Bookinfo 应用

部署一个样例应用,它由四个单独的微服务构成,用来演示多种 Istio 特性。这个应用模仿在线书店的一个分类,显示一本书的信息。页面上会显示一本书的描述,书籍的细节(ISBN、页数等),以及关于这本书的一些评论。

Bookinfo 应用分为四个单独的微服务:

  • productpageproductpage 微服务会调用 detailsreviews 两个微服务,用来生成页面。
  • details :这个微服务包含了书籍的信息。
  • reviews :这个微服务包含了书籍相关的评论。它还会调用 ratings 微服务。
  • ratingsratings 微服务中包含了由书籍评价组成的评级信息。

reviews 微服务有 3 个版本:

  • v1 版本不会调用 ratings 服务。
  • v2 版本会调用 ratings 服务,并使用 1 到 5 个黑色星形图标来显示评分信息。
  • v3 版本会调用 ratings 服务,并使用 1 到 5 个红色星形图标来显示评分信息。

下图展示了这个应用的端到端架构。

Istio 注入之前的 Bookinfo 应用
Istio 注入之前的 Bookinfo 应用

Bookinfo 是一个异构应用,几个微服务是由不同的语言编写的。这些服务对 Istio 并无依赖,但是构成了一个有代表性的服务网格的例子:它由多个服务、多个语言构成,并且 reviews 服务具有多个版本。

开始之前

如果还没开始,首先要遵循安装指南的指导,根据所在平台完成 Istio 的部署工作。

部署应用

要在 Istio 中运行这一应用,无需对应用自身做出任何改变。我们只要简单的在 Istio 环境中对服务进行配置和运行,具体一点说就是把 Envoy sidecar 注入到每个服务之中。这个过程所需的具体命令和配置方法由运行时环境决定,而部署结果较为一致,如下图所示:

Bookinfo 应用
Bookinfo 应用

所有的微服务都和 Envoy sidecar 集成在一起,被集成服务所有的出入流量都被 sidecar 所劫持,这样就为外部控制准备了所需的 Hook,然后就可以利用 Istio 控制平面为应用提供服务路由、遥测数据收集以及策略实施等功能。

接下来可以根据 Istio 的运行环境,按照下面的讲解完成应用的部署。

如果在 Kubernetes 中运行

  1. 进入 Istio 安装目录。

  2. Istio 默认启用自动 Sidecar 注入,为 default 命名空间打上标签 istio-injection=enabled

    $ kubectl label namespace default istio-injection=enabled
    
  3. 使用 kubectl 部署简单的服务

    Zip
    $ kubectl apply -f @samples/bookinfo/platform/kube/bookinfo.yaml@
    

    上面的命令会启动 bookinfo 应用程序架构图中全部的四个服务,其中也包括了 reviews 服务的三个版本(v1v2 以及 v3

  4. 确认所有的服务和 Pod 都已经正确的定义和启动:

    $ kubectl get services
    NAME                       CLUSTER-IP   EXTERNAL-IP   PORT(S)              AGE
    details                    10.0.0.31    <none>        9080/TCP             6m
    kubernetes                 10.0.0.1     <none>        443/TCP              7d
    productpage                10.0.0.120   <none>        9080/TCP             6m
    ratings                    10.0.0.15    <none>        9080/TCP             6m
    reviews                    10.0.0.170   <none>        9080/TCP             6m
    

    还有:

    $ kubectl get pods
    NAME                                        READY     STATUS    RESTARTS   AGE
    details-v1-1520924117-48z17                 2/2       Running   0          6m
    productpage-v1-560495357-jk1lz              2/2       Running   0          6m
    ratings-v1-734492171-rnr5l                  2/2       Running   0          6m
    reviews-v1-874083890-f0qf0                  2/2       Running   0          6m
    reviews-v2-1343845940-b34q5                 2/2       Running   0          6m
    reviews-v3-1813607990-8ch52                 2/2       Running   0          6m
    
  5. 要确认 Bookinfo 应用程序正在运行,请通过某个 pod 中的 curl 命令向其发送请求,例如来自 ratings

    $ kubectl exec -it $(kubectl get pod -l app=ratings -o jsonpath='{.items[0].metadata.name}') -c ratings -- curl productpage:9080/productpage | grep -o "<title>.*</title>"
    <title>Simple Bookstore App</title>
    

