{"id":37030,"date":"2019-10-31T22:15:23","date_gmt":"2019-10-31T19:15:23","guid":{"rendered":"https:\/\/prohoster.info\/blog\/servisnaya-set-ploskost-dannyh-i-ploskosti-upravleniya-service-mesh-data-plane-vs-control-plane\/"},"modified":"2019-10-31T22:15:23","modified_gmt":"2019-10-31T19:15:23","slug":"servisnaya-set-ploskost-dannyh-i-ploskosti-upravleniya-service-mesh-data-plane-vs-control-plane","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/servisnaya-set-ploskost-dannyh-i-ploskosti-upravleniya-service-mesh-data-plane-vs-control-plane","title":{"rendered":"Isikliku arvuti s\u00fcnnip\u00e4ev on 1. m\u00e4rts. Xerox Alto","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Tere, Habr! Esitan teile artikli t\u00f5lke <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.envoyproxy.io\/service-mesh-data-plane-vs-control-plane-2774e720f7fc\">\u00abTeenuse mesh andmete tasand vs juhtimistasand\u00bb<\/a><\/noindex> autori <b>Matt Klein<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"Isikliku arvuti s\u00fcnnip\u00e4ev on 1. m\u00e4rts. Xerox Alto\" src=\"\/wp-content\/uploads\/2019\/08\/487456689eb832f9e3845966cb0d85d4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSeekord vabatahtlikult t\u00f5lgiti kahe teenuse mesh komponendi, andmete tasandi ja juhtimistasandi kirjeldust. See kirjeldus tundus mulle k\u00f5ige arusaadavam ja huvitavam, ja mis k\u00f5ige t\u00e4htsam, see toob arusaamise, et \u201ekas on seda \u00fcldse vaja?\u201d.<\/p>\n<p>Kuna teenuse v\u00f5rgu idee (Service mesh) on viimase kahe aasta jooksul muutunud \u00fcha populaarsemaks (originaalartikkel 10. oktoobrist 2017), ja osaliste arv selles ruumis on kasvanud, olen n\u00e4inud vastavat segaduse kasvu kogu tehnilises kogukonnas seoses erinevate lahenduste v\u00f5rdlemise ja vastandamisega.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nParim viis olukorra kirjeldamiseks on j\u00e4rgmised Twitteri seeriad, mille kirjutasin juulis:<\/p>\n<blockquote><p>Teenuse v\u00f5rgu (service mesh) segadus nr 1: Linkerd ~ = Nginx ~ = Haproxy ~ = Envoy. \u00dckski neist ei ole v\u00f5rreldav Istio'ga. Istio on t\u00e4iesti erinev asi. 1 \/<\/p><\/blockquote>\n<blockquote><p>Esimesed on lihtsalt andmete tasandid (data planes). Nad ei tee iseenesest midagi. Nad peavad olema seadistatud millegi suurema jaoks. 2 \/<\/p><\/blockquote>\n<blockquote><p>Istio on juhtimistasandi (control plane) n\u00e4ide, mis \u00fchendab osi omavahel. See on teine kiht. \/l\u00f5pp<\/p><\/blockquote>\n<p>Varasemates tweetides mainitakse mitmeid erinevaid projekte (Linkerd, NGINX, HAProxy, Envoy ja Istio), kuid veel olulisem on, et tuuakse sisse \u00fcldised m\u00f5isted andmeplaan (data plane), teenuste v\u00f5rk (service mesh) ja juhtimisplaan (control plane). Selles postituses astun samm tagasi ja selgitan, mida m\u00f5tlen terminite \"andmeplaan (data plane)\" ja \"juhtimisplaan (control plane)\" all v\u00e4ga k\u00f5rgel tasemel ning seej\u00e4rel seletan, kuidas need terminid on seotud tweetides mainitud projektidega.<\/p>\n<h1>Mis on teenuste v\u00f5rk (What is a service mesh, really)?