Todos os produtos
Search
Central de documentação

:Limites

Última atualização: Jul 04, 2026

Este tópico descreve os limites de uso do Ambient Mesh.

Menos recursos

O Ambient Mesh oferece menos recursos que o modo sidecar. Por isso, não recomendamos seu uso em ambientes de produção.

Limites nas políticas de autorização

Os waypoint proxies não oferecem suporte ao campo ipBlocks. Regras relacionadas a esse campo não entram em vigor.

Recursos como políticas de autorização da Camada 4 e autenticação de pares em instâncias do Service Mesh (ASM) V1.22 estão em fase de testes via canary releases. Para utilizar esses recursos, envie um ticket.

Limites no gerenciamento de tráfego

Os campos trafficPolicy e workloadSelector das destination rules não surtem efeito. Configure apenas subsets para serviços por meio de destination rules.

Limites na observabilidade

O Ambient Mesh não oferece suporte a monitoramento de métricas nem à Topologia de Malha.

Clusters e configurações Kubernetes compatíveis

  • Plugins de rede: Em instâncias do ASM V1.21 ou posteriores, o modo Ambient Mesh executa em clusters ACK com os plugins Terway e Flannel instalados. Ele é compatível com os modos kube-proxy iptables e IP Virtual Server (IPVS), além do modo IPVLAN e do recurso NetworkPolicy do plugin Terway.

  • Sistemas operacionais: Alibaba Cloud Linux 2 e Alibaba Cloud Linux 3 são compatíveis.

  • Para usar o modo Ambient Mesh em clusters do Container Compute Service (ACS), clusters serverless do ACK, clusters de borda do ACK e clusters registrados, envie um ticket para obter suporte técnico.

Cenários em que o modo sidecar é preferível

  • Serviços de origem exigem configurações específicas no lado do cliente: O waypoint proxy no modo Ambient Mesh atua como proxy no lado do servidor. Como todos os clientes enviam solicitações ao mesmo waypoint proxy, não é possível definir ajustes especiais para um cliente específico. No modo sidecar, use o campo sourceLabels em um virtual service para configurar capacidades exclusivas de um determinado cliente, como injeção de falhas, novas tentativas e timeouts. 使用限制1.png

  • Serviços de destino exigem políticas específicas para as workloads de destino: Instâncias do ASM V1.22 ou posteriores permitem ativar waypoint proxies de forma flexível para serviços ou workloads específicos. Se você precisar de configurações mais granulares para um serviço de destino, use o modo sidecar. 使用限制2.png

Compatibilidade com o modo sidecar existente

O Istio oferece suporte aos modos Ambient Mesh e sidecar simultaneamente, permitindo interoperabilidade entre eles. No entanto, o modo Ambient Mesh não disponibiliza todas as capacidades do modo sidecar. Não recomendamos o uso do modo Ambient Mesh em ambientes de produção.

Atualização

O Ambient Mesh está na fase de testes alfa. A API do Ambient Mesh pode sofrer alterações incompatíveis (breaking changes), e a compatibilidade com versões anteriores das instâncias do ASM não é garantida. A atualização do Ambient Mesh pode interromper o tráfego. Não recomendamos o uso do Ambient Mesh em ambientes de produção.