微服务架构
Istio Egress Gateway 外放流量控制与策略治理(2025)
# Istio Egress Gateway 外放流量控制与策略治理(2025)
## 一、架构与出口
- Egress Gateway(Egress Gateway):集中外放流量出口;统一策略与观测。
- 路由:通过 `VirtualService` 指定外部域名/端点路由。
## 二、策略与安全
- 策略(策略):白名单/黑名单域与端口;限流与熔断。
- mTLS(mTLS):与外部服务
Playwright 端到端测试与 CI 并行治理(2025)
# Playwright 端到端测试与 CI 并行治理(2025)
端到端测试覆盖真实用户路径,需在并行与隔离与观测上工程治理。
## 一、用例与数据
- 用例设计:按用户路径与关键功能分层组织。
- 测试数据:用工厂与夹具生成,避免共享与污染。
## 二、并行与隔离
- 并行策略:分片执行与工作线程隔离上下文。
- 环境隔离:每用例独立会话/租户/用户,避免耦合。
## 三、稳定性与重试
Istio 出站策略与多区域路由(Locality LB、Outlier Detection 与验证)
配置出站流量的多区域本地优先与异常剔除策略,结合ServiceEntry与DestinationRule实现就近路由与故障隔离,并提供验证方法。
Dapr 服务调用与状态管理实践(2025)
# Dapr 服务调用与状态管理实践(2025)
## 一、服务调用与重试
- 统一调用:通过 sidecar 统一服务寻址与重试/超时。
- 熔断与限流:在调用层配置策略,提升稳健性。
## 二、状态管理
- 状态存储:抽象后端(Redis/SQL 等),统一一致性与并发控制。
- 事务与并发:ETag 与并发模型避免写冲突。
## 三、Pub/Sub 与绑定
- Pub/Sub:解耦与可
