#istio — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #istio, aggregated by home.social.
-
Level up your service mesh observability: This snippet configures Istio Telemetry v2 to expose custom metrics like response_code & source_principal to Prometheus. Works with Istio 1.20+ on Kubernetes v1.25+. Perfect for monitoring mesh health. #istio #telemetry #prometheus
https://www.valtersit.com/vault/istio-telemetry-with-prometheus-and-grafana-for-custom-metri-5f529c/
-
Secure your internal services with Istio: enforce mTLS between ingress gateway and backends via PeerAuthentication, plus circuit breaking thresholds (max connections, retries) via DestinationRule. Kubernetes 1.25+, Ubuntu/Debian. #kubernetes #istio #ingress
https://www.valtersit.com/vault/istio-ingress-gateway-with-mtls-and-circuit-breaking-for-int-8a88a5/
-
Secure your internal services with Istio: enforce mTLS between ingress gateway and backends via PeerAuthentication, plus circuit breaking thresholds (max connections, retries) via DestinationRule. Kubernetes 1.25+, Ubuntu/Debian. #kubernetes #istio #ingress
https://www.valtersit.com/vault/istio-ingress-gateway-with-mtls-and-circuit-breaking-for-int-8a88a5/
-
Secure your internal services with Istio: enforce mTLS between ingress gateway and backends via PeerAuthentication, plus circuit breaking thresholds (max connections, retries) via DestinationRule. Kubernetes 1.25+, Ubuntu/Debian. #kubernetes #istio #ingress
https://www.valtersit.com/vault/istio-ingress-gateway-with-mtls-and-circuit-breaking-for-int-8a88a5/
-
Gateway API против Ingress: как выбрать реализацию и не пожалеть
Если вы последние пару лет следили за развитием сетевой подсистемы Kubernetes, то наверняка заметили, что вокруг Gateway API сложился странный консенсус: «все согласны, что это будущее, но почти никто толком не понимает, какую именно реализацию брать и зачем уходить от привычного Ingress». В этой статье я попробую рассказать про ключевые отличия Gateway API от Ingress (на примере самого популярного — NGINX Ingress Controller), сравнить между собой основные реализации Gateway API и поговорить о нюансах кастомизации, интеграции и производительности.
https://habr.com/ru/companies/datasapience/articles/1054466/
#devops #kubernetes #ingress #gateway_api #nginx #envoy #calico #cilium #istio
-
Gateway API против Ingress: как выбрать реализацию и не пожалеть
Если вы последние пару лет следили за развитием сетевой подсистемы Kubernetes, то наверняка заметили, что вокруг Gateway API сложился странный консенсус: «все согласны, что это будущее, но почти никто толком не понимает, какую именно реализацию брать и зачем уходить от привычного Ingress». В этой статье я попробую рассказать про ключевые отличия Gateway API от Ingress (на примере самого популярного — NGINX Ingress Controller), сравнить между собой основные реализации Gateway API и поговорить о нюансах кастомизации, интеграции и производительности.
https://habr.com/ru/companies/datasapience/articles/1054466/
#devops #kubernetes #ingress #gateway_api #nginx #envoy #calico #cilium #istio
-
Gateway API против Ingress: как выбрать реализацию и не пожалеть
Если вы последние пару лет следили за развитием сетевой подсистемы Kubernetes, то наверняка заметили, что вокруг Gateway API сложился странный консенсус: «все согласны, что это будущее, но почти никто толком не понимает, какую именно реализацию брать и зачем уходить от привычного Ingress». В этой статье я попробую рассказать про ключевые отличия Gateway API от Ingress (на примере самого популярного — NGINX Ingress Controller), сравнить между собой основные реализации Gateway API и поговорить о нюансах кастомизации, интеграции и производительности.
https://habr.com/ru/companies/datasapience/articles/1054466/
#devops #kubernetes #ingress #gateway_api #nginx #envoy #calico #cilium #istio
-
Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных и масштабированиe
Привет, Habr! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi. Мы занимаемся развитием облачного сервиса и на практике регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. В предыдущей части мы подробно разобрали механизм делегирования TLS-соединения на уровень Service Mesh и показали, как Egress Gateway может выступать полноценным участником PostgreSQL handshake. Однако этот сценарий рассматривался в упрощённой конфигурации — один сервис, один сертификат, одно подключение.
