Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Features

Dernière mise à jour :Aug 11, 2026

Service Mesh (ASM) est un maillage de services entièrement géré et compatible avec Istio, disponible en deux éditions commerciales : Enterprise Edition et Ultimate Edition. Chaque édition prend en charge deux modes de plan de données : le mode sidecar et le mode ambient.

Comparez la disponibilité des fonctionnalités selon les éditions et les modes afin de déterminer la combinaison la plus adaptée à votre charge de travail.

Choisir une édition

Dimension Enterprise Edition Ultimate Edition
Charge de travail cible Charges de production jusqu'à 1 000 pods Charges de production à grande échelle jusqu'à 10 000 pods
Plan de contrôle Istiod hébergé (plusieurs réplicas) Istiod hébergé (plusieurs réplicas)
Types de clusters (mode sidecar) Clusters ACK managés, dédiés, Serverless, Edge, ACS et clusters Kubernetes externes Identique à Enterprise Edition
Types de clusters (mode ambient) Clusters ACK managés uniquement Clusters ACK managés uniquement
Multi-clusters (mode sidecar) Cross-VPC et cross-region Cross-VPC et cross-region
Multi-clusters (mode ambient) Cluster unique uniquement Cluster unique uniquement

Les deux éditions prennent en charge le mode sidecar et le mode ambient. Le mode ambient propose un ensemble de fonctionnalités plus restreint. Consultez les tableaux ci-dessous pour plus de détails.

La version communautaire open source d'Istio figure dans les tableaux ci-dessous à titre de référence. Elle convient uniquement au développement et aux tests.

Fonctionnalités par catégorie

Gestion du maillage

Créez, mettez à niveau et gérez les instances de maillage et les clusters via la console ASM ou le fichier KubeConfig d'un cluster du plan de données.

Fonctionnalité OSS Enterprise Ultimate
Gestion du cycle de vie via la console (déploiement, mise à niveau) -- Sidecar / Ambient Sidecar / Ambient
Clusters ACK (managés, dédiés, ECI sur ACK) -- Sidecar : tous les types / Ambient : managés uniquement Sidecar : tous les types / Ambient : managés uniquement
Clusters ACS -- Sidecar uniquement Sidecar uniquement
Clusters ACK Serverless -- Sidecar uniquement Sidecar uniquement
Clusters Kubernetes externes -- Sidecar uniquement Sidecar uniquement
Clusters ACK Edge -- Sidecar uniquement Sidecar uniquement
Multi-clusters de qualité production (cross-VPC, cross-region) -- Sidecar uniquement Sidecar uniquement
Systèmes d'exploitation de nœuds pris en charge Alibaba Cloud Linux 2 uniquement Alibaba Cloud Linux 2 et 3 Alibaba Cloud Linux 2 et 3
Diagnostic automatique de la configuration du maillage Partiel Sidecar / Ambient Sidecar / Ambient
Historique des versions des ressources Istio -- Sidecar / Ambient Sidecar / Ambient
Accès aux ressources Istio via le KubeConfig du plan de données -- Sidecar / Ambient Sidecar / Ambient

Gestion des composants du plan de données

Configurez les proxies sidecar et gérez les injecteurs au niveau global, du namespace ou du workload.

Fonctionnalité OSS Enterprise Ultimate
Configuration des proxies sidecar à plusieurs niveaux (global, namespace, workload) Partiel Sidecar uniquement Sidecar uniquement
Gestion de l'injecteur sidecar via la console -- Sidecar uniquement Sidecar uniquement
Compatibilité du mode CNI dans les clusters ACK -- Sidecar / Ambient Sidecar / Ambient

Gestion des gateways

Créez et gérez les ingress gateways ASM avec routage, sécurité et haute disponibilité.

Fonctionnalité OSS Enterprise Ultimate
Gestion du cycle de vie des gateways (création, mise à niveau, suppression, configuration) -- Sidecar / Ambient Sidecar / Ambient
Gestion du routage via la console -- Sidecar / Ambient Sidecar / Ambient
Fonctionnalités avancées des gateways (arrêt gracieux, autoscaling HPA, mises à niveau sans perte de trafic, optimisation TLS) -- Sidecar / Ambient Sidecar / Ambient
Autorisation externe (ext_authz) avec configuration visuelle -- Sidecar / Ambient Sidecar / Ambient
Authentification unique (SSO) basée sur OIDC en un clic -- Sidecar / Ambient Sidecar / Ambient
Limitation de débit et disjoncteurs -- Sidecar uniquement Sidecar uniquement
Gestion des certificats -- Sidecar / Ambient Sidecar / Ambient
Observabilité intégrée -- Sidecar / Ambient Sidecar / Ambient
Haute disponibilité (HA) -- Sidecar / Ambient Sidecar / Ambient

Gestion du trafic

Contrôlez le flux de trafic entre les services grâce à des règles de routage, à la limitation de débit, aux disjoncteurs et à l'étiquetage du trafic.

