【Istio 控制面】控制面全景:从 CRD 到 xDS 的翻译与推送内核
定位 Istio 控制面内核相对 Envoy 消费侧、Service Mesh 税文与 Gateway API 资源模型的缺口;给出五条坐标系、16 篇地图与本系列明确不写的范围,钉住 istiod 1.30.3 为主线。
Linux 内核、存储与网络、可观测性、系统架构与大模型基础设施的工程笔记:机制拆解、踩坑复盘与可核对证据,少空谈。
共 5 篇文章 · 返回首页
定位 Istio 控制面内核相对 Envoy 消费侧、Service Mesh 税文与 Gateway API 资源模型的缺口;给出五条坐标系、16 篇地图与本系列明确不写的范围,钉住 istiod 1.30.3 为主线。
拆解 pilot-discovery 二进制内部的组件化启动顺序:CA 为何先于 Discovery 初始化、注入 Webhook 与配置校验为何是独立 HTTPS 服务、以及哪些组件真正位于 xDS 推送热路径上。
以官方文档为准,对照 Linkerd destination/identity 控制面与 Istio istiod/xDS 的机制差异:资源模型、订阅形状、身份签发路径;只讲机制边界,不判定优劣。
补齐 Envoy 数据面 xDS 消费侧与 Mesh 选型叙事之间的控制面内核:istiod 推送图、CRD/HTTPRoute 翻译、Ambient 多客户端、NACK/warming 责任与排障对齐。
把计算推到离用户更近的 PoP 上,CDN 的缓存假设不再够用:边缘节点如何在最终一致与强一致之间取舍,控制面如何把配置安全送达数千节点,回源与写路径如何不拖垮源站,本地状态与会话亲和又在 Anycast 下如何失效。本文以 ETSI MEC 定义与 Dynamo 谱系为锚,对照 Cloudflare/Discord 公开案例,梳理边缘架构的四条硬约束与仍未闭合的开放问题。