心智圖資源庫 阿里雲端服務網格 ASM
阿里雲端服務網格(簡稱ASM)是一個統一管理微服務應用程式流量、相容Istio的託管式平台。透過流量控制、網格觀測以及服務間通訊安全性等功能,服務網格ASM可以全方位地簡化您的服務治理,並為運行在異質運算基礎架構上的服務提供統一的管理能力,適用於Kubernetes叢集、Serverless Kubernetes叢集、ECS虛擬機器以及自建叢集。
編輯於2024-01-20 08:35:21Microbiologia medica, Infezioni batteriche e immunità riassume e organizza i punti di conoscenza per aiutare gli studenti a comprendere e ricordare. Studia in modo più efficiente!
La teoria cinetica dei gas rivela la natura microscopica dei fenomeni termici macroscopici e le leggi dei gas trovando la relazione tra quantità macroscopiche e quantità microscopiche. Dal punto di vista del movimento molecolare, vengono utilizzati metodi statistici per studiare le proprietà macroscopiche e modificare i modelli di movimento termico delle molecole di gas.
Este é um mapa mental sobre uma breve história do tempo. "Uma Breve História do Tempo" é um trabalho científico popular com influência de longo alcance. Ele não apenas introduz os conceitos básicos da cosmologia e da relatividade, mas também discute os buracos negros e a expansão. Do universo. questões científicas de ponta, como inflação e teoria das cordas.
Microbiologia medica, Infezioni batteriche e immunità riassume e organizza i punti di conoscenza per aiutare gli studenti a comprendere e ricordare. Studia in modo più efficiente!
La teoria cinetica dei gas rivela la natura microscopica dei fenomeni termici macroscopici e le leggi dei gas trovando la relazione tra quantità macroscopiche e quantità microscopiche. Dal punto di vista del movimento molecolare, vengono utilizzati metodi statistici per studiare le proprietà macroscopiche e modificare i modelli di movimento termico delle molecole di gas.
Este é um mapa mental sobre uma breve história do tempo. "Uma Breve História do Tempo" é um trabalho científico popular com influência de longo alcance. Ele não apenas introduz os conceitos básicos da cosmologia e da relatividade, mas também discute os buracos negros e a expansão. Do universo. questões científicas de ponta, como inflação e teoria das cordas.
阿里雲端服務網格 ASM
主題
產品架構
ASM的產品架構如下圖所示。
在ASM中,Istio控制平面的元件全部託管,降低您使用的複雜度,您只需要專注於業務應用的開發部署。同時,保持與Istio社群的兼容,支援聲明式的方式定義靈活的路由規則,支援網格內服務之間的統一流量管理。
一個託管了控制平面的ASM實例可以支援來自多個Kubernetes叢集的應用服務或運行於ECI Pod上的應用服務。
核心功能
一致的管理方式
