功能特性
服務(wù)網(wǎng)格ASM按照不同的功能及支撐能力劃分為標(biāo)準(zhǔn)版、企業(yè)版和旗艦版,其中標(biāo)準(zhǔn)版為免費(fèi)版本,其他兩個(gè)版本為商業(yè)版。本文介紹服務(wù)網(wǎng)格ASM各個(gè)規(guī)格支持的功能。
商業(yè)版在標(biāo)準(zhǔn)版的基礎(chǔ)上,增強(qiáng)了多協(xié)議支持以及動(dòng)態(tài)擴(kuò)展能力,提供精細(xì)化服務(wù)治理,完善零信任安全體系,并持續(xù)提升性能及大規(guī)模集群支持能力,降低在生產(chǎn)環(huán)境落地服務(wù)網(wǎng)格的門(mén)檻,適用于有多語(yǔ)言互通、服務(wù)精細(xì)治理需求、在生產(chǎn)環(huán)境大規(guī)模使用服務(wù)網(wǎng)格的場(chǎng)景。關(guān)于如何變更實(shí)例規(guī)格,請(qǐng)參見(jiàn)變更ASM實(shí)例規(guī)格;關(guān)于實(shí)例規(guī)格的更多信息,請(qǐng)參見(jiàn)商業(yè)化公告。
由ASM托管的控制面支持的功能
網(wǎng)格管理
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
基于UI控制臺(tái)的網(wǎng)格實(shí)例部署、升級(jí)管理等全生命周期管理 | ||||
支持ACK當(dāng)前支持中的全部版本(包括ACK托管版和專有版集群, 以及支持ECI on ACK模式) | ||||
支持ACS集群 | ||||
支持ACK Serverless版當(dāng)前支持中的全部版本 | ||||
支持外部注冊(cè)Kubernetes集群 | ||||
支持邊緣集群ACK Edge | ||||
生產(chǎn)級(jí)的多集群支持(跨VPC、跨地域) | ||||
支持的操作系統(tǒng) | Alibaba Cloud Linux 2 | Alibaba Cloud Linux 2 | Alibaba Cloud Linux 2、以及Alibaba Cloud Linux 3 | Alibaba Cloud Linux 2、以及Alibaba Cloud Linux 3 |
網(wǎng)格配置問(wèn)題自診斷 | 部分支持 | |||
支持Istio資源的歷史版本管理 | ||||
支持多集群模式下使用數(shù)據(jù)面K8s集群通過(guò)KubeAPI訪問(wèn)Istio資源 |
數(shù)據(jù)面組件管理
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
多維度(全局、命名空間、Workload級(jí))的Sidecar代理的配置管理 | 部分支持 | |||
基于UI控制臺(tái)的Sidecar注入器管理 | ||||
支持在ACK集群下的CNI模式兼容 |
ASM網(wǎng)關(guān)管理
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
ASM網(wǎng)關(guān)的全生命周期管理(創(chuàng)建、升級(jí)、刪除、更新配置等) | ||||
基于UI控制臺(tái)的路由管理 | ||||
高級(jí)功能(優(yōu)雅下線、HPA擴(kuò)縮容、流量無(wú)損的升級(jí)、TLS性能優(yōu)化) | ||||
內(nèi)置自定義授權(quán)服務(wù)(ext_authz),支持可視化配置 | ||||
內(nèi)置OIDC單點(diǎn)登錄的一鍵集成 | ||||
內(nèi)置限流熔斷的集成 | ||||
證書(shū)管理 | ||||
內(nèi)置可觀測(cè)功能的集成 | ||||
高可用支持 |
流量管理
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
兼容Istio社區(qū)的VirtualService、DestinationRule、Gateway定義 | ||||
基于UI控制臺(tái)的流量規(guī)則配置 | ||||
本地限流 | 部分支持 | 部分支持 | ||
支持Spring Cloud服務(wù) | ||||
服務(wù)無(wú)損上下線 | ||||
流量泳道及流量標(biāo)簽 | ||||
路由級(jí)熔斷 | ||||
同可用區(qū)優(yōu)先路由 | ||||
服務(wù)預(yù)熱 | ||||
服務(wù)視角的流量管理 | ||||
東西向網(wǎng)關(guān)七層負(fù)載均衡 |
可觀測(cè)管理
