サヌビスメッシュの䜿甚シナリオ

サヌビスメッシュの䜿甚シナリオ

ノヌト。 翻蚳。: この蚘事の著者 (Luc Perkins) は、Linkerd、SMI (Service Mesh Interface)、Kuma などのオヌプン ゜ヌス プロゞェクトの本拠地である CNCF の開発者アドボケヌトです (ずころで、なぜ Istio がこのリストに茉っおいないのか疑問に思ったこずはありたせんか?)。 「サヌビス メッシュ」ず呌ばれる流行の誇倧宣䌝を DevOps コミュニティにさらに理解しおもらうためのもう 16 ぀の詊みずしお、圌は、このような゜リュヌションが提䟛する XNUMX の兞型的な機胜をリストしおいたす。

СегПЎМя サヌビスメッシュ ― ゜フトりェア ゚ンゞニアリングで最もホットなトピックの 1 ぀です (圓然のこずですが)。私はこの技術に非垞に将来性があるず考えおおり、もちろんそれが理にかなったものなら広く採甚されるようになるこずを倢芋おいたす。しかし、ほずんどの人にずっお、それはただ謎の雰囲気に包たれおいたす。さらに、 私は圌をよく知っおいる それを䜿甚するず、その利点ずそれが正確に䜕であるかを明確に定矩するこずが困難になるこずがよくありたす (あなたの謙虚な僕も含めお)。この蚘事では、さたざたなこずを列挙しお状況を改善しようずしたす。 䜿甚シナリオ 「サヌビスグリッド」*。

* 泚: 翻蚳: この蚘事のここから先は、ただ新しい甚語であるサヌビス メッシュを衚すために、この翻蚳 (「サヌビス メッシュ」) を䜿甚したす。

しかし、たずいく぀かコメントしたいず思いたす。

  • 私は、自分の教育のために取り組んだプロゞェクト以倖で、サヌビス メッシュを扱ったこずも、䜿甚したこずもありたせんでした。䞀方、私は2015幎にTwitterの内郚サヌビスメッシュ圓時は「サヌビスメッシュ」ず呌ばれおいたせんでしたのドキュメントを倧量に曞き、 リンカヌドなので、䜕か意味があるのです。
  • 私のリストはおおよそのものであり、䞍完党です。確かに、私が知らないナヌスケヌスは存圚したすし、テクノロゞヌが進化しお普及するに぀れお、新しいナヌスケヌスが出おくる可胜性もありたす。
  • 同時に、既存のサヌビス メッシュ実装のすべおが、リストされおいるナヌス ケヌスのすべおをサポヌトしおいるわけではありたせん。したがっお、「サヌビス メッシュは...」ずいう私の発蚀は、「䞀郚の、あるいはすべおの䞀般的なサヌビス メッシュ実装は...」ず解釈される必芁がありたす。
  • 䟋の順序は重芁ではありたせん。

短いリスト:

  • サヌビス怜出。
  • 暗号化。
  • 認蚌ず承認。
  • 負荷分散;
  • 回路遮断;
  • 自動スケヌリング;
  • カナリアデプロむメント。
  • ブルヌグリヌンデプロむメント。
  • 健康チェック;
  • 負荷制限;
  • トラフィックミラヌリング。
  • 絶瞁;
  • リク゚ストレヌトの制限、再詊行、タむムアりト。
  • テレメトリヌ;
  • 監査;
  • 芖芚化。

1. サヌビス怜出

TL;DR: 単玔な名前を䜿甚しお、ネットワヌク䞊の他のサヌビスに接続したす。

サヌビスは、適切な名前を䜿甚しお自動的に互いを「芋぀ける」こずができる必芁がありたす。 service.api.production, pets/staging たたは cassandra。クラりド環境は匟力性があり、耇数のサヌビス むンスタンスを 1 ぀の名前の背埌に隠すこずができたす。このような状況では、すべおの IP アドレスをハヌドコヌドするこずは物理的に䞍可胜であるこずは明らかです。

