All Products
Search
Document Center

Container Service for Kubernetes:Ikhtisar Service Mesh

Last Updated:Apr 11, 2026

Anda dapat menghubungkan aplikasi yang diterapkan di Container Service for Kubernetes (ACK) ke Alibaba Cloud Service Mesh (ASM) untuk menyederhanakan administrasi service mesh, mengaktifkan observabilitas layanan, serta mengurangi beban kerja tim pengembang dan operasional.

Informasi latar belakang

Alibaba Cloud Service Mesh (ASM) adalah platform service mesh terkelola penuh yang kompatibel dengan Istio open source Service Mesh. ASM menyederhanakan administrasi layanan, termasuk routing dan pemisahan traffic untuk pemanggilan layanan, keamanan pada komunikasi antar-layanan, serta observabilitas mesh. ASM cocok untuk skenario yang memerlukan manajemen traffic, manajemen keamanan, pemulihan kesalahan, observabilitas dan pemantauan, serta migrasi ke arsitektur layanan mikro.

Arsitektur

Gambar berikut menunjukkan arsitektur ASM.

ASM mengintegrasikan dan mengelola semua komponen pada lapisan kontrol Istio untuk menyederhanakan penggunaannya, sehingga Anda dapat fokus pada pengembangan dan penerapan aplikasi. Karena kompatibel dengan Istio open source, Anda dapat menggunakan parameter deklaratif untuk menentukan aturan routing yang fleksibel serta mengelola traffic antarlayanan dalam sebuah mesh.

Sebuah instans ASM dapat mengelola layanan aplikasi dari beberapa kluster Kubernetes. Instans tersebut menyediakan fungsi manajemen traffic dan penemuan layanan yang komprehensif. Dengan mengelola traffic layanan secara terpusat di berbagai kluster, instans ASM dapat mengarahkan permintaan guna memastikan ketersediaan tinggi dan load balancing.

Fitur utama

Tabel berikut menjelaskan fitur utama ASM. Untuk informasi lebih lanjut, lihat Fitur.

Fitur

Deskripsi

Referensi

Manajemen siklus hidup penuh untuk instans mesh

Lapisan kontrol terkelola penuh, kompatibel dengan spesifikasi komunitas Istio, mendukung operasi penerapan, upgrade, dan penghapusan satu klik. Mengurangi hambatan penggunaan dan maintenance.

Manajemen instans

Dukungan untuk aplikasi infrastruktur multiple

Dukungan untuk aplikasi di kluster ACK, ACK Serverless, ACS, kluster edge, dan kluster Kubernetes terdaftar eksternal.

Manajemen aplikasi multi-kluster

Gerbang ingress dan egress terpadu

Menyediakan titik masuk dan keluar traffic terpadu dalam mesh. Mendukung pengaktifan atau penonaktifan mTLS satu klik, menerapkan enkripsi aman ujung ke ujung dan kontrol traffic.

Gerbang ASM

Berbagai jenis manajemen traffic

Dukungan untuk manajemen traffic multi-protokol, peluncuran kanari ujung ke ujung, pemutusan sirkuit,

pembatasan laju lokal, pemanasan mulai lambat, dan kemampuan fallback traffic.

Manajemen traffic

Kompatibel dengan berbagai kemampuan observability

Menyediakan kemampuan diagnosis mesh, mengintegrasikan layanan tracing, pemantauan, dan logging terkelola untuk mencapai visibilitas ujung ke ujung.

Manajemen observabilitas

Sistem keamanan percaya nol non-intrusif

Menyediakan fitur siap pakai, solusi keamanan percaya nol dengan konfigurasi dinamis. Termasuk otentikasi identitas, sertifikat keamanan, penerapan kebijakan, dan analitik visual.

Keamanan percaya nol

Ekstensibilitas untuk logika kustom

Pasar plugin mencakup berbagai plugin ekstensi siap pakai. Juga mendukung EnvoyFilter kustom.

Pusat ekstensi

Integrasi ekosistem komprehensif

Dukungan untuk alat GitOps. Juga untuk layanan Serverless dan AI seperti Knative dan KServe.

Integrasi ekosistem

Operasi terkait

Untuk memulai dengan ASM, lihat Memulai.