在微服务架构中service mesh是什么

什么是 service mesh ?

微服务架构将软件功能隔离为多个独立的服务,这些服务可独立部署,高度可维护和可测试,并围绕特定业务功能进行组织。
这些服务通过简单的,可通用访问的API相互通信。在技​​术层面上,微服务可实现大型复杂应用程序的持续交付和部署。在更高的业务水平上,微服务有助于为试图在快速发展的市场中实现敏捷性的公司提供速度,可伸缩性和灵活性。

但是,如前所述,微服务架构会很快变得复杂。我们如何处理这种复杂性?

service mesh是一种基础结构层,允许我们的服务实例相互通信。service mesh还允许我们配置服务实例如何执行关键操作,例如服务发现,负载平衡,数据加密以及身份验证和授权。

因为service mesh提供了一层抽象(应用程序代码通常不了解service mesh执行的工作),所以我们获得了很大的灵活性;例如,我们可以将微服务移至其他服务器或集群,而无需重写应用程序。实际上,service mesh使管理微服务的最无聊和重复的工作自动化。

service mesh 是如何工作的?

服务网格的体系结构分为两个不同的部分:数据平面和控制平面。

数据平面实质上是处理服务之间通信的代理服务。在Istio中,数据平面被部署为sidecar,这是添加到主应用程序中的支持服务。例如,在Kubernetes基础架构中,代理与具有共享网络名称空间的应用程序部署在同一个pod中。

数据平面还提供对微服务的可观察性,尤其是以日志和度量标准聚合的形式。

NGINXHAProxyEnvoy均提供数据平面功能。尤其是Envoy,已成为广受欢迎的代理,因为它专门用于微服务体系结构,提供用于配置的动态API并增强了可观察性。

同时,控制平面,监控数据平面的策略和配置-它不处理任何数据。 NelsonSmartStackIstio等工具都以某种形式提供控制面板功能,并且每种工具都有自己的策略来管理与代理的关系。例如,在Kubernetes中,控制平面与业务流程系统协同工作,以调度服务及其代理,跟踪服务发现并通过API配置代理。

我们可以将Envoy作为没有控制平面的独立代理运行,但这是Istio对控制平面/数据平面工作流的独特方法,以及其与Envoy结合使用时的核心功能(流量管理,安全性,可观察性)功能齐全的服务网格越来越吸引着许多用户

service mesh 之 istio 的内部机制

Istio的体系结构包括四个主要部分。 Istio使用Envoy sidecar代理作为其数据平面,其他三个工具组成了Istio控制面板。
如下图:

  • Envoy:Envoy sidecar 代理充当Istio的数据平面。诸如故障处理(例如,运行状况检查和有限制的重试),动态服务发现和负载均衡等内置功能使Envoy成为功能强大的工具。 Envoy还通过属性提供有关服务请求的信息。

  • Mixer:Istio的策略和遥测中心收集有关网状网中服务请求的Envoy属性,并提供API,以便DevOps团队可以构建插件(或适配器)以在任意数量的第三方后端中重新利用这些属性,包括日志记录,授权或监控工具,例如New Relic(更多信息请参见下文)。 Mixer还使用相互TLS处理代理之间的授权。

  • Pilot:Istio使用Pilot根据我们的Envoy配置管理负载均衡流量控制。与Mixer一样,我们可以包含适配器,以便Pilot可以通过API与Kubernetes基础架构通信,以了解影响流量的部署更改。Pilot还将身份验证规则分发给代理。

  • Citadel:借助CitadelIstioEnvoy代理之间的身份验证和凭据管理提供了一个强大的,策略驱动的安全层。Citadel管理整个网格中的密钥和认证。

在微服务架构中service mesh是什么?的更多相关文章

  1. Chris Richardson微服务翻译:微服务架构中的服务发现

    Chris Richardson 微服务系列翻译全7篇链接: 微服务介绍 构建微服务之使用API网关 构建微服务之微服务架构的进程通讯 微服务架构中的服务发现(本文) 微服务之事件驱动的数据管理 微服 ...

  2. 微服务架构中APIGateway原理

    背景 我们知道在微服务架构风格中,一个大应用被拆分成为了多个小的服务系统提供出来,这些小的系统他们可以自成体系,也就是说这些小系统可以拥有自己的数据库,框架甚至语言等,这些小系统通常以提供 Rest ...

  3. Java生鲜电商平台-SpringCloud微服务架构中分布式事务解决方案

    Java生鲜电商平台-SpringCloud微服务架构中分布式事务解决方案 说明:Java生鲜电商平台中由于采用了微服务架构进行业务的处理,买家,卖家,配送,销售,供应商等进行服务化,但是不可避免存在 ...

