在这篇文章中,我将展示如何创建一个 APISIX控制器,该控制器在 Kubernetes 集群中公开启用 Dapr 的应用程序。本质上,APISIX控制器将配置相同的标准 Dapr annotations以注入daprd sidecar。通过公开这个 sidecar,它将允许外部应用程序与集群中启用 Dapr 的应用程序进行通信,请参阅 Dapr API 参考。下图是我们实际项目中的架构图:

Apache APISIX Ingress 概览

在 K8s 生态中,Ingress 作为表示 K8s 流量入口的一种资源,想要让其生效,就需要有一个 Ingress Controller 去监听 K8s 中的 Ingress 资源,并对这些资源进行相应规则的解析和实际承载流量。在当下趋势中,像 Kubernetes Ingress Nginx 就是使用最广泛的 Ingress Controller 实现。

而 APISIX Ingress 则是另一种 Ingress Controller 的实现。跟 Kubernetes Ingress Nginx 的区别主要在于 APISIX Ingress 是以 Apache APISIX 作为实际承载业务流量的数据面。如下图所示,当用户请求到具体的某一个服务/API/网页时,通过外部代理将整个业务流量/用户请求传输到 K8s 集群,然后经过 APISIX Ingress 进行后续处理。

从上图可以看到,APISIX Ingress 分成了两部分。一部分是 APISIX Ingress Controller,作为控制面它将完成配置管理与分发。另一部分 APISIX Proxy Pod 负责承载业务流量,它是通过 CRD(Custom Resource Definitions) 的方式实现的。Apache APISIX Ingress 除了支持自定义资源外,还支持原生的 K8s Ingress 资源。详细内容参见:https://www.apiseven.com/zh/blog/apisix-ingress-details

Dapr 概览

Dapr是一个可移植,事件驱动的运行时。它使开发人员简单地去构建运行在云和edge上弹性、无状态和有状态的应用,并且包含多种语言和开发人员框架。

Any language, any framework, anywhere

今天,我们正在经历一波云应用浪潮。开发人员熟悉web +数据库应用程序架构(例如经典的3层设计),但不熟悉本质上是分布式的微服务应用程序架构。成为分布式系统专家很难,你也不应该这样做。开发人员希望专注于业务逻辑,同时依靠平台为他们的应用程序注入伸缩性、弹性、可维护性、弹性和其他本地云架构的属性。

这就是Dapr的用武之地。Dapr将构建微服务应用程序的最佳实践编入开放的、独立的构建块中,使您能够使用自己选择的语言和框架构建可移植的应用程序。每个构建块都是完全独立的,您可以在应用程序中使用其中的一个、一些或全部。

此外,Dapr与平台无关,这意味着您可以在任何Kubernetes集群和其他与Dapr集成的托管环境上本地运行应用程序。这使您能够构建可以在云和edge上运行的微服务应用程序。

详细内容参见:https://docs.dapr.io/zh-hans/concepts/overview/

APISIX 支持Dapr 的部署

前提条件

•Kubernetes 1.19+ 集群,集群上已经配置了 Dapr 。

•安装了 Helm CLI 3x。

•Kubectl CLI 已安装并配置为访问集群。

•可选:用于创建自签名证书的OpenSSL。

•APISIX的Helm Chart 版本0.7.2+,具体原因0.7.2 版本修复的issue:https://github.com/apache/apisix-helm-chart/issues/167

准备APISIX Helm

通过运行以下命令为 APISIX控制器添加最新的 helm chart repo:

$ helm repo add apisix https://charts.apiseven.com

$ helm repo update

创建APISIX Ingerss命名空间

确保当前 kubectl 上下文指向正确的 Kubernetes 集群,然后运行以下命令:

kubectl create namespace ingress-apisix

安装支持 Dapr 的 APISIX 控制器

使用以下内容创建一个名为 dapr-annotations.yaml 的文件,以在 APISIX Proxy Pod 上设置注释:

apisix:

podAnnotations:

dapr.io/enabled: "true"

dapr.io/app-id: " apisix-gateway"

dapr.io/app-port: "9080"

dapr.io/enable-metrics: "true"

dapr.io/metrics-port: "9099"

dapr.io/sidecar-listen-addresses: 0.0.0.0

dapr.io/config: ingress-apisix-config

注意:上面的app-port告诉 daprd sidecar Proxy在监听哪个端口。有关受支持的注释的完整列表,请参阅 Dapr Kubernetes pod 注释规范。

