策略下发设置
在服务网格中,为了提升服务网格的整体性能和安全性,网格下的服务被调用时,默认不执行被调服务的流量治理策略。
可通过为命名空间设置策略下发范围,指定调用当前命名空间中服务时需要执行被调服务流量治理策略的主调服务所属范围(同命名空间、同项目、同集群)。
提示:需保证集群间网络互通,网格纳管的集群下命名空间中的服务才能互相调用。
策略下发范围说明如下:
-
同命名空间:当前命名空间下服务
-
同项目:服务网格下与当前命名空间同属一个项目的命名空间中的服务
-
同集群:与当前命名空间同属一个集群的命名空间中的服务
例如:部署了服务网格的集群中存在命名空间 ns1,ns1 中部署了网关服务 gw1(公共服务),管理员希望集群下其他命名空间中服务调用 gw1 时按照 gw1 的策略去处理调用请求,可为 ns1 设置策略下发范围为 同集群
。
例如:部署了服务网格的集群中存在命名空间 ns2,ns2 中部署了服务 gw2,gw2 的路由策略会将转发至服务 A 的流量转发给服务 B,如果管理员没有为 ns2 设置策略下发范围,网格下其他服务调用 gw2 时,流量会被转发给服务 A。
前提条件
-
服务网格运行正常。
-
命名空间下已有服务。
操作步骤
-
在左侧导航栏中,单击 服务网格 > 网格列表。
-
单击要设置策略下发命名空间所在的 服务网格名称。
-
下拉至 命名空间 区域,单击待设置策略下发命名空间右侧的 设置策略下发。
-
选择 策略下发 范围。
-
单击 确定。