Namespace内に保持 § Proxyは各Podの内部にサイドカーとしてデプロイ(auto-injection可能) ◇ iptablesが修正され, Proxyを中継してContainerに通信が届く Istioのアーキテクチャ 13 Kubernetes istio-system NameSpace your_app Namespace Pod Pod Container Container Service Service Proxy Proxy Control Plane
Namespace内に保持 § Proxyは各Podの内部にサイドカーとしてデプロイ(auto-injection可能) ◇ iptablesが修正され, Proxyを中継してContainerに通信が届く Istioのアーキテクチャ 14 Kubernetes istio-system NameSpace your_app Namespace Pod Pod Container Container Service Service Proxy Proxy Control Plane
Namespace内に保持 § Proxyは各Podの内部にサイドカーとしてデプロイ(auto-injection可能) ◇ iptablesが修正され, Proxyを中継してContainerに通信が届く Istioのアーキテクチャ 17 Kubernetes istio-system NameSpace your_app Namespace Pod Pod Container Container Service Service Proxy Proxy Control Plane
◇ 複数のサービスに対し, ⼀貫性のある通信管理を⾏いたいのか ◇ それはIstioの運⽤負荷を超えるメリットがあるのか § 運⽤できるか ◇ システムの複雑化を許容できるか ◇ リソース消費量の増加が許容できるか ◇ レイテンシ追加を許容できるか ◇ 運⽤体制はあるか § When You Do (and Don’t Need) a Service Mesh - THE NEW STACK ◇ https://thenewstack.io/when-you-do-and-dont-need-a-service-mesh/ 19