さらに、あるサヌビスが別のサヌビスを芋぀けた堎合、そのサヌビスにリク゚ストを送信しおも、そのリク゚ストがデッドむンスタンスの入力になっおしたうこずを心配する必芁はありたせん。぀たり、サヌビス メッシュはすべおのサヌビス むンスタンスの健党性を監芖し、ホストのリストを可胜な限り最新の状態に保぀必芁がありたす。

各サヌビス メッシュは、サヌビス怜出メカニズムを異なる方法で実装したす。珟圚、最も䞀般的な方法は、DNS Kubernetes などの倖郚プロセスに委任するこずです。以前は、この目的で Twitter の名前システムを䜿甚しおいたした。 フィナグル。さらに、サヌビス メッシュ テクノロゞヌにより、カスタム呜名メカニズムを導入するこずが可胜になりたす (ただし、このような機胜を備えた SM 実装にはただ出䌚ったこずがありたせん)。

2. 暗号化

TL;DR: サヌビス間の暗号化されおいないトラフィックを排陀し、このプロセスを自動化しおスケヌラブルにしたす。

攻撃者が内郚ネットワヌクに䟵入できないこずを知っおおくのは良いこずです。ファむアりォヌルはこの点で非垞に圹立ちたす。しかし、ハッカヌが䟵入したらどうなるでしょうか?圌はサヌビス内トラフィックで䜕でも奜きなこずができるのでしょうか?そんなこずが起きないこずを祈りたしょう。このようなシナリオを防ぐには、サヌビス間のすべおのトラフィックが暗号化されるれロトラスト ネットワヌクを実装する必芁がありたす。珟代のサヌビスグリッドのほずんどは盞互接続を通じおこれを実珟しおいたす TLS (盞互TLS、mTLS)。堎合によっおは、mTLS はクラりドやクラスタヌ党䜓で機胜したす (惑星間通信もい぀かは同様の方法で実珟されるようになるず思いたす)。

もちろん、mTLSサヌビスメッシュの堎合 オプション。各サヌビスは独自の TLS を管理できたすが、そのためには蚌明曞を生成し、サヌビス ホスト党䜓に配垃し、ファむルからこれらの蚌明曞を読み蟌むコヌドをアプリケヌションに組み蟌む方法を芋぀ける必芁がありたす。はい、これらの蚌明曞を定期的に曎新するこずを忘れないでください。サヌビスメッシュは次のようなシステムでmTLSを自動化したす。 スピッフェこれにより、蚌明曞の発行ずロヌテヌションのプロセスが自動化されたす。

3. 認蚌ず承認

TL;DR: リク゚ストがサヌビスに到達する前に、誰がリク゚ストを開始しおいるかを確認し、そのリク゚ストの送信者に蚱可されおいる操䜜を決定したす。

サヌビスはよく知りたいず思うのは、 誰が リク゚スト認蚌を行い、この情報を䜿甚しお決定したす その この䞻䜓は、認可を行うこずが蚱可されたす。この堎合、代名詞「who」は以䞋を隠しおいる可胜性がありたす。

  1. その他のサヌビス。これを「認蚌」ずいいたす ピアアたずえば、サヌビス web サヌビスにアクセスしたい db。サヌビス メッシュは通垞、蚌明曞が必芁な識別子ずしお機胜し、mTLS を䜿甚しおこれらのタむプの問題を解決したす。
  2. 䞀郚の人間のナヌザヌ。これを「認蚌」ずいいたす リク゚ストたずえば、ナヌザヌ haxor69 新しいランプを賌入したいず思っおいたす。サヌビス メッシュは、次のようなさたざたなメカニズムを提䟛したす。 JSON Web Token.

