FaaS服務新創公司Solo.io正式發布Gloo Mesh Enterprise,這是一個企業級服務網格管理解決方案,可增加服務網格的可用性和可控制性,簡化Istio在多叢集和多雲環境的複雜操作,同時還可以讓用戶以WebAssembly擴充網格資料平面。

Gloo Mesh之前被稱為Service Mesh Hub,是一個Kubernetes原生管理平面,最早於2019年的時候發布,目的要提供一個綜合且簡單的方法,操作像是以Istio以及服務代理Envoy為基礎的服務網格,Gloo Mesh提供一個統一的API,讓用戶可以跨多個叢集配置和管理異構服務網格,Gloo Mesh API整合了當前主流的服務網格,並抽象這些網格API之間的差異,也就是說,用戶可以使用單一API,配置不同的服務網格。官方提到,由於不少企業開始建置微服務環境,在使用Istio上遇到不小的障礙,而Gloo Mesh能有助於簡化Istio的操作。

Istio用戶可以從Gloo Mesh獲得多項好處,像是Gloo Mesh能夠協助用戶安裝Istio,並且確保符合FIPS法令規範。一旦用戶安裝了Istio,Gloo Mesh便會提供一個管理平面來監控跨叢集、地區和地理位置的Istio系統,該管理平面是由一組宣告式自定義資源配置,部署在特定Kubernetes叢集的控制器。

Gloo Mesh以拉取或是推送模型來與網格通訊,而這取決於企業需要的安全性和操作模型,在推送模型中,Gloo Mesh管理平面直接連接到管理的每個叢集,探索網格資源,並且將配置推送到每個網格控制平面。

而對於採用嚴格安全模型的企業,憑證位於各個叢集中,則可以使用拉取模型,在該模型每個叢集都會部署一個代理,該代理連接到管理平面共享探索的資訊,每個代理都會拉取該叢集的配置,因此可達到在保持憑證本地化的情況,供用戶管理遠端叢集。

企業版Gloo Mesh能夠讓擁有多叢集、多雲和多地區等複雜環境的企業,以集中式管理工具,強化安全性與可觀察性,在多叢集的環境裡,用戶可以整合不同叢集的不同服務網格,部署單一虛擬網格,以網格層級對該虛擬網格定義流量和存取政策,以大幅簡化管理工作。

Gloo Mesh強化Day 2操作,藉由進階API和可觀察性工具,協助開發人員監控和維護系統,其提供的Gloo Portal,可以對Istio中運作的API進行分類並且對外開放,讓開發人員或是其他合作夥伴,能夠更容易使用API。隨著企業的服務網格發展,Gloo Mesh可以讓用戶在其網格,加入回退或是委派等進階功能,同時也促進WebAssembly的開發和部署,讓用戶可將WebAssembly擴展多個叢集中,進而供企業自訂出符合特定需求的服務網格。

熱門新聞


Advertisement