<\/h1>\n<p>\n<img decoding=\"async\" alt=\"Isikliku arvuti s\u00fcnnip\u00e4ev on 1. m\u00e4rts. Xerox Alto\" src=\"\/wp-content\/uploads\/2019\/08\/63c195aa9bcb7080f6924cecbff0fbc1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>Joonis 1: Teenuste v\u00f5rgu \u00fclevaade (Service mesh overview)<\/b><\/p>\n<p><b>Joonis 1<\/b> ilustreerib teenuste v\u00f5rgu (service mesh) kontseptsiooni k\u00f5ige p\u00f5hitasemel. On neli teenuse klastri (A-D). Iga teenuse eksemplar on seotud kohaliku proksi serveriga. Kogu v\u00f5rku liikuv trafi (HTTP, REST, gRPC, Redis jne) edastatakse iga rakenduse eksemplari kaudu kohaliku proksi serveri kaudu vastavatesse v\u00e4listeenuse klastritesse. Seega ei tea rakenduse eksemplar \u00fcldisest v\u00f5rgust, vaid tunneb ainult oma kohalikku proksit. Tegelikult on jaotatud s\u00fcsteemi v\u00f5rk teenusest eemaldatud.<\/p>\n<h1>Andmeplaan (Data plane)<\/h1>\n<p>\nTeenindusv\u00f5rgus (service mesh) t\u00e4idab rakendusele kohalikult asuv vaheserver j\u00e4rgmisi \u00fclesandeid:<\/p>\n<ul>\n<li> <b>Teenuste avastamine (Service discovery)<\/b>. Millised teenused \/ teenused \/ rakendused on teie rakendusele k\u00e4ttesaadavad?<\/li>\n<li><b>T\u00f6\u00f6tamise kontroll (Health checking)<\/b>. Kas teenuste avastamise (service discovery) kaudu tagastatud teenuse eksemplarid on t\u00f6\u00f6valmid ja valmis v\u00f5rguliiklust vastu v\u00f5tma? See v\u00f5ib h\u00f5lmata nii aktiivset (nt vastuse kontrollimine \/ healthcheck) kui ka passiivset (nt kasutades kolme j\u00e4rjestikuse 5xx vea n\u00e4itena teenuse ebatervislikkuse m\u00e4\u00e4ratlemiseks) t\u00f6\u00f6tamise kontrolli. <\/li>\n<li><b>Suunamine (Routing)<\/b>. REST teenusele saadetud p\u00e4ringu ajal &#171;\/foo&#187;, millisele teenuseklastrile tuleks p\u00e4ring suunata? <\/li>\n<li> <b>Koormuse jaotamine (Load balancing)<\/b>. P\u00e4rast seda, kui suunamisel on valitud teenuse klaster, kuhu teenuse eksemplarile p\u00e4ring suunatakse? Millise aja piiranguga? Milliste ahelakatkestuse seadistustega (circuit breaking)? Kui p\u00e4ring eba\u00f5nnestus, kas tuleks see uuesti proovida?<\/li>\n<li> <b>Autentimine ja autoriseerimine (Authentication and authorization)<\/b>. Kas v\u00e4ljakutse teenus saab mTLS v\u00f5i m\u00f5ne muu mehhanismi abil kr\u00fcptograafiliselt tuvastada\/autoriseerida? Kui see on tuvastatud\/autoriseeritud, kas tal on lubatud teha soovitud toiming (endpoint) teenuses v\u00f5i peab olema tagastatud autendimata vastus?<\/li>\n<li> <b>J\u00e4lgimine (Observability)<\/b>. Iga p\u00e4ringu jaoks peavad olema genereeritud \u00fcksikasjalikud statistilised andmed, logid ja jaotatud j\u00e4lgimise andmed, et operaatorid saaksid m\u00f5ista jaotatud liikluse voogu ja t\u00f5rkeid, kui need tekivad.<\/li>\n<\/ul>\n<p>\nK\u00f5ikide eelnevalt nimetatud punktide eest teenuste v\u00f5rgus (service mesh) vastutab andmete tasand (data plane). Sisuliselt on teenusele lokaalne (sidecar) proksi andmete tasand (data plane). Teisis\u00f5nu vastutab andmete tasand (data plane) iga v\u00f5rkpaki tingimusliku edastamise, edastamise ja j\u00e4lgimise eest, mis saadetakse teenusesse v\u00f5i saadetakse sealt v\u00e4lja.