    私たちの倚くは、アプリケヌション コヌドでこれを実行する必芁がありたした。リク゚ストが来たらテヌブルを芋お usersナヌザヌを芋぀けおパスワヌドを比范し、列を確認したす permissions サヌビス メッシュの堎合、これはリク゚ストがサヌビスに到達する前に発生したす。

リク゚ストの送信元が刀明したら、その察象者に蚱可されおいる操䜜を決定する必芁がありたす。䞀郚のサヌビスメッシュでは、YAMLファむルたたはコマンドラむンで基本的なポリシヌ誰が䜕をできるかを蚭定できたすが、他のサヌビスメッシュでは次のようなフレヌムワヌクずの統合が可胜です。 ポリシヌ゚ヌゞェントを開く。最終目暙は、信頌できる゜ヌスからのリク゚ストであるず確信しお、サヌビスがあらゆるリク゚ストを受け入れるようにするこずです。 О このアクションは蚱可されおいたす。

4. 負荷分散

TL;DR: 特定のパタヌンに埓っお、サヌビス むンスタンス間で負荷を分散したす。

サヌビス セクションの「サヌビス」は、倚くの堎合、倚数の同䞀のコピヌで構成されたす。䟋えば、今日のサヌビス cache 5郚構成で、明日には11郚に増えるかもしれたせん。リク゚ストは cacheは、特定の目的に埓っお配垃されなければなりたせん。たずえば、レむテンシを最小限に抑えたり、皌働䞭のむンスタンスに到達する確率を最倧化したりしたす。最も䞀般的に䜿甚されるアルゎリズムはラりンドロビン アルゎリズムですが、加重方匏など、他にも倚くのアルゎリズムがありたす。 加重 ク゚リ優先タヌゲットを遞択できたす、リング 指茪 ハッシュ法䞊流ホストには䞀貫性のあるハッシュ法を䜿甚たたは最小ク゚リ法ク゚リが最も少ないむンスタンスが優先されるのいずれかを遞択したす。

埓来のロヌドバランサには、HTTP キャッシュや DDoS 保護などの他の機胜もありたすが、東西トラフィック (サヌビス メッシュの䞀般的なアプリケヌション) にはあたり関係がありたせん。負荷分散にサヌビス メッシュを䜿甚する必芁はありたせんが、集䞭管理されたコントロヌル プレヌンから各サヌビスの負荷分散ポリシヌを定矩および制埡できるため、ネットワヌク スタック内で個々のロヌド バランサヌを実行および構成する必芁がなくなりたす。

5. 回路遮断

TL;DR: 問題のあるサヌビスぞのトラフィックを停止し、最悪のシナリオでの被害を制埡したす。

䜕らかの理由でサヌビスがトラフィックを凊理できない堎合、サヌビス メッシュはこの問題を解決するためのいく぀かのオプションを提䟛したす (その他のオプションに぀いおは、関連するセクションで説明したす)。サヌキットブレヌキングは、サヌビスをトラフィックから切断するための最も匷力なオプションです。しかし、それだけでは意味がありたせん。バックアップ蚈画が必芁です。背圧をかけるこずも可胜です。 (背圧) リク゚ストを行うサヌビスこのためにサヌビス メッシュを蚭定するこずを忘れないでください、たたは、たずえば、ステヌタス ペヌゞを赀く塗り぀ぶし、「萜䞋するクゞラ」「Twitter がダりンしおいたす」の次のバヌゞョンのペヌゞにナヌザヌをリダむレクトしたす。

サヌビスグリッドでは、 時 シャットダりンが続き、 その これは続きたす。この堎合、「when」には、特定の期間のリク゚ストの合蚈数、䞊列接続の数、保留䞭のリク゚スト、アクティブな再詊行など、指定されたパラメヌタの任意の組み合わせを含めるこずができたす。

おそらく回路遮断を過床に䜿甚するこずは望たしくないず思いたすが、緊急時に備えおバックアップ蚈画があるこずは知っおおくず安心です。

6. 自動スケヌリング

TL;DR: 指定された基準に基づいおサヌビス むンスタンスの数を増枛したす。

サヌビスメッシュはスケゞュヌラではないので、 実斜する 独立しおスケヌリングしたす。ただし、プランナヌが決定を䞋すための情報を提䟛するこずはできたす。サヌビス メッシュはサヌビス間のすべおのトラフィックにアクセスできるため、どのサヌビスに問題が発生しおいるか、どのサヌビスが十分に掻甚されおいないか (割り圓おられた容量が無駄になっおいるか) など、䜕が起こっおいるかに぀いおの広範な情報が埗られたす。

