Slide 36
Slide 36 text
https://docs.google.com/presentation/d/1DOvrP3jhUurK3E1NtG2DcRd31qeW65rj98vsspCAY7c/edit#slide=id.p
Control Plane API
Mixer
Service A Service B
proxy proxy
HTTP/1.1, HTTP/2,
gRPC or TCP -- with
or without mTLS
Pilot Citadel
Config data
to Envoys
TLS certs
to Envoys
Policy checks,
telemetry
Control Plane
Pilot:サービス通信ポリシーを構成およびプッシュするための制御プレーン。
(タイムアウト・リトライ・サーキットブレーカーなど)
Mixier:Envoyからデータを収集し、アクセスコントロールを行う
プラグインモデルによる柔軟なポリシーの施行が可能
Citadel:アイデンティティと資格情報を管理し、
相互TLSを使用したサービス間認証を行う[n,z]
Data plane
Envoy:通信を傍受してポリシーを適用するネットワークプロキシ