HashiCorp Consul Connect 初探

##什么是Consul Connect?

HashiCorp Consul Connect 是 Consul1.2 的新特性,它能够简化网络拓扑和管理,同时增强分布式系统中的安全性并保持高性能。

HashiCorp Consul?是一个开源程序,它大大降低了管理和安全解耦、面向服务的体系结构(如微服务)的复杂性。而Consul Connect 特性,使网络管理变得与规模无关,并且您不需要显著修改应用程序来保护传输中的数据。Connect 允许工程师具有更简单的网络拓扑,并可以在分布式应用环境中维护网络性能。

#####Consul Connect 让网络管理更简单:

  • Sidecar 代理:?将TLS通信带到您的服务中,不依赖任何应用程序,也不需要修改应用程序。
  • Service Access Graph:?让操作员对于有操作权限的服务通信可进行集中的,与规模无关的控制。

#####Consul Connect 更安全:

  • 自动流量加密:具有相互的TLS和低信任的姿。
  • 证书管理:?在不会中断服务的情况下使用内置的证书颁发机构(CA)提供生成、分发和rotates证书的功能。

虽然对性能影响很小,但是使用Consul的新的本地集成能力(允许用户在没有代理的情况下构建连接管理)可以减轻这种影响。



##还是有疑惑?
没关系!

KubeCon + CloudNativeCon 中国上海论坛将聚集成千甚至上万的技术专家,参会者将在11月13日~11月15日三天的时间内欢聚一堂,各自分享对这一快速发展的生态系统的独到见解。HashiCorp 自然也不会缺席!让我们共同见证这场国际顶级容器盛会吧!

HashiCorp 技术推广工程师(Developer Advocate) Nic Jackson将于本周三(11月14日)16:20和大家一起来分享 具有 Consul Connect、Envoy 和 Kubernetes 的现代服务网络体系

服务网格对于采用微服务和基于云的动态基础架构的组织是必不可少的。传统的基于主机的网络安全须替换为现代的基于服务的安全以适应现代运行时间环境的高动态特性。
在本次演讲中,我们将考察来自 HashiCorp 的开源 Consul 的重要新特性——Connect。Connect 提供安全的服务到服务的通信,具有自动 TLS 加密和基于身份的授权。我们将提及服务网格之所以增强应用安全性的理论,并深入探讨 Connect 和 Envoy 的配置和操作,以保障您的 Kubernetes 服务。

###会议场地

上海跨国采购会展中心
光复西路2739号, 近中江路

上海跨国采购会展中心依傍长风公园而立,是一座集展览、会议、活动及餐饮等多功能于一体的现代化、国际化的会展中心,并毗邻便捷的地铁公交网线。

更多精彩内容请搜索 KubeCon 前往官网进行了解!

原文地址:http://blog.51cto.com/13883466/2316105

时间: 2024-08-26 18:22:54

HashiCorp Consul Connect 初探的相关文章

HashiCorp Consul + Kubernetes深度融合

SEP 05 2018?MITCHELL HASHIMOTO We're excited to announce multiple features that deeply integrate HashiCorp Consul with Kubernetes. This post will share the initial set of features that will be released in the coming weeks. The features include an off

发布 HashiCorp Consul Helm Chart

SEP 12 2018?MITCHELL HASHIMOTO We're releasing?HashiCorp Consul + Kubernetes?features every week. This week we're releasing the?official Consul Helm Chart?for running and configuring Consul on Kubernetes. Using the Helm chart, you can start a complet

Export failed for github.com/hashicorp/consul: Unable to export source: exit status 128

背景 go项目,使用glide install命令去下载安装依赖,依赖中有个github.com/hashicorp/consul 问题描述 一直无法下载安装依赖成功,报错如下: [ERROR] Export failed for github.com/hashicorp/consul: Unable to export source: exit status 128 [ERROR] Unable to export dependencies to vendor directory: Unabl

spring cloud eureka和HashiCorp consul对比

Eureka VS Consul 设计层面: Eureka是java编写的,运行在servlet容器中 Consul则是go编写而成. CAP原则(指的是在一个分布式系统中,Consistency(一致性). Availability(可用性).Partition tolerance(分区容错性),三者不可同时获得): Eureka保证高可用(A),服务注册速度快,即使节点数据不同步,集群也能正常提供服务,但从服务获取到的数据并不具备实时性 Consul保证强一致性(C),服务注册相比Eurek

consul:connect

官方文档:https://www.consul.io/docs/connect/index.html#getting-started-with-connect consul connect的功能类似与envoy,作为一个sidecar,用于实现service mesh,按我的理解,所谓的service mesh其实就是通过服务注册和服务发现,以及sidecar,屏蔽调用服务的ip和端口,仅仅通过服务名即可相互调用,同时由于sidecar的存在,还可以在sidecar这一层增加对服务的鉴权.流量控

为HashiCorp产品提供一流的 Kubernetes 支持

OCT 23 2018 ANTHONY DAVANZO As a follow-up to the HashiCorp Consul plus Kubernetes blog series, this blog highlights our recent work to provide first-class support for Kubernetes across HashiCorp product line. In addition to making our products easie

Building a Service Mesh with HAProxy and Consul

转自:https://www.haproxy.com/blog/building-a-service-mesh-with-haproxy-and-consul/ HashiCorp added a service mesh feature to Consul, its service-discovery and distributed storage tool. In this post, you’ll see how HAProxy is the perfect fit as a data p

grpc(4):使用 golang 调用consul api 接口,注册user-tomcat服务

1,关于consul dubbo的注册中心是zookeeper,redis. motan的注册中心是zookeeper,consul. kubernetes的注册中心是 etcd. 使用consul的好处是服务发现啥的都支持了. 可以使用域名进行负载均衡. 也是一个不错的 Server-Side Discovery Pattern . 2,启动consul服务,调用接口 首先要在服务器安装一个consul服务: http://blog.csdn.net/freewebsys/article/de

Consul实践之Consul是什么

上篇文章<Consul实践之相关计划与相关问题>给Consul的相关事情开了个头,这篇文章首先回答Consul是什么的问题.文中难免有一些关于Consul以及其他的某些知识需要提前了解,文中还可能有些比较难以理解的词汇或者说法,还请批评指正&留言询问. A. Consul是什么? Consul是一个两年前由hashicorp组织发起的开源项目,因此至今有两年以上的历史.Consul由Go语言开发,部署起来非常容易,只需要极少的可执行程序和配置文件,具有绿色.轻量级的特点.Consul有