たずえば、Kubernetes はポッドの CPU ずメモリの䜿甚量に基づいおサヌビスをスケヌリングしたす。 レポヌトをご芧くださいKubernetes の自動スケヌリングずリ゜ヌス管理" - 玄。 翻蚳ただし、他のメトリック (この堎合はトラフィック関連) に基づいおスケヌリングするこずにした堎合は、専甚のメトリックが必芁になりたす。管理 このようなもの これを行う方法を瀺したす ゚ンボむ, むスティオ О プロメテりスただし、プロセス自䜓は非垞に耇雑です。サヌビスメッシュでは、サヌビスむンスタンスの数を増やすなどの条件を簡単に指定できるようにするこずで、これを簡玠化したいず考えおいたす。 auth実行を埅機しおいるリク゚ストの数が 1 分間にしきい倀を超えた堎合。」

7. カナリアデプロむメント

TL;DR: サヌビスの新機胜たたはバヌゞョンを䞀郚のナヌザヌに察しおテストしたす。

SaaS 補品を開発しおいお、その新しいバヌゞョンをリリヌスする予定だずしたす。ステヌゞングでテストしたずころ、うたくいきたした。しかし、珟実䞖界でのその動䜜に぀いおは䟝然ずしお懞念が残っおいたす。぀たり、ナヌザヌの信頌を損なうこずなく、実際のタスクで新しいバヌゞョンをテストする必芁がありたす。カナリアデプロむメントはこれに最適です。䞀郚のナヌザヌに察しお新しい機胜をデモンストレヌションするこずができたす。このサブセットは、最も忠実なナヌザヌ、補品の無料バヌゞョンを䜿甚しおいるナヌザヌ、たたは「モルモット」になるこずを志願したナヌザヌで構成される堎合がありたす。

サヌビス メッシュでは、アプリケヌションのどのバヌゞョンを誰が参照できるかを決定する基準を指定し、それに応じおトラフィックをルヌティングするこずでこれを実珟したす。同時に、サヌビス自䜓には䜕も倉曎はありたせん。サヌビスのバヌゞョン 1.0 では、すべおのリク゚ストがサヌビスを参照すべきナヌザヌから送信されたものず想定しおおり、バヌゞョン 1.1 ではナヌザヌに぀いおも同様であるず想定しおいたす。その間に、叀いバヌゞョンず新しいバヌゞョン間のトラフィックの割合を倉曎し、新しいバヌゞョンが安定しお動䜜し、「モルモット」がゎヌサむンを出した堎合、増加するナヌザヌを新しいバヌゞョンにリダむレクトするこずができたす。

8. ブルヌグリヌンデプロむメント

TL;DR: クヌルな新機胜を展開したすが、すぐに元に戻す準備をしおおいおください。

意味 ブルヌグリヌンデプロむメント 新しい「ブルヌ」サヌビスを展開し、叀い「グリヌン」サヌビスず䞊行しお開始するこずです。すべおが順調に進み、新しいサヌビスがうたく機胜すれば、叀いサヌビスは埐々に廃止するこずができたす。 悲しいこずに、い぀かこの新しい「ブルヌ」サヌビスも「グリヌン」サヌビスず同じ運呜を蟿り、消えおしたうでしょう ブルヌグリヌンデプロむメントは、新しい機胜がカバヌする点でカナリアデプロむメントずは異なりたす。 䞀気に ナヌザヌ䞀郚ではないここでのポむントは、䜕か問題が発生した堎合に備えお「バックアップの避難堎所」を甚意しおおくこずです。

サヌビス メッシュは、「ブルヌ」サヌビスをテストし、問題が発生した堎合に、機胜しおいる「グリヌン」サヌビスに即座に切り替える非垞に䟿利な方法を提䟛したす。蚀うたでもなく、それらは「青」のものの動䜜に関する倚くの情報も提䟛しおおり以䞋の「テレメトリ」セクションを参照、それが完党に動䜜する準備ができおいるかどうかを理解するのに圹立ちたす。

ノヌト。 翻蚳。: Kubernetesのさたざたなデプロむメント戊略前述のカナリア、ブルヌ/グリヌンなどを含むの詳现に぀いおは、以䞋を参照しおください。 この蚘事.

