Gateway API(新一代标准化七层网关,ingress替代品)
一.设计思想
Ingress API功能碎片化,控制器厂商不兼容,Gateway API采用三层解耦架构,区分平台管理员,运维,开发权限,统一lstio/nginx/云厂商网关标准。
三层核心资源:
1.GatewayClass:网关控制器类型(如istio),集群管理员维护;
2.Gateway:网关实例,定义监听端口,允许跨命名空间路由;
3.HTTPRoute/GRPCRoute:开发者配置域名,路径,流量权重路由规则。
二.实战完整流程
1.部署Gateway API官方CRD自定义资源;
2.安装istio Minimal极简服务网格作为网关控制器;
3.部署后端Deployment+Service;
4.创建Gateway(监听80端口,允许全命名空间路由);
5.编写HTTPRoute绑定域名
转发到后端服务;
6.MetalLB分配网关外网IP,本地配置hosts,浏览器验证访问。