-
在每個節點上執行代理
-
消費者連線到代理
-
後端改變時,控制平面更新代理的配置
-
它使用Envoy Proxy而不是HAProxy
-
它使用Kubernetes API而不是etcd或Consul來儲存後端配置
-
服務在內部子網中分配地址(Kubernetes叢集IP地址),而不是127.0.0.0/8
-
它有一個額外的元件(Citadel),用於在客戶機和伺服器之間新增相互的TLS身份驗證
-
它增加了對諸如斷路、分散式跟蹤、金絲雀部署等新特性的支援
-
https://github.com/kubernetes/community/blob/master/contributors/design-proposals/api-machinery/protobuf.md#proposal-and-motivation
-
https://thenewstack.io/which-service-mesh-should-i-use/
朋友會在“發現-看一看”看到你“在看”的內容