下面是我在AKS上安装的示例dapr-annotations.yaml:

apisix:

podAnnotations:

dapr.io/app-id: apisix-gateway

dapr.io/app-port: '9080'

dapr.io/enable-metrics: 'true'

dapr.io/enabled: 'true'

dapr.io/metrics-port: '9099'

dapr.io/sidecar-listen-addresses: 0.0.0.0

dapr.io/config: ingress-apisix-config

gateway:

type: LoadBalancer

ingress-controller:

enabled: true

dashboard:

enabled: true

运行以下命令,该命令引用上述文件:

helm install apisix apisix/apisix -f dapr-annotations.yaml -n ingress-apisix

创建APISIX的Dapr Sidecar 资源

1、配置一个Apisix 上游 upstream—apisix-dapr

主机名 填写:apisix-gateway-dapr,端口号填写3500

{

"nodes": [

{

"host": "apisix-gateway-dapr",

"port": 3500,

"weight": 1

}

],

"retries": 1,

"timeout": {

"connect": 6,

"read": 6,

"send": 6

},

"type": "roundrobin",

"scheme": "http",

"pass_host": "pass",

"name": "apisix-dapr"

}

2、配置一个apisix 服务 apisix-gateway-dapr , 上游服务选择apisix-dapr:

{

"name": "apisix-gateway-dapr",

"upstream_id": "376187148778341098"

}

部署测试示例项目

HTTPBin是以Python+Flask写的一款工具,它cover了各类的HTTP场景,且每个接口一定都有返回。我们使用 kennethreitz/httpbin 作为示例项目进行演示:

kubectl apply -f 01.namespace.yaml

kubectl apply -f 02.deployment.yaml

kubectl apply -f 03.svc.yaml

上面假设有一个使用 Dapr app-id kennethreitz-httpbin运行的微服务,

路径匹配改写

比如请求网关是 /httpbin/*, 然后后端接收的路径应该是 /*, 中间的httpbin只是充当服务名的标识。

路径 填 /*    匹配/get这种请求

路径改写选正则改写

匹配^/ httpbin/(.*)  表示匹配/之后的部分,作为第一个匹配到的值,变量名为$1

转发路径模板 /v1.0/invoke/svc-kennethreitz-httpbin.kind-test/method/$1    即取上一个匹配后的参数拼接转发。在支持命名空间的托管平台上,Dapr 应用 ID 是符合有效的 FQDN 格式,其中包括目标名称空间。例如,以下字符串包含应用 ID (svc-kennethreitz-httpbin) 以及应用运行在 命名空间(kind-test)。

测试是否代理成功,访问http://20.195.90.43/httpbin/get:

可以看到也正常代理了。

删除 APISIX控制器

为方便起见,这里是删除 APISIX控制器的命令:

helm delete apisix -n ingress-apisix

不要忘记删除之前创建的命名空间ingress-apisix。

总结

你可以在 Kubernetes 中使用 Apache APISIX 的官方 Helm 仓库直接部署 Apache APISIX 和 APISIX Ingress Controller。并且 Apache APISIX可通过作为网关,承载 APISIX Ingress Controller 的数据面来承载业务流量。将Dapr 通过Sidecar 的annotations 注入到APISIX Proxy Pod,通过Dapr的服务调用模块调用集群中的微服务。

Dapr 集成 APISIX 做API网关相关推荐

  1. 微服务 API 网关架构演进 Spring Cloud Gateway ShenYu APISIX

    目录 后台服务网关 Spring Cloud Gateway 遇到问题 Apache ShenYu Higress fizz-gateway-community 企业案例 前台流量网关 APISIX ...

  2. 微服务为什么要用到 API 网关?

    本文介绍了 API 网关日志的价值,并以知名网关 Apache APISIX 为例,展示如何集成 API 网关日志. 作者程小兰,API7.ai 技术工程师,Apache APISIX Contrib ...

  3. [Hei-Ocelot-Gateway ].Net Core Api网关Ocelot的开箱即用版本

     写在前面 很多neter都有在用Ocelot做Api网关,但是Ocelot又不像kong或者其他网关一样,开箱即用.它需要你单独开一个web项目来部署,这样很多同学都在做重复的事了. 这里[Hei ...

