网关 API 术语表¶
消费者路由¶
一个路由绑定到工作负载的 Service,由给定工作负载的消费者创建,以细化特定消费者对工作负载的使用。
网关控制器¶
一个网关控制器是管理与使用网关 API 在不同上下文中路由流量相关的基础设施的软件,类似于早期的Ingress 控制器概念。网关控制器通常(但并非总是)在它们管理基础设施的集群中运行。
东西向流量¶
来自集群内工作负载到工作负载的流量。
端点路由¶
端点路由是将请求直接发送到特定 Service 的一个端点,绕过由底层网络基础设施可能做出的路由决策。这对于高级路由情况(如粘性会话)通常是必要的,在这种情况下,网关需要保证特定会话的每个请求都转到同一个端点。
南北向流量¶
来自集群外部到集群内部的流量(反之亦然)。
生产者路由¶
一个路由绑定到工作负载的 Service,由给定工作负载的创建者创建,定义对工作负载的哪些使用是可接受的。生产者路由必须始终与其工作负载的 Service 位于同一个命名空间中。
服务后端¶
Kubernetes Service 资源的一部分,是一组与 Pod 及其 IP 关联的端点。一些东西向流量是通过让工作负载将请求直接发送到 Service 后端内的特定端点来实现的。
服务前端¶
Kubernetes Service 资源的一部分,它分配 DNS 记录和集群 IP。东西向流量通常(但并非总是)通过让工作负载将请求发送到 Service 前端来实现。
服务网格¶
一个服务网格是管理基础设施的软件,为工作负载之间的通信(东西向流量)提供安全、可靠性和可观察性。服务网格通常通过在非常低的级别拦截工作负载之间的通信来工作,通常(但并非总是)通过在工作负载的 Pod 旁边插入代理来实现。
服务路由¶
服务路由是将请求发送到特定 Service 的服务前端,允许底层网络基础设施(通常是kube-proxy
或服务网格)选择将请求路由到的特定端点。
工作负载¶
在集群中提供功能的计算实例,包括提供计算能力的 Pod 和拥有这些 Pod 的 Deployment/Job/ReplicaSet 等。