【问题标题】:Consul load balancing north south trafficConsul 负载均衡南北流量
【发布时间】:2021-07-19 15:24:28
【问题描述】:

我正在尝试在 consul 服务网格中运行我的一些微服务。根据 consul 文档,很明显 consul 负责路由、负载平衡和服务发现。但他们的文档也谈到了 NGINX、HAProxy 和 F5 等 3rd 方负载均衡器。

https://learn.hashicorp.com/collections/consul/load-balancing

如果 consul 负责负载均衡,那么这些负载均衡器的用途是什么。

我的假设,

  1. 这些负载均衡器是为了替代 consul 内置的负载均衡技术,但是 LB 仍然使用 consul 服务发现数据。 (为什么有人需要这个!!!)

  2. Consul 只为东西向流量(在服务网格内)提供负载平衡。为了对南北流量(互联网流量)进行负载均衡,我们需要外部负载均衡器。

请让我知道我的哪个假设是正确的

【问题讨论】:

    标签: load-balancing consul service-discovery f5 servicemesh


    【解决方案1】:

    Consul 服务网格默认使用 Envoy 代理来实现网格内连接的东西向和南北向负载平衡。东西流量通过 Sidecar 代理路由,而南北连接通过配置为 ingress gateway 的 Envoy 实例路由。

    除了 Consul 原生的 Envoy ingress,Consul 还支持与其他 proxies and API gateways 的集成。如果您需要本机入口产品中不可用的功能,则可以使用这些功能。

    第三方代理利用 Consul 的服务目录使用来自 Consul 的端点信息填充其后端/上游成员池。这允许代理在数据中心始终拥有最新的健康和可用服务列表,并且在添加/删除服务端点时无需手动重新配置南北代理。

    Ambassador、F5 和(很快)Traefik(请参阅 PR https://github.com/traefik/traefik/pull/7407)等一些网关通过与服务网格(请参阅 Connect custom proxy integration)集成更进一步,以便它们在连接到后端时可以利用 mTLS服务。

    【讨论】:

      【解决方案2】:

      我咨询了我的一位同事(完全披露:我为 F5 工作),他提到虽然使用外部服务进行负载平衡不是技术要求,但许多组织已经拥有相应的基础架构以及随之而来的操作要求、政策和程序。

      有关 Consul 如何使用 F5 BIG-IP 等边缘服务的一些示例,您可能会发现一些有趣的文章可以为您的问题提供背景信息。

      【讨论】:

        猜你喜欢
        • 2012-08-27
        • 1970-01-01
        • 2019-06-23
        • 1970-01-01
        • 1970-01-01
        • 2021-12-07
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多