Conecte aplicações implantadas no Container Service for Kubernetes (ACK) ao Alibaba Cloud Service Mesh (ASM) para simplificar a administração do service mesh, ative a observabilidade de serviços e reduzir a carga de trabalho das equipes de desenvolvimento e operações.
Informações de contexto
O Alibaba Cloud Service Mesh (ASM) é uma plataforma de service mesh totalmente gerenciada, compatível com o Service Mesh de código aberto Istio. O ASM simplifica a administração de serviços, incluindo roteamento e divisão de tráfego para chamadas entre serviços, segurança na comunicação entre serviços e observabilidade do mesh. O ASM é adequado para cenários que exigem gerenciamento de tráfego, gerenciamento de segurança, recuperação de falhas, observabilidade e monitoramento, bem como migração para uma arquitetura de microsserviços.
Arquitetura do service
O ASM é composto por duas partes: o plano de controle e o plano de dados.
O plano de controle lê as configurações do usuário e instrui o plano de dados sobre como processar o tráfego. Como o ASM gerencia totalmente o plano de controle, ele é mais estável e eficiente do que service meshes autogerenciados.
O plano de dados consiste em proxies de rede implantados no seu cluster, que interceptam e processam o tráfego de acordo com a configuração do plano de controle.
Recursos principais
A tabela a seguir lista os recursos principais do ASM. Para mais informações, consulte Features.
|
Recurso |
Descrição |
Referências |
|
Gerenciamento completo do ciclo de vida de instâncias do mesh |
Plano de controle totalmente gerenciado e compatível com as especificações da comunidade Istio. Permite implantação, atualização e exclusão com um clique em, reduzindo a sobrecarga operacional. |
|
|
Suporte a múltiplas aplicações de infraestrutura |
Compatível com aplicações em ACK, ACK Serverless, ACS, clusters de borda e clusters registrados no ACK One. |
|
|
Gateways de entrada e saída unificados |
Pontos unificados de entrada e saída de tráfego para aplicações do mesh. Permite ativar ou desativar mTLS com um clique em para criptografia HTTPS de ponta a ponta e controle de tráfego. |
|
|
Diversos tipos de gerenciamento de tráfego |
Gerenciamento de tráfego multiprotocolo com liberações canário de ponta a ponta, circuit breaking, rate limiting local, aquecimento com slow start e fallback de tráfego. |
|
|
Compatibilidade com múltiplas capacidades de observabilidade |
Diagnóstico do mesh com rastreamento gerenciado integrado, monitoramento e logging para visibilidade de ponta a ponta. |
|
|
Sistema de segurança zero trust não intrusivo |
Segurança zero trust pronta para uso e configurável dinamicamente, com autenticação de identidade, gerenciamento de certificados, aplicação de políticas e análises visuais. |
|
|
Extensibilidade para lógica personalizada |
Marketplace de plugins com extensões prontas para uso, além de suporte a recursos EnvoyFilter personalizados. |
|
|
Integração abrangente com o ecossistema |
Integração com ferramentas GitOps comuns e serviços Serverless e de IA, como Knative e KServe. |
Operações relacionadas
Para começar a usar o ASM, consulte Get started.