首页
/ Knative 扩展项目 Kourier:最佳实践指南

Knative 扩展项目 Kourier:最佳实践指南

2025-05-19 19:43:43作者:何举烈Damon

1. 项目介绍

Kourier 是一个为 Knative Serving 提供的 Ingress 实现,使用 Envoy 代理和其控制平面,但不包含额外的 CRDs(自定义资源定义)。作为 Istio Ingress 的轻量级替代品,Kourier 在功能上与 Istio 相似,但在部署上更为简洁,仅包括一个 Envoy 代理和一个控制平面。

Kourier 已经通过了 Knative Serving 的端到端测试和一致性测试,证明了其稳定性和兼容性。

2. 项目快速启动

在开始之前,确保您已经安装了 Kubernetes 和 kubectl 工具,并且能够与之通信。

安装 Knative Serving

首先,安装 Knative Serving,理想情况下不使用 Istio:

kubectl apply -f https://github.com/knative/serving/releases/latest/download/serving-crds.yaml
kubectl apply -f https://github.com/knative/serving/releases/latest/download/serving-core.yaml

安装 Kourier

接下来,安装 Kourier:

kubectl apply -f https://github.com/knative/net-kourier/releases/latest/download/kourier.yaml

配置 Knative Serving

将 Knative Serving 配置为使用正确的 "ingress.class":

kubectl patch configmap/config-network \
-n knative-serving \
--type merge \
-p '{"data":{"ingress.class":"kourier.ingress.networking.knative.dev"}}'

(可选) 设置域名

如果您希望使用自定义域名,可以设置 Knative Serving 的 config-domain ConfigMap:

kubectl patch configmap/config-domain \
-n knative-serving \
--type merge \
-p '{"data":{"127.0.0.1.nip.io":""}}'

(可选) 部署示例应用程序

部署一个简单的 "Hello World" 应用程序:

apiVersion: serving.knative.dev/v1
kind: Service
metadata:
  name: helloworld-go
spec:
  template:
    spec:
      containers:
      - image: gcr.io/knative-samples/helloworld-go
        env:
        - name: TARGET
          value: Go Sample v1

将上述 YAML 保存为文件,并应用:

cat <<EOF | kubectl apply -f -
apiVersion: serving.knative.dev/v1
kind: Service
metadata:
  name: helloworld-go
spec:
  template:
    spec:
      containers:
      - image: gcr.io/knative-samples/helloworld-go
        env:
        - name: TARGET
          value: Go Sample v1
EOF

(可选) 使用端口转发进行测试

为了测试目的,您可以使用端口转发,从您的机器向 Kourier 发送请求:

kubectl port-forward --namespace kourier-system $(
  kubectl get pod -n kourier-system -l "app=3scale-kourier-gateway" --output=jsonpath="{.items[0].metadata.name}"
) 8080:8080 19000:9000 8443:8443

然后,您可以使用 curl 命令向 Kourier 发送请求:

curl -v -H "Host: helloworld-go.default.127.0.0.1.nip.io" http://localhost:8080

3. 应用案例和最佳实践

  • 流量分割:Kourier 支持在 Knative revisions 之间进行流量分割,这对于蓝绿部署或金丝雀发布非常有用。
  • 自动端点更新:当服务实例数量增加或减少时,Kourier 会自动更新端点。
  • 支持 gRPC 服务:Kourier 支持基于 gRPC 的服务。
  • 超时和重试:可以配置服务的超时和重试策略。
  • TLS:支持配置 TLS 证书,确保安全通信。

4. 典型生态项目

Kourier 是 Knative 生态系统中的一个重要组件,与以下项目相辅相成:

  • Knative Serving:Knative 的核心组件,用于部署和管理无状态服务。
  • Knative Eventing:用于事件驱动的自动化和集成。
  • Istio:虽然 Kourier 可以作为轻量级替代品,但 Istio 提供了更为全面的服务网格功能。

通过遵循上述最佳实践,您可以有效地利用 Kourier 优化您的 Knative 应用程序部署。

登录后查看全文
热门项目推荐

项目优选

收起
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
139
1.91 K
kernelkernel
deepin linux kernel
C
22
6
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
192
273
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
923
551
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
421
392
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
145
189
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
74
64
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
344
1.3 K
easy-eseasy-es
Elasticsearch 国内Top1 elasticsearch搜索引擎框架es ORM框架,索引全自动智能托管,如丝般顺滑,与Mybatis-plus一致的API,屏蔽语言差异,开发者只需要会MySQL语法即可完成对Es的相关操作,零额外学习成本.底层采用RestHighLevelClient,兼具低码,易用,易拓展等特性,支持es独有的高亮,权重,分词,Geo,嵌套,父子类型等功能...
Java
36
8