开源老兵,关注问题本源,深入思考,日拱一卒;用真实的技术,解决具体的问题。

开源老兵,关注问题本源,深入思考,日拱一卒;用真实的技术,解决具体的问题。
目前常见的 Service Mesh 在流量拦截时都采用基于 iptables 的方案,该方案一方面需要 root 权限,是一个安全隐患;同时过多的 iptables 也带来了性能开销和故障点。在这个案例分享中,蔡书会介绍他们落地的一个不使用 iptables 的案例。在避开了 iptables 这个环节后,整个方案更加云原生,可以用于更宽泛的场景。
你将获得:



微信咨询

电话咨询
微信联系我们

