diff --git a/content/zh/docs/examples/bookinfo/index.md b/content/zh/docs/examples/bookinfo/index.md index 78faf8d3de..c00928d4f3 100755 --- a/content/zh/docs/examples/bookinfo/index.md +++ b/content/zh/docs/examples/bookinfo/index.md @@ -1,6 +1,6 @@ --- title: Bookinfo 应用 -description: 部署一个用于演示多种 Istio 特性的应用,由四个单独的微服务构成。 +description: 部署一个用于演示多种 Istio 特性的样例应用,由四个单独的微服务构成。 weight: 10 aliases: - /zh/docs/samples/bookinfo.html @@ -13,19 +13,19 @@ test: yes 这个示例部署了一个用于演示多种 Istio 特性的应用,该应用由四个单独的微服务构成。 {{< tip >}} -如果您使用[入门](/zh/docs/setup/getting-started/)安装了 Istio,说明您已经安装了 Bookinfo, +如果您参照[入门](/zh/docs/setup/getting-started/)指南安装了 Istio,那说明您已经安装了 Bookinfo, 您可以跳过以下大多数步骤,直接跳到[定义服务版本](/zh/docs/examples/bookinfo/#define-the-service-versions)。 {{< /tip >}} -这个应用模仿在线书店的一个分类,显示一本书的信息。 -页面上会显示一本书的描述,书籍的细节(ISBN、页数等),以及关于这本书的一些评论。 +Bookinfo 这个应用会显示一本书的信息页面,类似于在线书店的一个品类。 +此页面上会显示一本书的描述、书籍的细节(ISBN、页数等)以及这本书相关的几条评论。 -Bookinfo 应用分为四个单独的微服务: +Bookinfo 应用可细分为四个独立的微服务: -* `productpage`:这个微服务会调用 `details` 和 `reviews` 两个微服务,用来生成页面。 +* `productpage`:这个微服务会调用 `details` 和 `reviews` 两个微服务,用来填充页面内容。 * `details`:这个微服务中包含了书籍的信息。 * `reviews`:这个微服务中包含了书籍相关的评论。它还会调用 `ratings` 微服务。 -* `ratings`:这个微服务中包含了由书籍评价组成的评级信息。 +* `ratings`:这个微服务中包含了由书籍评论组成的评级信息。 `reviews` 微服务有 3 个版本: @@ -35,39 +35,40 @@ Bookinfo 应用分为四个单独的微服务: 下图展示了这个应用的端到端架构。 -{{< image width="80%" link="./noistio.svg" caption="Bookinfo Application without Istio" >}} +{{< image width="80%" link="./noistio.svg" caption="未使用 Istio 的 Bookinfo 应用" >}} -Bookinfo 应用中的几个微服务是由不同的语言编写的。 -这些服务对 Istio 并无依赖,但是构成了一个有代表性的服务网格的例子: -它由多个服务、多个语言构成,并且 `reviews` 服务具有多个版本。 +Bookinfo 应用中的几个微服务是由不同的编程语言编写的。 +值得注意的是,这些服务对 Istio 并无依赖,但是构成了一个有代表性的服务网格的例子: +它由多个服务、多个编程语言和多版本的 `reviews` 服务构成。 -## 开始之前{#before-you-begin} +## 开始之前 {#before-you-begin} 如果您还没有开始,请遵循[安装指南](/zh/docs/setup/)完成 Istio 的部署工作。 {{< boilerplate gateway-api-support >}} -## 部署应用{#deploying-the-application} +## 部署应用 {#deploying-the-application} -要在 Istio 中运行这一应用,无需对应用自身做出任何改变。 -您只要简单的在 Istio 环境中对服务进行配置和运行,具体一点说就是把 Envoy Sidecar 注入到每个服务之中。 -最终的部署结果将如下图所示: +要在 Istio 中运行这一样例应用,无需对应用本身做出任何改变。 +您只要简单地在启用 Istio 的环境中对这些服务进行配置并运行这些服务, +具体一点说就是把 Envoy Sidecar 注入到每个服务之中。最终的部署结果将如下图所示: -{{< image width="80%" link="./withistio.svg" caption="Bookinfo Application" >}} +{{< image width="80%" link="./withistio.svg" caption="Bookinfo 应用" >}} 所有的微服务都和 Envoy Sidecar 集成在一起,被集成服务所有的出入流量都被 Sidecar 所劫持, -这样就为外部控制准备了所需的 Hook,然后就可以利用 Istio 控制平面为应用提供服务路由、遥测数据收集以及策略实施等功能。 +这样就为外部控制准备了所需的 Hook(钩子),然后就可以利用 Istio +控制平面为整个应用提供服务路由、遥测数据收集以及策略实施等功能。 -### 启动应用服务{#start-the-application-services} +### 启动应用服务 {#start-the-application-services} {{< tip >}} -如果运行的是 GKE,请确保您的集群至少具有四个标准 GKE 节点。如果使用的是 Minikube,应该有 4G 以上的内存。 +如果运行的是 GKE,请确保您的集群至少具有四个标准 GKE 节点。如果使用的是 Minikube,请确保有 4G 以上的内存。 {{< /tip >}} 1. 进入 Istio 安装目录。 -1. Istio 默认[自动注入 Sidecar](/zh/docs/setup/additional-setup/sidecar-injection/#automatic-sidecar-injection). - 请为 `default` 命名空间打上标签 `istio-injection=enabled`: +1. Istio 默认[自动注入 Sidecar](/zh/docs/setup/additional-setup/sidecar-injection/#automatic-sidecar-injection)。 + 为 `default` 命名空间打上标签 `istio-injection=enabled`: {{< text bash >}} $ kubectl label namespace default istio-injection=enabled @@ -75,11 +76,11 @@ Bookinfo 应用中的几个微服务是由不同的语言编写的。 {{< warning >}} 如果您使用 OpenShift,请确保按照 - [OpenShift 设置页面](/zh/docs/setup/platform-setup/openshift/#privileged-security-context-constraints-for-application-sidecars) - 中所述为命名空间上的服务帐户授予适当的权限 + [OpenShift 设置页面](/zh/docs/setup/platform-setup/openshift/#privileged-security-context-constraints-for-application-sidecars)中所述, + 为命名空间上的服务账户授予适当的权限。 {{< /warning >}} -1. 使用 `kubectl` 部署应用: +1. 使用 `kubectl` 命令来部署应用: {{< text bash >}} $ kubectl apply -f @samples/bookinfo/platform/kube/bookinfo.yaml@ @@ -97,13 +98,14 @@ Bookinfo 应用中的几个微服务是由不同的语言编写的。 {{< /warning >}} - 上面的命令会启动全部的四个服务,其中也包括了 reviews 服务的三个版本(v1、v2 以及 v3)。 + 上面这条命令会启动 `bookinfo` 应用架构图中显示的全部四个服务。 + 也会启动三个版本的 reviews 服务:v1、v2 以及 v3。 {{< tip >}} - 在实际部署中,微服务版本的启动过程需要持续一段时间,并不是同时完成的。 + 在实际部署中,会先部署新版本的微服务,而不是同时部署所有版本。 {{< /tip >}} -1. 确认所有的服务和 Pod 都已经正确的定义和启动: +1. 确认所有的服务和 Pod 都已经被正确地定义和启动: {{< text bash >}} $ kubectl get services @@ -119,34 +121,34 @@ Bookinfo 应用中的几个微服务是由不同的语言编写的。 {{< text bash >}} $ kubectl get pods - NAME READY STATUS RESTARTS AGE - details-v1-1520924117-48z17 2/2 Running 0 6m - productpage-v1-560495357-jk1lz 2/2 Running 0 6m - ratings-v1-734492171-rnr5l 2/2 Running 0 6m - reviews-v1-874083890-f0qf0 2/2 Running 0 6m - reviews-v2-1343845940-b34q5 2/2 Running 0 6m - reviews-v3-1813607990-8ch52 2/2 Running 0 6m + NAME READY STATUS RESTARTS AGE + details-v1-1520924117-48z17 2/2 Running 0 6m + productpage-v1-560495357-jk1lz 2/2 Running 0 6m + ratings-v1-734492171-rnr5l 2/2 Running 0 6m + reviews-v1-874083890-f0qf0 2/2 Running 0 6m + reviews-v2-1343845940-b34q5 2/2 Running 0 6m + reviews-v3-1813607990-8ch52 2/2 Running 0 6m {{< /text >}} -1. 