tencent cloud

Tencent Cloud Mesh

Tencent Cloud Mesh(TCM)は整合性と信頼性、透明性を有するクラウドネイティブなアプリケーション通信ネットワーク制御基本プラットフォームです。Istioとの全面的な互換性を有し、Tencent Cloudのインフラストラクチャを統合し、フルマネージドサービス化されたサポート機能を提供してメッシュのライフサイクル管理を保障します。IaaSネットワーク構築およびモニタリングコンポーネントは購入後すぐに使用でき、異なるクラスター間、異種アプリケーション間で整合性を有するディスカバリによって高速クラウドネイティブマイグレーションの管理が行えます。

特徴
高い信頼性
高い信頼性

業界トップレベルのサービスメッシュサポート機能により、メッシュのコントロールプレーンの運用保守制御性と可用性を柔軟に満たし、メッシュのライフサイクル管理を保障します。カナリアアップグレードをサポートし、クラスター間で整合性のあるIstio CRD転送管理機能を提供し、運用保守および使用コストを低減します。

パフォーマンスの最適化
パフォーマンスの最適化

ユーザーモードとカーネルモードに長期的に投資して最適化を進めています。ハイパフォーマンスなデータプレーンのenvoyバージョンを提供し、eBPFのトラフィックハイジャック転送モードをサポートすることで、CPUオーバーヘッドを15%~20%削減し、P99レイテンシーを20%~40%削減します。

機能の拡張
機能の拡張

拡張されたデータプレーンの運用保守管理機能により、sidecarでのステータスモニタリングおよびホットアップグレードなどの管理機能をサポートします。Ingress Gatewayの拡張により、SSL/証明書、ingress APIをサポートします。メッシュのリモートセンシングデータ計算および出力機能の拡張により、リソースの利用率を最適化します。

整合性管理
整合性管理

サービスディスカバリK8Sクラスターを動的に追加または削除します。VMロードの登録をサポートし、マルチクラスターの異種アプリケーションを管理します。メッシュの一元化されたサービスによって、Dashboardのメッシュリソース、コンポーネントおよび設定を管理します。リモートセンシングデータを集計して表示し、分散型アプリケーションのトラフィックスケジューリング、感知、分析を可能にします。

サービス統合
サービス統合

VPC CCN CLBなどのIaaSネットワークとシームレスに連結し、異なるクラスター/VPC/リージョン間でのメッシュ構築とトラフィックアクセスが手軽に行えます。Cloud Monitor、Prometheus、Cloud Log Serviceなどの製品を統合し、購入後すぐに使用できる監視機能をご提供します。

完備されたエコシステム
完備されたエコシステム

ネイティブIstio & Envoy apiとの間で100%の互換性があり、コミュニティバージョンのアップデート対応が可能です。Tencent内部のService Meshオープンソース共同サポートプラットフォームにより、内部の共同構築機能を協力してアウトプットし、顧客とコミュニティにフィードバックできます。

ユースケース

TCMの南北および東西トラフィック制御機能をベースにし、業務上で改変を感知させることなく、サービスとAPIレベルでの提供開始と終了のリリース、バージョンの定義/カナリアリリース、属性ルーティング、ロードバランシングポリシーなどを手軽に設定して実現でき、変更リリースの効率と制御性を向上させることができます。

変更のリリース

アプリケーション通信のmetric、trace、access logリモートセンシングデータを侵入なしに取得し、マルチレイヤー監視機能の構築を支援します。アプリケーション通信パフォーマンス全体をリアルタイムにモニタリングし、フルリンクでの呼び出しのトレースおよびリンク分析、トラフィックアクセスのdownstream分析およびプロキシ転送アクセス行動のトラッキングによって、アプリケーション通信のパフォーマンスと品質を定量化します。

マルチレイヤーでの監視

アプリケーション通信とアプリケーションアーキテクチャの可用性を向上させます。リトライ、タイムアウト、コネクションプール、ヘルスチェックおよびトラフィック制限などのメカニズムを使用し、アプリケーション間の通信フォールトトレランスを制御および保障します。同一都市内アクティブ/アクティブ構成、2地域3センターのアプリケーション分散デプロイアーキテクチャの下で、リージョン/障害検知スケジューリング機能により、自動化されたfailoverと制御性に優れたdistributeマルチクラスタートラフィックスケジューリングを実現し、DNS/Ingress/Serviceの3段階での障害復旧管理をフレキシブルに実現します。

分散型高可用性アーキテクチャ

service-basedの認証と権限承認メカニズムにより、コンテナ化されたダイナミックIPシナリオの下で、コントローラブルなサービス認証およびアクセス制御管理を実現します。JWTリクエスト認証をサポートし、自動mTLSによってゼロトラストネットワークを実現し、IDおよびトラフィック属性ベースでアクセス権限を制限します。

セキュリティ分離
料金

TCMの課金モデルは従量課金となります。詳細な情報に関しては、料金ドキュメントをご参照ください。