设置服务图

Last published : Oct 06, 2026

软件要求

Kubernetes 发行版 Kubernetes 版本 容器网络接口 (CNI) CPX 版本 CIC 版本 NetScaler Console 版本 NetScaler 代理版本
开源 v1.16.3 弗兰内尔、卡利科 或 卡纳尔 13.0–41.28 或更高版本 1.5.25 或更高版本 13.0–47.22 或更高版本 13.0–47.22 或更高版本
您可以配置具有各种部署拓扑的 Kubernetes 集群,下表提供了服务图中支持的拓扑:
拓扑 服务图支持
单层或统一入口 是
双层 是
云 是,但云负载均衡器未在图中显示
轻量级服务网格 是
服务网格 是
类型为 LoadBalancer 的服务 否
NodePort 类型的服务 否
要在 NetScaler Console 中完成服务图设置,请单击您为 Kubernetes 集群配置的拓扑类型,并完成以下步骤:
注意
双层和 Service Mesh Lite 拓扑的服务图设置过程保持不变。

开始之前

您可以使用以下场景查看服务图:
  • NetScaler Console 和 Kubernetes 集群位于同一网络(例如,NetScaler Console 和 Kubernetes 集群托管在同一 Citrix Hypervisor 上)。
  • NetScaler Console 和 Kubernetes 集群位于不同的网络。在这种情况下,您必须配置一个 本地代理 并在托管 Kubernetes 集群的网络上注册该代理。

单层或统一入口拓扑

请确保您已完成以下操作:
  • 配置了具有单层或统一入口拓扑的 Kubernetes 集群。
  • 在 NetScaler Console 中添加了 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-unified-single-ingress-topology.html#add-vpx-or-sdx-or-mpx-or-blx-instance-in-citrix-adm) 并启用了 Web Insight。
  • 在 NetScaler Console 中添加了 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-unified-single-ingress-topology.html#add-kubernetes-cluster-in-citrix-adm)。

双层或 Service Mesh Lite 拓扑

确保您已完成以下操作:
  • 配置了具有任何受支持拓扑之一的 Kubernetes 集群。
  • 在 NetScaler Console 上配置了 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#configure-static-routes-in-citrix-adm-agent),以启用 NetScaler Console 与 NetScaler CPX 之间的通信。
    注意
    如果您已将 NetScaler Console 作为微服务部署在同一集群中,则可以忽略此过程。
  • 从 GitHub 存储库下载了 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#download-the-sample-deployment-files-from-github)。
  • 在 CPX YAML 文件中添加了 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#add-parameters-in-cpx-yaml-file),以确保 CPX 成功注册到 NetScaler Console。
  • 在 NetScaler Console 中添加了 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#add-vpx-or-sdx-or-mpx-or-blx-instance-in-citrix-adm)。
  • 在 NetScaler Console 中添加了 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#add-kubernetes-cluster-in-citrix-adm)。
  • 部署了 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#deploy-a-sample-microservice-application)。
  • 部署了 NetScaler CPX 并 (/zh-cn/netscaler-application-delivery-management-software/current-release/application-analytics-and-management/service-graph/sg-service-mesh-dual-tier-topology.html#deploy-cpx-and-register-cpx-in-adm)(仅适用于双层架构)
  • 已启用 自动选择虚拟服务器 以许可虚拟服务器。
  • 已启用 Web 事务和 TCP 事务设置 为 所有,以便 NetScaler 代理获取 HTTP 和 TCP 事务。
  • 已发送 流量 到微服务。

服务网格拓扑

请确保您已完成以下操作:
  • 配置了 Kubernetes 集群版本 1.14.0 并采用以下任一服务网格拓扑:
    • 将 NetScaler CPX 作为 Istio 的 Sidecar 代理
    • 将 NetScaler 作为 Istio 的入口网关
  • 已启用 admissionregistration.k8s.io/v1beta1 API。您可以使用以下方式验证 API:
    kubectl api-versions | grep admissionregistration.k8s.io/v1beta1
    以下输出表明 API 已启用:
    admissionregistration.k8s.io/v1beta1
  • 已安装 Istio istio v.1.3.0。
  • 已安装 Helm 版本 3.x。
  • 已在 NetScaler Console 上配置 静态路由,以启用 NetScaler Console 和 NetScaler CPX 之间的通信。
    注意
    如果已在同一集群中将 NetScaler 代理部署为微服务,则可以忽略此过程。
  • 配置了 所需参数 以填充服务网格拓扑数据。
  • 部署了 示例应用程序。
  • 在 NetScaler Console 中添加了 Kubernetes 集群。
  • 启用了 自动选择虚拟服务器 以许可虚拟服务器。
    注意
    当 CPX 作为 sidecar 代理部署在服务网格部署中时,只有当 IP 地址与 CPX NS IP 匹配时,虚拟服务器才会被许可。
  • 为 NetScaler 代理启用了 Web 事务和 TCP 事务设置 为 所有,以获取 HTTP 和 TCP 事务。
  • 将 流量 发送到微服务。