解决方案

Istio 目的是解决当单体应用程序向分布式微服务架构过渡时开发人员和运营商所面临的挑战。

建立可观测性和SRE最佳实践

Istio 的流量管理模型依靠与服务一起部署的 Envoy 代理。网格服务发送和接收的所有流量(数据平面流量)都通过 Envoy 进行代理,从而可以轻松引导和控制网格网络周围的流量,而无需对服务进行任何更改。

提高 Kubernetes 的部署和管理效率

Istio 的流量管理模型依靠与服务一起部署的 Envoy 代理。网格服务发送和接收的所有流量(数据平面流量)都通过 Envoy 进行代理,从而可以轻松引导和控制网格网络周围的流量,而无需对服务进行任何更改。

为企业应用程序启用深度防御

在微服务内进行服务间和节点间通信时,安全模式需要以零信任的心态运作。一个关键的脆弱点是服务之间的通信。使用 mTLS 加密所有通信对于安全性和合规性非常重要。Istio 在所有地方都自动采用 mTLS。