Este tópico descreve os limites de uso do Ambient Mesh.
Menos recursos
O Ambient Mesh oferece menos recursos que o modo sidecar. Por isso, não recomendamos seu uso em ambientes de produção.
Limites nas políticas de autorização
Os waypoint proxies não oferecem suporte ao campo ipBlocks. Regras relacionadas a esse campo não entram em vigor.
Recursos como políticas de autorização da Camada 4 e autenticação de pares em instâncias do Service Mesh (ASM) V1.22 estão em fase de testes via canary releases. Para utilizar esses recursos, envie um ticket.
Limites no gerenciamento de tráfego
Os campos trafficPolicy e workloadSelector das destination rules não surtem efeito. Configure apenas subsets para serviços por meio de destination rules.
Limites na observabilidade
O Ambient Mesh não oferece suporte a monitoramento de métricas nem à Topologia de Malha.
Clusters e configurações Kubernetes compatíveis
Plugins de rede: Em instâncias do ASM V1.21 ou posteriores, o modo Ambient Mesh executa em clusters ACK com os plugins Terway e Flannel instalados. Ele é compatível com os modos kube-proxy iptables e IP Virtual Server (IPVS), além do modo IPVLAN e do recurso NetworkPolicy do plugin Terway.
Sistemas operacionais: Alibaba Cloud Linux 2 e Alibaba Cloud Linux 3 são compatíveis.
Para usar o modo Ambient Mesh em clusters do Container Compute Service (ACS), clusters serverless do ACK, clusters de borda do ACK e clusters registrados, envie um ticket para obter suporte técnico.
Cenários em que o modo sidecar é preferível
Serviços de origem exigem configurações específicas no lado do cliente: O waypoint proxy no modo Ambient Mesh atua como proxy no lado do servidor. Como todos os clientes enviam solicitações ao mesmo waypoint proxy, não é possível definir ajustes especiais para um cliente específico. No modo sidecar, use o campo
sourceLabelsem um virtual service para configurar capacidades exclusivas de um determinado cliente, como injeção de falhas, novas tentativas e timeouts.
Serviços de destino exigem políticas específicas para as workloads de destino: Instâncias do ASM V1.22 ou posteriores permitem ativar waypoint proxies de forma flexível para serviços ou workloads específicos. Se você precisar de configurações mais granulares para um serviço de destino, use o modo sidecar.

Compatibilidade com o modo sidecar existente
O Istio oferece suporte aos modos Ambient Mesh e sidecar simultaneamente, permitindo interoperabilidade entre eles. No entanto, o modo Ambient Mesh não disponibiliza todas as capacidades do modo sidecar. Não recomendamos o uso do modo Ambient Mesh em ambientes de produção.
Atualização
O Ambient Mesh está na fase de testes alfa. A API do Ambient Mesh pode sofrer alterações incompatíveis (breaking changes), e a compatibilidade com versões anteriores das instâncias do ASM não é garantida. A atualização do Ambient Mesh pode interromper o tráfego. Não recomendamos o uso do Ambient Mesh em ambientes de produção.