<\/p>\n<h1>Juhtimistase (The control plane)<\/h1>\n<p>\nAndmeplaanis (data plane) pakutav kohaliku proksi poolt tagatud v\u00f5rguehitus on maagiline (?). Kuidas proksi-server tegelikult teada saab teenuse B &#171;\/foo&#187; teest? Kuidas saavad proksi-p\u00e4ringud sisestada teenuse avastamise (service discovery) andmeid? Kuidas on seadistatud koormuse tasakaalustamise, ajavahemike (timeout), ahelakatkestuse (circuit breaking) jne parameetrid? Kuidas rakendust juurutatakse sinise\/rohelise (blue\/green) meetodi v\u00f5i liikluse j\u00e4rkj\u00e4rgulise suunamise meetodi abil? Kes seadistab \u00fclds\u00fcsteemi autentimise ja autoriseerimise parameetrid?<\/p>\n<p>K\u00f5ik \u00fclaltoodud punktid kuuluvad teenuste v\u00f5rgu (service mesh) juhtimistasandi (control plane) alla. <i>Juhtimistasand (control plane) v\u00f5tab komplekti isoleeritud, ilma olekuta proxy-<a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/server\/\"   title=\"serverite\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1348\">serverite<\/a> ja muundab need jaotatud s\u00fcsteemiks.<\/i>.<\/p>\n<p>Ma arvan, et p\u00f5hjus, miks paljud tehnoloogid leiavad andmeplaani (data plane) ja juhtimissektori (control plane) m\u00f5isted segaseks, seisneb selles, et andmeplaan on enamikule tuttav, samas kui juhtimissektor on v\u00f5\u00f5ras v\u00f5i arusaamatu. Oleme juba ammu t\u00f6\u00f6tanud f\u00fc\u00fcsiliste v\u00f5rgu ruuterite ja l\u00fclititega. Me m\u00f5istame, et paketid\/taotlused peavad liikuma punktist A punkti B ning et me saame seda saavutada riist- ja tarkvara abil. Uue p\u00f5lvkonna tarkvaralised proksid on lihtsalt moes versioonid t\u00f6\u00f6riistadest, mida oleme juba pikka aega kasutanud.<\/p>\n<p><img decoding=\"async\" alt=\"Isikliku arvuti s\u00fcnnip\u00e4ev on 1. m\u00e4rts. Xerox Alto\" src=\"\/wp-content\/uploads\/2019\/08\/1b512802777cbf1853c5c4f7f2f81d99.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>Joonis 2: Inimese juhtimisplaan (Human control plane)<\/b><\/p>\n<p>Kuid me oleme juba kaua aega kasutanud juhtimissektorit (control plane), kuigi enamik v\u00f5rguoperaatoreid ei pruugi seda s\u00fcsteemi osa siduda \u00fchegi tehnoloogilise komponendiga. Selle p\u00f5hjuseks on lihtsus:<br \/>\n<b>Enamiku t\u00e4nap\u00e4eval kasutatavate juhtimissektorite (control plane) puhul on tegemist\u2026 meie<\/b>.<\/p>\n<p>VDS-l on v\u00f5imalik installida: <b>joonisel 2<\/b> n\u00e4idatud on see, mida nimetan \u201eInimese juhtimisplatvormiks (Human control plane)\u201c. Sellise juurutamise t\u00fc\u00fcbi puhul, mis on endiselt v\u00e4ga levinud, loob inimene- operaator, t\u00f5en\u00e4oliselt \u00e4rritunud, staatilisi konfiguratsioone - potentsiaalselt skriptide abil - ja juurutab need moel, mis on m\u00f5eldud spetsiaalsetele protsessidele k\u00f5igil proksi-serveritel. Seej\u00e4rel hakkavad proksid seda konfiguratsiooni kasutama ning alustavad andmepinna (data plane) t\u00f6\u00f6tlemist v\u00e4rskendatud seadistustega.<\/p>\n<p><img decoding=\"async\" alt=\"Isikliku arvuti s\u00fcnnip\u00e4ev on 1. m\u00e4rts. Xerox Alto\" src=\"\/wp-content\/uploads\/2019\/08\/6b12429611475e0fc4dfa9f980704e16.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>Joonis 3: T\u00e4iustatud teenuste v\u00f5rgu juhtimisplatvorm (Advanced service mesh control plane)<\/b><\/p>\n<p>VDS-l on v\u00f5imalik installida: <b>joonis 3<\/b> n\u00e4idatud on \u201et\u00e4iustatud\u201c juhtimisplatvorm (control plane) teenuste v\u00f5rgus (service mesh). See koosneb j\u00e4rgmistest osadest:<\/p>\n<ul>\n<li> <b>Inimene (The human)<\/b>: Endiselt on olemas inimene (loodetavasti v\u00e4hem \u00e4rritunud), kes teeb s\u00fcsteemi \u00fcldiste otsuste tasemel otsuseid.