Anda dapat menghubungkan aplikasi yang diterapkan di Container Service for Kubernetes (ACK) ke Alibaba Cloud Service Mesh (ASM) untuk menyederhanakan administrasi service mesh, mengaktifkan observabilitas layanan, serta mengurangi beban kerja tim pengembang dan operasional.
Informasi latar belakang
Alibaba Cloud Service Mesh (ASM) adalah platform service mesh terkelola penuh yang kompatibel dengan Istio open source Service Mesh. ASM menyederhanakan administrasi layanan, termasuk routing dan pemisahan traffic untuk pemanggilan layanan, keamanan pada komunikasi antar-layanan, serta observabilitas mesh. ASM cocok untuk skenario yang memerlukan manajemen traffic, manajemen keamanan, pemulihan kesalahan, observabilitas dan pemantauan, serta migrasi ke arsitektur layanan mikro.
Arsitektur
Gambar berikut menunjukkan arsitektur ASM.
ASM mengintegrasikan dan mengelola semua komponen pada lapisan kontrol Istio untuk menyederhanakan penggunaannya, sehingga Anda dapat fokus pada pengembangan dan penerapan aplikasi. Karena kompatibel dengan Istio open source, Anda dapat menggunakan parameter deklaratif untuk menentukan aturan routing yang fleksibel serta mengelola traffic antarlayanan dalam sebuah mesh.
Sebuah instans ASM dapat mengelola layanan aplikasi dari beberapa kluster Kubernetes. Instans tersebut menyediakan fungsi manajemen traffic dan penemuan layanan yang komprehensif. Dengan mengelola traffic layanan secara terpusat di berbagai kluster, instans ASM dapat mengarahkan permintaan guna memastikan ketersediaan tinggi dan load balancing.
Fitur utama
Tabel berikut menjelaskan fitur utama ASM. Untuk informasi lebih lanjut, lihat Fitur.
Fitur | Deskripsi | Referensi |
Manajemen siklus hidup penuh untuk instans mesh | Lapisan kontrol terkelola penuh, kompatibel dengan spesifikasi komunitas Istio, mendukung operasi penerapan, upgrade, dan penghapusan satu klik. Mengurangi hambatan penggunaan dan maintenance. | |
Dukungan untuk aplikasi infrastruktur multiple | Dukungan untuk aplikasi di kluster ACK, ACK Serverless, ACS, kluster edge, dan kluster Kubernetes terdaftar eksternal. | |
Gerbang ingress dan egress terpadu | Menyediakan titik masuk dan keluar traffic terpadu dalam mesh. Mendukung pengaktifan atau penonaktifan mTLS satu klik, menerapkan enkripsi aman ujung ke ujung dan kontrol traffic. | |
Berbagai jenis manajemen traffic | Dukungan untuk manajemen traffic multi-protokol, peluncuran kanari ujung ke ujung, pemutusan sirkuit, pembatasan laju lokal, pemanasan mulai lambat, dan kemampuan fallback traffic. | |
Kompatibel dengan berbagai kemampuan observability | Menyediakan kemampuan diagnosis mesh, mengintegrasikan layanan tracing, pemantauan, dan logging terkelola untuk mencapai visibilitas ujung ke ujung. | |
Sistem keamanan percaya nol non-intrusif | Menyediakan fitur siap pakai, solusi keamanan percaya nol dengan konfigurasi dinamis. Termasuk otentikasi identitas, sertifikat keamanan, penerapan kebijakan, dan analitik visual. | |
Ekstensibilitas untuk logika kustom | Pasar plugin mencakup berbagai plugin ekstensi siap pakai. Juga mendukung EnvoyFilter kustom. | |
Integrasi ekosistem komprehensif | Dukungan untuk alat GitOps. Juga untuk layanan Serverless dan AI seperti Knative dan KServe. |
Operasi terkait
Untuk memulai dengan ASM, lihat Memulai.