https://habr.com/ru/companies/sberbank/articles/1046634/
#микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh #pangolin
-
Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных и масштабированиe
Привет, Habr! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi. Мы занимаемся развитием облачного сервиса и на практике регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. В предыдущей части мы подробно разобрали механизм делегирования TLS-соединения на уровень Service Mesh и показали, как Egress Gateway может выступать полноценным участником PostgreSQL handshake. Однако этот сценарий рассматривался в упрощённой конфигурации — один сервис, один сертификат, одно подключение.
https://habr.com/ru/companies/sberbank/articles/1046634/
#микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh #pangolin
-
Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных и масштабированиe
Привет, Habr! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi. Мы занимаемся развитием облачного сервиса и на практике регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. В предыдущей части мы подробно разобрали механизм делегирования TLS-соединения на уровень Service Mesh и показали, как Egress Gateway может выступать полноценным участником PostgreSQL handshake. Однако этот сценарий рассматривался в упрощённой конфигурации — один сервис, один сертификат, одно подключение.
https://habr.com/ru/companies/sberbank/articles/1046634/
#микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh #pangolin
-
Configure external HTTPS access with Istio: ServiceEntry + DestinationRule for TLS origination from sidecar. Uses resolution NONE (Envoy DNS), supports mTLS with client certs. Kubernetes 1.22+, Istio 1.16+. #istio #snippet #serviceentry #tls #ValtersIT
https://www.valtersit.com/vault/external-service-access-via-serviceentry-with-tls-originatio-9cfdac/
-
I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
But there was so much more.
Here is a blog I wrote about the day:
https://blog.gitguardian.com/kcd-new-york-2026/ -
I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
But there was so much more.
Here is a blog I wrote about the day:
https://blog.gitguardian.com/kcd-new-york-2026/ -
I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
But there was so much more.
Here is a blog I wrote about the day:
https://blog.gitguardian.com/kcd-new-york-2026/ -
I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
But there was so much more.
Here is a blog I wrote about the day:
https://blog.gitguardian.com/kcd-new-york-2026/ -
I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
But there was so much more.
Here is a blog I wrote about the day:
https://blog.gitguardian.com/kcd-new-york-2026/ -
Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных
Привет, Хабр! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi . Мы развиваем облачный сервис и регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. Наш продукт — консоль управления базами данных, поэтому значительная часть его архитектуры построена вокруг взаимодействия микросервисов с СУБД. Именно этот контур лежит в основе большинства операций — от управления и администрирования до мониторинга и обслуживания, — а значит, требования к его надёжности и безопасности становятся критически важными. В этом контексте особенно интересен вопрос организации взаимодействия сервисов с внешними базами данных. В статье мы сосредоточимся на этом прикладном аспекте и рассмотрим его на примере PostgreSQL.
https://habr.com/ru/companies/sberbank/articles/1043708/
#микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh
-
Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных
Привет, Хабр! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi . Мы развиваем облачный сервис и регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. Наш продукт — консоль управления базами данных, поэтому значительная часть его архитектуры построена вокруг взаимодействия микросервисов с СУБД. Именно этот контур лежит в основе большинства операций — от управления и администрирования до мониторинга и обслуживания, — а значит, требования к его надёжности и безопасности становятся критически важными. В этом контексте особенно интересен вопрос организации взаимодействия сервисов с внешними базами данных. В статье мы сосредоточимся на этом прикладном аспекте и рассмотрим его на примере PostgreSQL.
https://habr.com/ru/companies/sberbank/articles/1043708/
#микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh
-
Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных
Привет, Хабр! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi . Мы развиваем облачный сервис и регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. Наш продукт — консоль управления базами данных, поэтому значительная часть его архитектуры построена вокруг взаимодействия микросервисов с СУБД. Именно этот контур лежит в основе большинства операций — от управления и администрирования до мониторинга и обслуживания, — а значит, требования к его надёжности и безопасности становятся критически важными. В этом контексте особенно интересен вопрос организации взаимодействия сервисов с внешними базами данных. В статье мы сосредоточимся на этом прикладном аспекте и рассмотрим его на примере PostgreSQL.