<\/li>\n<li><b>Juhtimisplatvormi kasutajaliides (Control plane UI)<\/b>: Inimene suhtleb m\u00f5ne t\u00fc\u00fcpi kasutajaliidese kaudu s\u00fcsteemi haldamiseks. See v\u00f5ib olla veebip\u00f5hine portaal, k\u00e4surea rakendus (CLI) v\u00f5i m\u00f5ni teine liides. Kasutajaliidese kaudu on operaatoril juurdep\u00e4\u00e4s selliste globaalsete s\u00fcsteemi konfigureerimise parameetritele nagu:\n<ul>\n<li>Rakendamise haldamine, sinine\/roheline (blue\/green) ja\/v\u00f5i j\u00e4rkj\u00e4rguline liikluse \u00fcleviimine <\/li>\n<li>Autentimise ja autoriseerimise seaded <\/li>\n<li>Marsruuditabeli spetsifikatsioonid, n\u00e4iteks kui rakendus A k\u00fcsib teavet &#171;\/foo&#187;, mis siis juhtub? <\/li>\n<li>Koormuse tasakaalustaja seaded, n\u00e4iteks ooteajad (timeouts), korduskatsetused (retries), vooluahela katkestamise seaded (circuit breaking) jne. <\/li>\n<\/ul>\n<\/li>\n<li> <b>T\u00f6\u00f6koormuse ajastaja (Workload scheduler)<\/b>: Teenused k\u00e4ivitatakse infrastruktuuris konkreetse t\u00fc\u00fcpi ajastus\/orkestreerimise s\u00fcsteemi kaudu, n\u00e4iteks Kubernetes v\u00f5i Nomad. Ajastaja vastutab teenuse laadimise eest koos tema kohaliku vaheproksi serveriga.<\/li>\n<li> <b>Teenuse avastamine (Service discovery)<\/b>. Kui planeerija k\u00e4ivitab ja peatab teenuse eksemplare, edastab ta t\u00f6\u00f6seisundi teenuse avastamiss\u00fcsteemi.<\/li>\n<li> <b>Kohaliku vahe-teenuse konfiguratsiooni API (Sidecar proxy configuration APIs) <\/b>: Kohalikud vahe-teenused ekstraheerivad d\u00fcnaamiliselt oleku erinevatest s\u00fcsteemi komponentidest \u201el\u00f5ppkokkuv\u00f5ttes j\u00e4rjekindla\u201d mudeli kaudu ilma operaatori sekkumiseta. Kogu s\u00fcsteem, mis koosneb hetkel t\u00f6\u00f6tavatest teenuse eksemplaridest ja kohalikest vahe-teenustest, j\u00f5uab l\u00f5puks \u00fchte \u00f6kos\u00fcsteemi. Envoy universaalse andmepinna API (data plane) on \u00fcks n\u00e4ide selle toimimisest praktikas.<\/li>\n<\/ul>\n<p>\nSisuliselt on kontrolli tasandi (control plane) eesm\u00e4rk kehtestada poliitika, mida l\u00f5puks rakendab andmepind (data plane). T\u00f5husamad kontrolli tasandid (control plane) k\u00f5rvaldatakse operaatorilt rohkem detailide kohta teatud s\u00fcsteemide osas ja vajavad v\u00e4hem k\u00e4sitsi juhtimist, tingimusel et need t\u00f6\u00f6tavad \u00f5igesti!..<\/p>\n<h1>Andmepind ja kontrolli tasand. Kokkuv\u00f5te (Data plane vs. control plane summary)<\/h1>\n<p><\/p>\n<ul>\n<li> <b>Teenuse v\u00f5rgu andmepind (Service mesh data plane)<\/b>: m\u00f5jutab igat paketti \/ p\u00e4ringut s\u00fcsteemis. Vastutab rakenduste \/ teenuste avastamise, t\u00f6\u00f6v\u00f5imekuse kontrollimise, marsruutimise, koormuse tasakaalustamise, autentimise \/ autoriseerimise ja j\u00e4lgimise eest.<\/li>\n<li> <b>Teenuste v\u00f5rgu juhtplaan (Service mesh control plane)<\/b>: annab poliitika ja konfiguratsiooni k\u00f5igile andmeplaanidele, mis t\u00f6\u00f6tavad teenuste v\u00f5rgus. Ei m\u00f5juta s\u00fcsteemis \u00fchtegi paketti \/ p\u00e4ringut. Juhtplaan muudab k\u00f5ik andmeplaanid jaotatud s\u00fcsteemiks.