Gateway API 中的 backendRefs 如何将请求转发到后端服务?
1. 后端引用机制
- Route 规则的 backendRefs 字段将匹配到的请求转发到后端网络端点,最常见的是 Kubernetes Service(亦可指向其他后端类型)。
- 每个 backendRef 指定后端名称与端口,从而将流量导向 Service 背后的 Pod 端点。
2. 流量权重与分流
- backendRefs 支持为多个后端设置 weight(权重),网关按权重比例将请求分发到各版本,实现流量分割。
- 例如将 90% 流量指向稳定版本、10% 指向新版本,即可在单条路由中实现金丝雀发布,无需额外组件。
3. 网关到后端的安全性
- 自 v1.4 起,BackendTLSPolicy 晋升为标准通道,可要求网关以 TLS 方式连接后端并校验证书,加密"网关到 Pod"这段此前常为明文传输的链路,无需依赖注解或厂商专属 CRD。