这个项目能做什么

Kuma 是一个现代的、基于 Envoy 的服务网格,设计用于在任何云上运行,支持单区域或多区域配置,覆盖 Kubernetes 和虚拟机。它为任何平台上的服务(包括数据库)提供 L4-L7 服务连接、发现、安全、可观测性和路由,无需深入的 Envoy 专业知识。 该项目最初由 Kong 创建并捐赠,现为 CNCF Sandbox 项目。它旨在强大而简单,内置服务网格策略和直观的学习曲线。Kuma 支持多租户和单个控制平面上的多个隔离网格,并可跨越 Kubernetes 命名空间、集群和云,具有自动策略同步和跨区域通信。 README 中描述的关键能力包括: - 通用控制平面,可在 Kubernetes、虚拟机和裸机上运行,具有轻量级 Envoy 驱动的数据平面和 Kubernetes 上的自动 sidecar 注入。 - 多网格和多区域支持,包括用于混合 VM 和 Kubernetes 部署的全局和远程控制平面。 - 自动 mTLS,具有身份和加密,可选的第三方 CA 支持,以及自动证书轮换。 - 流量管理策略,如 MeshHTTPRoute 和 MeshTCPRoute,用于蓝/绿、金丝雀、版本控制和回滚,MeshTrafficPermission 用于零信任防火墙,MeshFaultInjection、MeshRetry,以及内部/外部服务聚合。 - 可观测性策略,包括 MeshAccessLog、MeshTrace 和 MeshMetric,原生支持 Prometheus 和 Grafana。 - 网关支持,用于 API 网关和入口,如 Kong Gateway、透明代理,以及跨集群和命名空间的可配置网络覆盖。 - 基于浏览器的 GUI、kumactl CLI、Kubernetes 上基于 CRD 的配置,以及用于其他环境的 RESTful HTTP API,可与 CI/CD 工作流集成。 Kuma 以多种发行版发布,每 10 周发布一个小版本,路线图通过 GitHub 里程碑跟踪。README 指出它正在积极开发中并已生产就绪,并指向企业版以获取关键任务支持。社区渠道包括 Slack、每月社区电话会议、Twitter 和博客。