Fonctionnalité OSS Enterprise Ultimate
Compatibilité avec VirtualService, DestinationRule et Gateway d'Istio Tous Tous Tous
Configuration des règles de trafic via la console -- Sidecar / Ambient Sidecar / Ambient
Limitation de débit locale Partiel (sidecar) Sidecar uniquement Sidecar uniquement
Gestion des services Spring Cloud -- Sidecar uniquement Sidecar uniquement
Démarrage et arrêt des services sans perte -- Sidecar / Ambient Sidecar / Ambient
Voies de trafic et étiquettes de trafic (TrafficLabel) -- Sidecar uniquement Sidecar uniquement
Disjoncteurs au niveau des routes -- Sidecar uniquement Sidecar uniquement
Routage prioritaire vers la même zone Tous Tous Tous
Préchargement des services Tous Tous Tous
Gestion du trafic centrée sur les services -- Sidecar uniquement Sidecar uniquement
Équilibrage de charge de couche 7 pour les gateways est-ouest -- Sidecar uniquement Sidecar uniquement

Observabilité

Surveillez la santé des services, visualisez la topologie du maillage et intégrez-vous aux services de surveillance d'Alibaba Cloud.

Fonctionnalité OSS Enterprise Ultimate
Topologie visuelle du maillage et analyse Partiel Sidecar / Ambient Sidecar / Ambient
Intégration Prometheus auto-gérée Partiel (installation séparée requise) Sidecar / Ambient Sidecar / Ambient
Intégration avec Application Real-Time Monitoring Service (ARMS) -- Sidecar / Ambient Sidecar / Ambient
Intégration avec Simple Log Service (SLS) -- Sidecar / Ambient Sidecar / Ambient
Métriques de surveillance personnalisées Partiel Sidecar / Ambient Sidecar / Ambient
Tableaux de bord et rapports améliorés -- Sidecar / Ambient Sidecar / Ambient
Politiques d'objectifs de niveau de service (SLO) -- Sidecar uniquement Sidecar uniquement
Élasticité des applications pilotée par les SLO -- Sidecar uniquement Sidecar uniquement

Sécurité

Appliquez des politiques d'authentification, d'autorisation et d'audit avec Resource Access Management (RAM), OIDC, Open Policy Agent (OPA) et les tests en mode dry-run.

Fonctionnalité OSS Enterprise Ultimate
Autorisation RAM -- Sidecar / Ambient Sidecar / Ambient
Configuration des politiques de sécurité via la console -- Sidecar / Ambient Sidecar / Ambient
SSO basé sur OIDC et authentification JWT -- Sidecar / Ambient Sidecar / Ambient
Contrôle d'accès granulaire OPA -- Sidecar / Ambient Sidecar / Ambient
Audit des API OpenAPI d'Alibaba Cloud -- Sidecar / Ambient Sidecar / Ambient
Audit des API Kubernetes -- Sidecar / Ambient Sidecar / Ambient
Autorisation du compte Alibaba Cloud -- Sidecar / Ambient Sidecar / Ambient
Mode dry-run Tous Tous Tous

Extensibilité et intégration de l'écosystème

Étendez ASM avec des plugins, des registres tiers et des intégrations pour les outils CI/CD et l'infrastructure as code.

Fonctionnalité OSS Enterprise Ultimate
Marketplace de plugins -- Sidecar uniquement Sidecar uniquement
Plusieurs versions de l'API EnvoyFilter -- Sidecar uniquement Sidecar uniquement
Intégration de registres tiers -- Sidecar uniquement Sidecar uniquement
Intégration du framework d'inférence KServe -- Sidecar uniquement Sidecar uniquement
Bonnes pratiques pour Argo CD, Argo Rollouts et KubeVela -- Sidecar uniquement Sidecar uniquement
Prise en charge de Terraform -- Sidecar / Ambient Sidecar / Ambient

Optimisation des performances

Améliorez le débit grâce à l'accélération TLS, à l'optimisation adaptée au matériel et aux recommandations de réglage des ressources.

Fonctionnalité OSS Enterprise Ultimate
Accélération TLS avec Multi-Buffer -- Sidecar / Ambient Sidecar / Ambient
Découverte sélective des services via la console -- Sidecar / Ambient Sidecar / Ambient
Optimisation automatique des ressources sidecar basée sur l'analyse des journaux d'accès -- Sidecar uniquement Sidecar uniquement
Co-conception logiciel-matériau avec NFD (jeux d'instructions AVX, accélération QAT) -- Sidecar / Ambient Sidecar / Ambient
Bonnes pratiques pour les définitions de services et le réglage des paramètres -- Sidecar / Ambient Sidecar / Ambient

Stabilité et mise à l'échelle

Dimension OSS Enterprise Edition Ultimate Edition
Échelle du plan de données Développement et tests uniquement 1 000 pods 10 000 pods
Istiod hébergé -- Plusieurs réplicas Plusieurs réplicas

Références

Pour des guides étape par étape sur les fonctionnalités de l'édition commerciale, consultez les rubriques suivantes :

Domaine de fonctionnalité Guides
Gestion du maillage Utiliser Multi-Buffer pour accélérer TLS
Gestion des gateways Ajouter un certificat pour un nom de domaine
Activer la compression pour une gateway ASM
Améliorer la haute disponibilité d'une gateway ASM
Gestion du trafic Configurer la limitation de débit locale pour une ingress gateway
Utiliser les disjoncteurs au niveau des routes
Éviter la perte de trafic avec un arrêt gracieux
Utiliser le routage du trafic des gateways ASM
Présentation de TrafficLabel
Gérer les services Spring Cloud
Mettre en œuvre un déploiement canari de bout en bout avec TrafficLabel