精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Server-Speaks-First 有點坑,Linkerd 2.10 中的協議檢測和不透明端口

網絡 通信技術
協議檢測(Protocol detection),顧名思義,允許 Linkerd 自動檢測 TCP 連接中使用的協議。 Linkerd 的設計原則之一是“just work”,協議檢測是 Linkerd 如何實現這一目標的重要組成部分。

[[416375]]

本文轉載自微信公眾號「黑客下午茶」,作者為少。轉載本文請聯系黑客下午茶公眾號。

協議檢測(Protocol detection),顧名思義,允許 Linkerd 自動檢測 TCP 連接中使用的協議。 Linkerd 的設計原則之一是“just work”,協議檢測是 Linkerd 如何實現這一目標的重要組成部分。

什么是協議檢測?

簡而言之,協議檢測是通過檢查連接上的流量來確定 TCP 連接上使用的協議的能力。

Linkerd 使用 Protocol detection 來避免要求用戶指定協議。 Linkered 的代理不需要用戶配置每個端口使用的協議,而是簡單地執行協議檢測來回答問題。

Linkerd 的 Protocol detection 通過查看客戶端連接的前幾個字節來獲取有關流量的信息來工作。這種實現有一些后果,我們將在下面介紹。

但首先,讓我們首先回答為什么 Linkerd 關心任何協議的問題。

可觀察性、可靠性和安全性

我們通常將 Linkerd 的廣泛功能分為三類:可觀察性(Observability)、可靠性(reliability)和安全性(security)。了解連接(connection)上使用的協議是每個類別的基礎。

可觀察性

Linkerd 可觀察性功能的核心是流量檢測。這種儀器需要了解正在使用的協議,因為協議的知識可以提供豐富的指標。例如,知道連接正在使用 HTTP,Linkerd 就可以解析請求、響應和響應代碼,并報告響應延遲、請求量和錯誤率等指標。這些指標非常有價值,以至于它們成為谷歌 SRE 書中所謂的“黃金信號”的一部分。另一方面,如果 Linkerd 只知道連接是 TCP,則它僅限于記錄非常基本的信息,例如讀取和寫入的字節數——無法進一步解釋字節。

Linkerd 可觀察特性的核心是流量的測量。這種檢測需要理解正在使用的協議,因為對協議的了解可以提供豐富的度量。例如,知道一個連接正在使用 HTTP,就允許 Linkerd 解析請求、響應和響應代碼,并報告響應延遲、請求量和錯誤率等指標。這些指標非常有價值,它們是谷歌的 SRE 書中所謂的“黃金信號”的一部分。另一方面,如果 Linkerd 只知道一個連接是 TCP,那么它只能記錄非常基本的信息,比如讀取和寫入的字節數——沒有進一步解釋字節的能力。

安全

雙向 TLS (mTLS) 是 Linkerd 的核心功能。從 Linkerd 2.9 開始,網狀端點(meshed endpoints)之間的所有 TCP 流量默認由 Linkerd 代理進行 mTLS。(有一些警告 - 請參閱下面有關 skip-ports 的部分。)

在這里,再次了解連接的協議至關重要。例如,如果連接已經是 TLS 的(例如,通過應用程序),則沒有理由重新 TLS。(嚴格來說,TLS 是一種傳輸層協議,而不是像 HTTP 那樣的應用層協議,但就本文而言,兩者之間的區別并不重要。)

可靠性

最后,了解底層連接的協議允許 Linkerd 提供復雜的可靠性功能。這里的一個例子是負載平衡。在不知道連接協議的情況下,Linkerd 僅限于平衡連接(balancing connections):一旦與服務器建立了 TCP 連接,它就無法進一步操作該連接。

但是,如果 Linkerd 知道連接是 HTTP,它可以從連接平衡(connection balancing)轉移到請求平衡(request balancing)。Linkerd 將建立一個跨端點的連接池,并平衡這個池中的請求。由于它現在可以訪問 requests 和 responses,Linkerd 在平衡請求方面可以非常復雜;事實上,它根據每個可能端點的最近性能(使用稱為“指數加權移動平均(exponentially weighted moving average)”或 EWMA 的指標)來平衡請求,以避免從慢速端點引起尾部延遲(tail latency)。

( Linkerd 也是 Kubernetes 中負載平衡 gRPC 連接的一個簡單解決方案。)

