Istio 0.1

综合

  • 使用一个命令就能将 Istio 安装到 Kubernetes 的命名空间里。
  • 用半自动的方式将 Envoy 代理注入到 Kubernetes Pod 之中。
  • 使用 iptables 自动拦截 Kubernetes Pod 的流量。
  • 为 HTTP、gRPC 以及 TCP 流量提供集群内的负载均衡。
  • 超时、断路器、有成本重试的支持。
  • 集成了 Istio 的 Kubernetes ingress(用 Istio 充当 Ingress 控制器)。
  • 细粒度的路由控制,可以用于 A/B 测试、金丝雀部署以及红黑部署。
  • 弹性的内存内频率控制。
  • 利用 Prometheus 为 HTTP 和 gRPC 提供七层遥测和日志。
  • 使用 Grafana 展示七层的监控指标。
  • 通过 Envoy 向 Zipkin 发送请求跟踪信息。
  • 使用双向 TLS 功能提供服务间的认证功能。
  • 使用表达式完成简单的服务间鉴权功能。