Service Mesh
Также: сервисная сетка, service mesh, Istio, mesh-архитектура, сеть сервисов
Service Mesh - инфраструктурный слой, управляющий взаимодействием между микросервисами без изменения кода самих приложений. Каждый сервис получает sidecar-прокси (в Istio это Envoy), который перехватывает весь входящий и исходящий трафик. Через этот слой настраиваются mTLS-шифрование, балансировка нагрузки, circuit breaking, трейсинг и политики доступа. Разработчик пишет бизнес-логику, а операционные задачи межсервисной коммуникации берёт на себя mesh.
Статьи с этим термином · 12
- Jaeger в микросервисах: нашли узкое место за час, искали бы неделю · 25 сентября 2019
- Istio 1.2 vs Linkerd 2.5: гоняли оба на одном кластере, смотрели на ресурсы · 11 сентября 2019
- SLO на Prometheus: первый error budget и что он нам показал · 15 июля 2019
- Istio 1.2 в тестовом кластере: mTLS закрыл давнюю задачу по east-west трафику · 8 июля 2019
- Cilium 1.4 как CNI в Kubernetes: eBPF вместо iptables и видимость трафика на уровне HTTP · 5 мая 2019
- Istio 1.1 в production: mTLS между сервисами через CRD и трассировка Jaeger без правок кода · 18 апреля 2019
- gRPC вместо REST: -40% latency и узкое место в JSON, которое Jaeger наконец показал · 3 декабря 2018
- Kubernetes NetworkPolicy с Calico: неделя проектирования, зато east-west трафик под контролем · 5 ноября 2018
- Istio 1.0: наконец в продакшн - mTLS по всему кластеру без правок в коде · 5 сентября 2018
- Istio 0.8 LTS: mTLS между микросервисами заработал, Kiali показал кто с кем разговаривает · 16 июля 2018
- Envoy Proxy 1.6: разбираем xDS API и sidecar-паттерн для observability без правок в коде · 20 апреля 2018
- Istio 0.5 в тестовом K8s-кластере: mTLS и traffic shifting - первые выводы · 23 февраля 2018