X. Servis Ağı & Ağ Güvenliği
Bir servis ağı (service mesh), kesişen ağ kaygılarını — mTLS, yeniden denemeler, trafik kaydırma, telemetri — uygulama kodundan çıkarıp ayrı bir altyapı katmanına taşır; böylece her servis, her dilde paylaşılan bir kütüphane olmadan bunları tekdüze biçimde elde eder. Takas gerçek bir vergidir: her sıçrama (hop) başına eklenen gecikme, pod başına bir proxy kadar CPU ve bellek ve işletilecek bir kontrol düzlemi. Bu bölüm, mesh mimarisini ve sidecar ile sidecar’sız modellerini, ayrıca mesh’in uygulanabilir kıldığı ağ güvenliği katmanını (ağ politikaları, mTLS, sertifika yaşam döngüsü) kapsar.
İncelenen Konular
Section titled “İncelenen Konular”- 10.1. Servis Ağı Mimarisi: Veri düzlemi ve kontrol düzlemi ayrımı: Envoy, Istio, Linkerd, trafik yönetimi ve sidecar’sız mesh’ler.
- 10.2. Ağ Politikaları ve mTLS: Düz ağ açığını kapatmak: Kubernetes ağ politikaları, mTLS, sertifika yaşam döngüsü ve eBPF ağ.