Об этом проекте

Kuma — это современная сервисная сетка на основе Envoy, предназначенная для работы в любом облаке, в одно- или многозонных конфигурациях, как в Kubernetes, так и на виртуальных машинах. Она обеспечивает L4-L7 связность сервисов, обнаружение, безопасность, наблюдаемость и маршрутизацию для сервисов на любой платформе, включая базы данных, без необходимости глубоких знаний Envoy. Проект изначально был создан и передан Kong и теперь является проектом CNCF Sandbox. Он стремится быть мощным, но простым, со встроенными политиками сервисной сетки и интуитивно понятной кривой обучения. Kuma поддерживает мультитенантность и несколько изолированных сеток на одном управляющем плоскости, а также может охватывать пространства имен Kubernetes, кластеры и облака с автоматической синхронизацией политик и межзональной связью. Ключевые возможности, описанные в README, включают: - Универсальная управляющая плоскость, работающая на Kubernetes, виртуальных машинах и bare metal, с легковесной плоскостью данных на основе Envoy и автоматической инъекцией сайдкаров в Kubernetes. - Поддержка мультисеточности и мультизональности, включая глобальные и удаленные управляющие плоскости для гибридных развертываний на виртуальных машинах и Kubernetes. - Автоматический mTLS с идентификацией и шифрованием, поддержка сторонних центров сертификации и автоматическая ротация сертификатов. - Политики управления трафиком, такие как MeshHTTPRoute и MeshTCPRoute для сине-зеленого развертывания, канареечных релизов, версионирования и отката, MeshTrafficPermission для межсетевого экранирования с нулевым доверием, MeshFaultInjection, MeshRetry и агрегация внутренних и внешних сервисов. - Политики наблюдаемости, включая MeshAccessLog, MeshTrace и MeshMetric с нативной поддержкой Prometheus и Grafana. - Поддержка шлюзов для API-шлюзов и входящего трафика, таких как Kong Gateway, прозрачное проксирование и настраиваемая сетевая оверлейная сеть между кластерами и пространствами имен. - Графический интерфейс на основе браузера, CLI kumactl, конфигурация на основе CRD в Kubernetes и RESTful HTTP API для других сред, интегрируемая с CI/CD процессами. Kuma поставляется в нескольких дистрибутивах и выпускает минорные версии каждые 10 недель, с дорожной картой, отслеживаемой через вехи GitHub. В README отмечается, что проект активно разрабатывается и готов к производственному использованию, а также указывается на корпоративные предложения для критически важной поддержки. Каналы сообщества включают Slack, ежемесячные звонки сообщества, Twitter и блог.