Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Service Mesh overview

Última atualização: Sep 20, 2026

Conecte aplicações implantadas no Container Service for Kubernetes (ACK) ao Alibaba Cloud Service Mesh (ASM) para simplificar a administração do service mesh, ative a observabilidade de serviços e reduzir a carga de trabalho das equipes de desenvolvimento e operações.

Informações de contexto

O Alibaba Cloud Service Mesh (ASM) é uma plataforma de service mesh totalmente gerenciada, compatível com o Service Mesh de código aberto Istio. O ASM simplifica a administração de serviços, incluindo roteamento e divisão de tráfego para chamadas entre serviços, segurança na comunicação entre serviços e observabilidade do mesh. O ASM é adequado para cenários que exigem gerenciamento de tráfego, gerenciamento de segurança, recuperação de falhas, observabilidade e monitoramento, bem como migração para uma arquitetura de microsserviços.

Arquitetura do service

image

O ASM é composto por duas partes: o plano de controle e o plano de dados.

  • O plano de controle lê as configurações do usuário e instrui o plano de dados sobre como processar o tráfego. Como o ASM gerencia totalmente o plano de controle, ele é mais estável e eficiente do que service meshes autogerenciados.

  • O plano de dados consiste em proxies de rede implantados no seu cluster, que interceptam e processam o tráfego de acordo com a configuração do plano de controle.

Recursos principais

A tabela a seguir lista os recursos principais do ASM. Para mais informações, consulte Features.

Recurso

Descrição

Referências

Gerenciamento completo do ciclo de vida de instâncias do mesh

Plano de controle totalmente gerenciado e compatível com as especificações da comunidade Istio. Permite implantação, atualização e exclusão com um clique em, reduzindo a sobrecarga operacional.

Instance management

Suporte a múltiplas aplicações de infraestrutura

Compatível com aplicações em ACK, ACK Serverless, ACS, clusters de borda e clusters registrados no ACK One.

Multi-cluster application management

Gateways de entrada e saída unificados

Pontos unificados de entrada e saída de tráfego para aplicações do mesh. Permite ativar ou desativar mTLS com um clique em para criptografia HTTPS de ponta a ponta e controle de tráfego.

ASM gateways

Diversos tipos de gerenciamento de tráfego

Gerenciamento de tráfego multiprotocolo com liberações canário de ponta a ponta, circuit breaking, rate limiting local, aquecimento com slow start e fallback de tráfego.

Traffic management

Compatibilidade com múltiplas capacidades de observabilidade

Diagnóstico do mesh com rastreamento gerenciado integrado, monitoramento e logging para visibilidade de ponta a ponta.

Observability management

Sistema de segurança zero trust não intrusivo

Segurança zero trust pronta para uso e configurável dinamicamente, com autenticação de identidade, gerenciamento de certificados, aplicação de políticas e análises visuais.

Overview of zero trust security

Extensibilidade para lógica personalizada

Marketplace de plugins com extensões prontas para uso, além de suporte a recursos EnvoyFilter personalizados.

Extension center

Integração abrangente com o ecossistema

Integração com ferramentas GitOps comuns e serviços Serverless e de IA, como Knative e KServe.

Ecosystem integration

Operações relacionadas

Para começar a usar o ASM, consulte Get started.