作者回复: 这个dr的作用就是将VirtualService中网格内部流量指向egress。视频中重点分析的是对应的VirtualService,vs-for-egressgateway.
作者回复: istio里的ingress是个loadbalancer,而egress本质上就是个普通的service,多开放了几个端口而已,它并不是必须的,就是为了收敛请求。你可以理解为它就是把网格内的流量都收敛到这个服务,然后由它转发出去,它扮演了一个逻辑上的网关角色,并无特殊之处。
作者回复: 数据库也算外部服务,主要看你需不需要对访问他的流量进行管控。如果不需要,就没必要把它纳入到网格中,直连也无妨。
作者回复: 把出流量收敛到一处,统一管理,或者安全等方面的需求。
作者回复: 和MESH_INTERNAL没关系,新的pod自动注入sidecar了吗?
作者回复: 什么版本?我印象中1.6之后的版本这个mode已经不在configmap里了,只能在命令行或者operator的配置在安装时设置(meshConfig这个global字段)
作者回复: 可以随便起,但在这里要和ServiceEntry的name一致
作者回复: 嗯嗯,建议很好:)