Service Mesh (ASM) est un maillage de services entièrement géré et compatible avec Istio, disponible en deux éditions commerciales : Enterprise Edition et Ultimate Edition. Chaque édition prend en charge deux modes de plan de données : le mode sidecar et le mode ambient.
Comparez la disponibilité des fonctionnalités selon les éditions et les modes afin de déterminer la combinaison la plus adaptée à votre charge de travail.
Choisir une édition
| Dimension | Enterprise Edition | Ultimate Edition |
|---|---|---|
| Charge de travail cible | Charges de production jusqu'à 1 000 pods | Charges de production à grande échelle jusqu'à 10 000 pods |
| Plan de contrôle | Istiod hébergé (plusieurs réplicas) | Istiod hébergé (plusieurs réplicas) |
| Types de clusters (mode sidecar) | Clusters ACK managés, dédiés, Serverless, Edge, ACS et clusters Kubernetes externes | Identique à Enterprise Edition |
| Types de clusters (mode ambient) | Clusters ACK managés uniquement | Clusters ACK managés uniquement |
| Multi-clusters (mode sidecar) | Cross-VPC et cross-region | Cross-VPC et cross-region |
| Multi-clusters (mode ambient) | Cluster unique uniquement | Cluster unique uniquement |
Les deux éditions prennent en charge le mode sidecar et le mode ambient. Le mode ambient propose un ensemble de fonctionnalités plus restreint. Consultez les tableaux ci-dessous pour plus de détails.
La version communautaire open source d'Istio figure dans les tableaux ci-dessous à titre de référence. Elle convient uniquement au développement et aux tests.
Fonctionnalités par catégorie
Gestion du maillage
Créez, mettez à niveau et gérez les instances de maillage et les clusters via la console ASM ou le fichier KubeConfig d'un cluster du plan de données.
| Fonctionnalité | OSS | Enterprise | Ultimate |
|---|---|---|---|
| Gestion du cycle de vie via la console (déploiement, mise à niveau) | -- | Sidecar / Ambient | Sidecar / Ambient |
| Clusters ACK (managés, dédiés, ECI sur ACK) | -- | Sidecar : tous les types / Ambient : managés uniquement | Sidecar : tous les types / Ambient : managés uniquement |
| Clusters ACS | -- | Sidecar uniquement | Sidecar uniquement |
| Clusters ACK Serverless | -- | Sidecar uniquement | Sidecar uniquement |
| Clusters Kubernetes externes | -- | Sidecar uniquement | Sidecar uniquement |
| Clusters ACK Edge | -- | Sidecar uniquement | Sidecar uniquement |
| Multi-clusters de qualité production (cross-VPC, cross-region) | -- | Sidecar uniquement | Sidecar uniquement |
| Systèmes d'exploitation de nœuds pris en charge | Alibaba Cloud Linux 2 uniquement | Alibaba Cloud Linux 2 et 3 | Alibaba Cloud Linux 2 et 3 |
| Diagnostic automatique de la configuration du maillage | Partiel | Sidecar / Ambient | Sidecar / Ambient |
| Historique des versions des ressources Istio | -- | Sidecar / Ambient | Sidecar / Ambient |
| Accès aux ressources Istio via le KubeConfig du plan de données | -- | Sidecar / Ambient | Sidecar / Ambient |
Gestion des composants du plan de données
Configurez les proxies sidecar et gérez les injecteurs au niveau global, du namespace ou du workload.
| Fonctionnalité | OSS | Enterprise | Ultimate |
|---|---|---|---|
| Configuration des proxies sidecar à plusieurs niveaux (global, namespace, workload) | Partiel | Sidecar uniquement | Sidecar uniquement |
| Gestion de l'injecteur sidecar via la console | -- | Sidecar uniquement | Sidecar uniquement |
| Compatibilité du mode CNI dans les clusters ACK | -- | Sidecar / Ambient | Sidecar / Ambient |
Gestion des gateways
Créez et gérez les ingress gateways ASM avec routage, sécurité et haute disponibilité.
| Fonctionnalité | OSS | Enterprise | Ultimate |
|---|---|---|---|
| Gestion du cycle de vie des gateways (création, mise à niveau, suppression, configuration) | -- | Sidecar / Ambient | Sidecar / Ambient |
| Gestion du routage via la console | -- | Sidecar / Ambient | Sidecar / Ambient |
| Fonctionnalités avancées des gateways (arrêt gracieux, autoscaling HPA, mises à niveau sans perte de trafic, optimisation TLS) | -- | Sidecar / Ambient | Sidecar / Ambient |
| Autorisation externe (ext_authz) avec configuration visuelle | -- | Sidecar / Ambient | Sidecar / Ambient |
| Authentification unique (SSO) basée sur OIDC en un clic | -- | Sidecar / Ambient | Sidecar / Ambient |
| Limitation de débit et disjoncteurs | -- | Sidecar uniquement | Sidecar uniquement |
| Gestion des certificats | -- | Sidecar / Ambient | Sidecar / Ambient |
| Observabilité intégrée | -- | Sidecar / Ambient | Sidecar / Ambient |
| Haute disponibilité (HA) | -- | Sidecar / Ambient | Sidecar / Ambient |
Gestion du trafic
Contrôlez le flux de trafic entre les services grâce à des règles de routage, à la limitation de débit, aux disjoncteurs et à l'étiquetage du trafic.