  4. Java生鲜电商平台-SpringCloud微服务架构中核心要点和实现原理

    Java生鲜电商平台-SpringCloud微服务架构中核心要点和实现原理 说明:Java生鲜电商平台中,我们将进一步理解微服务架构的核心要点和实现原理,为读者的实践提供微服务的设计模式,以期让微服务 ...

  5. 微服务架构中的Redis

    了解如何将Redis与Spring Cloud和Spring Data一起使用以提供配置服务器,消息代理和数据库. Redis可以广泛用于微服务架构中.它可能是少数流行的软件解决方案之一,你的应用程序 ...

  6. 微服务架构中API网关的角色

    [上海尚学堂的话]:本文主要讲述了Mashape的首席技术执行官Palladino对API网关的详细介绍,以及API网关在微服务中所起的作用,同时介绍了Mashape的一款开源API网关Kong. A ...

  7. 认证鉴权与API权限控制在微服务架构中的设计与实现(四)

    引言: 本文系<认证鉴权与API权限控制在微服务架构中的设计与实现>系列的完结篇,前面三篇已经将认证鉴权与API权限控制的流程和主要细节讲解完.本文比较长,对这个系列进行收尾,主要内容包括 ...

  8. 【CHRIS RICHARDSON 微服务系列】微服务架构中的进程间通信-3

    编者的话 |本文来自 Nginx 官方博客,是微服务系列文章的第三篇,在第一篇文章中介绍了微服务架构模式,与单体模式进行了比较,并且讨论了使用微服务架构的优缺点.第二篇描述了采用微服务架构的应用客户端 ...

  9. Java生鲜电商平台-SpringCloud微服务架构中网络请求性能优化与源码解析

    Java生鲜电商平台-SpringCloud微服务架构中网络请求性能优化与源码解析 说明:Java生鲜电商平台中,由于服务进行了拆分,很多的业务服务导致了请求的网络延迟与性能消耗,对应的这些问题,我们 ...

随机推荐

  1. scrapy 一些坑

    scrapy爬虫出现Forbidden by robots.txt # Obey robots.txt rulesROBOTSTXT_OBEY = False scrapy定时执行抓取任务 用cron ...

  2. 女士品茶 | The Lady Tasting Tea | 统计学史

    The Lady Tasting Tea - How Statistics Revolutionized Science in the Twentieth Century 本书只讨论了20世纪这100 ...

  3. win10 'make' 不是内部或外部命令

    win10 解决“ 'g++' 不是内部或外部命令,也不是可运行的程序或批处理文件”的问题 https://www.jianshu.com/p/9bffbaf12bed windows下提示make不 ...

  4. https://docs.huihoo.com/infoq/qconbeijing/2016/day1/工程效率提升专题/2-2-支持百度万人开发的工具装备及百度工程能力建设-夏仲璞.pdf

    https://docs.huihoo.com/infoq/qconbeijing/2016/day1/工程效率提升专题/2-2-支持百度万人开发的工具装备及百度工程能力建设-夏仲璞.pdf http ...

  5. vue.js的app.js太大怎么优化?

    vue.js的app.js太大怎么优化? # http://nginx.org/en/docs/http/ngx_http_gzip_module.htmlgzip on;gzip_min_lengt ...

  6. linux下phpmailer发送邮件出现SMTP ERROR: Failed to connect to server: (0)错误

    转自:https://www.cnblogs.com/raincowl/p/8875647.html //Create a new PHPMailer instance $mail = new PHP ...

  7. c# 验证

    public class RegularExpressionsHelper { /// <summary> /// 对用户名进行格式进行检查的正则表达式 /// </summary& ...

  8. Flutter页面跳转返回数据

    Dart中的异步请求和等待和ES6中的方法很像,直接使用async...await就可以实现. 核心代码: _navigateToAddress(BuildContext context) async ...

  9. 手机wifi连上Fiddler后无网络问题解决

    早上老板交代一个任务,对一款app抓包分析下接口调用的时延.我的重新打开了一年多前用过的Fiddler(参见win10笔记本用Fiddler对手机App抓包),拿过测试手机开始设置wifi代理地址和端 ...

  10. 【Tomcat】Tomcat 配置开机启动

    参考:[Linux]开机自动启动脚本 环境:Linux环境(CentOS 7.4) 步骤 1.在/etc/rc.d/rc.local文件底部,添加内容: # apache-tomcat- /data/ ...