Service Mesh所应对的8项挑战

Stella981
• 阅读 294

Lori Macvittie

微服务架构是把双刃剑,我们享受它带来的开发速度(development velocity),却也不得不面对服务间通讯带来的复杂性问题。

目前大多数扩展容器化微服务的架构多是基于proxy-based复杂均衡器实现的。在这些架构的问题在于,容器环境内部伸缩往往依赖于IP tables,并受制于传统网络层。

所有这些代理提供相同的核心功能:扩展容器环境中的分布式服务。这些服务是一种短暂的构建(ephemeral constructs),实际上并不存在——除了在定义它们的资源(配置)文件中。基于IP tables的扩展解决方案的问题是,这些服务是7层(HTTP)构造,通常充当单个API调用的“后端”,而非整个应用程序。

正如我们所知道的,从客户端显示为单个、整体构造的应用,实际上由许多不同的(和分布式的)微服务组成。有些服务是纯内部的,供其他服务使用,这意味着要在容器环境中进行大量的service-to-service通信。

在这些环境中,一切都是HTTP/HTTP2之上的api,因此我们需要L7(HTTP)路由。我们还需要一致的安全、身份验证和策略执行。所有这些都是基于IP tables的方法无法实现的。

针对种种微服务架构服务间通讯的问题和难点,目前出现的一些Service Mesh相关开源项目已经开始着手解决这些挑战,核心集中于以下8个方面:

  • 构建 - 除了将策略与CI/CD工具链集成并确保配置的声明性模型,以便将service mesh视为一层基础设施之外,构建并不是Service Mesh的“强项”
  • 测试和集成 – Service Mesh可以帮助确保开发、测试、生产之间一致的策略。分阶段部署这种方法在过去运作良好,但它是将延迟插入部署过程的障碍之一。企业正在寻找一种将服务直接部署到生产的方法,并采用流量控制和回滚机制来处理故障。
  • 版本控制 - 服务网格可以作为基本API网关,根据API版本等变量路由流量,甚至可以翻译版本,以便在API版本过渡期间提供帮助。客户端升级并不总是强制的,这意味着会存在多个版本。Service Mesh可以将对旧API版本的请求转换为最新版本,以帮助降低维护同一API的多个版本的成本和负担。
  • 部署 - 得益于HTTP能力,Service Mesh是实现蓝/绿部署,金丝雀测试和流量控制的好方法。
  • 日志记录 - 分布式日志记录始终是一个问题,而且在实例生存时变化很大的环境中,它会更加麻烦。Service Mesh提供了一个通用的集中位置来实现日志记录以及执行请求跟踪等功能的能力。
  • 监控 - 监控是应用扩展的核心之一。虽然应用可以通过实现某些功能(重试、断路等)来处理服务不可避免的故障,但会给应用带来不必要的负担。Service Mesh承担了service-to-service通信的负担,并提供监控,其目标是在生产中专注于MTTD和MTTR,因为在生产中运行很困难,故障是不可避免的。
  • 调试 - 系统越复杂,调试就越困难。Service Mesh可以帮助进行根本原因分析,使用分析和遥测提供统计数据和故障前通知,并隔离容器(而不是杀死容器),以便对其进行彻底检查。这在由于内存泄漏缓慢导致故障的情况下特别有用。
  • 网络 - 网络仍然是容器的关键,可能比在不太复杂的环境中更为重要。从该网络中抽象服务的愿望意味着您不希望在每个服务中实现许多移动部件:服务发现、SSL和证书管理、断路器、重试、健康监控等。引入需要包含与网络相关的功能会增加微服务,并引入额外的架构和技术债务。服务网格承担了这些功能,并提供了所需的规模和安全性,而不影响开发。

Service mesh是一个令人兴奋的演变,它结合了云和容器的现代原则和坚实的规模基础。随着2018年以来容器技术的普以及对企业级应用扩展和支持的需求,Service Mesh的未来值得期待。