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
直觀易用的可視化網(wǎng)格拓?fù)浼胺治?/p> | 部分支持 | 部分支持 | ||
支持自建Prometheus監(jiān)控的集成 | 部分支持,需獨(dú)立安裝 | |||
支持云產(chǎn)品ARMS監(jiān)控的集成 | ||||
支持云產(chǎn)品日志服務(wù)SLS的集成 | ||||
支持自定義監(jiān)控指標(biāo) | 部分支持 | 部分支持 | ||
增強(qiáng)的內(nèi)置常用儀表盤(pán)報(bào)表 | ||||
支持服務(wù)級(jí)別目標(biāo)(SLO) 策略 | ||||
SLO驅(qū)動(dòng)的應(yīng)用彈性 |
安全
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
對(duì)接云平臺(tái)賬號(hào)體系(RAM授權(quán)等) | ||||
基于UI控制臺(tái)的安全策略規(guī)則配置 | ||||
場(chǎng)景化一站式安全策略(支持OIDC單點(diǎn)登錄、JWT認(rèn)證等) | ||||
基于OPA實(shí)現(xiàn)細(xì)粒度訪問(wèn)控制 | ||||
阿里云Open API操作審計(jì) | ||||
Kubernetes API操作審計(jì) | ||||
阿里云賬號(hào)授權(quán)體系集成 | ||||
支持Dry-Run試運(yùn)行模式 |
可擴(kuò)展與生態(tài)集成
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
插件市場(chǎng) | ||||
EnvoyFilter多版本API兼容適配 | ||||
對(duì)接第三方注冊(cè)中心 | ||||
內(nèi)置集成云原生推理服務(wù)框架KServe | ||||
內(nèi)置集成Argo CD、Rollouts、KubeVela的應(yīng)用發(fā)布的最佳實(shí)踐 | ||||
Terraform支持 |
性能優(yōu)化及最佳實(shí)踐
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
啟用Multi-Buffer實(shí)現(xiàn)TLS加速 | ||||
支持基于UI控制臺(tái)的選擇性服務(wù)發(fā)現(xiàn)配置 | ||||
基于訪問(wèn)日志分析自動(dòng)推薦的Sidecar資源的配置優(yōu)化 | ||||
軟硬結(jié)合性能優(yōu)化,NFD自動(dòng)探測(cè)硬件特征,自適應(yīng)支持諸如AVX指令集、QAT加速等特性 | ||||
內(nèi)置最佳實(shí)踐及分析,包括規(guī)范化服務(wù)定義、參數(shù)配置優(yōu)化手段等 |
穩(wěn)定性與支撐規(guī)模
功能 | 開(kāi)源社區(qū) | 標(biāo)準(zhǔn)版 | 企業(yè)版 | 旗艦版 |
數(shù)據(jù)面支撐規(guī)模 | 建議僅供開(kāi)發(fā)測(cè)試用 | 50 Pod | 1000 Pod | 10000 Pod |
控制面Istiod組件托管化 | - | 單個(gè)副本 | 多個(gè)副本 | 多個(gè)副本 |
標(biāo)準(zhǔn)版的數(shù)據(jù)面支撐規(guī)模功能說(shuō)明如下:
僅供開(kāi)發(fā)測(cè)試用。
為了保證集群穩(wěn)定性,ASM會(huì)在升級(jí)時(shí)對(duì)數(shù)據(jù)面集群Pod數(shù)進(jìn)行檢查。如果Pod數(shù)超過(guò)限制,您需要升級(jí)網(wǎng)格規(guī)格才可以繼續(xù)升級(jí),否則可能會(huì)對(duì)業(yè)務(wù)造成影響。關(guān)于如何升級(jí)網(wǎng)格規(guī)格,請(qǐng)參見(jiàn)變更ASM實(shí)例規(guī)格。
Pod數(shù)檢查規(guī)則:ASM根據(jù)服務(wù)發(fā)現(xiàn)的命名空間來(lái)進(jìn)行Pod數(shù)計(jì)算,并且會(huì)自動(dòng)排除istio-system、arms-prom、kube-node-lease、kube-public、kube-system等系統(tǒng)命名空間。
商業(yè)版特性相關(guān)文檔
功能模塊 | 文檔 |
網(wǎng)格管理 | |
ASM網(wǎng)關(guān) | |
流量管理 |