设置服务图
软件要求
| Kubernetes 发行版 | Kubernetes 版本 | 容器网络接口 (CNI) | CPX 版本 | CIC 版本 | NetScaler ADM 版本 | NetScaler agent 版本 |
|---|---|---|---|---|---|---|
| 开源 | v1.16.3 | 弗兰内尔、卡利科 或 卡纳尔 | 13.0–41.28 或更高版本 | 1.5.25 或更高版本 | 13.0–47.22 或更高版本 | 13.0–47.22 或更高版本 |
您可以配置 Kubernetes 集群,使其具有各种部署拓扑,下表提供了服务图中支持的拓扑:
| 拓扑 | 服务图中支持 |
|---|---|
| 单层或统一入口 | 是 |
| 双层 | 是 |
| 云 | 是,但云负载均衡器未在图中显示 |
| 服务网格精简版 | 是 |
| 服务网格 | 是 |
| 类型为负载均衡器的服务 | 否 |
| NodePort 类型的服务 | 否 |
要在 NetScaler® ADM 中完成服务图的设置,请单击您为 Kubernetes 集群配置的拓扑类型并完成所述步骤:
注意
为双层和服务网格精简版拓扑设置服务图的步骤保持不变。
开始之前
您可以使用以下场景查看服务图:
-
NetScaler ADM 和 Kubernetes 集群位于同一网络上(例如,NetScaler ADM 和 Kubernetes 集群托管在同一 Citrix Hypervisor™ 上)。
-
NetScaler ADM 和 Kubernetes 集群位于不同的网络上。在这种情况下,您必须配置一个 本地代理 并在托管 Kubernetes 集群的网络上注册该代理。
单层或统一入口拓扑
请确保您已完成以下操作:
-
配置了具有单层或统一入口拓扑的 Kubernetes 集群。
-
在 NetScaler ADM 中添加了 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-unified-single-ingress-topology.html#add-vpx-or-sdx-or-mpx-or-blx-instance-in-citrix-adm) 并启用了 Web Insight。
-
在 NetScaler ADM 中添加了 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-unified-single-ingress-topology.html#add-kubernetes-cluster-in-citrix-adm)。
双层或 Service Mesh Lite 拓扑
确保您已完成以下操作:
-
配置了具有任何受支持拓扑之一的 Kubernetes 集群。
-
在 NetScaler ADM 上配置了 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#configure-static-routes-in-citrix-adm-agent) 以启用 NetScaler ADM 和 NetScaler CPX 之间的通信。注意如果您已将 NetScaler ADM 作为微服务部署在同一集群中,则可以忽略此过程。
-
从 GitHub 存储库下载了 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#download-the-sample-deployment-files-from-github)。
-
在 CPX YAML 文件中添加了 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#add-parameters-in-cpx-yaml-file) 以确保 CPX 成功注册到 NetScaler ADM。
-
在 NetScaler ADM 中添加了 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#add-vpx-or-sdx-or-mpx-or-blx-instance-in-citrix-adm)。
-
在 NetScaler ADM 中添加了 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#add-kubernetes-cluster-in-citrix-adm)。
-
部署了 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#deploy-a-sample-microservice-application)。
-
部署了 NetScaler CPX 并 (/zh-cn/netscaler-application-delivery-management-software/13-1/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#deploy-cpx-and-register-cpx-in-adm)(仅适用于两层架构)
-
启用 自动选择虚拟服务器 以许可虚拟服务器。
-
将 Web 事务和 TCP 事务设置 启用为 All,以便 NetScaler 代理获取 HTTP 和 TCP 事务。
-
将 流量 发送到微服务。
服务网格拓扑
请确保您已完成以下操作:
-
配置了 Kubernetes 集群版本
1.14.0,并采用以下任一服务网格拓扑:-
将 NetScaler CPX 作为 Istio 的 sidecar 代理
-
将 NetScaler 作为 Istio 的入口网关
-
-
启用了
admissionregistration.k8s.io/v1beta1API。您可以使用以下方法验证 API:kubectl api-versions | grep admissionregistration.k8s.io/v1beta1以下输出表示 API 已启用:admissionregistration.k8s.io/v1beta1 -
安装了 Istio
istio v.1.3.0。 -
安装了 Helm 版本 3.x。
-
在 NetScaler ADM 上配置了 静态路由,以启用 NetScaler ADM 和 NetScaler CPX 之间的通信。注意如果您已在同一集群中将 NetScaler 代理部署为微服务,则可以忽略此过程。
-
配置了 所需参数 以填充服务网格拓扑数据。
-
部署了 示例应用程序。
-
在 NetScaler ADM 中添加了 Kubernetes 集群。
-
启用了 自动选择虚拟服务器 以许可虚拟服务器。注意当 CPX 作为 Sidecar 代理部署在服务网格部署中时,仅当 IP 地址与 CPX NS IP 匹配时,虚拟服务器才会被许可。
-
将 Web 事务和 TCP 事务设置 设置为 全部,以便 NetScaler 代理获取 HTTP 和 TCP 事务。
-
向微服务发送了 流量。