Der Übergang zu Kubernetes und Linux-Infrastrukturen im Zuge der digitalen Transformation führt dazu, dass Anwendungen zunehmend auf einer Mikroservice-Architektur basieren und somit komplexe Routing-Schemata zwischen den Diensten entstehen.

Mit Red Hat OpenShift Service Mesh gehen wir über traditionelles Routing hinaus und bieten Komponenten zur Nachverfolgung und Visualisierung solcher Anfragen, um die Interaktion zwischen Diensten einfacher und zuverlässiger zu gestalten. Die Einführung einer speziellen logischen Management-Ebene, dem sogenannten Service Mesh, , erleichtert die Anbindung, Kontrolle und das operative Management auf der Ebene jeder einzelnen Anwendung, die auf Red Hat OpenShift, der führenden Kubernetes-Plattform auf Unternehmensniveau, bereitgestellt wird.
Red Hat OpenShift Service Mesh wird als spezieller Kubernetes-Operator angeboten, dessen Funktionen in Red Hat OpenShift 4 getestet werden können. .
Verbessertes Tracking, Routing und Optimierung der Kommunikation auf der Ebene von Anwendungen und Diensten.
Mit der ausschließlichen Verwendung von Hardware-Lastenausgleichern, speziellen Netzwerkgeräten und ähnlichen Lösungen, die in modernen IT-Umgebungen zur Norm geworden sind, gestaltet es sich sehr schwierig und manchmal sogar unmöglich, die Kommunikation auf der Ebene "Service zu Service", die zwischen Anwendungen und ihren Diensten entsteht, konsistent und einheitlich zu steuern und zu verwalten. Mit dem Hinzukommen einer zusätzlichen Verwaltungsebene durch das Service Mesh können containerisierte Anwendungen ihre Kommunikation mit Kubernetes als Kernplattform besser verfolgen, leiten und optimieren. Das Service Mesh erleichtert das Management hybrider Workloads bei Vorhandensein mehrerer Standorte und bietet eine detailliertere Kontrolle über den Standort der Daten. Mit der Einführung des OpenShift Service Mesh hoffen wir, dass dieses wichtige Element des Microservices-Stacks die Möglichkeiten von Organisationen bei der Umsetzung von Multi-Cloud- und Hybridstrategien erweitern wird.
OpenShift Service Mesh basiert auf mehreren Open-Source-Projekten wie Istio, Kiali und Jaeger und ermöglicht es, die Kommunikationslogik innerhalb der Microservices-Architektur zu programmieren. Dadurch können sich Entwicklungsteams voll und ganz auf die Entwicklung von Anwendungen und Diensten konzentrieren, die geschäftliche Herausforderungen lösen.
Das Leben für Entwickler erleichtern
, lag vor der Einführung von Service Mesh ein großer Teil der Arbeit zur Verwaltung komplexer Interaktionen zwischen Diensten auf den Schultern der Anwendungsentwickler. In dieser Situation benötigen sie eine umfassende Sammlung von Werkzeugen zur Verwaltung des Lebenszyklus ihrer Anwendungen, angefangen bei der Überwachung der Codebereitstellung bis hin zur Steuerung des Anwendungsverkehrs in der Produktion. Damit eine Anwendung erfolgreich funktioniert, müssen alle ihre Dienste reibungslos miteinander interagieren. Das Tracing ermöglicht es dem Entwickler, nachzuvollziehen, wie jeder Dienst mit anderen Funktionen interagiert, und hilft, Engpässe zu identifizieren, die unnötige Verzögerungen im realen Betrieb verursachen.
Die Möglichkeit, die Verbindungen zwischen allen Diensten zu visualisieren und die Topologie der Interaktionen zu sehen, hilft auch, das komplexe Bild der dienstlichen Zusammenhänge besser zu verstehen. Mit der Kombination dieser nützlichen Funktionen im OpenShift Service Mesh bietet Red Hat Entwicklern ein erweitertes Set an Werkzeugen, die für die erfolgreiche Entwicklung und Bereitstellung von Cloud-Mikroservices erforderlich sind.
