Перейти к содержимому
11 / 15

Какие задачи снимает service mesh и когда он оправдан?

Сетка ставит рядом с каждым экземпляром сервиса прокси-sidecar, через который идёт весь трафик, и выносит туда сетевые заботы: взаимный TLS с ротацией сертификатов, таймауты, повторы, размыкатель цепи, балансировку, разделение трафика для канареечного выката, единые метрики и трассировку на каждый вызов. Код при этом делает обычный вызов, а политики задаются централизованно и одинаково для всех языков. Оправдано на масштабе: десятки сервисов, несколько языков, требование шифровать и ограничивать трафик внутри кластера. Цена ощутима — дополнительный прыжок в задержке, контейнер с процессором и памятью на каждый под, новый слой, который надо обновлять и уметь диагностировать, плюс люди с экспертизой. На пяти сервисах и одном языке дешевле общая библиотека.

Какие задачи снимает service mesh и когда он оправдан? | JScriptiser