Envoy 및 Istio 기반의 완전 관리형 서비스 메시입니다.
서비스 우선 접근 방식
VM에서 컨테이너, 서버리스에 이르기까지 앱 플랫폼 전반에서 서비스 메시 통합
완전 관리형 서비스로 운영팀 및 개발팀의 부담 완화
Istio 및 Envoy 등 최고의 오픈소스 프로젝트 활용
이점
완전 관리형, 완벽한 지원
완전 관리형 제품인 Cloud Service Mesh는 서비스 메시 솔루션의 조달 및 관리와 관련된 모든 불확실성을 없애주고 수고를 덜어줍니다. 메시에 대한 걱정은 Cloud Service Mesh에 맡기고 훌륭한 앱을 개발하는 데에만 집중하세요.
하이브리드 및 멀티 클라우드
Cloud Service Mesh는 Google Cloud, 기타 퍼블릭 클라우드, 온프렘 배포에서 워크로드를 지원할 수 있는 유연성을 제공합니다.
원하는 속도로 현대화
Cloud Service Mesh는 VM 기반(Compute Engine) 및 컨테이너화된 애플리케이션(Cloud Run, Google Kubernetes Engine 또는 자체 관리형 Kubernetes)에서 작동하며 서비스에 점진적으로 도입할 수 있습니다.
주요 특징
Cloud Service Mesh는 Google 관리형 서비스입니다. 문제가 발생하면 기업의 담당자가 아닌 Google 담당자가 호출됩니다. 따라서 기업의 인력은 제어 영역의 배포 및 관리를 걱정할 필요 없이 비즈니스에만 집중할 수 있습니다.
Cloud Service Mesh를 사용하면 서비스 간 트래픽 흐름 및 API 호출을 제어하는 동시에 트래픽을 효과적으로 파악할 수 있습니다. 이렇게 하면 악조건 속에서도 호출의 안정성을 높이고 네트워크를 강화할 수 있을 뿐만 아니라 문제가 발생하기 전에 포착할 수 있습니다.
서비스 메시 보안은 어렵게 느껴질 수 있습니다. Cloud Service Mesh는 서비스와 통신을 자동으로 그리고 선언적으로 보호할 수 있는 도구를 제공하여 제로 트러스트 보안 모델을 도입하는 데 도움이 됩니다. 따라서 다양한 기능으로 서비스 간 인증, 승인, 암호화를 관리할 수 있으며 애플리케이션 자체를 변경할 필요가 아예 없거나 거의 없습니다.
강력한 오류 복구 기능이 있더라도 메시의 복원력을 테스트하는 것은 중요한데 이때 결함 주입이 사용됩니다. 특정 조건에 부합하는 요청에 지연 및 취소 결함을 주입하도록 쉽게 구성할 수 있음은 물론 결함이 발생해야 할 요청의 비율도 제한할 수 있습니다.
사용하기 쉬운 역할 기반 액세스 제어(RBAC)로 메시에서 누가 어떤 서비스에 액세스할 수 있는지 결정하세요. 직접 권한을 지정한 후 네임스페이스부터 사용자에 이르기까지 원하는 수준으로 액세스 권한을 부여할 수 있습니다.
새로운 소식
Google Cloud 뉴스레터를 신청하여 제품 업데이트, 행사 정보, 특별 이벤트 등의 소식을 받아보세요.
문서