  4. .NET Core微服务之路:基于Ocelot的API网关实现--http/https协议篇

    前言 最近一直在忙公司和私下的兼职,白天十个小时,晚上四个小时,感觉每天都是打了鸡血似的,精神满满的,连自己那已经学打酱油的娃都很少关心,也有很长一段时间没有更新博客了,特别抱歉,小伙伴们都等得想取关 ...

  5. 谈谈微服务中的 API 网关(API Gateway)

    前言 又是很久没写博客了,最近一段时间换了新工作,比较忙,所以没有抽出来太多的时间写给关注我的粉丝写一些干货了,就有人问我怎么最近没有更新博客了,在这里给大家抱歉. 那么,在本篇文章中,我们就一起来探 ...

  6. api商品分享源码_谈谈微服务中的 API 网关(API Gateway)

    在本篇文章中,我们就一起来探讨一下 API 网关在整个微服务分布式架构中的一个作用. # 背景我们知道在微服务架构风格中,一个大应用被拆分成为了多个小的服务系统提供出来,这些小的系统他们可以自成体系, ...

  7. 阿里云API网关配置详解

    首先讲一下使用API网关的原因: 我想很多公司都因API或开放API的安全性感到苦恼吧,大部分公司都会自己的API进行加密处理,或token验证,可这就能防范,其他人抓取接口进行非法操作了吗?答案是肯 ...

  8. java api gateway_微服务中的 API 网关(API Gateway)

    背景 我们知道在微服务架构风格中,一个大应用被拆分成为了多个小的服务系统提供出来,这些小的系统他们可以自成体系,也就是说这些小系统可以拥有自己的数据库,框架甚至语言等,这些小系统通常以提供 Rest ...

  9. 数据中台的API网关替换传统的ESB总线可行性分析

    大家都清楚传统的IT架构和集成一般都采用ESB服务总线进行集成,这是一种典型的中心化架构,但是可以充分的利用ESB总线的适配,协议转换,消息拦截等能力进行各种SOA治理和管控操作. 那么在传统企业IT ...

最新文章

  1. 2017-2018-2 165X 『Java程序设计』课程 助教总结
  2. 中庸女比美女更有市场
  3. 机器学习中各科目基本概念集合
  4. mysql查询锁表及解锁
  5. python如何处理表格_如何处理表格/列表/标题等?
  6. python客观题阅卷_利用Python开发智能阅卷系统
  7. 安卓开发-开发环境搭建
  8. 点云处理学习笔记(八)-- 点云配准
  9. 实训报告html前端开发,web前端开发实习报告比你想象中简单
  10. 【教程】一个国外的apk镜像网站,支持下载google play等软件
  11. mysql错误:ERROR 145 (HY000): Table './zentao/zt_action' is marked as crashed and should be repaired
  12. Git原理杂谈之pull/push命令
  13. 身为IT人你应该知道的几个威客网站【转】
  14. python签到教程_Python实现自动签到
  15. 实验二 数据类型、运算符与表达式→ 张玉生《C语言程序设计实训教程》双色版 配套实验书答案 (纯手打, 仅供参考)
  16. FFmpeg编译ios平台
  17. Java WEB开发须知知识点---概况篇
  18. Linux视频转码工具与使用
  19. 深度linux系统能玩dota1吗,deepin能玩Dota2吗(deepin支持的游戏)
  20. 【历史上的今天】8 月 4 日:第一位图灵奖女性得主;NVIDIA 收购 MediaQ;首届网络安全挑战大赛完成

热门文章

  1. hierarchyviewer
  2. 旧项目适配iphone6和iphone plus
  3. 学习笔记(二)JavaScript基本概念(语法,数据类型,控制语句,函数)
  4. vim配置php语法高亮
  5. 系统架构师 项目经理 哪个更有前景_中央空调加地暖与五恒系统,哪个更省钱?...
  6. J - 青蛙的约会(扩展欧几里得)
  7. TensorFlow基本计算单元——变量
  8. 《Python编程快速上手 让繁琐工作自动化》pdf
  9. Chrome中输入框默认样式移除
  10. SVN的VS.NET插件——AnkhSVN