當協議檢測失敗時

雖然協議檢測旨在允許 Linkerd “just work”,但在某些情況下它不能:臭名昭著的服務器優先協議(server-speaks-first)。這些協議(包括 MySQL 和 SMTP)通過讓客戶端建立連接然后等待服務器響應來工作。從 TCP 的角度來看,這是一種完全合法的行為,但這意味著 Linkerd 無法檢測到協議,因為相關信息來自服務器,而不是客戶端。

(為什么不簡單地使用服務器的字節來檢測協議?因為在檢測協議的時候,Linkerd 甚至還沒有建立到服務器的連接。選擇與哪個服務器對話是負載均衡器的一個功能,而使用哪個負載均衡器是協議的一個功能。這是一個 delicious、帶有 TCP-flavored 的“先有雞還是先有蛋(chicken-and-egg)”問題。)

為了避免這種情況,Linkerd 引入了 skip-inbound-ports 和 skip-outbound-ports 配置選項。這些選項指示 Linkerd 通過修改 Linkerd 用于通過其 sidecar 代理連接 pod 的 iptables 規則來完全繞過某些端口的代理。例如,將 annotation config.linkerd.io/skip-outbound-ports: 3306 添加到工作負載的 PodSpec 指示 Linkerd 創建一個 iptables 規則,以確保 Linkerd 代理永遠不會處理到端口 3306(MySQL 端口)的任何流量 . 同樣,annotation config.linkerd.io/skip-inbound-ports: 3306 將編寫一個 iptables 規則,以便代理永遠不會處理發送給它的 MySQL 流量。

Skip Ports 配置

這些選項為 protocol detection 無法處理 server-speaks-first 協議提供了一種解決方法。然而,它們有一個明顯的缺點:因為它們完全繞過 Linkerd 代理,Linkerd 無法應用 mTLS 或捕獲這些端口的任何指標。

Linkerd 2.10 中的不透明端口和改進的協議檢測

為了解決 skip-ports 的不足,在 2.10 版本中,Linkerd 將添加不透明端口(opaque ports)的概念(以及相應的 opaque-ports annotation)。不透明端口就是 Linkerd 將代理而不執行協議檢測的端口。雖然這種方法仍然需要配置,但將端口標記為不透明允許 Linkerd 應用 mTLS 并報告 TCP-level metrics —— 這比完全跳過它是一個很大的改進。

Opaque Ports 配置

Linkerd 2.10 還將通過使其“fail open”來改進協議檢測的工作方式:如果協議檢測代碼在 10 秒后沒有看到客戶端字節,它會將連接視為 TCP 連接并繼續,而不是像 2.9 那樣失敗 . 這意味著不使用 opaque-ports(或 skip-ports)annotating server-speaks-first 端口的最壞情況行為是 10 秒的連接時間延遲,而不是連接失敗。

總結

Protocol detection 是 Linkerd 最強大的功能之一,也是 Linkerd “just works” 原則的基礎。雖然協議檢測不是萬靈藥,但 Linkerd 2.10 中引入的 opaque-ports 應該解決早期 skip-ports 特性的大部分缺點,并允許 Linkerd 使用者在整個 Kubernetes 環境中擴展 mTLS,而不管協議是什么。

Refs

  • Protocol Detection and Opaque Ports in Linkerd

https://linkerd.io/2021/02/23/protocol-detection-and-opaque-ports-in-linkerd

 