以一致的方式來管理運行於ACK託管Kubernetes叢集、專有Kubernetes叢集、Serverless Kubernetes叢集、混合雲或多雲場景下的存取叢集上的應用服務,從而提供一致的可觀測性和流量控制。
統一的流量管理
支援混合雲、多雲、多集群流量管理。
控制平面核心元件託管化
託管控制平面的核心元件,最大限度地降低用戶資源開銷和運維成本。
ASM的核心功能說明如下。
功能項 說明 相關文件 網格實例的全生命週期管理 控制面託管,支援一鍵部署、升級、刪除等管理操作,降低使用及維運門檻。 實例管理 多種基礎設施應用的支持 支援ACK、ACK Serverless、邊緣叢集及外部註冊Kubernetes叢集上的應用程式。 多類型叢集應用程式管理 統一的流量入口與出口網關 為網格內應用提供統一的流量入口和出口,實現端對端安全加密和流量控制。 ASM網關概述 多種類型的流量管理 支援多協定流量管理、全鏈路灰階、熔斷 、本地限流、慢啟動預熱及流量回退等能力。 流量管理 無侵入的零信任安全體系 提供開箱即用、動態可配的零信任安全方案,包括身分認證、安全性憑證、策略執行及視覺化分析。 零信任安全概述 面向自訂邏輯的可擴展性 插件市場內建多種開箱即用的擴充插件,同時支援自訂EnvoyFilter。 插件中心 完善的生態集成 支援常見的GitOps工具,支援對Knative、KServe等Serverless及AI服務的支援。 生態集成
版本介紹
ASM依不同的功能及支撐能力劃分為標準版、企業版及旗艦版。商業版在標準版的基礎上,增強了多協議支援以及動態擴展能力,提供精細化服務治理,完善零信任安全體系,並持續提升性能及大規模集群支持能力,降低在生產環境落地
服務網格 的門檻,適用於有多語言互通、服務精細治理需求、在生產環境大規模使用 服務網格 的場景。
版本 說明 免費版 標準版 面向功能測試體驗,支援50以內Pod數規模,無企業級增強能力,不建議生產使用。 商業版 企業版 針對中小規模生產,支援1000以內Pod數規模,具備企業級增強能力,有SLA保障。 旗艦版 面向大規模生產,支援10000以內Pod數規模,具備企業級增強能力,有SLA保障。
產品優勢
使用便捷
透過控制台一鍵創建
透過控制台一鍵升級
透過控制台靈活定義 Istio 虛擬服務、目標規則和入口網關資源等
功能強大
功能 說明 完全託管 一鍵安裝部署升級 控制平面元件託管 只需專注於業務應用程式開發 相容於 Istio 社區規範 流量路由 自訂流量路由規則 跨多個 Kubernetes 集群 精細化流量管理 開箱即用混沌工程能力 安全功能 一鍵啟用或停用 mTLS 以漸進方式逐步實現 mTLS 簡單易用的 RBAC 功能 易於第三方系統對接 監控診斷 提供網格診斷能力 整合式託管式追蹤、監控和日誌服務 實現端到端的可見性 生態系對接 高穩定性 專門的團隊保障託管服務的穩定性 高可用性 控制平面分規格,提供不同 SLA 的產品版本面向不同業務需求的客戶 支援多可用區 技術支援 控制平面核心組件託管化,最大限度地降低維運複雜性 提供工單技術支援
主題
流量管理
透過ASM,可以輕鬆實現基於配置的流量管理:
將流量管理與基礎設施管理分隔開來,並提供了許多獨立於應用程式碼之外的流量管理功能,在部署規模逐步擴大的過程中幫助簡化流量管理。
服務網格 的服務發現、流量路由和負載平衡,簡化服務級屬性的配置,例如逾時和重試等。
服務安全
透過ASM,可以輕鬆實現服務之間的雙向TLS認證:
支援以漸進方式實現mTLS雙向認證,可確保服務間通訊以及最終用戶與服務之間通訊的安全。
雙向TLS認證在實作過程中不需要更改服務代碼,可以為每個服務提供基於角色的強大身分認證機制,以實現跨叢集、跨雲端的互動操作。
透過ASM,可以輕鬆實現服務之間的授權:
借助Istio授權機制,ASM確保只能從經過嚴格身份認證和授權的用戶端存取包含敏感資料的服務。
支援對網格中的服務進行基於命名空間層級、服務層級和方法層級的存取權限控制,包括使用基於角色的語義、服務到服務和最終使用者到服務的授權,並在角色和角色綁定方面提供靈活的自訂屬性支援。
透過ASM,可以輕鬆實現金鑰管理:
基於Istio的金鑰管理系統,支援自動產生、分發、輪調與撤銷金鑰和憑證。
故障恢復
分散式系統存在高度複雜性,在基礎設施、應用邏輯、維運流程等環節都可能有穩定性風險導致業務系統的失效。
提供了基於Istio的混沌工程能力,包括如何使用連接池配置和異常檢測實現熔斷能力,支援針對服務的重試和故障注入等能力。
服務可觀測性
透過ASM,可以輕鬆實現服務之間的可觀測性,借助強大可靠且易於使用的監控功能,快速有效地檢測和修復問題。
透過整合的可觀測連結OpenTelemetry 版,為分散式應用的開發者提供完整的呼叫連結還原、呼叫請求量統計、連結拓撲、應用依賴分析等工具,協助開發者快速分析與診斷分散式應用架構下的效能瓶頸,提高開發診斷效率。
微服務架構
透過ASM,可實現敏捷開發和部署落地,加速企業業務迭代。企業生產環境中,透過合理微服務拆分,將每個微服務應用程式儲存在阿里雲鏡像倉庫幫您管理。您只需迭代每個微服務應用,由阿里雲提供排程、編排、部署和灰階發布能力。
負載平衡和服務發現支援4層和7層的請求轉送和後端綁定。
豐富的調度和異常復原策略支援服務等級的親和性調度,支援跨可用區的高可用和災難復原。
微服務監控和彈性伸縮支援微服務和容器層級的監控,支援微服務的自動伸縮。