| Fonctionnalité | OSS | Enterprise | Ultimate |
|---|---|---|---|
| Compatibilité avec VirtualService, DestinationRule et Gateway d'Istio | Tous | Tous | Tous |
| Configuration des règles de trafic via la console | -- | Sidecar / Ambient | Sidecar / Ambient |
| Limitation de débit locale | Partiel (sidecar) | Sidecar uniquement | Sidecar uniquement |
| Gestion des services Spring Cloud | -- | Sidecar uniquement | Sidecar uniquement |
| Démarrage et arrêt des services sans perte | -- | Sidecar / Ambient | Sidecar / Ambient |
| Voies de trafic et étiquettes de trafic (TrafficLabel) | -- | Sidecar uniquement | Sidecar uniquement |
| Disjoncteurs au niveau des routes | -- | Sidecar uniquement | Sidecar uniquement |
| Routage prioritaire vers la même zone | Tous | Tous | Tous |
| Préchargement des services | Tous | Tous | Tous |
| Gestion du trafic centrée sur les services | -- | Sidecar uniquement | Sidecar uniquement |
| Équilibrage de charge de couche 7 pour les gateways est-ouest | -- | Sidecar uniquement | Sidecar uniquement |
Observabilité
Surveillez la santé des services, visualisez la topologie du maillage et intégrez-vous aux services de surveillance d'Alibaba Cloud.
| Fonctionnalité | OSS | Enterprise | Ultimate |
|---|---|---|---|
| Topologie visuelle du maillage et analyse | Partiel | Sidecar / Ambient | Sidecar / Ambient |
| Intégration Prometheus auto-gérée | Partiel (installation séparée requise) | Sidecar / Ambient | Sidecar / Ambient |
| Intégration avec Application Real-Time Monitoring Service (ARMS) | -- | Sidecar / Ambient | Sidecar / Ambient |
| Intégration avec Simple Log Service (SLS) | -- | Sidecar / Ambient | Sidecar / Ambient |
| Métriques de surveillance personnalisées | Partiel | Sidecar / Ambient | Sidecar / Ambient |
| Tableaux de bord et rapports améliorés | -- | Sidecar / Ambient | Sidecar / Ambient |
| Politiques d'objectifs de niveau de service (SLO) | -- | Sidecar uniquement | Sidecar uniquement |
| Élasticité des applications pilotée par les SLO | -- | Sidecar uniquement | Sidecar uniquement |
Sécurité
Appliquez des politiques d'authentification, d'autorisation et d'audit avec Resource Access Management (RAM), OIDC, Open Policy Agent (OPA) et les tests en mode dry-run.
| Fonctionnalité | OSS | Enterprise | Ultimate |
|---|---|---|---|
| Autorisation RAM | -- | Sidecar / Ambient | Sidecar / Ambient |
| Configuration des politiques de sécurité via la console | -- | Sidecar / Ambient | Sidecar / Ambient |
| SSO basé sur OIDC et authentification JWT | -- | Sidecar / Ambient | Sidecar / Ambient |
| Contrôle d'accès granulaire OPA | -- | Sidecar / Ambient | Sidecar / Ambient |
| Audit des API OpenAPI d'Alibaba Cloud | -- | Sidecar / Ambient | Sidecar / Ambient |
| Audit des API Kubernetes | -- | Sidecar / Ambient | Sidecar / Ambient |
| Autorisation du compte Alibaba Cloud | -- | Sidecar / Ambient | Sidecar / Ambient |
| Mode dry-run | Tous | Tous | Tous |
Extensibilité et intégration de l'écosystème
Étendez ASM avec des plugins, des registres tiers et des intégrations pour les outils CI/CD et l'infrastructure as code.
| Fonctionnalité | OSS | Enterprise | Ultimate |
|---|---|---|---|
| Marketplace de plugins | -- | Sidecar uniquement | Sidecar uniquement |
| Plusieurs versions de l'API EnvoyFilter | -- | Sidecar uniquement | Sidecar uniquement |
| Intégration de registres tiers | -- | Sidecar uniquement | Sidecar uniquement |
| Intégration du framework d'inférence KServe | -- | Sidecar uniquement | Sidecar uniquement |
| Bonnes pratiques pour Argo CD, Argo Rollouts et KubeVela | -- | Sidecar uniquement | Sidecar uniquement |
| Prise en charge de Terraform | -- | Sidecar / Ambient | Sidecar / Ambient |
Optimisation des performances
Améliorez le débit grâce à l'accélération TLS, à l'optimisation adaptée au matériel et aux recommandations de réglage des ressources.
| Fonctionnalité | OSS | Enterprise | Ultimate |
|---|---|---|---|
| Accélération TLS avec Multi-Buffer | -- | Sidecar / Ambient | Sidecar / Ambient |
| Découverte sélective des services via la console | -- | Sidecar / Ambient | Sidecar / Ambient |
| Optimisation automatique des ressources sidecar basée sur l'analyse des journaux d'accès | -- | Sidecar uniquement | Sidecar uniquement |
| Co-conception logiciel-matériau avec NFD (jeux d'instructions AVX, accélération QAT) | -- | Sidecar / Ambient | Sidecar / Ambient |
| Bonnes pratiques pour les définitions de services et le réglage des paramètres | -- | Sidecar / Ambient | Sidecar / Ambient |
Stabilité et mise à l'échelle
| Dimension | OSS | Enterprise Edition | Ultimate Edition |
|---|---|---|---|
| Échelle du plan de données | Développement et tests uniquement | 1 000 pods | 10 000 pods |
| Istiod hébergé | -- | Plusieurs réplicas | Plusieurs réplicas |
Références
Pour des guides étape par étape sur les fonctionnalités de l'édition commerciale, consultez les rubriques suivantes :