पाठ 3 / 26

Service Mesh क्या करता है

Sidecar proxies, data plane और control plane वर्णित करें।

हर service के पास एक proxy

Service mesh service-से-service संवाद के लिए infrastructure है। Data plane proxies का समूह है, पारंपरिक रूप से हर pod में sidecar container के रूप में लगा, जो service के अंदर-बाहर का सारा traffic रोककर नीति लागू करता है: mutual TLS, retries और timeouts, load balancing, circuit breaking, traffic बँटवारा और telemetry। Control plane (mesh का दिमाग़) उन proxies को configuration और certificates भेजता है। चूँकि काम proxies करते हैं, किसी भी भाषा में लिखी services को library बदले बिना वही व्यवहार मिलता है। लोकप्रिय meshes में Istio (Envoy proxies; नया "ambient" mode हर-pod sidecars से बचता है), Linkerd (अपना हल्का Rust proxy), Consul और Cilium (eBPF-आधारित) शामिल हैं। क़ीमत: प्रति hop अतिरिक्त latency, ज़्यादा चलते हिस्से और असली संचालन-जटिलता।

Control plane और data plane

इसे बाएँ से दाएँ पढ़ें: config control plane से नीचे बहता है; traffic proxies से गुज़रता है।

            [ control plane ]  <- policies, routes, certificates
              |   config / certs (xDS-style APIs)
   +----------+-----------+
   v                      v
[ proxy ] <== mTLS ==> [ proxy ]
[ orders ]            [ payments ]
  (service)             (service)

data plane = the proxies that carry traffic; services see plain local calls

Overhead मापें

हर sidecar hop थोड़ी latency और CPU/memory जोड़ता है। व्यापक रूप से लाने से पहले mesh चालू और बंद के साथ p99 latency और संसाधन लागत मापें।

त्वरित जाँच: Service mesh में data plane क्या है?

  • Git repository
  • Dashboard
  • Database
  • वे proxies जो service traffic ले जाते और नियंत्रित करते हैं
Answer

वे proxies जो service traffic ले जाते और नियंत्रित करते हैं — Data plane = traffic का रास्ता; control plane = configuration का दिमाग़।