服务网格概述

更新时间:
复制 MD 格式

您可以将部署在容器服务Kubernetes版(ACK)中的应用接入阿里云服务网格ASM,简化服务的网格化治理,实现服务的可观测性,减轻开发与运维的工作负担。

背景信息

阿里云服务网格(Service Mesh,简称ASM)提供一个全托管式的服务网格平台,兼容社区Istio开源服务网格,用于简化服务的治理,包括服务调用之间的流量路由与拆分管理、服务间通信的认证安全以及网格可观测性能力。ASM适用于需要对应用服务进行流量管理、安全管理、故障恢复、观测监控以及微服务架构迁移的应用场景。

产品架构

image

ASM分为控制面和数据面两部分。

  • 控制面负责读取用户配置,控制数据面对流量进行处理。控制面由ASM托管,相比自建服务网格更加稳定、高效。

  • 数据面由多个网络代理组成,会拦截您所有的网络流量,并按照控制面的意图进行处理。数据面代理部署在您的集群中。

核心功能

ASM的核心功能说明如下。更多信息,请参见功能特性

功能项

说明

相关文档

网格实例的全生命周期管理

控制面全托管,兼容Istio社区规范,支持一键部署、升级和删除等管理操作,降低使用及运维门槛。

实例管理

多种基础设施应用的支持

支持ACK、ACK Serverless、ACS集群和边缘集群及ACK One注册集群上的应用。

多类型集群应用管理

统一的流量入口与出口网关

为网格内应用提供统一的流量入口和出口,支持一键启用或禁用mTLS,实现端到端安全加密和流量控制。

ASM网关概述

多种类型的流量管理

支持多协议流量管理、全链路灰度、熔断降级、本地限流、慢启动预热及流量回退等能力。

流量管理

兼容多种可观测能力

提供网格诊断能力,集成托管式跟踪、监控和日志服务,以实现端到端的可见性。

可观测性管理

无侵入的零信任安全体系

提供开箱即用、动态可配的零信任安全方案,包括身份认证、安全证书、策略执行及可视化分析。

零信任安全概述

面向自定义逻辑的可扩展性

插件市场内置多种开箱即用的扩展插件,同时支持自定义EnvoyFilter。

扩展中心

完善的生态集成

支持常见的GitOps工具,支持对Knative、KServeServerlessAI服务的支持。

生态集成

相关操作

关于ASM的入门操作,请参见入门指引