确定 Ingress 的 IP 和端口

现在 Bookinfo 服务启动并运行中,你需要使应用程序可以从外部访问 Kubernetes 集群,例如使用浏览器。一个 Istio Gateway 应用到了目标中。

  1. 为应用程序定义入口网关:

    Zip
    $ kubectl apply -f @samples/bookinfo/networking/bookinfo-gateway.yaml@
    
  2. 确认网关创建完成:

    $ kubectl get gateway
    NAME               AGE
    bookinfo-gateway   32s
    
  3. 根据文档设置访问网关的 INGRESS_HOSTINGRESS_PORT 变量。

  4. 设置 GATEWAY_URL

    $ export GATEWAY_URL=$INGRESS_HOST:$INGRESS_PORT
    
  5. 进入下一步

如果在 Docker 和 Consul 环境中运行

  1. 进入 Istio 安装目录。

  2. 启动应用容器。

    运行下面的目录,测试 Consul:

    Zip
    $ docker-compose -f @samples/bookinfo/platform/consul/bookinfo.yaml@ up -d
    $ docker-compose -f samples/bookinfo/platform/consul/bookinfo.sidecars.yaml up -d
    
  3. 确认所有的容器都在运行:

    $ docker ps -a
    
  4. 设置 GATEWAY_URL:

    $ export GATEWAY_URL=localhost:9081
    
  5. Consul 用户请注意: 在以下说明中,在执行任何后续路由任务时,由于当前默认子域的实现问题导致在 samples/bookinfo/networking 中的 yaml 文件对短服务主机不可用。现在,需要使用 samples/bookinfo/platform/consul 中相同的 yaml 文件。例如:使用 kubectl apply 指令 将 samples/bookinfo/networking/destination-rule-all.yaml 替换成 samples/bookinfo/platform/consul/destination-rule-all.yaml

确认应用在运行中

可以用 curl 命令来确认 Bookinfo 应用的运行情况:

$ curl -s http://${GATEWAY_URL}/productpage | grep -o "<title>.*</title>"
<title>Simple Bookstore App</title>

还可以用浏览器打开网址 http://$GATEWAY_URL/productpage,来浏览应用的 Web 页面。如果刷新几次应用的页面,就会看到 productpage 页面中会随机展示 reviews 服务的不同版本的效果(红色、黑色的星形或者没有显示)。reviews 服务出现这种情况是因为我们还没有使用 Istio 来控制版本的路由。

应用缺省目标规则

在使用 Istio 控制 Bookinfo 版本路由之前,你需要在目标规则中定义好可用的版本,命名为 subsets

运行以下命令为 Bookinfo 服务创建的默认的目标规则:

  • 如果不需要启用双向TLS,请执行以下命令:

    Zip
    $ kubectl apply -f @samples/bookinfo/networking/destination-rule-all.yaml@
    
  • 如果需要启用双向 TLS,请执行以下命令:

    Zip
    $ kubectl apply -f @samples/bookinfo/networking/destination-rule-all-mtls.yaml@
    

等待几秒钟,等待目标规则生效。

你可以使用以下命令查看目标规则:

$ kubectl get destinationrules -o yaml

下一步

现在就可以使用这一应用来体验 Istio 的特性了,其中包括了流量的路由、错误注入、速率限制等。接下来可以个人爱好去阅读和演练 Istio 实例。这里为新手推荐智能路由功能作为起步课程。

清理

结束对 Bookinfo 示例应用的体验之后,就可以使用下面的命令来完成应用的删除和清理了。

在 Kubernetes 环境中完成删除

  1. 删除路由规则,并终结应用的 Pod

    Zip
    $ @samples/bookinfo/platform/kube/cleanup.sh@
    
  2. 确认应用已经关停

    $ kubectl get virtualservices   #-- there should be no virtual services
    $ kubectl get destinationrules  #-- there should be no destination rules
    $ kubectl get gateway           #-- there should be no gateway
    $ kubectl get pods               #-- the Bookinfo pods should be deleted
    

在 Docker 环境中完成删除

  1. 删除路由规则和应用容器

    在 Consul 设置中,运行如下命令:

    Zip
    $ @samples/bookinfo/platform/consul/cleanup.sh@
    
  2. 确认应用已经关停

    $ kubectl get virtualservices   #-- 此处应该已经没有 VirtualService
    $ docker ps -a                   #-- Bookinfo 的所有容器应该都已经被删除