Рубрика:
Безопасность /
DevOps
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Сергей Головашов, руководитель центра компетенций DevOPS/DevSecOPS, компания Bell Integrator
|
|
ВИЗИТКА
Николай Ситников, инженер DevOps, компания Bell Integrator
|
|
Openshift и все вокруг него, часть 9: ISTIO
В данной статье мы завершаем цикл про Openshift и разговариваем про безопасность кластера, нейсмпейсов и под, рассматриваем работу Istio.
Для начала разберемся, что такое Service Mesh, и кому он нужен.
Service Mesh (с англ. «сервисная сетка») – слой архитектуры, отвечающий за надежную доставку запросов через сложную сеть микросервисов. Когда ваше приложение выросло из монолита в микросервисную архитектуру, то с каждым днем становится все сложнее ею управлять и мониторить. В таком случае вам необходимо переходить на решения, которые решают часть проблем, связанных с микросервисами:
- балансировка нагрузки внутри микросервисной сетки;
- обнаружение сервисов (Service discovery);
- восстановление после сбоев (Failure recovery);
- метрики;
- мониторинг.
Также решают более сложные задачи:
- A/B тестирование;
- канареечные выкатки (Canary rollouts);
- контроль доступа (Access control);
- сквозная аутентификация (end-to-end authentication).
Тут на помощь приходит Istio, созданный компаниями Google, IBM и Lyft.
<...>
Ключевые слова: безопасность в openshift и kubernetes с использованием istio
Полную версию статьи читайте в журнале Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|