https://habr.com/ru/companies/sberbank/articles/1043708/
#микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh
-
[Перевод] Kubernetes Gateway API в 2026 году: сравниваем Envoy Gateway, Istio, Cilium, Kong и NGINX Gateway Fabric
Сейчас ландшафт сетей Kubernetes переживает самую значительную трансформацию со времен появления Ingress API в 2015 году. Gateway API прошел путь от бета-версии до General Availability и продолжает развиваться: к 2026 году — версия 1.4. Это фундаментальная переархитектура того, как трафик моделируется, управляется и защищается в Cloud-Native-окружениях. Это руководство — исчерпывающий анализ экосистемы вокруг этого стандарта: разбираем архитектурные подходы, характеристики производительности и наборы функций ведущих реализаций. Наше исследование показывает: стандарт Gateway API успешно унифицировал базовый интерфейс конфигурации, заменив фрагментированную аннотационную модель Ingress, — но нижележащие реализации демонстрируют глубокие расхождения в производительности и операционном поведении. Команда VK Cloud перевела статью для тех, кто уже несколько лет живет с зоопарком Ingress-аннотаций под NGINX, Traefik и ALB и сейчас выбирает, на что мигрировать. Автор разбирает Gateway API в его нынешнем состоянии (версия 1.4, GA), сравнивает пять Production-Ready-реализаций — Envoy Gateway, Istio в Ambient Mode, Cilium, Kong и NGINX Gateway Fabric — и дает фреймворк выбора под конкретный профиль нагрузки. Никакого маркетинга и «лучшего решения для всех»: цифры по Latency и CPU, архитектурные компромиссы, явные пределы масштабирования каждой модели.
https://habr.com/ru/companies/vktech/articles/1042710/
#vk_cloud #kubernetes #gateway_api #envoy #istio #cilium #kong #nginx #service_mesh #ebpf
-
[Перевод] Kubernetes Gateway API в 2026 году: сравниваем Envoy Gateway, Istio, Cilium, Kong и NGINX Gateway Fabric
Сейчас ландшафт сетей Kubernetes переживает самую значительную трансформацию со времен появления Ingress API в 2015 году. Gateway API прошел путь от бета-версии до General Availability и продолжает развиваться: к 2026 году — версия 1.4. Это фундаментальная переархитектура того, как трафик моделируется, управляется и защищается в Cloud-Native-окружениях. Это руководство — исчерпывающий анализ экосистемы вокруг этого стандарта: разбираем архитектурные подходы, характеристики производительности и наборы функций ведущих реализаций. Наше исследование показывает: стандарт Gateway API успешно унифицировал базовый интерфейс конфигурации, заменив фрагментированную аннотационную модель Ingress, — но нижележащие реализации демонстрируют глубокие расхождения в производительности и операционном поведении. Команда VK Cloud перевела статью для тех, кто уже несколько лет живет с зоопарком Ingress-аннотаций под NGINX, Traefik и ALB и сейчас выбирает, на что мигрировать. Автор разбирает Gateway API в его нынешнем состоянии (версия 1.4, GA), сравнивает пять Production-Ready-реализаций — Envoy Gateway, Istio в Ambient Mode, Cilium, Kong и NGINX Gateway Fabric — и дает фреймворк выбора под конкретный профиль нагрузки. Никакого маркетинга и «лучшего решения для всех»: цифры по Latency и CPU, архитектурные компромиссы, явные пределы масштабирования каждой модели.
https://habr.com/ru/companies/vktech/articles/1042710/
#vk_cloud #kubernetes #gateway_api #envoy #istio #cilium #kong #nginx #service_mesh #ebpf
-
[Перевод] Kubernetes Gateway API в 2026 году: сравниваем Envoy Gateway, Istio, Cilium, Kong и NGINX Gateway Fabric
Сейчас ландшафт сетей Kubernetes переживает самую значительную трансформацию со времен появления Ingress API в 2015 году. Gateway API прошел путь от бета-версии до General Availability и продолжает развиваться: к 2026 году — версия 1.4. Это фундаментальная переархитектура того, как трафик моделируется, управляется и защищается в Cloud-Native-окружениях. Это руководство — исчерпывающий анализ экосистемы вокруг этого стандарта: разбираем архитектурные подходы, характеристики производительности и наборы функций ведущих реализаций. Наше исследование показывает: стандарт Gateway API успешно унифицировал базовый интерфейс конфигурации, заменив фрагментированную аннотационную модель Ingress, — но нижележащие реализации демонстрируют глубокие расхождения в производительности и операционном поведении. Команда VK Cloud перевела статью для тех, кто уже несколько лет живет с зоопарком Ingress-аннотаций под NGINX, Traefik и ALB и сейчас выбирает, на что мигрировать. Автор разбирает Gateway API в его нынешнем состоянии (версия 1.4, GA), сравнивает пять Production-Ready-реализаций — Envoy Gateway, Istio в Ambient Mode, Cilium, Kong и NGINX Gateway Fabric — и дает фреймворк выбора под конкретный профиль нагрузки. Никакого маркетинга и «лучшего решения для всех»: цифры по Latency и CPU, архитектурные компромиссы, явные пределы масштабирования каждой модели.
