產品定義
更新時間 2025-02-21 09:54:50
最近更新時間: 2025-02-21 09:54:50
分享文章
本章節介紹應用服務網格CSM產品定義
什么是應用服務網格CSM?
天翼云應用服務網格(CSM)提供基于Sidecar技術的無侵入式服務治理能力,兼容開源istio服務網格,并基于開源實現做了功能增強,提供了豐富的流量治理、安全管控和觀測能力,滿足多語言、技術棧應用統一治理的需求,降低業務接入門檻。
核心功能
網格全生命周期管理:一鍵創建、銷毀網格實例、網格規格擴容,支持日志、鏈路、指標等自動化配置;實現Sidecar定制化配置,支持Sidecar注入策略及Sidecar代理配置能力。
流量治理能力:支持原生的istio流量治理能力,并提供了本地限流、流量打標、全鏈路灰度等高階治理能力;無縫對接云容器引擎,實現多集群統一治理。
可觀測及安全策略:支持數據面指標監控,提供控制面和數據面日志及鏈路追蹤能力;支持全鏈路加密通信,請求認證授權,集成外部授權服務和OPA策略引擎,支持控制臺API操作審計。
應用服務網格CSM的核心功能說明如下。更多信息,請參見用戶指南。
| 功能項 | 說明 | 相關文檔 |
|---|---|---|
| 網格管理 | 網格可觀測、OPA配置等配置能力,全局命名空間管理。 | 網格管理 |
| sidecar管理 | sidecar注入策略配置,sidecar代理配置。 | sidecar管理 |
| 集群與工作負載管理 | ServiceEntry管理,多集群管理。 | 集群與工作負載 |
| 流量治理 | 提供多集群治理能力,支持基于istio CRD的流量治理,以及擴展的高階治理能力。 | 流量管理中心 |
| 安全策略 | 一鍵開啟mTLS安全鏈路,支持豐富的請求認證和授權策略,支持使用外部授權服務對網格內的服務進行訪問授權,支持一鍵集成OPA策略引擎。 | 網格安全中心 |
| 可觀測管理 | 指標監控,數據面、控制面日志監控能力。 | 可觀測管理中心 |
| 網格優化 | sidecar資源管理,服務發現范圍配置以及自適應配置分發配置。 | 網格優化中心 |
| 網關 | ingress、egress網關生命周期管理。 | 網關 |
版本介紹
應用服務網格CSM按照不同的功能及支撐能力劃分為基礎版、標準版。
| 版本 | 說明 |
|---|---|
| 基礎版 | 支持50以內Pod數規模,無企業級增強能力,不推薦生產使用。 |
| 標準版 | 支持1000Pod數規模。 |
使用方式
為了更好的使用應用服務網格CSM產品,建議您先開通以下產品:
開通云容器引擎,至少有一個云容器引擎集群實例。
開通天翼云微服務引擎,并在服務網格控制面集群同VPC內創建云原生網關實例。