全部產品
Search
文件中心

Container Service for Kubernetes:服務網格概述

更新時間:Sep 21, 2026

您可以將部署在Container ServiceKubernetes版(ACK)中的應用接入阿里雲Service MeshASM,簡化服務的網格化治理,實現服務的可觀測性,減輕開發與營運的工作負擔。

背景資訊

阿里雲Service Mesh(Service Mesh,簡稱ASM)提供一個全託管式的服務網格平台,相容社區Istio開源Service Mesh,用於簡化服務的治理,包括服務調用之間的流量路由與拆分管理、服務間通訊的認證安全以及網格可觀測效能力。ASM適用於需要對應用服務進行流量管理、安全管理、故障恢複、觀測監控以及微服務架構遷移的應用情境。

產品架構

ASM分為控制面和資料面兩部分。

  • 控制面負責讀取使用者配置,控制資料面對流量進行處理。控制面由ASM託管,相比自建服務網格更加穩定、高效。

  • 資料面由多個網路代理程式組成,會攔截您所有的網路流量,並按照控制面的意圖進行處理。資料面代理部署在您的叢集中。

核心功能

ASM的核心功能說明如下。更多資訊,請參見功能特性。

功能項

說明

相關文檔

網格執行個體的全生命週期管理

控制面全託管,相容Istio社區規範,支援一鍵部署、升級和刪除等管理操作,降低使用及營運門檻。

執行個體管理

多種基礎設施應用的支援

支援ACK、ACK Serverless、ACS叢集和邊緣叢集及ACK One註冊叢集上的應用。

多類型叢集應用管理

統一的流量入口與出口網關

為網格內應用提供統一的流量入口和出口,支援一鍵啟用或禁用mTLS,實現端到端安全加密和流量控制。

ASM網關概述

多種類型的流量管理

支援多協議流量管理、全鏈路灰階、熔斷降級、本地限流、慢啟動預熱及流量回退等能力。

流量管理

相容多種可觀測能力

提供網格診斷能力,整合託管式跟蹤、監控和Log Service,以實現端到端的可見度。

可觀測性管理

無侵入的零信任安全體系

提供開箱即用、動態可配的零信任安全方案,包括身份認證、安全性憑證、策略執行及可視化分析。

零信任安全概述

面向自訂邏輯的可擴充性

外掛程式市場內建多種開箱即用的擴充外掛程式,同時支援自訂EnvoyFilter。

擴充中心

完善的生態整合

支援常見的GitOps工具,支援對Knative、KServe等Serverless及AI服務的支援。

生態整合

相關操作

關於ASM的入門操作,請參見入門指引。