عن المشروع

Kuma هي شبكة خدمات حديثة مبنية على Envoy، مصممة للعمل على أي سحابة، بتكوينات أحادية أو متعددة المناطق، عبر Kubernetes والأجهزة الافتراضية على حد سواء. توفر اتصالاً واكتشافاً وأماناً ومراقبة وتوجيهاً للخدمات من الطبقة L4 إلى L7 على أي منصة، بما في ذلك قواعد البيانات، دون الحاجة إلى خبرة عميقة في Envoy. أُنشئ المشروع في الأصل وتبرعت به Kong، وهو الآن مشروع ضمن CNCF Sandbox. يهدف إلى أن يكون قوياً وبسيطاً في الوقت نفسه، مع سياسات شبكة خدمات مدمجة ومنحنى تعلم بديهي. يدعم Kuma تعدد المستأجرين وشبكات متعددة معزولة على مستوى تحكم واحد، ويمكنه الامتداد عبر نطاقات أسماء Kubernetes والعناقيد والسحب مع مزامنة تلقائية للسياسات واتصال عبر المناطق. تشمل القدرات الرئيسية المذكورة في README: - مستوى تحكم شامل يعمل على Kubernetes والأجهزة الافتراضية والمعادن المجردة، مع مستوى بيانات خفيف مدعوم بـ Envoy وحقن تلقائي للـ sidecar على Kubernetes. - دعم متعدد الشبكات والمناطق، بما في ذلك مستويات تحكم عالمية وبعيدة للنشر الهجين بين الأجهزة الافتراضية وKubernetes. - mTLS تلقائي مع الهوية والتشفير، ودعم اختياري لجهة تصديق خارجية، وتدوير تلقائي للشهادات. - سياسات إدارة الحركة مثل MeshHTTPRoute وMeshTCPRoute للنشر الأزرق/الأخضر والكناري والتحكم في الإصدارات والتراجع، وMeshTrafficPermission لجدار حماية بثقة صفرية، وMeshFaultInjection وMeshRetry، وتجميع الخدمات الداخلية والخارجية. - سياسات المراقبة بما في ذلك MeshAccessLog وMeshTrace وMeshMetric مع دعم أصلي لـ Prometheus وGrafana. - دعم البوابات لبوابات API ونقاط الدخول مثل Kong Gateway، والوكيل الشفاف، وتراكب شبكة قابل للتكوين عبر العناقيد والنطاقات. - واجهة رسومية عبر المتصفح، وCLI باسم kumactl، وتكوين قائم على CRD على Kubernetes، وواجهة HTTP RESTful للبيئات الأخرى تتكامل مع سير عمل CI/CD. يُصدر Kuma في توزيعات متعددة ويطلق إصداراً ثانوياً كل 10 أسابيع، مع تتبع خارطة الطريق عبر معالم GitHub. يشير README إلى أن المشروع قيد التطوير النشط وجاهز للإنتاج، ويوجه إلى العروض المؤسسية للدعم الحرج للمهام. تشمل قنوات المجتمع Slack، ومكالمات مجتمع شهرية، وTwitter، ومدونة.