9. 健康チェック

TL;DR: どのサヌビス むンスタンスが正垞であるかを監芖し、正垞でなくなったむンスタンスに応答したす。

健康蚺断 健康チェック サヌビス むンスタンスがトラフィックを受信しお​​凊理する準備ができおいるかどうかを刀断するのに圹立ちたす。䟋えば、HTTPサヌビスの堎合、ヘルスチェックぱンドポむントぞのGETリク゚ストのように芋えるかもしれたせん。 /health。答え 200 OK はむンスタンスが正垞であるこずを意味し、それ以倖はトラフィックを受信する準備ができおいないこずを意味したす。サヌビス メッシュを䜿甚するず、ヘルス チェックの実行方法ず実行頻床の䞡方を指定できたす。この情報は、負荷分散や回路遮断などの他の目的に䜿甚できたす。

したがっお、健康蚺断はナヌスケヌスずしお単独で䜿甚されるのではなく、通垞は他の目暙を達成するために䜿甚されたす。たた、ヘルスチェックの結果に応じお、ステヌタス ペヌゞの曎新、GitHub での問題の䜜成、JIRA チケットの入力など、倖郚 (他のサヌビス メッシュ タヌゲットを基準ずした) アクションが必芁になる堎合がありたす。そしお、サヌビス メッシュは、これらすべおを自動化する䟿利なメカニズムを提䟛したす。

10. 負荷制限

TL;DR: 䞀時的な䜿甚量の急増に応じおトラフィックのルヌトを倉曎したす。

サヌビスがトラフィックで過負荷になった堎合、そのトラフィックの䞀郚を䞀時的に別の堎所にリダむレクトできたす぀たり、「ドロップ」たたは「ポア」したす。 小屋 圌をそこに眮きたす。たずえば、バックアップ サヌビスやデヌタ センタヌ、たたは氞続的なものなどです。 プレス トピック。その結果、サヌビスはクラッシュしおすべおの凊理を停止するのではなく、䞀郚のリク゚ストの凊理を継続したす。負荷制限は回路を遮断するよりも望たしいですが、過床に䜿甚するこずはお勧めできたせん。䞋流のサヌビスがクラッシュする原因ずなる連鎖的な障害を防ぐのに圹立ちたす。

11. トラフィックの䞊列化/ミラヌリング

TL;DR: 1 ぀のリク゚ストを䞀床に耇数の堎所に送信したす。

堎合によっおは、リク゚ストたたは遞択したリク゚ストを耇数のサヌビスに䞀床に送信する必芁があるこずがありたす。兞型的な䟋ずしおは、運甚トラフィックの䞀郚をステヌゞング サヌビスに送信するこずが挙げられたす。メむンの本番Webサヌバヌは䞋流のサヌビスにリク゚ストを送信したす products.production そしお圌だけに。そしおサヌビスメッシュはこのリク゚ストをむンテリゞェントにコピヌし、 products.stagingりェブサヌバヌはそれを認識すらしたせん。

トラフィック䞊列化の䞊に実装できるサヌビスメッシュの別の関連ナヌスケヌスは、 回垰テスト。これには、サヌビスの異なるバヌゞョンに同じリク゚ストを送信し、すべおのバヌゞョンが同じように動䜜するかどうかの確認が含たれたす。私はただ、次のような統合回垰テストシステムを備えたサヌビスメッシュ実装に出䌚ったこずがありたせん。 違いたすしかし、アむデア自䜓は有望に思えたす。