  • END -

关于Rainbond

Rainbond是一款以应用为中心的开源PaaS,由好雨基于Docker、Kubernetes等容器技术自主研发,可作为公有云或私有云环境下的应用交付平台、DevOps平台、自动化运维平台和行业云平台,或作为企业级的混合云多云管理工具、Kubernetes容器管理工具或Service Mesh微服务架构治理工具。

阅读更多

点赞
收藏
评论区
推荐文章
秃头王路飞 秃头王路飞
5个月前
webpack5手撸vue2脚手架
webpack5手撸vue相信工作个12年的小伙伴们在面试的时候多多少少怕被问到关于webpack方面的知识,本菜鸟最近闲来无事,就尝试了手撸了下vue2的脚手架,第一次发帖实在是没有经验,望海涵。languageJavaScript"name":"vuecliversion2","version":"1.0.0","desc
blmius blmius
1年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
技术小男生 技术小男生
5个月前
linux环境jdk环境变量配置
1:编辑系统配置文件vi/etc/profile2:按字母键i进入编辑模式,在最底部添加内容:JAVAHOME/opt/jdk1.8.0152CLASSPATH.:$JAVAHOME/lib/dt.jar:$JAVAHOME/lib/tools.jarPATH$JAVAHOME/bin:$PATH3:生效配置
光头强的博客 光头强的博客
5个月前
Java面向对象试题
1、请创建一个Animal动物类,要求有方法eat()方法,方法输出一条语句“吃东西”。创建一个接口A,接口里有一个抽象方法fly()。创建一个Bird类继承Animal类并实现接口A里的方法输出一条有语句“鸟儿飞翔”,重写eat()方法输出一条语句“鸟儿吃虫”。在Test类中向上转型创建b对象,调用eat方法。然后向下转型调用eat()方
刚刚好 刚刚好
5个月前
css问题
1、在IOS中图片不显示(给图片加了圆角或者img没有父级)<div<imgsrc""/</divdiv{width:20px;height:20px;borderradius:20px;overflow:h
小森森 小森森
5个月前
校园表白墙微信小程序V1.0 SayLove -基于微信云开发-一键快速搭建,开箱即用
后续会继续更新,敬请期待2.0全新版本欢迎添加左边的微信一起探讨!项目地址:(https://www.aliyun.com/activity/daily/bestoffer?userCodesskuuw5n)\2.Bug修复更新日历2.情侣脸功能大家不要使用了,现在阿里云的接口已经要收费了(土豪请随意),\\和注意
晴空闲云 晴空闲云
5个月前
css中box-sizing解放盒子实际宽高计算
我们知道传统的盒子模型,如果增加内边距padding和边框border,那么会撑大整个盒子,造成盒子的宽度不好计算,在实务中特别不方便。boxsizing可以设置盒模型的方式,可以很好的设置固定宽高的盒模型。盒子宽高计算假如我们设置如下盒子:宽度和高度均为200px,那么这会这个盒子实际的宽高就都是200px。但是当我们设置这个盒子的边框和内间距的时候,那
艾木酱 艾木酱
5个月前
快速入门|使用MemFire Cloud构建React Native应用程序
MemFireCloud是一款提供云数据库,用户可以创建云数据库,并对数据库进行管理,还可以对数据库进行备份操作。它还提供后端即服务,用户可以在1分钟内新建一个应用,使用自动生成的API和SDK,访问云数据库、对象存储、用户认证与授权等功能,可专
Wesley13 Wesley13
1年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
NVIDIA安培架构下MIG技术分析
关键词:NVIDIA、MIG、安培一什么是MIG2020年5月,NVIDIA发布了最新的GPU架构:安培,以及基于安培架构的最新的GPU:A100。安培提供了许多新的特性,MIG是其中一项非常重要的新特性。MIG的全名是MultiInstanceGPU。NVIDIA安培架构中的MIG模式可以在A100GPU上并行运行七个作业。多实
helloworld_28799839 helloworld_28799839
5个月前
常用知识整理
Javascript判断对象是否为空jsObject.keys(myObject).length0经常使用的三元运算我们经常遇到处理表格列状态字段如status的时候可以用到vue