https://habr.com/ru/companies/vktech/articles/1042710/
#vk_cloud #kubernetes #gateway_api #envoy #istio #cilium #kong #nginx #service_mesh #ebpf
-
Зачем мигрировать с Istio Sidecar на Ambient, если у вас всё хорошо
Всем привет! С вами Песковацков Илья (@ilia_peskovatskov), лид DevOps-направления. Мы два года жили прекрасно с Istio Sidecar, решали свои проблемы, в частности, с метриками и безопасностью. Но просто спокойно работать любознательным инженерам скучно и мы решили посмотреть на новый режим Ambient. В статье расскажу, как мы прорабатывали, провели и с чем столкнулись в рамках миграции своих кластеров Istio с Sidecar режима на Ambient. Вроде познакомились, тогда погнали.
https://habr.com/ru/companies/alfa/articles/1037978/
#istio #sidecarконтейнеры #ambient #kubernentes #k8s #миграция
-
Зачем мигрировать с Istio Sidecar на Ambient, если у вас всё хорошо
Всем привет! С вами Песковацков Илья (@ilia_peskovatskov), лид DevOps-направления. Мы два года жили прекрасно с Istio Sidecar, решали свои проблемы, в частности, с метриками и безопасностью. Но просто спокойно работать любознательным инженерам скучно и мы решили посмотреть на новый режим Ambient. В статье расскажу, как мы прорабатывали, провели и с чем столкнулись в рамках миграции своих кластеров Istio с Sidecar режима на Ambient. Вроде познакомились, тогда погнали.
https://habr.com/ru/companies/alfa/articles/1037978/
#istio #sidecarконтейнеры #ambient #kubernentes #k8s #миграция
-
Зачем мигрировать с Istio Sidecar на Ambient, если у вас всё хорошо
Всем привет! С вами Песковацков Илья (@ilia_peskovatskov), лид DevOps-направления. Мы два года жили прекрасно с Istio Sidecar, решали свои проблемы, в частности, с метриками и безопасностью. Но просто спокойно работать любознательным инженерам скучно и мы решили посмотреть на новый режим Ambient. В статье расскажу, как мы прорабатывали, провели и с чем столкнулись в рамках миграции своих кластеров Istio с Sidecar режима на Ambient. Вроде познакомились, тогда погнали.
https://habr.com/ru/companies/alfa/articles/1037978/
#istio #sidecarконтейнеры #ambient #kubernentes #k8s #миграция
-
#FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.
-
#FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.
-
#FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.
-
#FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.
-
#FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.
-
Два Kubernetes-кластера — одна сеть: объединяем через Mesh и межкластерный роутинг
Когда Kubernetes-кластеров становится больше одного, инфраструктура начинает жить по новым правилам. Один кластер развёрнут в основном датацентре, второй — в резервной площадке. Сложности начинаются в тот момент, когда этим кластерам нужно взаимодействовать друг с другом. Сервисы в одном кластере должны обращаться к сервисам в другом, приложениям требуется нормальная маршрутизация, а инженерам хочется управлять этим без набора временных решений вроде iptables и ручных DNS-записей. В качестве сетевого слоя будем использовать Calico , а для межкластерного взаимодействия сервисов — Istio . Первый даст маршрутизацию и связность, второй — discovery, балансировку и управление трафиком на уровне приложений.
