Container Service for Kubernetes (ACK) にデプロイされたアプリケーションを Alibaba Cloud Service Mesh (ASM) に接続することで、サービスメッシュ管理を簡素化し、サービスの可観測性を実現し、開発者および運用チームのワークロードを削減できます。
背景情報
Alibaba Cloud Service Mesh (ASM) は、オープンソースの Istio Service Mesh と互換性のある、フルマネージドのサービスメッシュプラットフォームです。ASM は、サービス呼び出しのトラフィックルーティングと分割、サービス間通信のセキュリティ、メッシュの可観測性など、サービス管理を簡素化します。ASM は、トラフィック管理、セキュリティ管理、障害回復、可観測性とモニタリング、およびマイクロサービスアーキテクチャへの移行を必要とするシナリオに適しています。
サービスアーキテクチャ
ASM は、コントロールプレーンとデータプレーンの 2 つの部分で構成されます。
コントロールプレーンは、ユーザー構成を読み取り、データプレーンがトラフィックを処理する方法を制御する役割を担います。コントロールプレーンは ASM によって管理されるため、自己構築のサービスメッシュよりも安定性と効率性が高くなります。
データプレーンは、すべてのネットワークトラフィックを傍受し、コントロールプレーンの意図に従って処理する複数のネットワークプロキシで構成されます。データプレーンプロキシは、ご利用のクラスターにデプロイされます。
コア機能
次の表に、ASM のコア機能を示します。詳細については、「機能」をご参照ください。
機能 | 説明 | リファレンス |
メッシュインスタンスの完全なライフサイクル管理 | フルマネージドのコントロールプレーン、Istio コミュニティ仕様と互換性があり、ワンクリックでのデプロイメント、アップグレード、削除操作をサポートします。使用とメンテナンスの障壁を低減します。 | |
複数のインフラストラクチャアプリケーションのサポート | ACK、ACK Serverless、ACS クラスター、エッジクラスター、ACK One 登録済みクラスター上のアプリケーションをサポートします。 | |
統一されたイングレス/エグレスゲートウェイ | メッシュ内のアプリケーションに統一されたトラフィックの入口と出口を提供します。mTLS のワンクリックでの有効化/無効化をサポートし、エンドツーエンドの安全な暗号化とトラフィック制御を実装します。 | |
複数タイプのトラフィック管理 | マルチプロトコルのトラフィック管理、エンドツーエンドのカナリアリリース、サーキットブレーキング、ローカルレート制限、スロースタートウォームアップ、トラフィックフォールバック機能をサポートします。 | |
複数の可観測性機能との互換性 | メッシュ診断機能を提供し、マネージド型のトレース、モニタリング、ロギングサービスを統合して、エンドツーエンドの可視性を実現します。 | |
非侵入型のゼロトラストセキュリティシステム | ID 認証、セキュリティ証明書、ポリシー適用、視覚的分析など、すぐに使用できる動的に設定可能なゼロトラストセキュリティソリューションを提供します。 | |
カスタムロジックの拡張性 | プラグインマーケットプレイスには、すぐに使用できる複数の拡張プラグインが含まれています。カスタム EnvoyFilter もサポートします。 | |
包括的なエコシステム統合 | 一般的な GitOps ツール、および Knative や KServe などのサーバーレスおよび AI サービスをサポートします。 |
関連操作
ASM を開始するには、「開始方法」をご参照ください。