System Design

غیرمعمولی‌سازی مش‌های سرویس: نگاهی عمیق به ایستو در مقابل لینکرد برای میکروسرویس‌ها

با مهاجرت سازمان‌ها از معماری‌های مونولیتیک به میکروسرویس‌های توزیع‌شده، پیچیدگی مدیریت ارتباطات بین سرویس‌ها به شدت افزایش می‌یابد. پروتکل‌های شبکه سنتی تحویل بسته‌ها را مدیریت می‌کنند، اما فاقد قابلیت‌های مشاهده‌پذیری، امنیت و تاب‌آوری مورد نیاز برای محیط‌های ابری مدرن هستند. اینجاست که مش سرویس (Service Mesh) وارد عمل می‌شود. مش سرویس به عنوان لایه‌ای اختصاصی زیرساخت برای ارتباط سرویس با سرویس عمل کرده و این وظایف حیاتی را از کد برنامه جدا می‌کند، به طوری که توسعه‌دهندگان می‌توانند بر منطق کسب‌وکار تمرکز کنند.

دو غول در این فضا حضور دارند: Istio و Linkerd. هر دو از الگوی پراکسی سایدکار (sidecar proxy) استفاده می‌کنند، اما با فلسفه‌های متفاوتی با چالش‌های معماری رویارو می‌شوند. در این مقاله، نحوه عملکرد آن‌ها را بررسی کرده، ویژگی‌هایشان را مقایسه می‌کنیم و پیاده‌سازی‌های عملی را مورد توجه قرار می‌دهیم.

مش‌های سرویس چگونه کار می‌کنند: الگوی سایدکار

در قلب بیشتر پیاده‌سازی‌های مش سرویس، الگوی پراکسی سایدکار قرار دارد. برای هر نمونه از برنامه شما، یک کانتینر پراکسی در کنار آن و در همان Pod مستقر می‌شود. این پراکسی تمام ترافیک شبکه ورودی و خروجی را رهگیری می‌کند. با قرار گرفتن در میانه مسیر، پراکسی می‌تواند بدون نیاز به تغییر در کد سرویس‌های اصلی، سیاست‌ها را اعمال کند، متریک‌ها را جمع‌آوری کند و اتصالات را امن سازد.

این جدایی دغدغه‌ها حیاتی است. این امر تضمین می‌کند که کد برنامه شما تمیز، قابل حمل و مستقل از فناوری باقی بماند. چه سرویس شما با Go، Python یا Java نوشته شده باشد، مش پیچیدگی‌های شبکه را به صورت یکنواخت مدیریت می‌کند.

Istio: غنی از ویژگی و بومی برای کوبرنِتس

ایستو (Istio) که توسط گوگل، آی‌بی‌ام و لفت توسعه یافته است، احتمالاً محبوب‌ترین مش سرویس برای کوبرنِتس است. این ابزار به دلیل مجموعه ویژگی‌های گسترده‌اش شناخته می‌شود، از جمله مدیریت پیشرفته ترافیک، امنیت Mutual TLS (mTLS) و تله‌متری جامع از طریق یکپارچه‌سازی با Prometheus و Grafana.

با این حال، این غنای ویژگی‌ها با پیچیدگی همراه است. ایستو از دو صفحه مجزا تشکیل شده است:

  • Data Plane (صفحه داده): شامل پراکسی‌های Envoy است که ترافیک واقعی را مدیریت می‌کنند.
  • Control Plane (صفحه کنترل): پراکسی‌ها را مدیریت کرده، پیکربندی‌ها را اعمال می‌کند و بررسی‌های سلامت را جمع‌آوری می‌نماید.

پیکربندی ایستو اغلب شامل مانیفست‌های YAML است که VirtualServices و DestinationRules را تعریف می‌کنند. در زیر نمونه‌ای ساده از مسیریابی ۱۰٪ از ترافیک به نسخه جدیدی از یک سرویس (استقرار کانری) آورده شده است:

apiVersion: networking.istio.io/v1beta1
kind: VirtualService
metadata:
  name: bookinfo
spec:
  hosts:
  - "productpage.default.svc.cluster.local"
  http:
  - route:
    - destination:
        host: productpage
        subset: v1
      weight: 90
    - destination:
        host: productpage
        subset: v2
      weight: 10

ایستو برای تیم‌هایی ایده‌آل است که نیاز به کنترل دقیق بر مسیریابی ترافیک دارند و حاضرند هزینه عملیاتی مدیریت یک صفحه کنترل پیچیده را بپردازند.

Linkerd: سادگی و عملکرد

لینکرد (Linkerd) که توسط Buoyant ایجاد شده است، رویکرد «کمتر، بیشتر است» را اتخاذ می‌کند. این ابزار به جای C++ (مانند Envoy) با زبان Rust ساخته شده است که منجر به ردپای بسیار کوچک‌تر و زمان راه‌اندازی سریع‌تر می‌شود. لینکرد اغلب به دلیل سهولت نصب و عملیات آن مورد تحسین قرار می‌گیرد.

اگرچه ویژگی‌های آماده کمتری نسبت به ایستو دارد، اما تمام موارد ضروری را فراهم می‌کند: mTLS خودکار، مشاهده‌پذیری و مدیریت پایه ترافیک. فلسفه طراحی آن بر سادگی تأکید دارد و آن را گزینه‌ای عالی برای سازمان‌هایی می‌کند که می‌خواهند از مزایای مش سرویس بهره‌مند شوند، بدون اینکه با منحنی یادگیری شیب‌دار مواجه گردند.

برای مسیریابی پیشرفته، لینکرد به CRDهای خود (تعاریف منابع سفارشی) مانند HTTPRoute یا TrafficSplit متکی است که معمولاً شهودی‌تر از پیکربندی‌های طولانی‌تر ایستو هستند.

انتخاب ابزار مناسب

هنگام تصمیم‌گیری بین ایستو و لینکرد، تخصص و ظرفیت عملیاتی تیم خود را در نظر بگیرید. اگر به شدت در اکوسیستم کوبرنِتس سرمایه‌گذاری کرده‌اید و به شکل‌دهی پیشرفته ترافیک نیاز دارید، ایستو انتخابی مستحکم است. با این حال، اگر تجربه توسعه‌دهنده، تأخیر کم و نگهداری آسان را در اولویت قرار می‌دهید، لینکرد جایگزینی روان ارائه می‌دهد که در قابلیت اطمینان پایه‌ای کوتاه نمی‌آورد.

نتیجه‌گیری

مش‌های سرویس دیگر یک «امکانات اضافی» برای میکروسرویس‌های در مقیاس بزرگ نیستند؛ آن‌ها به یک الزام استاندارد برای سیستم‌های تاب‌آور، امن و قابل مشاهده تبدیل می‌شوند. چه قدرت جامع ایستو را انتخاب کنید و چه سادگی زیبا لینکرد را، پیاده‌سازی یک مش سرویس گامی بزرگ به سوی تسلط بر طراحی سیستم‌های مدرن است. با رشد زیرساخت شما، به یاد داشته باشید که بهترین ابزار، ابزاری است که بیشترین هماهنگی را با فرهنگ تیم و نیازهای عملیاتی شما داشته باشد.

Share: