自如回应“租客喝了7个月中水”:已修复,将沟通补偿方案 台风“海神”逐步北上 后期或将影响东北 快手8.0版本上线!品牌与产品全面升级 支持1080P视频上传和播放 200余名防疫人员为服贸会做现场保障 参会人员配发中药预防饮 【地评线】京彩好评:更新技术出口目录是应时应势之举 2020年服贸会9月4日开幕:参展企业数量超往年 个人可提前两天预约参观 最新数据持续向好引海外点赞中国经济复苏 全国消费扶贫月:农产品流通过程中的税收优惠政策了解一下 徐州三十一中女教师殴打辱骂多名学生 已被停职 塑料书皮真“有毒”吗?哪种最安全?听专家怎么说 正当防卫认定新规来了,5张图带你看明白! 阿达来提·艾再孜:民法典将护佑“全面小康”行稳致远 【桂声漫画】防疫学业两手抓——大学,我来了! 我国成为3月份以来全球主要服务贸易国中唯一出口增长国家 中央财政对受灾困难群体予以倾斜和优先保障 防汛救灾工作有力有序 王毅:维护南海稳定,携手化解挑战 【地评线】京彩好评:更新技术出口目录是应时应势之举 中国改革低保等现行社会救助制度 打造多层次分类救助体系 疫情之下“审判执行不停摆” 中国最高法要求确保完成全年审判执行任务 商务部:愿与日本深化防疫和经济社会发展合作 中方再驳蓬佩奥涉华无端指责:蓬佩奥之流的险恶用心早已被世人识破 2020年服贸会9月4日开幕 设置7类活动 东北抗联遗址“云展播” 感受传承历史培育家国情怀 木里矿区非法开采为镜鉴 青海层层出手宣示生态保护决心 昨天,今天!胜利,唯有胜利! 中国创新发展目标明确 在人工智能和先进制造业等方面有规划 世界旅游合作与发展大会将在京开幕 促旅游业再繁荣 美国国务院限制中国在美外交活动 外交部回应 商务部回应印度禁用中国118款APP:严重关切 坚决反对 北京开展有限空间专项执法检查 持续至9月11日 中央财政对受灾困难群体予以倾斜和优先保障 防汛救灾工作有力有序 云南省原副省长赵廷光逝世 享年89岁 应急管理部消防救援局前方指挥部完成各项任务正式撤离四川 男童泳池排便被索赔1.5万元 家长回应:不接受赔偿数额 商务部:调整发布《中国禁止出口限制出口技术目录》不针对具体企业 宇宙全尺度暗晕什么模样?8个“放大镜”接力模拟出清晰图像 250万贫困人口遭受洪涝灾害 官方紧急施措防范因灾返贫致贫 西银高铁陕西段联调联试正式启动 应急管理部自然灾害工程救援成都基地挂牌成立 跨境服务贸易负面清单何时推出?商务部:年底前将出台 内蒙古推荐50项国家重点研发计划项目获国家立项支持 “日军细菌战罪证”上线,让历史说话! 中方回应美方限制中国在美外交活动:于法无据、于理不合、于情不通 疫情阴霾渐散 外媒感受“中国式”热闹 实验室设计、人员培训……中国抗疫医疗专家组在几内亚分享这些经验 中科院科研人员在新型半导体激光器研发上取得进展 王毅将出席金砖国家外长视频会晤 三部门:防卫过当应兼具两个条件,缺一不可 5G手机首次击穿千元关口 上游芯片厂商芯片迭代速度加快 二战以来首次!CBO:美国政府债务明年将超过经济规模
您的位置:首页 >财经 >

开源Istio服务网格项目的联合创始人现在正在开展一项新的工作

2019-09-12 12:01:40来源:

Tetrate于3月13日正式启动,宣布其基于开源Istio和Envoy项目的企业服务网络平台。服务网格的概念在过去一年中一直是一种新兴趋势,作为一种方法,可以在可以跨越多云环境的结构中管理和部署网络连接和安全策略。服务网络理念的主要支持者之一是开源Istio 项目,其联合创始人Varun Talwar现在领导Tetrate担任首席执行官。

“在Tetrate,我们正在构建一个更安全,更灵活的下一代网络产品,从入口到工作负载到运行服务,”Talwar告诉eWEEK。“它都是使用Envoy和Istio作为组件构建的,我们的平台不仅适用于Kubernetes和容器,还适用于内部部署和云部署的虚拟机[VM]和裸机。”

开源Envoy项目是云原生计算基金会(CNCF)的一部分,最初由乘车共享公司Lyft开发。Envoy是一种服务网状反向代理技术,用于帮助扩展微服务数据流量。多个厂商,包括谷歌,IBM,AWS,F5网络,阿维网络和VMware已经接受了Istio和特使模型和基于该技术已经发布了自己的服务。

除了Tetrate的正式推出之外,该公司还宣布已经从戴尔科技资本公司筹集了1250万美元的资金,参与了8VC ,英特尔投资,Rain Capital和三星NEXT。

安全

Tetrate旨在通过多种方式将自己与其他方式区分开来,包括用户体验和安全功能。默认情况下,Istio没有安全配置,安全供应商Twistlock已将其确定为关注区域。

Talwar表示,Tetrate希望通过组织已部署的现有安全基础设施使其平台可插拔。他补充说,Tetrate也承诺为每个规模的工作量提供身份。此外,Talwar说他的公司的技术正在提供一种增强的授权方法,可以统一各种控制。

“你可以以一致的方式为用户和服务指定访问控制,并能够统一执行,”Talwar说。

在分布式服务网格部署中创建统一策略绝非易事。例如,Kubernetes容器编排系统与基于角色的访问控制(RBAC)集成,但Tetrate的目标是制定一个超越Kubernetes的统一策略。Talwar表示,Tetrate计划在未来几周内宣布一项开源工具,以帮助企业制定安全政策。

Tetrate如何运作

通过Kubernetes部署,迄今为止已将Istio部署在称为侧面汽车代理的方法中。通过这种方法,服务网格与其他正在运行的容器一起部署在集群中,并作为策略和流量的代理。对于非Kubernetes部署,使用侧车方法并不总是可行的,这是Tetrate投入资源来开发Talwar所称的公司部署“秘密酱”的地方。

“我们已经找到了一种以逐步,渐进的方式设置服务网格的方法,在这种方式中,您可以将其作为运行在VMware或裸机上​​的应用程序的入口,然后甚至作为副车,”Talwar说。“这是我们在Istio和Envoy项目之上实现差异化的关键地点之一。”

总的来说,拥有统一的策略和方法可以在不同类型的环境中部署服务网格,Talwar认为这是他创业成功的关键。

“服务网络的前提和承诺是它将提供一致的政策体验,”他说。“但是,如果85%的工作负载都在VMware上,那么您不希望其他15%的工作负载具有一致性。我们正试图通过覆盖所有基础架构来实现一致的体验承诺。

猜您喜欢