責任編輯:武曉燕 來源: 黑客下午茶
相關推薦

2013-02-20 08:32:33

云計算云安全云落地

2013-03-13 11:55:33

云計算安全云落地

2024-08-28 06:03:28

開源AI人工智能

2021-06-22 06:24:57

Linkerd Ingress 流量網絡技術

2021-03-01 10:36:14

微軟AWSGoogle

2021-06-17 06:20:43

Linkerd Kustomize網絡技術

2021-06-29 13:09:07

服務配置文件

2021-06-15 05:45:56

Linkerd annotations網絡技術

2021-06-17 14:29:39

Linkerd 分布式跟蹤Linkerd 2.1

2021-06-16 17:42:48

Linkerd 配置CPU

2021-06-22 06:41:38

Linkerd 安裝多集群組件網絡技術

2021-06-22 06:16:24

Linkerd books webapp

2021-06-24 07:20:21

Linked GitOps Argo CD

2021-06-17 06:13:29

Linkerd Prometheus 網絡技術

2021-06-15 05:52:33

Linkerd canary網絡技術

2024-10-10 12:58:08

2017-11-08 12:51:12

2021-06-16 06:31:55

Linkerd 2.1Step by SteWebhook TLS

2024-07-03 11:05:02

2019-09-10 13:16:23

ARP地址解析協議局域網
點贊
收藏

51CTO技術棧公眾號

日本一区二区三级电影在线观看| 婷婷综合激情| 日韩欧美在线免费| 亚洲午夜精品一区二区| www.成人在线观看| 久久国产成人| 欧美黑人巨大xxx极品| 全黄一级裸体片| 免费观看亚洲天堂| 色国产精品一区在线观看| 午夜在线视频免费观看| 神马一区二区三区| 精品午夜一区二区三区在线观看 | 成人免费激情视频| 日本熟伦人妇xxxx| 国产韩国精品一区二区三区| 日韩精品视频三区| 国产精品19p| 最新日韩一区| 精品福利在线观看| 狠狠干视频网站| 成人高清网站| 91在线看国产| 成人欧美一区二区三区视频xxx| 九九热最新视频| 亚洲黄色影院| 欧美日韩999| 中文字幕求饶的少妇| 精品在线手机视频| 欧美精品一区二区不卡 | 五月婷婷中文字幕| 欧美色图首页| 久久久国产成人精品| 国产jjizz一区二区三区视频| 国产伦理久久久久久妇女| 欧美精选午夜久久久乱码6080| 91精品91久久久中77777老牛| 中文字幕有码在线观看| 中文字幕一区二区三中文字幕| 明星裸体视频一区二区| 天天干天天爱天天操| 国产成人在线免费观看| 亚洲bt欧美bt日本bt| 丰满人妻一区二区三区四区| 午夜在线精品| 91成人福利在线| 日本五十熟hd丰满| 在线日韩欧美| 久久男人av资源网站| 免费视频网站www| 欧美日韩亚洲一区二区三区在线| 久久精品国产91精品亚洲| 国产精品综合激情| 欧美国产一级| 久久视频国产精品免费视频在线 | 激情视频在线观看免费| 久久先锋资源网| 欧美日韩在线观看一区二区三区| 日韩一二三四| 国产亚洲欧美激情| 五码日韩精品一区二区三区视频| www在线播放| 国产精品久久久久久亚洲伦| 永久久久久久| 污污的网站在线看| 亚洲成av人片在线| 欧美成人精品欧美一级乱| 日本不卡一二三| 欧美性生活大片视频| 四季av一区二区三区| 99久热在线精品视频观看| 欧美一区二区三区在线观看视频| 日本泡妞xxxx免费视频软件| 精品国产午夜肉伦伦影院| 日韩经典一区二区三区| 久久美女免费视频| 91亚洲自偷观看高清| 欧美成人午夜剧场免费观看| 日本五十路女优| 日本美女一区二区三区视频| 成人一区二区电影| 女人18毛片水真多18精品| 国产精品国产三级国产普通话对白 | 黄页视频在线91| 樱桃视频在线观看一区| 欧美做受777cos| 小草在线视频免费播放| 欧美色爱综合网| 