Google宣布其GKE閘道控制器正式上市,這是Google雲端的Kubernetes Gateway API實作,支援GKE 1.24以上版本的單叢集部署。

Gateway API的出現,是要解決平臺營運者所面對的雙重挑戰,除了需要替網路基礎設施開發人員提供靈活性之外,又必須維持跨團隊的控制和一致性。Kubernetes中的Gateway API便要來解決服務擁有者,和平臺管理員之間的權責分離需求。

Gateway API替服務網路提供了一個開源,但是基於角色的標準,藉由結構化方法跨Kubernetes實作、跨租戶和跨命名空間,提供一致的網路服務描述,並將網路資源和適當的角色配對。過去每個服務擁有者依偏好,選擇不同的入口解決方案,透過使用Gateway API,平臺管理員可以定義網路基礎設施政策和約束,允許不同的團隊使用共享諸如L4和L7負載平衡等網路服務。

Kubernetes社群在今年7月的時候,宣布Gateway API進入測試,Google提到,這個API之所以重要,是因為Gateway API將路由意圖定義至Kubernetes叢集中,甚至擁有服務網格的功能,可將Gateway API看作是下一代Ingress API,但是Gateway API具有更廣泛的用途,並支援更多的用例。

GKE閘道控制器讓多路由和多租戶可共享閘道器,並且可以使用全域外部和區域內部負載平衡,除此之外,GKE閘道控制器支援下游和上游流量TLS,藉由整合憑證管理器實現大規模端到端加密。透過Gateway API,GKE平臺管理員可以將共享負載平衡器附加至GKE叢集,並讓服務擁有者定義路由和流量管理政策,以控制他們在多租戶GKE叢集中執行的應用程式存取。

熱門新聞

Advertisement