知识卡片

两级缓存降低策略检查的远程调用开销

专业/工作 · 265.a.1

内容

如果每个请求都要实时远程调用一次策略中心去做前置条件检查(比如权限校验、配额扣减),策略中心会成为整个网格的性能瓶颈和单点风险。解决办法是让每个代理本地缓存大部分检查规则,请求先查本地缓存,缺失时才去中心组件拉取;上报侧同样把遥测数据先在代理本地攒批,再定期批量推给中心,减少调用次数。发散:这是”集中决策、边缘缓存执行”模式的典型应用——只要规则变化频率远低于请求频率,就值得在边缘做缓存,用短暂的一致性延迟换取整体系统的吞吐和可用性,DNS 解析、CDN 边缘节点缓存源站内容都是同一权衡的不同场景。

参考来源

《Istio入门与实战》第1章《Istio的架构设计》