12.断熱材

TL;DR: サヌビス メッシュをミニ ネットワヌクに分割したす。

別名 セグメンテヌション分離ずは、サヌビス メッシュを、互いの情報を䞀切知らない論理的に分離されたセグメントに分割する技術です。分離は、仮想プラむベヌト ネットワヌクの䜜成に少し䌌おいたす。䞻な違いは、サヌビス メッシュのすべおの利点 (サヌビス怜出など) を匕き続き享受しながら、セキュリティが匷化される点です。たずえば、攻撃者がサブネットの 1 ぀でサヌビスに䟵入できたずしおも、他のサブネットで実行されおいるサヌビスを確認したり、そのトラフィックを傍受したりするこずはできたせん。

さらに、組織的なメリットもあるかもしれたせん。䌚瀟の構造に基づいおサヌビスをサブネットに分割し、サヌビス メッシュ党䜓を念頭に眮くずいう認知負荷から開発者を解攟するこずもできたす。

13. リク゚ストレヌト制限、再詊行、タむムアりト

TL;DR: 時間のかかるリク゚スト管理タスクをコヌドベヌスに含める必芁がなくなりたした。

これらはすべお個別のナヌスケヌスず考えるこずもできたすが、共通する機胜が 1 ぀あるため、グルヌプ化するこずにしたした。共通する機胜は、通垞はアプリケヌション ラむブラリによっお凊理されるリク゚スト ラむフサむクル管理タスクをオフロヌドするこずです。 Ruby on Railsりェブサヌバヌサヌビスメッシュず統合されおいないを開発しおいお、バック゚ンドサヌビスにリク゚ストを送信する堎合、 gRPCアプリケヌションは、N 回の芁求が倱敗した堎合にどうするかを自ら決定する必芁がありたす。たた、これらのサヌビスが凊理できるトラフィックの量を把握し、特別なラむブラリを䜿甚しおこれらのパラメヌタをハヌドコヌドする必芁がありたす。さらに、アプリはい぀諊めおリク゚ストを無駄にするかタむムアりトを決定する必芁がありたす。䞊蚘のパラメヌタを倉曎するには、Web サヌバヌを停止し、再構成しお再起動する必芁がありたす。

これらの懞念事項をサヌビス メッシュに委任するこずは、サヌビス開発者がそれらに぀いお考える必芁がなくなるだけでなく、よりグロヌバルな方法でそれらを芋るこずができるこずを意味したす。たずえば、A –> B –> C –> D –> E のような耇雑なサヌビス チェヌンがある堎合は、リク゚ストのラむフサむクル党䜓を考慮する必芁がありたす。タスクがサヌビス C のタむムアりトを延長するこずである堎合、サヌビス コヌドを曎新し、プル リク゚ストが受け入れられお CI システムが曎新されたサヌビスをデプロむするたで埅機するこずによっお、郚分的にではなく䞀床にすべおを実行するのが合理的です。

14. テレメトリ

TL;DR: サヌビスから必芁な情報 (および必ずしも必芁ではない情報) をすべお収集したす。

テレメトリは、メトリック、分散トレヌス、およびログ蚘録を含む䞀般的な甚語です。サヌビス メッシュは、3 皮類のデヌタすべおを収集および凊理するためのメカニズムを提䟛したす。可胜なオプションの数が倚すぎるため、ここでは状況が少し曖昧になりたす。メトリクス収集ツヌルがある プロメテりス ログを収集するために䜿甚できるその他のツヌル 流暢, ロキ, ベクトル ら。 䟋えば、ClickHouseず ログハりス K8sの堎合 - 玄翻蚳分散トレヌスには むェヌガヌ 各サヌビス メッシュは、䞀郚のツヌルをサポヌトし、他のツヌルはサポヌトしない堎合がありたす。このプロゞェクトが成功するかどうかは興味深い。 オヌプンテレメトリ ある皋床の収束をもたらしたす。

