Cette rubrique décrit les limites liées à l'utilisation d'Ambient Mesh.
Fonctionnalités réduites
Par rapport au mode sidecar, Ambient Mesh prend en charge moins de fonctionnalités. Par conséquent, nous vous recommandons de ne pas utiliser Ambient Mesh dans les environnements de production.
Limites des politiques d'autorisation
Les proxies waypoint ne prennent pas en charge le champ ipBlocks. Si vous configurez des règles associées à ce champ, elles ne s'appliquent pas.
Des fonctionnalités telles que les politiques d'autorisation de couche 4 et l'authentification par les pairs des instances Service Mesh (ASM) v1.22 sont en cours de test via des déploiements canary. Pour utiliser ces fonctionnalités, soumettez un ticket.
Limites de la gestion du trafic
Les champs trafficPolicy et workloadSelector des règles de destination ne peuvent pas s'appliquer. Vous pouvez uniquement configurer les subsets pour les services à l'aide des règles de destination.
Limites de l'observabilité
Dans Ambient Mesh, la surveillance des métriques et la topologie du maillage ne sont pas prises en charge.
Clusters Kubernetes et configurations pris en charge
Plug-ins réseau : dans les instances ASM v1.21 et ultérieures, le mode Ambient Mesh peut s'exécuter dans des clusters ACK où les plug-ins réseau Terway et Flannel sont installés, et il prend en charge les modes kube-proxy iptables et IP Virtual Server (IPVS). De plus, le mode Ambient Mesh prend en charge le mode IPVLAN et la fonctionnalité NetworkPolicy du plug-in Terway.
Systèmes d'exploitation : Alibaba Cloud Linux 2 et Alibaba Cloud Linux 3 sont pris en charge.
Si vous souhaitez utiliser le mode Ambient Mesh dans des clusters Container Compute Service (ACS), des clusters ACK serverless, des clusters ACK edge et des clusters enregistrés, soumettez un ticket pour obtenir une assistance technique.
Scénarios où le mode sidecar est préférable
Les services source nécessitent des configurations client spécifiques : un proxy waypoint en mode Ambient Mesh est un proxy côté serveur. Tous les clients accédant à un service de destination envoient des requêtes à ce proxy waypoint, et il est impossible de configurer des paramètres spéciaux pour un client donné. En mode sidecar, vous pouvez utiliser le champ
sourceLabelsdans un service virtuel pour configurer des capacités spécifiques à un client donné, telles que l'injection de pannes, les nouvelles tentatives et les délais d'expiration.
Les services de destination nécessitent des politiques spécifiques aux charges de travail de destination : les instances ASM v1.22 et ultérieures vous permettent d'activer de manière flexible des proxies waypoint pour des services ou des charges de travail spécifiés. Si vous avez besoin de configurations plus fines spécifiques à un service de destination, le mode sidecar peut vous aider.

Compatibilité avec le mode sidecar existant
Dans Istio, les modes Ambient Mesh et sidecar sont tous deux pris en charge et peuvent interagir. Toutefois, le mode Ambient Mesh n'offre pas toutes les capacités du mode sidecar. Nous vous recommandons de ne pas utiliser le mode Ambient Mesh dans les environnements de production.
Mise à niveau
Ambient Mesh est en phase de test alpha. L'API Ambient Mesh peut subir des modifications incompatibles et la compatibilité avec les versions antérieures des instances ASM n'est pas garantie. La mise à niveau d'Ambient Mesh peut interrompre le trafic. Nous vous recommandons de ne pas utiliser Ambient Mesh dans les environnements de production.