À propos du projet
Kuma est un service mesh moderne basé sur Envoy, conçu pour fonctionner sur n’importe quel cloud, dans des configurations mono-zone ou multi-zone, à la fois sur Kubernetes et sur des machines virtuelles. Il fournit la connectivité, la découverte, la sécurité, l’observabilité et le routage des services de niveau L4-L7 pour les services sur n’importe quelle plateforme, y compris les bases de données, sans exiger une expertise approfondie d’Envoy.
Le projet a été initialement créé et donné par Kong et est désormais un projet CNCF Sandbox. Il vise à être puissant mais simple, avec des politiques de service mesh intégrées et une courbe d’apprentissage intuitive. Kuma prend en charge le multi-tenancy et plusieurs maillages isolés sur un seul plan de contrôle, et peut s’étendre sur des namespaces Kubernetes, des clusters et des clouds avec synchronisation automatique des politiques et communication inter-zones.
Les capacités clés décrites dans le README incluent :
- Un plan de contrôle universel qui s’exécute sur Kubernetes, les VM et le bare metal, avec un plan de données léger propulsé par Envoy et l’injection automatique de sidecar sur Kubernetes.
- La prise en charge multi-mesh et multi-zone, y compris des plans de contrôle globaux et distants pour les déploiements hybrides VM et Kubernetes.
- mTLS automatique avec identité et chiffrement, prise en charge optionnelle d’une autorité de certification tierce, et rotation automatique des certificats.
- Des politiques de gestion du trafic telles que MeshHTTPRoute et MeshTCPRoute pour le blue/green, le canary, le versioning et le rollback, MeshTrafficPermission pour le firewalling zero-trust, MeshFaultInjection, MeshRetry, et l’agrégation de services internes/externes.
- Des politiques d’observabilité incluant MeshAccessLog, MeshTrace et MeshMetric avec prise en charge native de Prometheus et Grafana.
- La prise en charge de passerelle pour les API gateways et l’ingress tels que Kong Gateway, le proxy transparent, et un overlay réseau configurable à travers les clusters et les namespaces.
- Une interface graphique basée navigateur, une CLI kumactl, une configuration basée sur des CRD sur Kubernetes, et une API HTTP RESTful pour les autres environnements qui s’intègre aux workflows CI/CD.
Kuma est distribué en plusieurs distributions et publie une version mineure selon un cycle de 10 semaines, avec une feuille de route suivie via les jalons GitHub. Le README indique qu’il est en développement actif et prêt pour la production, et renvoie vers des offres enterprise pour un support critique. Les canaux communautaires incluent Slack, des appels communautaires mensuels, Twitter et un blog.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.