Istio PeerAuthentication 严格 mTLS 与 DestinationRule ISTIO_MUTUAL 实战 通过 PeerAuthentication 强制工作负载启用 mTLS,并结合 DestinationRule 设置客户端侧 ISTIO_MUTUAL,确保服务间零信任通信。 微服务架构 2026年04月30日 0 点赞 0 评论 67 浏览
Envoy 本地限流与外部 RLS 配置实战 在 Envoy 中配置本地限流与外部 Rate Limit Service,提供典型 HTTP 过滤器片段与说明。 微服务架构 2026年04月30日 0 点赞 0 评论 39 浏览
Envoy 全局限流服务 RLS(Descriptor、RateLimit 与集成) 使用 Envoy 的全局限流服务(RLS),通过 Descriptor 设计维度与配额,集成网关实现统一限流,并提供验证方法。 微服务架构 2026年04月30日 0 点赞 0 评论 37 浏览
Envoy External Rate Limit与策略实践 集成Envoy外部限流服务,实现基于描述符的灵活限流策略,提供可验证的配置与命令,保障公平与稳定。 微服务架构 2026年04月30日 0 点赞 0 评论 35 浏览
Cookie Store API:Service Worker Cookie 读写与订阅 通过 Cookie Store 在主线程与 Service Worker 中读写并订阅变更事件,改善对会话与权限状态的管理,含安全与兼容建议。 微服务架构 2026年04月30日 0 点赞 0 评论 43 浏览
Cache API 离线缓存与一致性治理:版本化、失效与冲突解决实践 使用 Cache API 在 Service Worker 中实现离线缓存与版本治理,处理失效与冲突,提升命中率与一致性,并提供验证指标与测试清单。 微服务架构 2026年04月30日 0 点赞 0 评论 44 浏览
Background Sync API:离线重试与联网恢复 使用 Background Sync 在网络恢复时自动重试任务,提升离线场景的可靠性,包含主线程注册与 Service Worker 处理示例。 微服务架构 2026年04月30日 0 点赞 0 评论 38 浏览
API 限流策略:令牌桶与漏桶的原理与工程取舍 对令牌桶与漏桶算法进行对比,给出突发能力与平滑限流的取舍,结合本地与分布式实现(Guava/Redis/Nginx)提供工程实践建议与参考来源。 微服务架构 2026年04月30日 0 点赞 0 评论 28 浏览
API 观察性与分布式追踪最佳实践(2025) # API 观察性与分布式追踪最佳实践(2025) 分布式追踪将跨服务调用链路可视化,是定位问题与优化性能的关键。 ## 一、追踪与标识 - TraceID/Span:贯穿入口到后端的请求标识与阶段划分。 - 统一注入:在网关与服务层统一注入与传递标识。 ## 二、采样与传输 - 采样策略:概率/规则采样控制体量与成本。 - OTLP:统一传输至 Collector 以聚合与导出。 ## 微服务架构 2026年04月30日 0 点赞 0 评论 32 浏览
Playwright 端到端测试与 CI 并行治理(2025) # Playwright 端到端测试与 CI 并行治理(2025) 端到端测试覆盖真实用户路径,需在并行与隔离与观测上工程治理。 ## 一、用例与数据 - 用例设计:按用户路径与关键功能分层组织。 - 测试数据:用工厂与夹具生成,避免共享与污染。 ## 二、并行与隔离 - 并行策略:分片执行与工作线程隔离上下文。 - 环境隔离:每用例独立会话/租户/用户,避免耦合。 ## 三、稳定性与重试 微服务架构 2026年04月30日 0 点赞 0 评论 24 浏览
Istio 出站策略与多区域路由(Locality LB、Outlier Detection 与验证) 配置出站流量的多区域本地优先与异常剔除策略,结合ServiceEntry与DestinationRule实现就近路由与故障隔离,并提供验证方法。 微服务架构 2026年04月30日 0 点赞 0 评论 17 浏览
Istio 连接池与熔断策略整合(ConnectionPool、Circuit Breakers 与验证) 在DestinationRule中配置连接池与熔断阈值,结合异常剔除与重试策略,验证在高并发与故障场景下的稳定性与鲁棒性。 微服务架构 2026年04月30日 0 点赞 0 评论 22 浏览
Istio Egress Gateway 与外部服务访问控制(TLS Origination、SNI 与出口策略) 通过 Istio Egress Gateway 管控外部访问,配置 TLS Origination 与 SNI、出口策略与审计,确保合规与稳定并提供验证方法。 微服务架构 2026年04月30日 0 点赞 0 评论 29 浏览
Istio Egress Gateway 外放流量控制与策略治理(2025) # Istio Egress Gateway 外放流量控制与策略治理(2025) ## 一、架构与出口 - Egress Gateway(Egress Gateway):集中外放流量出口;统一策略与观测。 - 路由:通过 `VirtualService` 指定外部域名/端点路由。 ## 二、策略与安全 - 策略(策略):白名单/黑名单域与端口;限流与熔断。 - mTLS(mTLS):与外部服务 微服务架构 2026年04月30日 0 点赞 0 评论 20 浏览
Envoy Rate Limit Service 分布式限流治理(2025) # Envoy Rate Limit Service 分布式限流治理(2025) ## 一、架构与键控 - 架构:Envoy 通过本地/远程 `Rate Limit Service` 进行限流判定(Rate Limit Service)。 - 键控:按租户/用户/路由/方法/地域构建限流键(分布式)。 ## 二、算法与策略 - 令牌桶(令牌桶):设置速率与突发;分层配额与优先级策略。 - 维度 微服务架构 2026年04月30日 0 点赞 0 评论 22 浏览