<\/li>\n<\/ul>\n<p><\/p>\n<h1>Praegune projekti seis (Current project landscape)<\/h1>\n<p>\nOlles aru saanud eespool toodud seletusest, vaatame praegust seisu projektis \"teenuste v\u00f5rk (service mesh)\".<\/p>\n<ul>\n<li> <b>Andmeplaanid (Data planes)<\/b>: Linkerd, NGINX, HAProxy, Envoy, Traefik<\/li>\n<li><b>Juhtplaanid (Control planes)<\/b>: Istio, Nelson, SmartStack <\/li>\n<\/ul>\n<p>\nSelle asemel, et anal\u00fc\u00fcsida s\u00fcvitsi iga eelpool nimetatud lahendust, peatun l\u00fchidalt m\u00f5ningatel punktidel, mis minu arvates p\u00f5hjustavad praegu \u00f6kos\u00fcsteemis k\u00f5ige enam segadust.<\/p>\n<p>2016. aasta alguses oli Linkerd \u00fcks esimesi andmeplaani (data plane) p\u00f6\u00f6rdele (proxy) teenuste v\u00f5rku (service mesh) ja tegi fantastilist t\u00f6\u00f6d, et suurendada teadlikkust ning t\u00f5sta t\u00e4helepanu teenuste v\u00f5rgu (service mesh) disainimudelile. Umbes 6 kuud p\u00e4rast seda liitus Envoy Linkerdiga (kuigi t\u00f6\u00f6tas Lyftis alates 2015. aasta l\u00f5pust). Linkerd ja Envoy on kaks projekti, mida k\u00f5ige sagedamini mainitakse teenuste v\u00f5rkude (service mesh) aruteludes.<\/p>\n<p>Istio kuulutati v\u00e4lja 2017. aasta maikuus. Istio projekti eesm\u00e4rgid on v\u00e4ga sarnased laiendatud halduskihiga (control plane), nagu on n\u00e4idatud <b>joonis 3<\/b>. Envoy Istio jaoks on vaikimisi p\u00f6\u00f6rdproksi server. Seet\u00f5ttu on Istio juhtimisplaan (control plane) ja Envoy andmeplaan (data plane). L\u00fchikese ajaga on Istio teinud palju laineid ning teised andmeplaanid (data plane) on alustanud integreerimist, et asendada Envoy (nii Linkerd kui ka NGINX on n\u00e4idanud integreerimist Istio-ga). Fakt, et \u00fches juhtimisplaanis (control plane) saab kasutada erinevaid andmeplaane (data plane), t\u00e4hendab, et juhtimisplaan (control plane) ja andmeplaan (data plane) ei pea olema tihedalt seotud. Selline API nagu universaalne andmeplaani (data plane) API Envoy v\u00f5ib moodustada silla kahe s\u00fcsteemi osa vahel.<\/p>\n<p>Nelson ja SmartStack aitavad veelgi selgemini illustreerida juhtimistasandi (control plane) ja andmetasandi (data plane) lahknevust. Nelson kasutab Envoyd oma vaheproksi ja loob usaldusv\u00e4\u00e4rse juhtimistasandi (control plane) teenuste v\u00f5rgu (service mesh) p\u00f5hjal HashiCorpi virnast, st Nomadist ja nii edasi. SmartStack on t\u00f5en\u00e4oliselt esimene uutest teenuste v\u00f5rkudest (service mesh). SmartStack loob juhtimistasandi (control plane) \u00fcmber HAProxy v\u00f5i NGINX, demonstreerides juhtimistasandi (control plane) ja andmetasandi (data plane) eraldamise v\u00f5imalust.<\/p>\n<p>Mikroteenuste arhitektuur teenuste v\u00f5rgu (service mesh) abil t\u00f5mbab endale \u00fcha enam t\u00e4helepanu (\u00f5igesti!), ja \u00fcha rohkem projekte ja tootjaid hakkavad selles suunas t\u00f6\u00f6tama. J\u00e4rgnevatel aastatel n\u00e4eme palju innovatsiooni nii andmetasanditel (data plane) kui ka juhtimistasanditel (control plane), samuti erinevate komponentide t\u00e4iendavat segunemist. L\u00f5puks peab mikroteenuste arhitektuur muutuma l\u00e4bipaistvamaks ja maagilisemaks (?) operaatori jaoks.<br \/>\nLoodan, et see muutub \u00fcha v\u00e4hem ja v\u00e4hem t\u00fc\u00fctuks.