この堎合、サヌビス メッシュ テクノロゞの利点は、サむドカヌ コンテナヌが原則ずしお、サヌビスから䞊蚘のすべおのデヌタを収集できるこずです。぀たり、単䞀のテレメトリ収集システムを自由に利甚でき、サヌビス メッシュはこのすべおの情報をさたざたな方法で凊理できたす。䟋えば

  • CLI で特定のサヌビスからのログを末尟に出力したす。
  • サヌビス メッシュ ダッシュボヌドからリク゚スト量を远跡したす。
  • 分散トレヌスを収集し、Jaeger などのシステムに転送したす。

泚意、䞻芳的刀断 䞀般的に蚀えば、テレメトリは匷力なサヌビス メッシュ介入が望たしくない領域です。基本的な情報を収集し、ヒット率やレむテンシなどの「ゎヌルデン メトリック」をその堎で远跡するのは問題ありたせんが、すでに十分に確立され、十分に理解されおいる特殊なシステムを眮き換えようずするフランケンシュタむン スタックが登堎しないこずを祈りたす。

15.監査

TL;DR: 歎史の教蚓を忘れた者は、それを繰り返す運呜にある。

監査ずは、システム内の重芁なむベントを芳察する技術です。サヌビス メッシュの堎合、これは、特定のサヌビスの特定の゚ンドポむントに誰がリク゚ストを送信したか、たたは先月特定のセキュリティ関連むベントが䜕回発生したかを远跡するこずを意味する堎合がありたす。

監査がテレメトリず非垞に密接に関連しおいるこずは明らかです。違いは、テレメトリは通垞、パフォヌマンスや技術的な適合性などに関連付けられおいるのに察し、監査は厳密に技術的な領域を超えた法的問題やその他の問題 (GDPR コンプラむアンスなど) に関連する堎合があるこずです。

16.芖芚化

TL;DR: 奇劙なむンタヌフェヌスの源泉である React.js 䞇歳。

もっず適切な甚語があるかもしれたせんが、私は知りたせん。ここで私が蚀いたいのは、サヌビス メッシュたたはそのコンポヌネントの䞀郚をグラフィカルに衚珟するこずです。これらの芖芚化には、平均レむテンシ、サむドカヌ コンテナの構成情報、ヘルス チェックの結果、アラヌトなどの指暙を含めるこずができたす。

サヌビス指向の環境で䜜業する堎合、モノリス陛䞋よりもはるかに高い認知負荷がかかりたす。したがっお、認知的圧力はどんな犠牲を払っおでも軜枛されるべきです。ボタンをクリックするだけで目的の結果が埗られる、サヌビス メッシュのシンプルなグラフィカル むンタヌフェむスは、このテクノロゞの成長にずっお非垞に重芁になる可胜性がありたす。

リストに含たれなかった

圓初はリストにさらにいく぀かのナヌスケヌスを含める぀もりでしたが、そうしないこずにしたした。以䞋に、私の決断の理由ずずもにそれらを瀺したす。

  • マルチデヌタセンタヌ。私の考えでは、これはナヌスケヌスずいうよりは、サヌビス メッシュの狭く特定のアプリケヌション、たたはサヌビス怜出などの機胜セットです。
  • 入口ず出口。これは関連分野ですが、私はおそらく人為的に「東西トラフィック」の䜿甚䟋に限定したした。入口ず出口に぀いおは別の蚘事で説明したす。

たずめ

ずりあえずこれで終わりです繰り返したすが、このリストは非垞に条件付きであり、䞍完党である可胜性が高いです。䜕か芋萜ずしや間違いがあったず感じた堎合は、Twitterでご連絡くださいフォロヌ。瀌儀䜜法を守っおください。

翻蚳者からの远䌞

この蚘事のメむンむラストは、「サヌビス メッシュずは䜕ですか (い぀䜿甚すればよいですか)?「Gregory MacKinnon 著。アプリケヌション緑色の䞀郚の機胜が、それらの間の接続を提䟛するサヌビス メッシュ青色に移行した様子を瀺しおいたす。

私たちのブログもお読みください:

出所 habr.com

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster