Об этом проекте
Kuma — это современная сервисная сетка на основе Envoy, предназначенная для работы в любом облаке, в одно- или многозонных конфигурациях, как в Kubernetes, так и на виртуальных машинах. Она обеспечивает L4-L7 связность сервисов, обнаружение, безопасность, наблюдаемость и маршрутизацию для сервисов на любой платформе, включая базы данных, без необходимости глубоких знаний Envoy.
Проект изначально был создан и передан Kong и теперь является проектом CNCF Sandbox. Он стремится быть мощным, но простым, со встроенными политиками сервисной сетки и интуитивно понятной кривой обучения. Kuma поддерживает мультитенантность и несколько изолированных сеток на одном управляющем плоскости, а также может охватывать пространства имен Kubernetes, кластеры и облака с автоматической синхронизацией политик и межзональной связью.
Ключевые возможности, описанные в README, включают:
- Универсальная управляющая плоскость, работающая на Kubernetes, виртуальных машинах и bare metal, с легковесной плоскостью данных на основе Envoy и автоматической инъекцией сайдкаров в Kubernetes.
- Поддержка мультисеточности и мультизональности, включая глобальные и удаленные управляющие плоскости для гибридных развертываний на виртуальных машинах и Kubernetes.
- Автоматический mTLS с идентификацией и шифрованием, поддержка сторонних центров сертификации и автоматическая ротация сертификатов.
- Политики управления трафиком, такие как MeshHTTPRoute и MeshTCPRoute для сине-зеленого развертывания, канареечных релизов, версионирования и отката, MeshTrafficPermission для межсетевого экранирования с нулевым доверием, MeshFaultInjection, MeshRetry и агрегация внутренних и внешних сервисов.
- Политики наблюдаемости, включая MeshAccessLog, MeshTrace и MeshMetric с нативной поддержкой Prometheus и Grafana.
- Поддержка шлюзов для API-шлюзов и входящего трафика, таких как Kong Gateway, прозрачное проксирование и настраиваемая сетевая оверлейная сеть между кластерами и пространствами имен.
- Графический интерфейс на основе браузера, CLI kumactl, конфигурация на основе CRD в Kubernetes и RESTful HTTP API для других сред, интегрируемая с CI/CD процессами.
Kuma поставляется в нескольких дистрибутивах и выпускает минорные версии каждые 10 недель, с дорожной картой, отслеживаемой через вехи GitHub. В README отмечается, что проект активно разрабатывается и готов к производственному использованию, а также указывается на корпоративные предложения для критически важной поддержки. Каналы сообщества включают Slack, ежемесячные звонки сообщества, Twitter и блог.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.