服务网格

服务网格 #

service-mesh

服务网格(Service Mesh)是智能化微服务治理一站式解决方案的产品,其产品结构包含: 注册中心、 治理中心、 日志中心、 网关中心、 CA中心、 遥测中心、 CA中心、 安全中心、 数据BI和运行时。

各模块基本功能概述如下:

平台概览 #

平台概览聚焦了平台级别需要关注的事件,提炼了各大中心的核心指标。 提供了整个平台运行的宏观视角,同时可以通过点击各需要关注的指标进行下钻。

该模块的主要功能点如下

  • 各中心资源概览
  • 各中心待处理事件概览
  • 应用程序性能监控概览

注册中心 #

注册中心在微服务治理系统中承担了服务的发现与注册的重任,是需要重点关注的设施。 通过“注册中心”模块功能,我们可以看到注册中心的运行概览和服务注册信息。

该模块主要功能如下

  • 注册引擎管理,包括:引擎接入、引擎节点查看。
  • 注册引擎资源状态监控,包括 CPU 和内存的使用资源一览以及资源预警。
  • 注册引擎已注册服务的查看,包括服务列表、实例列表、服务拓扑和元数据信息查看。

治理中心 #

治理中心聚焦运行服务的可观测和治理。

该模块的主要功能如下

  • 运行服务的元数据查看,如:UniqueId、Host、结构 KEY 等数据查看。
  • 服务运行状态查看,如:运行日志查看、资源(CPU、内存)消耗趋势。
  • 服务治理状况和规则管理,目前包含的治理有:服务熔断、服务限流。
  • 异常服务识别,如:健康检查 TopN、治理事件 TopN 等。
  • 服务安全策略控制,如 mTLS 功能开启
  • 应用生命周期的查看
  • 服务流量配置
  • 服务网关信息查看
  • 服务链路(Trace)信息查看。
  • 服务链路拓扑信息查看。
  • 服务 APM 告警信息查看。
  • 服务自定义监控信息管理和查看

日志中心 #

聚焦日志接入、日志治理、日志查看。

该模块主要功能如下

  • 日志 KEY 接入管理。
  • 日志 KEY 治理,包括:拦截、限流。
  • 平台日志查看。

网关中心 #

聚焦网关路由和流量日志查看。

该模块主要功能如下

  • 网关路由表查看。
  • 网关日志流量查看。

遥测中心 #

聚焦服务遥测信息。

该模块主要功能如下

  • 以服务为维度,查看服务的完整遥测信息
  • 基础监控展示,如 redis 集群、网关等信息

CA 中心 #

通过”CA 中心“模块,我们对 CA 中心的运行状态进行观测,同时对证书进行查看和管理,当前的主要功能有

  • CA 中心运行概览
  • 证书拓扑信息查看、证书详情查看
  • 证书管理

数据 BI #

在服务运行的过程中,会衍生出各种运营分析需求,包括:业务类指标查看分析以及系统运行类指标收集查看。 通过 MSP 平台内置的观测功能,我们可以对服务的系统级指标(CPU、内存、流量等)有很好的检测和预警。 但对于一些定制化的观测指标,我们可以通过“数据BI”来完成这个需求。通过自定义的查询语句,可以满足各类分析场景。

目前该模块包含以下功能

  • BI 面板管理,用户可自定义面板布局和相关查询策略
  • BI 设置(平台开发人员使用),通过该功能来定义需要嵌入的面板标识。目前该功能由开发人员专用,平台使用者暂可忽略。

运行时 #

针对运行时,目前平台提供了两大块功能:异步消息、机密存储。

异步消息:聚焦服务间收发异步消息

  • 查看和管理异步消息引擎
  • 查看和管理服务对于异步消息引擎的使用
  • 异步消息遥测信息查看

机密存储:聚焦机密信息的存储和管理

  • 查看和管理机密存储引擎
  • 查看和管理服务对于机密存储引擎的使用
  • 机密存储遥测信息查看

服务网格围绕微服务治理,提供了微服务可见、可控、可追溯、可预测的全系统视图,来支持业务稳定和高效迭代。