<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Gateway-Api - 标签 - 研发日志 · R&amp;D Log</title><link>https://rd163.visword.com/tags/gateway-api/</link><description>Gateway-Api - 标签 - 研发日志 · R&amp;D Log</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><managingEditor>whutluohui@gmail.com (小智晖)</managingEditor><webMaster>whutluohui@gmail.com (小智晖)</webMaster><copyright>本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。</copyright><lastBuildDate>Sun, 12 Jan 2025 00:00:00 +0800</lastBuildDate><atom:link href="https://rd163.visword.com/tags/gateway-api/" rel="self" type="application/rss+xml"/><item><title>K8s Ingress 介绍</title><link>https://rd163.visword.com/posts/k8s-ingress-intro/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/k8s-ingress-intro/</guid><description><![CDATA[<p>在 Kubernetes 中，把集群内服务暴露给外部访问有多种方式:<code>ClusterIP</code> 仅集群内可达,<code>NodePort</code> 在每个节点上开一个端口,<code>LoadBalancer</code> 借助云厂商的负载均衡器把流量引入。这些方式都属于四层（L4）入口，但当流量是 HTTP/HTTPS 时，我们往往希望按域名（Host）和 URL 路径（Path）做更精细的路由、统一做 TLS 终止、复用一个公网 IP 对外。<code>Ingress</code> 就是为此而生的七层（L7）资源对象。</p>]]></description></item><item><title>K8s Ingress 控制器</title><link>https://rd163.visword.com/posts/k8s-ingress-controller/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/k8s-ingress-controller/</guid><description><![CDATA[<p>Kubernetes 的 <code>Ingress</code> 资源只声明了「外部 HTTP/HTTPS 流量如何路由到集群内的 Service」,它本身不会产生任何转发行为。真正监听 Ingress 变化、把规则翻译成数据面配置、并对外接收流量的程序,就是 <strong>Ingress 控制器(Ingress Controller)</strong>。本文梳理它的工作原理与主流开源实现,并提供一个多维度对比与选型参考。</p>]]></description></item><item><title>K8s 网关介绍</title><link>https://rd163.visword.com/posts/k8s-gateway-intro/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/k8s-gateway-intro/</guid><description><![CDATA[<p>在 Kubernetes 中，把集群内服务暴露给外部用户访问，最早也最广泛使用的 API 是 Ingress。Ingress 解决了&quot;以域名和路径将外部 HTTP/HTTPS 流量路由到集群内 Service&quot;这一基本问题，但在长期实践中暴露出一些结构性短板：它只覆盖 HTTP/HTTPS，扩展能力几乎完全依赖各 Ingress Controller 自定义的 annotation，无法表达流量权重、请求头匹配、跨命名空间挂载等需求，也难以对应现实中&quot;基础设施、集群运维、应用开发&quot;三种角色的职责划分。</p>]]></description></item><item><title>Kubernetes Gateway API 简介</title><link>https://rd163.visword.com/posts/k8s-gateway-api-intro/</link><pubDate>Sun, 12 Jan 2025 00:00:00 +0800</pubDate><author><name>小智晖</name></author><guid>https://rd163.visword.com/posts/k8s-gateway-api-intro/</guid><description><![CDATA[<h2 id="背景" class="headerLink">
    <a href="#%e8%83%8c%e6%99%af" class="header-mark"></a>背景</h2><p>Kubernetes Gateway API 是 Kubernetes 社区（SIG-Network）在原有 Ingress 基础上设计的一套全新流量入口 API 规范，项目最早以 <code>service-apis</code> 的名义于 2019 年作为沙箱项目启动，后更名为 Gateway API。它以 CRD 形式安装到集群中，并不随 Kubernetes 核心版本直接发布。相比 Ingress，Gateway API 定位为下一代入口 API，提供了更丰富的能力：支持 HTTP 之外更多协议（如 TCP、UDP、TLS、gRPC 等），具备更强的扩展性，可以通过 CRD 灵活新增特定的 Gateway 类型（例如 AWS Gateway、Envoy Gateway 等），并支持更细粒度的流量路由规则，可以精确到服务级别；而 Ingress 的最小路由单元通常是路径，主要面向 HTTP 流量。</p>]]></description></item></channel></rss>