Was ist Service Mesh
Infrastrukturschicht für Kommunikation zwischen Diensten
Service Mesh
Service Mesh ist eine dedizierte Infrastrukturschicht zur Verwaltung der Kommunikation zwischen Microservices. Es bietet Observability, Sicherheit und Zuverlässigkeit ohne Änderung des Anwendungscodes.
Architektur
| Komponente | Rolle | Beispiele | |------------|-------|-----------| | Data Plane | Sidecar-Proxy neben jedem Service | Envoy, Linkerd-proxy | | Control Plane | Konfigurations- und Richtlinienverwaltung | Istiod, Linkerd Control Plane |
Hauptfunktionen
- Traffic-Management — Lastverteilung, Canary, Circuit Breaker
- Sicherheit — mTLS, Autorisierung, Verschlüsselung
- Observability — Metriken, Tracing, Logs
- Richtlinien — Rate Limiting, Retry, Timeout
Beliebte Lösungen
| Lösung | Merkmale | |--------|----------| | Istio | Vollständig, komplex | | Linkerd | Leichtgewichtig, einfach zu bedienen | | Consul Connect | HashiCorp-Ökosystem-Integration | | Cilium | eBPF-basiert, hohe Leistung |
Wann Sie Service Mesh brauchen
- Viele Microservices (50+)
- mTLS zwischen Services erforderlich
- Detaillierte Observability benötigt
- Komplexe Routing-Regeln
- Compliance-Anforderungen (PCI DSS, SOC 2)
Wann NICHT nötig
- Monolithische Anwendung
- Wenige Services (< 10)
- Einfache Architektur
- Keine Ressourcen für Wartung