Kmesh进入CNCF云原生全景图,实现网格治理sidecarless化
本文分享自华为云社区《Kmesh进入CNCF 云原生全景图》 ,作者:云容器大未来。
近日,Kmesh 正式进入 CNCF 云原生全景图,位于 Service Mesh 类别下。
Kmesh:业界首个内核级Sidecarless流量治理引擎
eBPF和Sidecarless是服务网格的未来
近年来服务网格逐步流行,但sidecar架构在资源开销、升级部署、时延等方面仍存在挑战,如何消减代理开销,构建sidecarless的服务网格已成为业界共识。
Kmesh从立项之初,就瞄准网格痛点问题,创新性的提出业内首个内核级sidecarless流量治理引擎,通过eBPF + 可编程内核技术将L4~L7治理下沉OS,治理过程无需经过代理组件,实现服务网格内服务通信路径多跳变一跳,彻底消除代理开销,真正实现网格治理sidecarless化。
Kmesh架构图
Kmesh优势
-
高性能
内核中原生支持 L4~L7 流量治理功能,网格内微服务转发时延降低60%,微服务启动性能提升40%;
-
低开销
微服务中无需部署sidecar,服务网格数据面开销降低70%;
-
高可用
内核流量治理不会截断连接,组件升级、重启完全不影响业务已有连接;
-
零信任网络
支持基于内核mTLS构建零信任网络;
-
安全隔离
基于eBPF的虚机安全,且具备cgroup级治理隔离;
-
灵活治理模式
除了全内核治理形态,Kmesh还支持四七层治理分离架构,内核eBPF和waypoint组件分别处理L4和L7流量,允许用户逐步采用Kmesh,从而实现从无网格->安全L4治理->L7治理的平稳过渡;
-
平滑兼容
与Istio无缝集成,支持xDS协议标准。目前同时支持Istio API和Gateway API,可以与现有sidecar协同工作。
为什么选择Kmesh
Kmesh首先是一种Sidecarless的网格架构模型,目前Sidecarless模式广受欢迎。无论是Istio社区还是Cilium社区都在在采用这种架构模型,另外广大用户非常认可Sidecarless。与Sidecar相比,Sidecarless没有资源占用的开销,同时解耦应用和代理的生命周期,并且打破一一绑定的关系,部署、维护更加简单。
Kmesh创新性的采用eBPF技术在内核态进行流量治理,使得流量的治理随流进行。好处是不会截断业务的连接,大大减少了流量路径上的连接数,进而降低应用访问的时延。
在用户态进行流量治理的一个比较大的弊端是组件的升级会导致业务的流量受损,Kmesh通过可编程内核技术,完好的避开了这一点。目前Kmesh这方面具有业界压倒性的优势,我们充分看到了eBPF的无限可能,未来基于eBPF可以进行更多的网络创新。
Kmesh还提供了另一种高级的模式,通过四七层分离,提供丰富的L7治理功能。四七层分离能够提供更加细粒度的物理隔离,不同租户,不同命名空间或者不同的服务均可以划分,独享七层代理waypoint。waypoint还可以根据业务流量,进行动态扩缩容,方便提供全托管。我们看到waypoint不同于传统的中心式网关,不存在单点故障。
由此,我们坚定的认为未来Sidecarless模式的理想架构,一定是eBPF技术和waypoint组合,既要减少资源消耗,又要降低时延。在节点上通过eBPF进行L4和简单的L7流量治理,至于高级的、复杂的七层协议则转发到waypoint治理。
加入社区贡献
Kmesh由华为发起, openEuler社区孵化,当前作为独立项目在GitHub托管,为用户提供极致性能的流量治理技术方案。
华为是中国最早参与服务网格的厂商,早在2018年华为就开始投入Istio社区,常年在Istio社区贡献保持亚洲第一,并且自首届以来持续拥有社区Steering Committee席位。
华为在服务网格领域的探索历程
Kmesh社区地址:https://github.com/kmesh-net/kmesh
CNCF云原生全景图
Cloud Native Computing Foundation,云原生计算基金会(以下简称CNCF)是一个开源软件基金会,它致力于云原生(Cloud Native)技术的普及和可持续发展。云原生技术通过一系列的软件、规范和标准帮助企业和组织,在现代的动态环境(如公共云、私有云和混合云)中构建和运行敏捷的、可扩展的应用程序。
CNCF 发布了云原生全景图(CNCF Landscape),旨在帮助企业和开发人员快速了解云原生体系的全貌,帮助用户选择云原生实践中的恰当的软件和工具,因此受到广大开发者和使用者的关注和重视。
参考链接
[1]CNCF Landscape:https://landscape.cncf.io/
[2]Ambient Mesh介绍:https://istio.io/latest/blog/2022/introducing-ambient-mesh/
[3]华为云ASM:https://support.huaweicloud.com/asm/index.html
[4]Kmesh快速上手:https://kmesh.net/en/docs/setup/quickstart/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
MLOps 学习之旅「GitHub 热点速览」
又是 AI 神仙打架的一周,上周 OpenAI 发布了最新的 GPT-4o 模型,而谷歌也紧跟着开源了 Gemma 2 模型。随着 AI 大模型不断地变强,各大科技巨头正利用它们重塑自家的产品,这也让大模型算法工程师变得炙手可热,相关岗位需求正旺。 对于普通程序员来说,想要转型成为大模型算法专家,可能会感觉难于登天。毕竟,搞算法研究不是刷刷题或背一下“八股文”就能上手的。但是,可以尝试通过 MLOps(机器学习运维,偏工程),逐步切入到大模型领域。上周 GitHub 热榜就有一个免费的 MLOps 课程:mlops-zoomcamp,专为对机器学习工程化感兴趣的软件工程师准备的教程。不知道你每天要花多少时间去刷信息流,Glance 是一个面板可以整合显示各种信息,让你对自己关注的信息一目了然。如果你对编译技术感兴趣,那这个 N64Recomp 可以将 N64 游戏编译成 C 代码的开源项目,一定符合你的胃口。 最后,学习提高之余可以了解一下,替代 Ngrok 的 Piko 和华硕奥创中心的开源替代品 G-Helper,更新下你的工具箱。 本文目录 1. 开源热搜项目 1.1 轻松整合信...
- 下一篇
SB-OSC,最新的 MySQL Schema 在线变更方案
目前主流的 MySQL 在线变更方案有两个: 基于 trigger 的 pt-online-schema-change 基于 binlog 的 gh-ost 上周 Sendbird 刚开源了他们的 MySQL Schema 在线变更方案 SB-OSC: Sendbird Online Schema Change。 GitHub 上刚刚 25 颗星星,绝对新鲜出炉。 亮点 SB-OSC 采用了和 gh-ost 一样的 binlog 方案。重新造轮子主要是为了解决两个问题: 大幅提高迁移速度 使用 gh-ost 时,如果碰到有大量写入操作的表,可能导致 gh-ost 来不及转移更新的数据,也就永远无法完成在线变更。SB-OSC 使用了多线程,并且把迁移明确地分成了两个阶段: 阶段一:存量导入 阶段二:增量导入 和 gh-ost 的性能比较 断点续传 gh-ost 如果中途断了,那只好从头来过。想想一个在线大表变更已经执行了 3 天,到最后一晚莫名挂掉。造成发布延期,团队能有多崩溃。SB-OSC 保存了执行进度,可以从中断的地方继续。 局限 首先是需要依赖的组件,只能跑在 AWS 上。 适用...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启