home.social

#envoy — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #envoy, aggregated by home.social.

fetched live
  1. Istio: sidecar или ambient в 2026 — когда что и почему

    Эра сайдкаров заканчивается. Ambient-режим в Istio достиг GA ещё в конце 2024-го, а к 2026 году для новых кластеров это уже режим по умолчанию. На каждой второй конференции звучит «сайдкары — это дорого, ambient — это будущее», и складывается соблазнительно простое правило: новый кластер → берём ambient, и не думаем . Это правило работает ровно до того момента, пока вы не выкатываете в ambient канарейку и не обнаруживаете, что весь трафик идёт мимо неё. Или пока ваша свежая AuthorizationPolicy молча не блокирует легитимные запросы. Или пока вам не понадобится зрелый мультикластер. Выбор между sidecar и ambient — это не тумблер «старое/новое». Это инженерное решение со своими компромиссами, и неверный выбор всплывает уже посреди внедрения, неприятными сюрпризами. В этой статье разберём, чем режимы реально отличаются под капотом, в чём главная ловушка ambient, что с ресурсами, апгрейдами и мультикластером, и как выбирать осознанно. Версии на момент написания: Istio 1.30.x, Kubernetes 1.32–1.36. Темы вроде статуса мультикластера быстро меняются — сверяйтесь со своей версией.

    habr.com/ru/articles/1062018/

    #devops #системное_администрирование #kubernetes #istio #service_mesh #sidecar #ambient #waypoint #ztunnel #envoy

  2. Need global rate limiting in Envoy? The built-in filter can call an external gRPC service using descriptors (source IP, custom headers). Here's a YAML config for vhost-level limits, tested on Envoy 1.20+. #envoy #rate-limiting #api

    valtersit.com/vault/envoy-prox

  3. DoorDash's new Entity Cache runs on Envoy and Valkey, caching over 100 endpoints across 50 services at 1.5M requests/sec with 99.99999% availability.

    Using Kafka-driven invalidation and the XFetch algorithm, it reduces cache stampedes and cuts P99 latency spikes by up to 80%.

    Read the full story on InfoQ 👉 bit.ly/45jwGvi

    #Caching #Envoy #Valkey #Kafka #DistributedSystems #InfoQ

  4. Envoy: 40 CVEs, all unpatched. Max CVSS 8.6. Trust Score: C. Top weaknesses: CWE-416, CWE-476. 100% unpatched is a red flag. Patch or isolate. #Envoy #cybersecurity #infosec

    valtersit.com/vendors/envoy/

  5. Gateway API против Ingress: как выбрать реализацию и не пожалеть

    Если вы последние пару лет следили за развитием сетевой подсистемы Kubernetes, то наверняка заметили, что вокруг Gateway API сложился странный консенсус: «все согласны, что это будущее, но почти никто толком не понимает, какую именно реализацию брать и зачем уходить от привычного Ingress». В этой статье я попробую рассказать про ключевые отличия Gateway API от Ingress (на примере самого популярного — NGINX Ingress Controller), сравнить между собой основные реализации Gateway API и поговорить о нюансах кастомизации, интеграции и производительности.

    habr.com/ru/companies/datasapi

    #devops #kubernetes #ingress #gateway_api #nginx #envoy #calico #cilium #istio

  6. Envoy: 40 CVEs, 0 CISA KEV exploited, but 100% unpatched. Trust Score: C. Open-source proxy, closed-issue gaps. #Envoy #cybersecurity #infosec

    valtersit.com/vendors/envoy/

  7. EU fires warning shots over Albania. Let Jared destroy these wetlands and we won't let you join!
    "If it wasn't Jared, they wouldn't give a shit" - Prime Minister, who claims the EU's not interested in "the flamingo revolution."
    (Timing's bad bc Albania wants to join EU in 2030 w negotiations finalized in 2027... tick tick BOOM?)
    #flamingos #turtle #nature #sanctuary #fascist #Kushner #Ivanka #GOP #KKK #copyright #special #envoy #grift #emirates #UAE #payoff #Khashoggi
    politico.eu/article/eu-warns-a

