HBONE расшифровывается как HTTP-Based Overlay Network Environment.
По сути, это механизм, с помощью которого Istio безопасно гоняет трафик внутри Kubernetes-кластера.
Вот что он делает:
HBONE создаёт защищённый туннель, по которому передаётся трафик между сервисными прокси.
До появления HBONE каждое соединение между workload’ами приводило к созданию отдельных соединений между их sidecar-прокси.
С HBONE множество соединений мультиплексируются через один общий защищённый туннель.
Как это работает?
HBONE объединяет три веб-стандарта:
• HTTP/2 — позволяет передавать несколько потоков в рамках одного TCP-соединения
• HTTP CONNECT — используется для построения туннеля поверх существующего соединения
• mTLS (mutual TLS) — шифрует туннель и обеспечивает взаимную аутентификацию сторон
Даже если вы напрямую не администрируете service mesh, как DevOps-инженеру вам важно понимать, как все эти компоненты состыкуются между собой.
Если вы работаете с service mesh, разберитесь в базовых принципах и понимайте, что именно происходит под капотом
Примечание: HBONE существует только внутри экосистемы Istio. Это не стандартный сетевой протокол, который можно встретить в спецификациях TCP/IP или HTTP
👉 DevOps Portal
