第 1 章 使用连接链接在 OpenShift 上保护、保护和连接 API
本指南指导您使用 OpenShift 上的连接链接来保护、保护和连接基于 Kubernetes 网关 API 的网关公开的 API。您可以将此流程用于在单个 OpenShift 集群上部署的网关,或使用共享 HTTPS 侦听器主机名在多个 OpenShift 集群中分发网关。本指南演示了平台工程师和应用程序开发人员用户角色如何能够各自使用连接链接来实现其目标。
1.1. 多集群环境中可以使用哪些连接链接 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以在一个或多个 OpenShift 集群中利用连接链接的功能。以下功能设计为在多个集群以及单集群环境中工作:
-
multicluster ingress: 连接链接使用 DNS 提供多集群入口连接,以使用
DNSPolicy中定义的策略将流量传递给您的网关。 -
全局速率限制: 当配置为使用共享 Redis 或 Dragonfly 存储的计数器时,链接可以启用全局速率限制用例,具体取决于
RateLimitPolicy定义的限制。 -
全局身份验证 : 您可以配置连接链接
AuthPolicy,以利用外部身份验证供应商来确保不同的集群公开相同的 API 身份验证和授权。 -
自动 TLS 证书生成 : 您可以使用与 cert-manager 和 ACME 供应商(如 Let 的 Encrypt)集成,将
TLSPolicy配置为根据网关侦听器主机自动置备 TLS 证书。 - 与联合指标存储集成 : 连接链接具有示例仪表板和指标,用于视觉化您的网关,并观察在多个集群中到达这些网关的流量。