  8. [Перевод] Kubernetes Gateway API в 2026 году: сравниваем Envoy Gateway, Istio, Cilium, Kong и NGINX Gateway Fabric

    Сейчас ландшафт сетей Kubernetes переживает самую значительную трансформацию со времен появления Ingress API в 2015 году. Gateway API прошел путь от бета-версии до General Availability и продолжает развиваться: к 2026 году — версия 1.4. Это фундаментальная переархитектура того, как трафик моделируется, управляется и защищается в Cloud-Native-окружениях. Это руководство — исчерпывающий анализ экосистемы вокруг этого стандарта: разбираем архитектурные подходы, характеристики производительности и наборы функций ведущих реализаций. Наше исследование показывает: стандарт Gateway API успешно унифицировал базовый интерфейс конфигурации, заменив фрагментированную аннотационную модель Ingress, — но нижележащие реализации демонстрируют глубокие расхождения в производительности и операционном поведении. Команда VK Cloud перевела статью для тех, кто уже несколько лет живет с зоопарком Ingress-аннотаций под NGINX, Traefik и ALB и сейчас выбирает, на что мигрировать. Автор разбирает Gateway API в его нынешнем состоянии (версия 1.4, GA), сравнивает пять Production-Ready-реализаций — Envoy Gateway, Istio в Ambient Mode, Cilium, Kong и NGINX Gateway Fabric — и дает фреймворк выбора под конкретный профиль нагрузки. Никакого маркетинга и «лучшего решения для всех»: цифры по Latency и CPU, архитектурные компромиссы, явные пределы масштабирования каждой модели.

    habr.com/ru/companies/vktech/a

    #vk_cloud #kubernetes #gateway_api #envoy #istio #cilium #kong #nginx #service_mesh #ebpf

  9. Andrij Melnyk, the former Ukrainian ambassador in Berlin, has called upon European nations to exert stronger diplomatic pressure on Russia. Speaking to the "Tag... news.osna.fm/?p=47595 | #news #diplomacy #envoy #europe #force

  10. MCP-серверы для всей команды: от локального запуска, до централизованного доступа

    Когда MCP-серверов стало шесть, а коллег — десять, фраза «просто запусти npx локально» перестала работать. Не у всех есть желания ставить Node.js, у менеджеров нет Docker, а локальный claude_desktop_config.json начинает напоминать хранилище секретов от всех систем. Я прошёл путь от remote MCP → локальный запуск → Docker → Kubernetes с единым Helm-чартом и JWT-аутентификацией через Envoy. Расскажу, на что напоролся, что получилось, и что еще предстоит решить.

    habr.com/ru/articles/1022288/

    #MCP #Kubernetes #Helm #JWT #Envoy #DevOps #API_Gateway #Docker #AIинфраструктура #digitalocean

  11. I recently deployed Plausible analytics to get a bit more insight into who is reading my blog. After playing with it a bit I decided to just feed Plausible directly from Envoy Gateway using Patch Policies. I wrote a blog about it.

    https://blog.jameswynn.com/posts/2026/04/plausible-analytics-envoy-gateway/

    #selfhosted #selfhosting #homelab #kubernetes #blog #envoy #plausibleanalytics

  12. Один вход для всех: как мы строили Gateway и выходили из хаоса nginx + Lua

    Всем привет, меня зовут Кирилл Вересников, я бэкенд-разработчик в iSpring. Мы делаем iSpring LMS — платформу для корпоративного онлайн-обучения. Исторически это был модульный монолит на PHP, а затем система начала постепенно дополняться микросервисами. Самые нагруженные и часто меняющиеся части мы выносили из монолита, а новый функционал всё чаще сразу делали в микросервисах. Эта статья будет полезна тем, кто: - постепенно выносит части монолита в сервисы; - устал от старых nginx-конфигов, которые годами копились ради обратной совместимости; - ищет способ стандартизировать входной трафик и убрать бизнес-логику из прокси; - выбирает между nginx и envoy.

