您可以將部署在Container ServiceKubernetes版(ACK)中的應用接入阿里雲Service MeshASM,簡化服務的網格化治理,實現服務的可觀測性,減輕開發與營運的工作負擔。
背景資訊
阿里雲Service Mesh(Service Mesh,簡稱ASM)提供一個全託管式的服務網格平台,相容社區Istio開源Service Mesh,用於簡化服務的治理,包括服務調用之間的流量路由與拆分管理、服務間通訊的認證安全以及網格可觀測效能力。ASM適用於需要對應用服務進行流量管理、安全管理、故障恢複、觀測監控以及微服務架構遷移的應用情境。
產品架構
ASM分為控制面和資料面兩部分。
控制面負責讀取使用者配置,控制資料面對流量進行處理。控制面由ASM託管,相比自建服務網格更加穩定、高效。
資料面由多個網路代理程式組成,會攔截您所有的網路流量,並按照控制面的意圖進行處理。資料面代理部署在您的叢集中。
核心功能
ASM的核心功能說明如下。更多資訊,請參見功能特性。
功能項 | 說明 | 相關文檔 |
網格執行個體的全生命週期管理 | 控制面全託管,相容Istio社區規範,支援一鍵部署、升級和刪除等管理操作,降低使用及營運門檻。 | |
多種基礎設施應用的支援 | 支援ACK、ACK Serverless、ACS叢集和邊緣叢集及ACK One註冊叢集上的應用。 | |
統一的流量入口與出口網關 | 為網格內應用提供統一的流量入口和出口,支援一鍵啟用或禁用mTLS,實現端到端安全加密和流量控制。 | |
多種類型的流量管理 | 支援多協議流量管理、全鏈路灰階、熔斷降級、本地限流、慢啟動預熱及流量回退等能力。 | |
相容多種可觀測能力 | 提供網格診斷能力,整合託管式跟蹤、監控和Log Service,以實現端到端的可見度。 | |
無侵入的零信任安全體系 | 提供開箱即用、動態可配的零信任安全方案,包括身份認證、安全性憑證、策略執行及可視化分析。 | |
面向自訂邏輯的可擴充性 | 外掛程式市場內建多種開箱即用的擴充外掛程式,同時支援自訂EnvoyFilter。 | |
完善的生態整合 | 支援常見的GitOps工具,支援對Knative、KServe等Serverless及AI服務的支援。 |
相關操作
關於ASM的入門操作,請參見入門指引。