优势
完全代管,轻松无忧
作为一种全托管式产品,Cloud Service Mesh 让服务网格解决方案的引入和管理工作不再费心劳神。您只需集中精力开发出色的应用;服务网格的管理工作由我们为您承担。
混合云和多云
Cloud Service Mesh 让您可以灵活地支持 Google Cloud、其他公有云和本地部署中的工作负载。
按您的节奏进行现代化改造
Cloud Service Mesh 适用于基于虚拟机 (Compute Engine) 的应用和容器化应用(Cloud Run、Google Kubernetes Engine 或自行管理的 Kubernetes),并且可逐步引入到您的服务中。
主要特性
Cloud Service Mesh 是一项 Google 管理的服务:如果出现问题,我们的运营人员会收到通知,而您的员工无需操心。您不必在控制平面的部署和管理上费心,因而您的员工可以专注于发展业务。
借助 Cloud Service Mesh,您可以控制服务间流量的传输和 API 的调用,同时还能清晰了解流量情况。这有助于确保调用更加可靠、网络更加稳健,即使出现不利状况,您也可以及早发现问题,防患于未然。
维护服务网格的安全性可能是一项令人望而生畏的任务。Cloud Service Mesh 可帮助您采用零信任安全模型,为您提供相关工具,自动以声明方式保障您的服务及其通信的安全。您可以通过各种功能来管理服务间的身份验证、授权和加密,所有这些操作只需对应用本身进行少许更改,甚至无需任何更改。
即使拥有可靠的故障恢复功能,测试网格的弹性仍然非常关键,因此我们引入了故障注入功能。您可以轻松配置延迟和中止故障,将其注入符合某些条件的请求,甚至可以限制允许发生故障的请求百分比。
借助简单易用、基于角色的访问权限控制 (RBAC) 功能,确定哪些人可以访问网格中的哪些服务。您指定服务所需的权限,然后在所选级层(从命名空间到用户)授予对它们的访问权限。
最新资讯
订阅 Google Cloud 简报,了解产品动态、活动安排、特别优惠以及更多资讯。
文档
了解 Cloud Service Mesh 如何通过确保工作负载之间的所有通信都经过加密、互相进行身份验证和授权来帮助您减轻内部威胁并降低数据泄露的风险。
在 Google Kubernetes Engine (GKE) 上启用和预配 Cloud Service Mesh。
价格
Cloud Service Mesh 可作为 GKE Enterprise 的一部分使用,也可以作为 Google Cloud 上的独立产品使用。项目上启用的 Google API 决定了结算方式。 如果您想在本地或其他云上使用 Cloud Service Mesh,则必须订阅 GKE Enterprise。
GKE Enterprise 客户无需单独为 Cloud Service Mesh 付费,因为此项费用已包含在 GKE Enterprise 价格内。
如需将 Cloud Service Mesh 作为独立服务使用,请勿在项目中启用 GKE Enterprise API。