    habr.com/ru/companies/ispring/

    #gateway #nginx #envoy #монолит #микросервисы #роутинг

  13. Friday, March 20, 2026

    In Ukraine’s drone-dominated battlefield, critically wounded face slim chance to survive -- A pro-Kremlin blogger lashed out at Putin; he ended up in a psychiatric ward -- Hungary heads into defining electionand Ukraine plays a role -- Major Russian air defense factory in occupied Crimea reportedly hit in Ukrainian strike ... and more

    activitypub.writeworks.uk/2026

  14. #Trump's top #envoy negotiating #Ukraine's fate shows shocking lack of knowledge

    Senior #US envoy displays lack of basic understanding of Ukraine’s #political system & the #war itself

    Same US official was unaware of key facts about war’s timeline

    When asked whether Trump’s #peace push was aimed at ending the war by its 4th anniversary on Feb. 24, the official indicated not to know when the #invasion began

    kyivindependent.com/trumps-top

    #incompetent #RussianInvasion #StandWithUkraine

  15. Look, someone discovered how to sprinkle #eBPF fairy dust ✨ on their #Envoy TCP #Proxy to chase down those elusive 499 errors! 🤔 Because clearly, we need more tools to tell us we have latency issues in the cloud that just won't go away. 🙄 Surely, another layer of jargon will save us all. 🎉
    sergiocipriano.com/beyla-envoy #499Errors #CloudLatency #TechJargon #HackerNews #ngated

  16. Ещё одно тестирование Angie, HAProxy, Envoy, Caddy и Traefik от Devhands

    Devhands.io провели очередное нагрузочное тестирование балансировщиков, и надеюсь, сделали в этот раз всё правильно: не просто взяли готовый докер, но сравнили и поставили одинаковыми все наиболее критичные конфигурационные параметры. После проведения тестов мы сделали стрим, в котором поделились результатами. Видео этой часовой встречи можно посмотреть на Youtube, а ниже публикуем расшифровку со слайдами и всеми исходниками.

    habr.com/ru/articles/946294/

    #highload #хайлоад #нагрузочное_тестирование #angie #nginx #envoy #caddy #traefik

  17. [Перевод] От минут к секундам: как в Sealos сократили время активации для 20К+ доменов

    Sealos удалось сократить время активации доменов на Kubernetes с 10 минут до всего 5 секунд. В статье раскрыты технические детали оптимизации Ingress с помощью Higress, Istio и Envoy, а также оригинальные алгоритмы и подходы, которые помогли преодолеть узкие места и улучшить масштабируемость кластера. Читайте, как повысить производительность и надёжность своей инфраструктуры.

    habr.com/ru/companies/flant/ar

    #kubernetes #ingress #higress #envoy #protobuf #filterchains #xxhash #рекурсивное_хеширование #сериализация #активация_доменов

  18. Proxy-войны: Кто быстрее, надежнее и масштабируемее в 2025? (HAProxy vs NGINX vs Envoy)

    Когда я писал статью про HAProxy , у меня возникла идея сравнить его с другим популярным proxy-сервером, например с Envoy . Но тогда мне показалось, что простое сравнение в виде таблицы или пары абзацев будет неинформативным — и я решил сделать полноценный разбор в отдельной статье. Если вам интересно — добро пожаловать! Здесь рассмотрены не все возможности каждого решения, но ключевые — те, которые действительно важны на практике. Сегодня я разберу три популярных прокси, сравню их и расскажу: что, где и когда лучше применять. Под «популярными» я имею в виду те, с которыми работал сам и изучил их устройство «под капотом». Прокси существует гораздо больше, но о других говорить не буду — либо не копал глубоко, либо знаю слишком мало, чтобы включать их в разбор. Отдельно отмечу важность документации: если она запутана или неполна, приходится гадать, что и где настраивать, а это быстро отбивает желание работать с инструментом. HAProxy 3.3 , NGINX 1.29 и Envoy 1.35 — три open source-прокси с разной архитектурой и моделью управления. Enterprise-версии рассматривать не буду — капитализм делает свое дело: серьёзных отличий почти нет, а вот в OSS-вариантах есть что сравнить — в ряде моментов конкуренция пошла на пользу.

    habr.com/ru/companies/gnivc/ar

    #haproxy #nginx #envoy #envoyproxy #haproxy_32 #nginx_module #envoy_proxy