<\/p>\n<h1>Olulised j\u00e4reldused (Key takeaways)<\/h1>\n<p><\/p>\n<ul>\n<li> Teenusev\u00f5rk (service mesh) koosneb kahest erinevast osast: andmeplatvormist (data plane) ja juhtimisplatvormist (control plane). M\u00f5lemad komponendid on kohustuslikud, ilma nendeta s\u00fcsteem ei t\u00f6\u00f6ta.<\/li>\n<li>Olete k\u00f5ik tuttavad juhtimisplatvormiga (control plane), ja hetkel saate te ise olla juhtimisplatvorm (control plane)! <\/li>\n<li>K\u00f5ik andmeplatvormid (data plane) konkureerivad omavahel funktsioonide, j\u00f5udluse, konfigureeritavuse ja laiendatavuse osas. <\/li>\n<li> K\u00f5ik juhtimisplatvormid (control plane) konkureerivad omavahel funktsioonide, konfigureeritavuse, laiendatavuse ja kasutusmugavuse osas.<\/li>\n<li>\u00dcks juhtimisplatvorm (control plane) v\u00f5ib sisaldada \u00f5igeid abstraktsioone ja API-sid, et saaks kasutada mitmeid andmeplatvorme (data plane). <\/li>\n<\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/462699\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440! \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e \u0432\u0430\u0448\u0435\u043c\u0443 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u044e \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u00abService mesh data plane vs control plane\u00bb \u0430\u0432\u0442\u043e\u0440\u0430 Matt Klein. \u0412 \u044d\u0442\u043e\u0442 \u0440\u0430\u0437 \u00ab\u0437\u0430\u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0438 \u043f\u0435\u0440\u0435\u0432\u0435\u043b\u043e\u0441\u044c\u00bb \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043e\u0431\u043e\u0438\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432 service mesh, data plane \u0438 control plane. \u042d\u0442\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043c\u043d\u0435 \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0441\u0430\u043c\u044b\u043c \u043f\u043e\u043d\u044f\u0442\u043d\u044b\u043c \u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u043c, \u0430 \u0433\u043b\u0430\u0432\u043d\u043e\u0435 \u043f\u043e\u0434\u0432\u043e\u0434\u044f\u0449\u0438\u043c \u043a \u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u044e \u00ab\u0410 \u043d\u0443\u0436\u043d\u043e \u043b\u0438 \u043e\u043d\u043e \u0432\u043e\u043e\u0431\u0449\u0435?\u00bb. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0438\u0434\u0435\u044f \u00ab\u0421\u0435\u0440\u0432\u0438\u0441\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27757,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37030","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440! \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e \u0432\u0430\u0448\u0435\u043c\u0443 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u044e \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u00abService mesh data plane vs control plane\u00bb \u0430\u0432\u0442\u043e\u0440\u0430 Matt Klein. \u0412 \u044d\u0442\u043e\u0442 \u0440\u0430\u0437 \u00ab\u0437\u0430\u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0438 \u043f\u0435\u0440\u0435\u0432\u0435\u043b\u043e\u0441\u044c\u00bb \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043e\u0431\u043e\u0438\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432 service mesh, data plane \u0438 control plane. \u042d\u0442\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043c\u043d\u0435 \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0441\u0430\u043c\u044b\u043c \u043f\u043e\u043d\u044f\u0442\u043d\u044b\u043c \u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u043c, \u0430 \u0433\u043b\u0430\u0432\u043d\u043e\u0435 \u043f\u043e\u0434\u0432\u043e\u0434\u044f\u0449\u0438\u043c \u043a \u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u044e \u00ab\u0410 \u043d\u0443\u0436\u043d\u043e \u043b\u0438 \u043e\u043d\u043e \u0432\u043e\u043e\u0431\u0449\u0435?