您可以将部署在容器服务Kubernetes版(ACK)中的应用接入阿里云服务网格ASM,简化服务的网格化治理,实现服务的可观测性,减轻开发与运维的工作负担。
背景信息
阿里云服务网格(Service Mesh,简称ASM)提供一个全托管式的服务网格平台,兼容社区Istio开源服务网格,用于简化服务的治理,包括服务调用之间的流量路由与拆分管理、服务间通信的认证安全以及网格可观测性能力。ASM适用于需要对应用服务进行流量管理、安全管理、故障恢复、观测监控以及微服务架构迁移的应用场景。
产品架构
ASM分为控制面和数据面两部分。
控制面负责读取用户配置,控制数据面对流量进行处理。控制面由ASM托管,相比自建服务网格更加稳定、高效。
数据面由多个网络代理组成,会拦截您所有的网络流量,并按照控制面的意图进行处理。数据面代理部署在您的集群中。
核心功能
ASM的核心功能说明如下。更多信息,请参见功能特性。
功能项 | 说明 | 相关文档 |
网格实例的全生命周期管理 | 控制面全托管,兼容Istio社区规范,支持一键部署、升级和删除等管理操作,降低使用及运维门槛。 | |
多种基础设施应用的支持 | 支持ACK、ACK Serverless、ACS集群和边缘集群及ACK One注册集群上的应用。 | |
统一的流量入口与出口网关 | 为网格内应用提供统一的流量入口和出口,支持一键启用或禁用mTLS,实现端到端安全加密和流量控制。 | |
多种类型的流量管理 | 支持多协议流量管理、全链路灰度、熔断降级、本地限流、慢启动预热及流量回退等能力。 | |
兼容多种可观测能力 | 提供网格诊断能力,集成托管式跟踪、监控和日志服务,以实现端到端的可见性。 | |
无侵入的零信任安全体系 | 提供开箱即用、动态可配的零信任安全方案,包括身份认证、安全证书、策略执行及可视化分析。 | |
面向自定义逻辑的可扩展性 | 插件市场内置多种开箱即用的扩展插件,同时支持自定义EnvoyFilter。 | |
完善的生态集成 | 支持常见的GitOps工具,支持对Knative、KServe等Serverless及AI服务的支持。 |
相关操作
关于ASM的入门操作,请参见入门指引。