学习路径
由浅入深,带您玩转ASM!
了解
模式导航
Sidecar模式
Sidecar 模式是服务网格的经典实现方式,它通过在每个应用 Pod 中自动注入一个独立的 Sidecar 代理容器来接管所有进出流量。这种架构为应用提供了包括 mTLS 加密、精细化流量路由、熔断重试和可观测性在内的强大 L4-L7 层能力,并实现了基于 Pod 的强安全隔离。
Ambient模式
Ambient 模式通过将网格代理从应用 Pod 剥离至共享的节点级 Ztunnel 和按需的服务级 Waypoint,解决了 Sidecar 模式资源占用高和运维复杂的痛点。其无侵入设计不仅极大降低了资源消耗,还使网格与应用生命周期解耦,允许应用平滑加入网格且升级无需重启,从而大幅简化运维。