\u00bb. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0438\u0434\u0435\u044f \u00ab\u0421\u0435\u0440\u0432\u0438\u0441\u043d\u043e\u0439 \u0441\u0435\u0442\u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/servisnaya-set-ploskost-dannyh-i-ploskosti-upravleniya-service-mesh-data-plane-vs-control-plane\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0435\u0440\u0432\u0438\u0441\u043d\u0430\u044f \u0441\u0435\u0442\u044c, \u00ab\u041f\u043b\u043e\u0441\u043a\u043e\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0445\u00bb \u0438 \u00ab\u041f\u043b\u043e\u0441\u043a\u043e\u0441\u0442\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f\u00bb (Service mesh data plane vs. control plane) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440! \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e \u0432\u0430\u0448\u0435\u043c\u0443 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u044e \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u00abService mesh data plane vs control plane\u00bb \u0430\u0432\u0442\u043e\u0440\u0430 Matt Klein. \u0412 \u044d\u0442\u043e\u0442 \u0440\u0430\u0437 \u00ab\u0437\u0430\u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0438 \u043f\u0435\u0440\u0435\u0432\u0435\u043b\u043e\u0441\u044c\u00bb \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043e\u0431\u043e\u0438\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432 service mesh, data plane \u0438 control plane. \u042d\u0442\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043c\u043d\u0435 \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0441\u0430\u043c\u044b\u043c \u043f\u043e\u043d\u044f\u0442\u043d\u044b\u043c \u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u043c, \u0430 \u0433\u043b\u0430\u0432\u043d\u043e\u0435 \u043f\u043e\u0434\u0432\u043e\u0434\u044f\u0449\u0438\u043c \u043a \u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u044e \u00ab\u0410 \u043d\u0443\u0436\u043d\u043e \u043b\u0438 \u043e\u043d\u043e \u0432\u043e\u043e\u0431\u0449\u0435?\u00bb. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0438\u0434\u0435\u044f \u00ab\u0421\u0435\u0440\u0432\u0438\u0441\u043d\u043e\u0439 \u0441\u0435\u0442\u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/servisnaya-set-ploskost-dannyh-i-ploskosti-upravleniya-service-mesh-data-plane-vs-control-plane\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:23+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:23+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Teenuste v\u00f5rk, andmete tasand ja juhtimis tasand (Service mesh data plane vs. control plane) | ProHoster","description":"Tere, Habr! Tutvustan teile t\u00f5lget artiklist \u201eService mesh data plane vs control plane\u201c autorilt Matt Klein. Seekord \u201esoovis ja t\u00f5lkis\u201c teenusev\u00f5rgu m\u00f5lema komponendi, andmeplatvormi ja juhtimisplatvormi, kirjelduse. See kirjeldus tundus mulle k\u00f5ige arusaadavam ja huvitavam, ja mis k\u00f5ige t\u00e4htsam, viib arusaamiseni \u201eKas see on \u00fcldse vajalik?