知识卡片

四层配置模型逐步解析请求目的地

专业/工作 · 276

内容

一次服务间调用被 sidecar 拦截后,代理并不是拿到目标地址就直接转发,而是经过四层配置逐步收窄:”监听器”先按流量到达的目标 IP 和端口匹配出是哪一类流量;匹配到的监听器再关联一份”路由规则”,按请求携带的域名(HTTP host)或协议特征进一步区分该转发到哪个逻辑服务;路由规则最终指向一个”服务集群”——它是某个逻辑服务的抽象,不代表具体机器;服务集群再展开成一组”服务端点”,即当前健康的具体实例地址列表,代理从中选一个真正发起连接。DNS 解析在这套流程里只负责拿到一个入口 IP 触发流量被拦截,真正决定请求最终落在哪个实例上的,是这四层配置逐级收窄的结果,而不是 DNS 本身。发散:这种”粗粒度匹配 → 逐级细化 → 最终展开成实例列表”的四层抽象,把”服务发现”“路由决策”“负载均衡”三件事拆成了三个独立可替换的阶段,任何一层单独变化(比如只改路由规则)都不需要重新设计其他层。

参考来源

《Istio入门与实战》第12章《一个请求的完整过程分析》