Um die Erstellung eines Service Mesh zu vereinfachen, ermöglicht unsere Lösung die unkomplizierte Implementierung dieser Managementebene in einer bereits bestehenden OpenShift-Instanz mithilfe des entsprechenden Kubernetes-Operators. Dieser Operator übernimmt Aufgaben wie Installation, Netzwerkintegration und die operative Verwaltung aller erforderlichen Komponenten, sodass Sie sofort mit dem neu geschaffenen Service Mesh zur Bereitstellung echter Anwendungen beginnen können.
Die Reduzierung des Aufwands für die Implementierung und Verwaltung von Service Mesh ermöglicht eine schnellere Entwicklung und Erprobung von Anwendungskonzepten, ohne dabei die Kontrolle über die Situation zu verlieren, während sie sich weiterentwickeln. Warum warten, bis die Verwaltung der Interservice-Kommunikation zu einem echten Problem wird? Das OpenShift Service Mesh bietet Ihnen die notwendige Skalierbarkeit, noch bevor Sie sie tatsächlich benötigen.
Die Liste der Vorteile, die das OpenShift Service Mesh den Nutzern von OpenShift bietet, umfasst:
- Tracing und Monitoring (Jaeger). Die Aktivierung des Service Mesh zur Verbesserung der Manageability kann mit einer gewissen Leistungseinbuße einhergehen. Daher kann das OpenShift Service Mesh die Basisleistung messen, um diese Daten für eine spätere Optimierung zu verwenden.
- Visualisierung (Kiali). Die anschauliche Darstellung des Service Mesh hilft, die Topologie des Servicenetzes und das Gesamtbild der Interaktionen zwischen den Diensten zu verstehen.
- Kubernetes-Operator für Service Mesh. Minimiert den Administrationsaufwand bei der Anwendungsverwaltung und ermöglicht die Automatisierung standardisierter Aufgaben wie Installation, Wartung und Verwaltung des Service-Lebenszyklus. Durch das Hinzufügen von Geschäftslogik lässt sich das Management weiter vereinfachen und die Einführung neuer Funktionen in der Produktion beschleunigen. Der OpenShift Service Mesh-Betreiber installiert Pakete wie Istio, Kiali und Jaeger zusammen mit der notwendigen Konfigurationslogik, die alle erforderlichen Funktionen sofort bereitstellt.
- Unterstützung mehrerer Netzwerkinterfaces (multus). Der OpenShift Service Mesh beseitigt manuelle Operationen und ermöglicht Entwicklern, Code in einem sicheren Modus mit Hilfe von SCC (Security Context Constraint) auszuführen. Insbesondere wird eine zusätzliche Isolation der Workloads im Cluster gewährleistet. Beispielsweise kann für Namespaces festgelegt werden, welche Workloads im Namen von root ausgeführt werden dürfen und welche nicht. Dadurch werden die von Entwicklern geforderten Vorteile von Istio mit effektiven Sicherheitsmaßnahmen kombiniert, die Administratoren von Clustern erforderlich sind.
- Integration mit Red Hat 3scale API Management. Für Entwickler oder IT-Betreiber, die eine erhöhte Sicherheit beim Zugriff auf API-Schnittstellen von Diensten benötigen, bietet OpenShift Service Mesh die integrierte Komponente Red Hat 3scale Istio Mixer Adapter. Diese ermöglicht im Gegensatz zum Service Mesh die Kontrolle über die serviceübergreifende Kommunikation auf API-Ebene.

Was die Weiterentwicklung der Service Mesh-Technologien angeht, so hat Red Hat Anfang dieses Jahres seine Beteiligung an einem Branchenprojekt bekannt gegeben. , das darauf abzielt, die Interoperabilität der genannten Technologien, die von verschiedenen Anbietern angeboten werden, zu verbessern. Die Zusammenarbeit im Rahmen dieses Projekts wird uns helfen, den Nutzern von Red Hat OpenShift eine breitere und flexiblere Auswahl zu bieten und den Beginn einer neuen Ära näherzubringen, in der wir Entwicklern eine NoOps-Umgebung anbieten können.
Probieren Sie OpenShift aus
Service Mesh-Technologien vereinfachen erheblich die Nutzung von Microservices-Stacks in hybriden Clouds. Daher laden wir alle ein, die aktiv Kubernetes und Container nutzen, .
Quelle: habr.com