要确认 Bookinfo 应用是否正在运行,请在某个 Pod 中用 `curl` 命令对应用发送请求,例如 `ratings`: +1. 要确认 Bookinfo 应用正在运行,请从某个 Pod 中(例如从 `ratings` 中)用 `curl` 命令对此应用发送一条请求: {{< text bash >}} $ kubectl exec "$(kubectl get pod -l app=ratings -o jsonpath='{.items[0].metadata.name}')" -c ratings -- curl -sS productpage:9080/productpage | grep -o ".*" Simple Bookstore App {{< /text >}} -### 确定 Ingress 的 IP 和端口{#determine-the-ingress-IP-and-port} +### 确定 Ingress 的 IP 和端口 {#determine-the-ingress-IP-and-port} -现在 Bookinfo 服务启动并运行中,您需要使应用程序可以从外部访问 Kubernetes 集群, -例如使用浏览器。可以使用网关实现这个目标。 +既然 Bookinfo 服务已启动并运行,您就需要使此应用可以从 Kubernetes 集群外部进行访问, +例如从浏览器进行访问。您可以使用网关实现这个目标。 -1. 为 Bookinfo 应用程序定义一个网关: +1. 为 Bookinfo 应用定义一个网关: {{< tabset category-name="config-api" >}} {{< tab name="Istio APIs" category-value="istio-apis" >}} - 使用以下命令创建 [Istio Gateway](/zh/docs/concepts/traffic-management/#gateways): + 使用以下命令创建 [Istio 网关](/zh/docs/concepts/traffic-management/#gateways): {{< text bash >}} $ kubectl apply -f @samples/bookinfo/networking/bookinfo-gateway.yaml@ @@ -162,8 +164,8 @@ Bookinfo 应用中的几个微服务是由不同的语言编写的。 bookinfo-gateway 32s {{< /text >}} - 遵循[这些指示说明](/zh/docs/tasks/traffic-management/ingress/ingress-control/#determining-the-ingress-ip-and-ports) - 设置 `INGRESS_HOST` 和 `INGRESS_PORT` 变量来访问网关。设置好变量后,返回此处。 + 遵循[这些指示说明](/zh/docs/tasks/traffic-management/ingress/ingress-control/#determining-the-ingress-ip-and-ports)设置 + `INGRESS_HOST` 和 `INGRESS_PORT` 变量来访问网关。设置好变量后,返回此处。 {{< /tab >}} @@ -179,15 +181,15 @@ Bookinfo 应用中的几个微服务是由不同的语言编写的。 httproute.gateway.networking.k8s.io/bookinfo created {{< /text >}} - 因为创建 Kubernetes `Gateway` 资源也会 - [部署关联的代理服务](/zh/docs/tasks/traffic-management/ingress/gateway-api/#automated-deployment), + 因为创建 Kubernetes `Gateway` + 资源也会[部署关联的代理服务](/zh/docs/tasks/traffic-management/ingress/gateway-api/#automated-deployment), 所以运行以下命令等待网关就绪: {{< text bash >}} $ kubectl wait --for=condition=programmed gtw bookinfo-gateway {{< /text >}} - 从 bookinfo 网关资源处获取网关地址和端口: + 从 Bookinfo 网关资源处获取网关地址和端口: {{< text bash >}} $ export INGRESS_HOST=$(kubectl get gtw bookinfo-gateway -o jsonpath='{.status.addresses[0].value}') @@ -204,20 +206,20 @@ Bookinfo 应用中的几个微服务是由不同的语言编写的。 $ export GATEWAY_URL=$INGRESS_HOST:$INGRESS_PORT {{< /text >}} -## 确认可以从集群外部访问应用{#confirm-the-app-is-accessible-from-outside-the-cluster} +## 确认可以从集群外部访问应用 {#confirm-the-app-is-accessible-from-outside-the-cluster} -可以用 `curl` 命令来确认是否能够从集群外部访问 Bookinfo 应用程序: +要确认是否能够从集群外部访问 Bookinfo 应用,可以运行以下 `curl` 命令: {{< text bash >}} $ curl -s "http://${GATEWAY_URL}/productpage" | grep -o ".*" Simple Bookstore App {{< /text >}} -还可以用浏览器打开网址 `http://$GATEWAY_URL/productpage`,来浏览应用的 Web 页面。 -如果刷新几次应用的页面,就会看到 `productpage` 页面中会随机展示 `reviews` 服务的不同版本的效果 -(红色、黑色的星形或者没有显示)。`reviews` 服务出现这种情况是因为我们还没有使用 Istio 来控制版本的路由。 +您还可以用浏览器打开网址 `http://$GATEWAY_URL/productpage`,来浏览应用的 Web 页面。 +如果您刷新几次应用的页面,就会看到 `productpage` 页面会以轮询的方式展示不同版本的 `reviews` 服务 +(红色星形、黑色星形或者没有星形)。`reviews` 服务出现这种情况是因为我们还没有使用 Istio 来控制版本的路由。 -## 定义服务版本{#define-the-service-versions} +## 定义服务版本 {#define-the-service-versions} 在可以使用 Istio 控制 Bookinfo 版本路由之前,您需要定义可用的版本。 @@ -226,15 +228,15 @@ $ curl -s "http://${GATEWAY_URL}/productpage" | grep -o ".*" {{< tab name="Istio APIs" category-value="istio-apis" >}} Istio 在[目标规则](/zh/docs/concepts/traffic-management/#destination-rules)中使用 -**subsets** 定义服务的版本。运行以下命令为 Bookinfo 服务创建默认的目标规则: +**subsets(子集)** 定义服务的版本。运行以下命令为 Bookinfo 服务创建默认的目标规则: {{< text bash >}} $ kubectl apply -f @samples/bookinfo/networking/destination-rule-all.yaml@ {{< /text >}} {{< tip >}} -`default` 和 `demo` 的[配置文件](/zh/docs/setup/additional-setup/config-profiles/)默认情况下启用了 -[自动双向 TLS](/zh/docs/tasks/security/authentication/authn-policy/#auto-mutual-tls)。 +`default` 和 `demo` +的[配置文件](/zh/docs/setup/additional-setup/config-profiles/)默认启用了[自动双向 TLS](/zh/docs/tasks/security/authentication/authn-policy/#auto-mutual-tls)。 要强制执行双向 TLS,请使用 `samples/bookinfo/networking/destination-rule-all-mtls.yaml` 中的目标规则。 {{< /tip >}} @@ -263,15 +265,15 @@ $ kubectl apply -f @samples/bookinfo/platform/kube/bookinfo-versions.yaml@ {{< /tabset >}} -## 下一步{#what-s-next} +## 下一步 {#whats-next} -现在就可以使用这一应用来体验 Istio 的特性了,其中包括了流量的路由、错误注入、速率限制等。 -接下来可以根据个人爱好去阅读和演练 [Istio 实例](/zh/docs/tasks)。 -这里为新手推荐[智能路由](/zh/docs/tasks/traffic-management/request-routing/)功能作为起步课程。 +您现在就可以使用这一应用来体验 Istio 的特性了,其中包括了流量路由、故障注入、速率限制等。 +接下来可以根据个人爱好去阅读和演练一个或多个 [Istio 任务](/zh/docs/tasks)。 +这里为新手推荐[配置请求路由](/zh/docs/tasks/traffic-management/request-routing/)作为起步课程。 -## 清理{#cleanup} +## 清理 {#cleanup} -结束对 Bookinfo 示例应用的体验之后,就可以使用下面的命令来完成应用的删除和清理了: +你在结束对 Bookinfo 样例应用的体验之后,可以使用下面的命令来完成应用的删除和清理: {{< text bash >}} $ @samples/bookinfo/platform/kube/cleanup.sh@