-
Два Kubernetes-кластера — одна сеть: объединяем через Mesh и межкластерный роутинг
Когда Kubernetes-кластеров становится больше одного, инфраструктура начинает жить по новым правилам. Один кластер развёрнут в основном датацентре, второй — в резервной площадке. Сложности начинаются в тот момент, когда этим кластерам нужно взаимодействовать друг с другом. Сервисы в одном кластере должны обращаться к сервисам в другом, приложениям требуется нормальная маршрутизация, а инженерам хочется управлять этим без набора временных решений вроде iptables и ручных DNS-записей. В качестве сетевого слоя будем использовать Calico , а для межкластерного взаимодействия сервисов — Istio . Первый даст маршрутизацию и связность, второй — discovery, балансировку и управление трафиком на уровне приложений.
-
Два Kubernetes-кластера — одна сеть: объединяем через Mesh и межкластерный роутинг
Когда Kubernetes-кластеров становится больше одного, инфраструктура начинает жить по новым правилам. Один кластер развёрнут в основном датацентре, второй — в резервной площадке. Сложности начинаются в тот момент, когда этим кластерам нужно взаимодействовать друг с другом. Сервисы в одном кластере должны обращаться к сервисам в другом, приложениям требуется нормальная маршрутизация, а инженерам хочется управлять этим без набора временных решений вроде iptables и ручных DNS-записей. В качестве сетевого слоя будем использовать Calico , а для межкластерного взаимодействия сервисов — Istio . Первый даст маршрутизацию и связность, второй — discovery, балансировку и управление трафиком на уровне приложений.
-
Гайды по nxs-universal-chart v3.0: AI Inference контур на основе KServe
Итак, вы обучили модель и она показывает ожидаемые результаты. Теперь осталось выкатить её на контур, однако для этого необходим ряд компонентов: нужна маршрутизация трафика, непосредственно инференс. Желателен autoscaling модели, передача чувствительных данных, например креды до хранилища моделей. Ну и мониторинг не помешал бы. Каждый компонент - это отдельный Helm-чарт, отдельные CRD и отдельная документация. В итоге, вместо быстрого тестирования модели и гипотез, приходится заниматься YAML-инжинирингом и громко ругаться благим матом. Всем привет, на связи Пётр, инженер
https://habr.com/ru/articles/1030440/
#devops #kubernetes #mlops #helm #kserve #istio #machine_learning #inference #ai #deploy
-
Гайды по nxs-universal-chart v3.0: AI Inference контур на основе KServe
Итак, вы обучили модель и она показывает ожидаемые результаты. Теперь осталось выкатить её на контур, однако для этого необходим ряд компонентов: нужна маршрутизация трафика, непосредственно инференс. Желателен autoscaling модели, передача чувствительных данных, например креды до хранилища моделей. Ну и мониторинг не помешал бы. Каждый компонент - это отдельный Helm-чарт, отдельные CRD и отдельная документация. В итоге, вместо быстрого тестирования модели и гипотез, приходится заниматься YAML-инжинирингом и громко ругаться благим матом. Всем привет, на связи Пётр, инженер
https://habr.com/ru/articles/1030440/
#devops #kubernetes #mlops #helm #kserve #istio #machine_learning #inference #ai #deploy
-
Гайды по nxs-universal-chart v3.0: AI Inference контур на основе KServe
Итак, вы обучили модель и она показывает ожидаемые результаты. Теперь осталось выкатить её на контур, однако для этого необходим ряд компонентов: нужна маршрутизация трафика, непосредственно инференс. Желателен autoscaling модели, передача чувствительных данных, например креды до хранилища моделей. Ну и мониторинг не помешал бы. Каждый компонент - это отдельный Helm-чарт, отдельные CRD и отдельная документация. В итоге, вместо быстрого тестирования модели и гипотез, приходится заниматься YAML-инжинирингом и громко ругаться благим матом. Всем привет, на связи Пётр, инженер
https://habr.com/ru/articles/1030440/
#devops #kubernetes #mlops #helm #kserve #istio #machine_learning #inference #ai #deploy
-
🕸️ Nuovo lab pubblicato su Codeberg: istio-lab
Istio su Minikube con Podman rootless, Kubernetes, Ubuntu Server 24.04.
Cosa copre:➡️ Installazione Istio + addons (Grafana, Kiali, Prometheus, Jaeger)
➡️ Sidecar injection e observability del service mesh
➡️ Canary deployment (90/10 traffic split)
➡️ mTLS STRICT — trasparente all'applicazione, gestito dai sidecar EnvoySetup in 10 minuti.
