Service Mesh Big Survey. Максим Чудновский (СберТех)
0:06 - Сервис Mesh
Максим рассказывает о сервисе Mesh, который является интеграционной платформой для обеспечения механизмов сетевой упругости, повышения безопасности и повышения обозреваемости приложений.
Сервис Mesh использует контейнеры и Kubernetes для реализации, и его концептуальность состоит из двух частей: Control Plane и Data Plane.
Control Plane отвечает за назначение политик маршрутизации трафика, сбор телеметрии и интеграцию с внешней инфраструктурой.
Data Plane - это сетевой прокси, который выполняет аутентификацию, авторизацию и формирование метрик.
3:52 - Варианты реализации сервиса Mesh
Максим обсуждает различные варианты реализации сервиса Mesh, включая микросервисный, монолитный, проприетарный и Open Source.
Он также упоминает о различных подходах к управлению трафиком, таких как ингестрафик и Gateway.
4:35 - Gateway API
5:15 - SMI-Spec, OpenSource спецификация
5:52 - DataPlane, построенный на SideCar,
6:22 - L3 и L7 процессинг
6:32 - Node daemon
7:11 - ProxyLess
8:20 - XDS протокол, который является де-факто стандартом для Data Plane.
9:35 - Проприетарный протокол такой как Nginx для Data Plane.
10:05 - Data Plane. Traffic Capture. Подход к безопасности? init контейнер Права NetAdmin, о различных подходах к перехвату трафика, включая запуск дополнительного контейнера внутри пода и настройку правил iptables.
11:25 - Node Level. CNI Cilium. CNI daemon настраивает редиректы и работает с полномочиями.
13:28 Из чего выбрать? В видео также обсуждаются различные реализации Service Mesh, включая Istio, Linkerd, Smash, NGINX, Sirius и Consul.
13:44 Istio - популярный сервис, который поддерживает все три варианта API: SMI, proxy-less и ambient mesh.
15:42 Linkerd Mesh - сервис с архитектурой микросервисов, который поддерживает спецификацию SMI и E5. Контрольная Панель имеет Архитектуру Микросервисов.
17:14 Kuma Mesh - который поддерживает спецификацию SMI и E5. МультиКластерный Service Discover ( PostgreSQL)
17:56 NGINX Mesh - сервис, который также поддерживает сайдкары и протокол xDS, но имеет проприетарный API.
19:18 Cilium Mesh - сервис, который использует BPF для реализации оверлейной сети и имеет проприетарный API.
21:51 Consul - сервис, который поддерживает стандартизацию и перехват трафика на уровне кода, но не имеет экстеншинов.
22:49 Open Service Mesh
23:41 Traefik Service Mesh
24:23 Synapse Service Mesh
############################################
33:46 - Обсуждение Service Mesh
В видео обсуждается Service Mesh, который позволяет управлять сервисами и их взаимодействием.
Обсуждаются различные решения для Service Mesh, их преимущества и недостатки.
Упоминается, что Service Mesh должен быть выбран в зависимости от требований и задач.
35:37 - Вопросы и ответы
Отвечая на вопросы, спикер обсуждает различные архитектуры Service Mesh, их преимущества и недостатки.
Упоминается, что Service Mesh может быть реализован на разных уровнях, включая сетевой стек и уровень приложения.
39:15 - Гибридная модель и rate limiting
Спикер обсуждает использование гибридной модели, где используются как sidecar, так и proxies.
Упоминается, что при использовании гибридной модели могут возникнуть некоторые нюансы, связанные с балансировкой трафика и ротацией сертификатов.
42:02 - Поддержка протоколов и планы на будущее
Спикер обсуждает поддержку различных протоколов в Service Mesh, включая HTTP, gRPC и другие.
Упоминается, что для некоторых протоколов может потребоваться реверсирование, чтобы Service Mesh мог их понимать.
62 views
1925
574
1 month ago 04:56:43 20
Kubernetes Meetup
1 month ago 00:42:12 1
Navigator – service mesh на основе Envoy - Александр Лукьянченко
1 month ago 00:38:07 1
Application Load Balancer: продвинутые возможности управления трафиком
1 month ago 03:32:59 1
Infra + K8s: KZ
2 months ago 00:00:49 2.6K
Банда ограбила сервис по ремонту телефонов в Ростове
2 months ago 00:15:58 6
Attached Shed w Slab Concrete Foundation
2 months ago 00:50:13 1
История service mesh в Авито / Александр Лукьянченко (Авито)
2 months ago 00:45:29 2
Vault, Service Mesh, OpenTracing / Алексей Вахов (Учи.ру)
2 months ago 00:42:47 2
Как сделать просто сетевую изоляцию в рамках кластера K8s / Максим Рязанцев (AGIMA)
2 months ago 00:49:43 1
Как управлять сотнями sidecar-контейнеров в Kubernetes без боли и сожаления / Максим Чудновский
2 months ago 00:48:57 1
Istio в разрезе: что умеет и не умеет самый популярный Service Mesh / Андрей Половов (Флант)
2 months ago 01:45:58 540
Service Mesh: Введение в Istio // Демо-занятие курса «Инфраструктурная платформа на основе Kubernetes»
2 months ago 00:58:41 1
SOA: строим свой service mesh / Иван Круглов ()
2 months ago 00:50:51 1
Replicated service mesh: hardening systems against failure modes in load balancing / Oleg Klyudt
2 months ago 00:49:14 1
Scaling to 1 Million RPS and Beyond with Kubernetes, Istio and GRPC / Robin Percy (OpsGuru)
2 months ago 00:59:37 6
Service Mesh на стероидах. Часть 1 / Алексей Ефимов
2 months ago 00:27:17 7
Istio Service Mesh в федеративных топологиях Kubernetes / Максим Чудновский (Сбертех)
2 months ago 00:49:48 1
Service Mesh на стероидах, часть 2: Zero Deployment Downtime в корпоративных приложениях / А. Ефимов
2 months ago 00:44:34 1
Service Mesh Big Survey / Максим Чудновский (СберТех)
2 months ago 00:47:35 3
Warden — зачем нам свой service mesh? / Ильяс Нежибицкий (Ozon)
2 months ago 00:50:32 6
Как мы делаем трейсинг в условиях тысяч сервисов и миллионов спанов в секунду / Игорь Балюк (Авито)