Сервисная сетка (Service Mesh)

Сервисная сетка (service mesh) — это выделенный инфраструктурный слой, который берёт на себя взаимодействие между сервисами в микросервисном приложении, чтобы сами сервисы этим не занимались. Вместо того чтобы зашивать повторные попытки, шифрование, таймауты и маршрутизацию трафика в код каждого сервиса, сетка размещает рядом с каждым сервисом лёгкий прокси («сайдкар», обычно Envoy); эти прокси образуют плоскость данных, перехватывающую весь трафик, а плоскость управления (Istio, Linkerd, Consul) настраивает их централизованно. На практике это даёт взаимный TLS между сервисами, автоматические повторы и размыкание цепи, тонкое разделение трафика для canary-релизов и телеметрию по каждому запросу — без изменения кода приложения. Для создателей SaaS честный компромисс — это сложность: сетка оправдывает себя, когда у вас десятки сервисов и отдельная платформенная команда, но избыточна для нескольких сервисов или монолита. Начните с той наблюдаемости и mTLS, которые вам реально нужны, а к сервисной сетке обращайтесь, когда трафик между сервисами становится по-настоящему трудным для понимания.

Похожие термины

Ещё термины: Инструменты разработки