IPv6 menawarkan ruang alamat yang lebih besar dan keamanan yang lebih baik dibandingkan IPv4. Topik ini menjelaskan cara membuat gateway ASM dengan alamat IPv6 serta menambahkan alamat IPv6 ke gateway yang sudah ada.
Prasyarat
Kluster telah ditambahkan ke instans ASM. Untuk informasi selengkapnya, lihat Tambahkan kluster ke instans ASM.
Metode 1: Buat gateway ASM IPv6
Saat membuat gateway ASM, tambahkan anotasi service.beta.kubernetes.io/alibaba-cloud-loadbalancer-ip-version: "ipv6" untuk mengalokasikan alamat IPv6.
-
Masuk ke Konsol ASM. Di panel navigasi kiri, pilih .
-
Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi kiri, pilih .
-
Pada halaman Ingress Gateway, klik Create from YAML.
-
Pada halaman Create, atur Namespaces menjadi istio-system, masukkan konten berikut di editor, lalu klik Create.
Atur bidang
clusterIdske ID kluster bidang data Anda.Parameter
Deskripsi
service.beta.kubernetes.io/alicloud-loadbalancer-address-type
Jenis jaringan instans CLB. Nilai yang valid adalah:
-
internet: Jaringan publik.
-
intranet: Jaringan pribadi.
service.beta.kubernetes.io/alibaba-cloud-loadbalancer-spec
Spesifikasi instans CLB. Nilai yang valid adalah:
slb.s1.small,slb.s2.small,slb.s2.medium,slb.s3.small,slb.s3.medium, danslb.s3.large.service.beta.kubernetes.io/alibaba-cloud-loadbalancer-ip-version
Atur nilainya ke
"ipv6"untuk memberikan alamat IPv6 ke instans CLB.Setelah gateway dibuat, halaman Ingress Gateway akan menampilkan alamat IPv6 sebagai Service address untuk gateway tersebut.
-
Metode 2: Tambahkan IPv6 ke gateway ASM yang sudah ada
Jika Anda memiliki gateway ASM yang menggunakan alamat IPv4, Anda dapat menambahkan dukungan IPv6 dengan membuat instans CLB tambahan. Hal ini memungkinkan gateway menggunakan alamat IPv4 dan IPv6 secara bersamaan.
Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.
Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik .
-
Pada halaman Services, atur Namespace menjadi istio-system di bagian atas halaman, lalu klik Create Resources in YAML di pojok kanan atas.
-
Pada halaman Create, atur Sampel Template menjadi Custom, salin konten berikut ke editor Template, lalu klik Create.
PentingNilai
nodePorttidak boleh bentrok dengan nomor port yang sudah ada.Parameter
Deskripsi
service.beta.kubernetes.io/alicloud-loadbalancer-address-type
Jenis jaringan instans CLB. Nilai yang valid adalah:
-
internet: Jaringan publik.
-
intranet: Jaringan pribadi.
service.beta.kubernetes.io/alibaba-cloud-loadbalancer-spec
Spesifikasi instans CLB. Nilai yang valid adalah:
slb.s1.small,slb.s2.small,slb.s2.medium,slb.s3.small,slb.s3.medium, danslb.s3.large.service.beta.kubernetes.io/alibaba-cloud-loadbalancer-ip-version
Atur nilainya ke
"ipv6"untuk memberikan alamat IPv6 ke instans CLB.Setelah layanan dibuat, halaman Services akan mencantumkan alamat IPv4 dan IPv6 untuk
istio-ingressgatewaydanistio-ingressgateway-2pada kolom External IP. Alamat-alamat ini berfungsi sebagai titik masuk IPv4 dan IPv6 untuk gateway ASM. -
FAQ
Dapatkan alamat IPv6 klien asli
-
Konfigurasikan instans CLB yang terkait dengan alamat IPv6. Ubah konfigurasi pendengar untuk port 80 dan 443. Di bagian Advanced Settings, aktifkan Proxy Protocol. Untuk informasi selengkapnya, lihat Dapatkan alamat IP asli klien menggunakan pendengar Lapisan 4 instans CLB.
-
Buat Templat EnvoyFilter.
-
Masuk ke Konsol ASM. Di panel navigasi kiri, pilih .
-
Pada halaman Mesh Management, klik nama instans ASM. Di panel navigasi kiri, pilih . Pada halaman yang muncul, klik Create EnvoyFilter Template.
-
Pada halaman Create, masukkan nama templat, klik Add an EnvoyFilter template for specific adapted istio version., pilih Adapted istio version, konfigurasikan YAML berikut, lalu klik Create.
apiVersion: networking.istio.io/v1alpha3 kind: EnvoyFilter metadata: name: proxy-protocol namespace: istio-system spec: configPatches: - applyTo: LISTENER patch: operation: MERGE value: listener_filters: - name: envoy.listener.proxy_protocol - name: envoy.listener.tls_inspector workloadSelector: labels: istio: ingressgateway
-
-
Terapkan Templat EnvoyFilter ke gateway ASM untuk mengaktifkan dukungan Proxy Protocol.
-
Pada halaman EnvoyFilter Template, temukan templat yang dituju dan klik Edit template di kolom Actions.
-
Pada halaman Edit EnvoyFilter Template, klik tab Bind template to workloads, lalu klik Bind EnvoyFilter to Workloads.
-
Di kotak dialog Bind EnvoyFilter to Workloads, atur Namespaces menjadi istio-system dan Workload Type menjadi Deployment. Di bagian Not bound, klik Bind di samping gateway yang dituju, lalu klik OK.
-
-
Akses URL IPv6 gateway melalui jaringan IPv6 dan lihat log gateway yang sesuai.
Pada contoh log gateway di bawah ini, nilai bidang
downstream_remote_addressadalah alamat IPv6 asli klien.{"upstream_cluster":null,"bytes_received":0,"downstream_local_address":"[2400:XXXX:1300::12d1]:80","upstream_service_time":null,"FILTER_CHAIN_NAME":null,"path":"/","x_forwarded_for":"2402:XXXX:1800:af00:0:9671:f00f:314b","upstream_host":null,"bytes_sent":0,"requested_server_name":null,"route_name":null,"response_flags":"NR","start_time":"2022-12-28T06:41:57.796Z","upstream_transport_failure_reason":null,"protocol":"HTTP/1.1","authority":"[2400:XXXX:1300::12d1]","LOCAL_REPLY_BODY":"","duration":0,"method":"GET","downstream_remote_address":"[2402:XXXX:1800:af00:0:9671:f00f:314b]:58272","request_id":"fee2b69a-b755-986b-91e4-5d228c81****","user_agent":"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36","trace_id":null,"authority_for":"[2400:XXXX:1300::12d1]","upstream_local_address":null,"istio_policy_status":null,"response_code":404}