\u201c Kuna idee \u201eTeenusev\u00f5rgust","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/servisnaya-set-ploskost-dannyh-i-ploskosti-upravleniya-service-mesh-data-plane-vs-control-plane","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0435\u0440\u0432\u0438\u0441\u043d\u0430\u044f \u0441\u0435\u0442\u044c, \u00ab\u041f\u043b\u043e\u0441\u043a\u043e\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0445\u00bb \u0438 \u00ab\u041f\u043b\u043e\u0441\u043a\u043e\u0441\u0442\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f\u00bb (Service mesh data plane vs. control plane) | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440! \u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u044e \u0432\u0430\u0448\u0435\u043c\u0443 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u044e \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u0441\u0442\u0430\u0442\u044c\u0438 \u00abService mesh data plane vs control plane\u00bb \u0430\u0432\u0442\u043e\u0440\u0430 Matt Klein. \u0412 \u044d\u0442\u043e\u0442 \u0440\u0430\u0437 \u00ab\u0437\u0430\u0445\u043e\u0442\u0435\u043b\u043e\u0441\u044c \u0438 \u043f\u0435\u0440\u0435\u0432\u0435\u043b\u043e\u0441\u044c\u00bb \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043e\u0431\u043e\u0438\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432 service mesh, data plane \u0438 control plane. \u042d\u0442\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043c\u043d\u0435 \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0441\u0430\u043c\u044b\u043c \u043f\u043e\u043d\u044f\u0442\u043d\u044b\u043c \u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u043c, \u0430 \u0433\u043b\u0430\u0432\u043d\u043e\u0435 \u043f\u043e\u0434\u0432\u043e\u0434\u044f\u0449\u0438\u043c \u043a \u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u044e \u00ab\u0410 \u043d\u0443\u0436\u043d\u043e \u043b\u0438 \u043e\u043d\u043e \u0432\u043e\u043e\u0431\u0449\u0435?\u00bb. \u041f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 \u0438\u0434\u0435\u044f \u00ab\u0421\u0435\u0440\u0432\u0438\u0441\u043d\u043e\u0439 \u0441\u0435\u0442\u0438","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/servisnaya-set-ploskost-dannyh-i-ploskosti-upravleniya-service-mesh-data-plane-vs-control-plane","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:23+00:00","article:modified_time":"2019-10-31T19:15:23+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37030","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:07:03","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:34:25","updated":"2026-02-09 17:07:03"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=37030"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37030\/revisions"}],"predecessor-version":[{"id":158592,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/37030\/revisions\/158592"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/27757"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=37030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=37030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=37030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}