    • 当网关流量较大,单个CLB无法满足性能需求时,您可以配置多个CLB关联同一个网关,从而可以使用多个CLB访问ASM网关。具体操作,请参见使用多个CLB访问ASM网关

  • TLS加速

    商业版的ASM网关支持基于IntelMultiBuffer实现HTTPS请求加速,实测QPS提升80%的性能。具体操作,请参见启用Multi-Buffer实现TLS加速

高可用