-
🚀 NEW SERIES: Kubernetes Egress Gateway Solutions!
Part 1/9: Istio Ingress/Egress Gateway with mTLS, traffic policies & production examples.
-
More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
#kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s -
More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
#kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s -
More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
#kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s -
More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
#kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s -
More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
#kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s -
Istio for Service Mesh & Microservices
Simplify traffic management, security & observability across microservices at scale with Kubernetes.
#DevOps #Istio #Kubernetes #CloudNative -
ISTIO SERVICE MESH
▪ traffic management
▪ service-to-service security
▪ observability & monitoring
▪ load balancing
▪ fault tolerance
▪ policy enforcement
▪ telemetry & tracing
save this for your cloud native stack
#istio #kubernetes #devops #microservices #cloudnative -
Kubernetes kończy z Ingress NGINX – czas na migrację i nowe wyzwania
Czy Twój klaster ma właśnie tykającą bombę z opóźnionym zapłonem? Jeśli korzystasz z Ingress NGINX, odpowiedź może brzmieć: tak.
Czytaj dalej:
https://pressmind.org/kubernetes-konczy-z-ingress-nginx-czas-na-migracje-i-nowe-wyzwania/#PressMindLabs #gatewayapi #ingressnginx #istio #kubecon #kubernetes
-
Как сэкономить гигабайты памяти в Istio Sidecars
В Istio всё начинается с маленькой «удобной» идеи — прокси рядом с каждым подом. А заканчивается тем, что XDS разносит по кластеру тонны Listener’ов, Route’ов и Cluster’ов, дублируя конфиги для сервисов, которые вы даже не трогаете. Память тает, GC злится, а апдейты сервисов превращаются в шторм. В статье пойдет речь о том, как мы в проде с 20K+ подов «урезали аппетит» сайдкаров на гигабайты. Обсудим, где работает жёсткое ограничение видимости, когда спасает Ambient Mesh, зачем нужен ленивый XDS и почему «волшебной кнопки» нет — но есть комбинации, дающие двузначную экономию. Эта статья написана по мотивам моего доклада для конференции
https://habr.com/ru/companies/oleg-bunin/articles/968652/
#конференции #platform_engineering #highload #highload++ #высоконагруженные_системы #service_mesh #istio #kubernetes
-
Как сэкономить гигабайты памяти в Istio Sidecars
В Istio всё начинается с маленькой «удобной» идеи — прокси рядом с каждым подом. А заканчивается тем, что XDS разносит по кластеру тонны Listener’ов, Route’ов и Cluster’ов, дублируя конфиги для сервисов, которые вы даже не трогаете. Память тает, GC злится, а апдейты сервисов превращаются в шторм. В статье пойдет речь о том, как мы в проде с 20K+ подов «урезали аппетит» сайдкаров на гигабайты. Обсудим, где работает жёсткое ограничение видимости, когда спасает Ambient Mesh, зачем нужен ленивый XDS и почему «волшебной кнопки» нет — но есть комбинации, дающие двузначную экономию. Эта статья написана по мотивам моего доклада для конференции
https://habr.com/ru/companies/oleg-bunin/articles/968652/
#конференции #platform_engineering #highload #highload++ #высоконагруженные_системы #service_mesh #istio #kubernetes
-
Как сэкономить гигабайты памяти в Istio Sidecars
В Istio всё начинается с маленькой «удобной» идеи — прокси рядом с каждым подом. А заканчивается тем, что XDS разносит по кластеру тонны Listener’ов, Route’ов и Cluster’ов, дублируя конфиги для сервисов, которые вы даже не трогаете. Память тает, GC злится, а апдейты сервисов превращаются в шторм. В статье пойдет речь о том, как мы в проде с 20K+ подов «урезали аппетит» сайдкаров на гигабайты. Обсудим, где работает жёсткое ограничение видимости, когда спасает Ambient Mesh, зачем нужен ленивый XDS и почему «волшебной кнопки» нет — но есть комбинации, дающие двузначную экономию. Эта статья написана по мотивам моего доклада для конференции
https://habr.com/ru/companies/oleg-bunin/articles/968652/
#конференции #platform_engineering #highload #highload++ #высоконагруженные_системы #service_mesh #istio #kubernetes