В действительности, если iptables перенаправляет только исходящий трафик, что произойдет?
Я недавно изучал istio.
В действительности, входящий и исходящий трафик от и к модулю был перенаправлен посланнику с помощью iptables, поэтому один запрос (или вызов) был проксирован дважды.
Я обнаружил, что входящий трафик всегда потребляет службу в текущем модуле. иными словами, входящий трафик может не перенаправляться на другой модуль, необходимо проксировать входящий трафик? Если убрать правило перенаправления входящего трафика, работает ли оно? или какая функция будет потеря?
1 ответ
Mixer вызывается входящим прокси-сервером, поэтому, если вы пропустите коляску Istio по входящему трафику, вы потеряете функции, которые реализует Mixer: ведение журнала и проверка, такие как ограничения скорости, аутентификация и т. Д. На исходящем прокси выполняется только маршрутизация.