1 open besluit1414 voorstellen

Product

OpenShift Service Mesh

Dienstennetwerk voor verkeer tussen diensten, met verkeerssturing en inzicht.
VastgesteldAl in gebruikApplicatieclusters

Rust op Functies en de producten die ze invullen. Bevestigd door vdo89 op 28 september 2026. Bron in de atlas

Vult in

Rol in het platform

Dienstennetwerk voor verkeer tussen diensten, met verkeerssturing en inzicht. Doelsituatie: de lichte vorm (ambient), met per cel een gemeenschappelijke besturing op een gehost besturingscluster van het dienstennetwerk, als deel van de standaardinrichting van applicatieclusters. Niet in de eerste levering; inschakeling en versleuteling tussen diensten.

Actualiteit

Levenscyclus: Let op: de upstreamondersteuning van Istio 1.30 eindigt op 31 december 2026; nieuwste cyclus: 1.31. (peildatum 29 september 2026)

Uitspraken die een versie noemen

  • Levenscyclus van een applicatiecluster

    De onderdelen van de standaardinrichting komen uit de gecontroleerde spiegel, met handmatige goedkeuring van installatieplannen; de beheerfunctie van de beheerde database komt via de toelatingsroute. De softwarestapel van een applicatiecluster staat in de tabel.

    Voorstel3.4.2
  • Netwerk, ingang en verkeer tussen diensten

    Het besturingscluster mesh-prd-<cel> is een gehost cluster met drie werkers, met istiod als externe besturing, meshID dc3 en een network per cel. Iedere cel heeft een eigen vertrouwensdomein, gelijk aan dat van de applicatie-identiteit, en een tussen-CA onder een gemeenschappelijke wortel; de besturingsclusters van de cellen zijn niet gekoppeld. Applicatieclusters sluiten aan als remote, met per cluster een east-west gateway. Via beleid komen de operator van OpenShift Service Mesh 3.4, op de applicatieclusters IstioCNI en ZTunnel (profiel ambient, elk met de naam default) en op teamnaamruimten het label istio.io/dataplane-mode=ambient. De clusterdefinitie zet OVN-Kubernetes op gatewayConfig.routingViaHost true. Certificaten komen via istio-csr van cert-manager met een Issuer op de PKI van OpenBao onder de tussen-CA van de cel. Per naamruimte weigert een AuthorizationPolicy standaard en staat zij toe op principal uit de dienstbeschrijving, in ontwikkelen en beproeven als dry run; een waypoint komt er alleen op aanvraag. Uitgaand verkeer loopt via een egress-gateway met een ServiceEntry per bestemming, naast de EgressFirewall. Netwerkbeleid voor de onderdelen van het dienstennetwerk staat aan, en Kiali is een console-plug-in met alleen-lezen rechten per team.

    Voorstel3.4
  • Productversies

    Het dienstennetwerk gebruikt Red Hat OpenShift Service Mesh 3.4.2 (Istio 1.30, Kiali 2.27, juli 2026), volledig ondersteund tot 11 januari 2027 en zonder verlengde ondersteuning. In de doelsituatie is het onderdeel van de standaardinrichting; de eerste levering bevat nog geen dienstennetwerk.

    Voorstel3.4.2 (Istio 1.30)

Verder verkennen

Dit concept in de atlas

16 verwijzingen