服务网格大比拼:Istio、Linkerd、Linkerd2和Consul

Linkerd

我在DC / OS上广泛使用了Linkerd并且非常喜欢它。然而,时代已经发生变化,并且有一些基本问题导致这对Kubernetes来说完全是死路一条。

Linkerd是用JVM语言编写的,这意味着每个节点代理程序的占用空间为110mb +内存。当你每个主机只运行一个节点代理时,这不是太糟糕,但是世界正在转向每个pod代理边车,我想每个人都意识到这属于太多的开销。

Linkerd也不代理TCP请求,也不支持websockets。

应付大规模访问时,Linkerd拥有绝对惊人的流量控制它也是支持连接集群外部的两个服务网格之一。

Linkerd2

Linkerd2使用Golang和Rust完全重写了Linkerd,专门用于Kubernetes。不幸的是,与每次重写一样,你从功能和稳定性的角度看需要再次从头开始,会继续领教到一些经验教训。

迁移到Rust的数据平板代理侧面应该有助于缓解一些错误,还解决内存问题。它现在还支持所有主要协议,这是向前迈出的一大步。

与其他服务网格设计相比,一个有趣的区别是数据平版和控制平版服务之间的紧密默认耦合。

从功能角度来看还无法和Istio竞争。比如服务网格基本上需要的组件:分布式跟踪。 这仍处于Linkerd2的规划阶段。

我很难猜测Linkerd2需要多长时间才能从稳定性和功能成熟度角度赶上Istio。这可能需要数年时间。

话虽如此,如果你尝试使用Linkerd2并对功能集感到满意,那么这对未来来说似乎是一项很好的投资。许多人讨厌Istio的高度复杂性,所以我认为随着时间的推移,如果它仍然很简单,这可能会成为最引人注目的选择。

Consul

Consul的最新版本现在提供了“ connect ”功能,可以在现有群集上启用。与大多数Hashicorp工具一样,Consul是一个包含数据和控制平版的 Go 二进制文件。主要的独特卖点似乎是你可以在Kubernetes上启用跨服务的连接,并将它们加入到运行Consul的外部vm服务上。这可能对一些组织有吸引力。但是,根据我过去所做的工作,我并不认为这是一个很大的优势。通常我们让遗留系统自然死亡,然后处理新项目或将内容迁移到Kubernetes。

Consul确实具有轻微的架构优势,因为它作为一个完整的网状网络运行,没有集中控制平版服务,理论上这是一种性能瓶颈。

layer4和layer7之间也有一个整齐的分离。我认为这种分离可能使Consul服务网格设计变得简单,同时仍允许分割数据层。如果你需要更多第7层功能,你现在可以使用Envoy切换默认数据层代理。

但是,默认代理功能非常缺乏。要获得跟踪支持,或者许多更高级的第7层功能,你需要将代理换成像Envoy这样的东西。这在网上没有很好的记录。

另一个值得关注的部分是控制平版配置。在这一层配置Istio是非常复杂的,我看到Consul有一个简单的“服务访问图”功能。

Hashicorp在博客上发表了关于区分安全领域的文章。Consul ACL提供主机安全性是一个非常好的功能。特别是如果你想以安全的方式从集群外部的Kubernetes内部连接pod。代理缓存,特别是对于auth,显然使通信性能优异。

就像Linkerd2一样,这是值得关注的。Consul connect仅在几周前发布,因此网上的指南并不多。如果你已经对Hashicorp工具链进行了高度投资,那么我将对此进行试用,并了解如何使用Envoy替换默认代理。

Istio

Istio稳定且功能丰富。在撰写本文时,Istio拥有11.5k Github明星,244位贡献者,并得到Lyft,Google和IBM的支持。Istio开创了许多其他服务网格模拟的想法。

其中一个突出的特点是自动侧车注入,它与Helm图表的效果非常好。

当然有些负面因素与模块化、插件能力和最终的复杂性有关。你可以切换Istio组件并将其与其他系统集成。这一切都是以陡峭的学习曲线为代价的,并且有足够的空间来踏坑。

但是,令人惊讶的是,如果你坚持使用默认值,你可以非常快速地启动并运行Istio。在笔记本电脑上使用minikube,helm和Istio配置测试实例的工作时间不到5分钟。在线还有数千篇关于如何配置其他集成的文章。这与其他服务网格形成鲜明对比。

获胜者:Istio

Istio可能是目前最好的服务网格,但复杂性很高,与Kubernetes本身复杂性相比,却并不是很高。它拥有最多的功能,并在几个月前推出了第1版和生产版。它还得到了谷歌和大型社区的支持,推出了很酷的博客和集成

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,377评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,390评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,967评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,344评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,441评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,492评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,497评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,274评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,732评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,008评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,184评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,837评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,520评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,156评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,407评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,056评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,074评论 2 352

推荐阅读更多精彩内容