tencent cloud

服务网格 TCM

服务网格(Tencent Cloud Mesh, TCM),一致、可靠、透明的云原生应用通信网络管控基础平台。全面兼容 Istio,集成腾讯云基础设施,提供全托管服务化的支撑能力保障网格生命周期管理。IaaS 组网与监控组件开箱即用,跨集群、异构应用一致发现管理加速云原生迁移。

特性
可靠支撑
可靠支撑

业界领先的服务化网格支撑能力,灵活满足网格控制面的运维可控性与可用性,保障网格生命周期管理。支持金丝雀升级,提供跨集群一致的 Istio CRD 转发管理能力,降低运维与使用成本。

优化性能
优化性能

长期在用户态与内核态投入进行深度优化,提供高性能的数据面 envoy 版本和支持 eBPF 流量劫持转发模式,CPU 开销降低 15% - 20%,P99 延迟 降低 20% - 40%。

能力拓展
能力拓展

增强的数据面运维管理能力,支持 sidecar 状态监控和热升级等管理特性;增强 Ingress Gateway,支持SSL/证书,ingress API;增强网格遥测数据计算与输出能力,优化资源利用率。

一致管理
一致管理

动态增删服务发现 K8S 集群,支持注册 VM 负载,管理多集群异构应用。网格统一服务管理 Dashboard 网格资源、组件与配置管理。遥测数据聚合展示提供分布式应用流量调度感知分析。

服务集成
服务集成

无缝对接 VPC CCN CLB 等 IaaS 网络,轻松跨集群/VPC/地域组网与接入流量,集成云监控、Prometheus、日志服务、等产品提供开箱即用的观测能力。

生态完善
生态完善

100% 兼容原生 Istio & Envoy api,保持与社区版本更新演进。腾讯内部 Service Mesh 开源协同支撑平台,协同输出内部共建能力反哺客户与社区。

应用场景

基于 TCM 在南北向与东西向流量控制能力,无需业务改造感知,可轻松配置实现服务和 API 级别的上下线发布、版本定义/灰度、特征路由、负载均衡策略等控制,提升发布变更的效率与可控性。

变更发布

无侵入获取应用通信的 metric,trace,access log 遥测数据,支撑构建多层级的观测能力。覆盖应用通信性能实时监控,全链路调用追踪与链路分析,流量接入的 downstream 分析与代理转发访问行为回溯,量化应用通信的性能和质量。

多层级观测

提升应用通信与应用架构的可用性,使用重试、超时、连接池管理、健康检查和限流等机制,控制和保障应用间的通信容错;在同城双活,两地三中心的应用分布部署架构下,通过地域/故障感知调度能力,实现自动化的 failover 与可控的 distribute 多集群流量调度,灵活实现 DNS/Ingress/Service 三级容灾管理。

分布式高可用架构

以 service-based 的认证与授权机制,在容器化动态 IP 场景下,实现可控的服务认证与访问控制管理。支持 JWT 请求身份认证,自动 mTLS 实现零信任网络,与基于身份与流量特征限制访问权限。

安全隔离
定价

服务网格TCM收费模式是按量计费,有关详细信息,请参阅 定价文档