在线中文字日产幕| 精品国产乱码久久久久久1区2匹| 色婷婷综合成人| 黄网站免费在线| 日本免费在线视频不卡一不卡二| 亚洲精品欧美极品| 性xxxx18| 亚洲视频在线一区二区| 国产96在线 | 亚洲| 成人做爰免费视频免费看| 日韩三级电影网址| 四虎国产精品成人免费入口| 久久国产综合| 97av在线视频| 99热这里只有精品99| 久久美女高清视频| 少妇久久久久久被弄到高潮| 台湾佬中文娱乐久久久| 欧美一区二区大片| av中文字幕免费观看| 亚洲色图欧美| 国产成人免费91av在线| 国产刺激高潮av| 一区在线观看视频| 99精品视频在线看| 伊人www22综合色| 中文字幕免费精品一区高清| 国产亚洲精品久久久久久777| 欧洲美女亚洲激情| 久久99免费视频| 欧美极品在线播放| 国产又黄又粗又长| 国产午夜精品在线观看| 久久亚洲国产成人精品无码区| 日韩av免费| 日韩精品视频在线观看免费| 麻豆疯狂做受xxxx高潮视频| 日韩激情一二三区| 久久国产精品-国产精品| 欧美人与禽猛交乱配| 欧美日韩亚洲综合在线 | 91麻豆国产福利在线观看| 日韩精品第1页| 国产美女久久| 伊人成人开心激情综合网| 亚洲黄色一区二区| 国产aⅴ综合色| 精品一区二区三区毛片| 久久久加勒比| 日日噜噜噜夜夜爽亚洲精品| 国产亚洲欧美日韩高清| 久久蜜臀精品av| 国产亚洲综合视频| 天天躁日日躁狠狠躁欧美| 久久免费国产精品1| 亚洲AV无码一区二区三区性| 亚洲精品少妇30p| 午夜影院免费版| 欧美一区二区三区久久精品茉莉花 | 69成人免费视频| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 在线观看91精品国产入口| 国产精品久久不卡| 国产色a在线| 97国产成人高清在线观看| 久久久一区二区三区捆绑**| 日本美女爱爱视频| 久久久91麻豆精品国产一区| 久久成人精品电影| 国产成人麻豆精品午夜在线| 亚洲黄色免费电影| 香蕉视频1024| 国产欧美在线| 区一区二区三区中文字幕| 欧美大片1688| 日韩在线免费av| 99久久久无码国产精品免费| 伊人一区二区三区| 中国一级特黄录像播放| 国产精品一二| 亚洲成人a**址| 日韩精品一区国产| 午夜精品99久久免费| 色播色播色播色播色播在线| 在线免费不卡电影| 国产高潮国产高潮久久久91| 成人丝袜视频网| 黄色一级一级片| 91精品国产成人观看| 国产伦精品一区二区三区高清版| 成人影院大全| 久久香蕉国产线看观看av| 人妻无码一区二区三区久久99| 欧美性猛交xxxx免费看| 国产又粗又长又硬| 国产成人免费在线观看不卡| heyzo国产| 久久一区91| 国产精品免费在线播放| 黄瓜视频成人app免费| 久久成人一区二区| 色综合888| 91精品国产91久久综合桃花 | 2023国产精品久久久精品双| 国产欧美亚洲日本| ww久久综合久中文字幕| 欧美激情视频免费观看| 福利在线视频导航| 精品福利av导航| 中文字幕 国产| 亚洲成人免费在线观看| 美国黄色特级片| 成人精品国产一区二区4080| 日本激情视频在线| 亚洲黄色一区| 久久国产精品免费观看| 极品美女一区二区三区| 国产二区不卡| 日本在线一区二区| 日韩av免费在线观看| 一色桃子av在线| 伊人久久男人天堂| 天堂在线视频免费| 日韩精品资源二区在线| 亚洲午夜无码久久久久| 欧美日韩精品在线观看| 激情五月婷婷小说| 中文字幕一区在线观看视频| 国产女主播喷水高潮网红在线| 国产成人精品免费一区二区| 国产又黄又猛又粗| 性欧美暴力猛交另类hd| 久久这里只有精品18| 婷婷综合视频| 一区二区三区在线观看www| 四虎5151久久欧美毛片| 国产精品久久久久久久久久久久冷 | 99久久亚洲精品| 日本免费一区二区三区| 欧美激情极品| 国产伦精品一区二区三区四区视频 | 亚洲高清在线观看| 亚洲av无码乱码国产精品久久| 精品视频在线免费看| 国产精品午夜一区二区| 色素色在线综合| 欧美黄色一级大片| 欧美视频在线免费| 国产污污视频在线观看| 性欧美大战久久久久久久久| 欧美xxxx黑人xyx性爽| 亚洲免费观看高清完整版在线观看| 日韩黄色中文字幕| 国产农村妇女毛片精品久久麻豆| www.色天使| 久久精品亚洲乱码伦伦中文| 亚洲人成人无码网www国产| 久久久久久久久一| 国产美女免费网站| 中文字幕电影一区| 国产黄色片在线| 1024成人网| 五月天丁香激情| 亚洲图片欧美综合| 日本系列第一页| 欧美日韩一区二区三区在线免费观看| av资源免费观看| 色哟哟精品一区| 亚洲无码精品国产| 欧美高清视频www夜色资源网| 91亚洲欧美激情| 欧美一区二区三区爱爱| 欧美熟妇交换久久久久久分类| 亚洲护士老师的毛茸茸最新章节| 日韩亚洲视频在线观看| 在线电影欧美日韩一区二区私密| 1pondo在线播放免费| 久久夜色精品亚洲噜噜国产mv| 欧美人与性动交α欧美精品图片| 97精品视频在线| 免费视频久久久| 忘忧草在线影院两性视频| 色多多在线观看| 欧美午夜一区二区三区| 在线观看国产黄| 这里只有精品视频在线观看| 亚洲免费黄色片| 亚洲精品美女在线观看播放| 日韩美女一级视频| 中文字幕亚洲色图| 97精品在线播放| 国产a精品视频| 毛片网站免费观看| 一色屋精品亚洲香蕉网站| 欧美精品入口蜜桃| 色悠悠亚洲一区二区| 亚洲在线精品视频| 亚洲国产成人精品一区二区| 福利在线午夜| 欧美黄色三级网站| 日本欧美一区| 97人人做人人人难人人做| 五月激激激综合网色播| 国产91av视频在线观看| 亚洲久久视频| 亚洲美女性囗交| jizz一区二区| 亚洲视频重口味| 欧美午夜精品伦理| 国产福利第一视频| 国产一级揄自揄精品视频| 女囚岛在线观看| 国产精品一区二区三区免费视频| 好吊妞国产欧美日韩免费观看网站 | 97成人在线观看视频| 久久成人综合网| 搡老熟女老女人一区二区| 综合欧美一区二区三区| 国产精品久久久久久久久久久久久久久久久 | 中文无码日韩欧| 中日韩在线视频| 日韩和欧美一区二区三区| 任你躁av一区二区三区| 成人免费在线观看入口| 国产农村妇女aaaaa视频| 日韩欧美一卡二卡| 69久久久久| 国产99久久精品一区二区| 成人中文字幕视频| 在线免费观看成人网| 日韩精品一区第一页| 中文字幕免费在线播放| 一区二区三区欧美久久| 888奇米影视| 亚洲欧美在线一区| 国产高清在线a视频大全 | 国产精品任我爽爆在线播放| 一区二区精品国产| 日韩国产欧美在线观看| 疯狂揉花蒂控制高潮h| 亚洲成人综合在线| 精品国产九九九| 久久视频国产精品免费视频在线| 99欧美精品| 视频在线99| 奇米精品一区二区三区四区| 欧美做受高潮6| 色视频欧美一区二区三区| 亚洲色图欧美视频| 97在线免费观看视频| 久久亚洲道色| 无罩大乳的熟妇正在播放| 99国产精品视频免费观看| 青青草av在线播放| 日韩毛片在线观看| 在线观看网站免费入口在线观看国内 | 欧美精品momsxxx| 日本韩国欧美一区二区三区| 久久久国产精品久久久| 国产精品你懂的| 中国精品一区二区| 国产亚洲视频在线| 国产情侣一区二区三区| 亚洲国产日韩综合一区| 理论片日本一区| 无码人妻精品中文字幕| 91精品国产一区二区| 伊人精品影院| 国产精品一区二区欧美黑人喷潮水| 海角社区69精品视频| 妖精视频一区二区| 韩曰欧美视频免费观看| 欧美一区二区少妇| 国产精品电影久久久久电影网| 成人动漫免费在线观看| 手机版av在线| 一区二区三区免费在线观看| 男人天堂综合网| 日韩免费精品视频| 久久视频在线| wwwxx日本| 日韩欧美亚洲国产一区| 137大胆人体在线观看| 91系列在线观看| 一区二区黄色| 青娱乐国产视频| 欧美一二三四在线| 97人澡人人添人人爽欧美| 日本公妇乱淫免费视频一区三区| 蜜桃av一区二区三区| 欧美性猛交xxxxx少妇| 日韩精品极品在线观看| 四虎成人在线| 国产精品视频网站在线观看| 99re热视频精品| 在线观看国产精品入口男同| 久久久久久久影院| 日产精品一区二区| zjzjzjzjzj亚洲女人| 在线观看日韩高清av| 污污影院在线观看| 日韩jizzz| 成人一区在线观看| 中文在线a天堂| 久久久久久久久91| 999国产精品| 在线免费观看a级片| 欧美一区二区国产| 国产综合av| 青娱乐自拍偷拍| 亚洲人成小说网站色在线| 欧美日韩免费做爰大片|