En mesh läggs över hela klustret för att ge mTLS, trafikstyrning, retries och detaljerad telemetri åt alla tjänster på en gång.
Varför HOLD
Inte för att mesh är dåligt, utan för att det nästan alltid införs som svar på tre separata frågor som har billigare svar var för sig. Vill ni ha krypterad trafik mellan poddar finns det i nätverkslagret. Vill ni ha canary-releaser räcker en ingress-controller som kan vikta trafik. Vill ni ha telemetri ger instrumentering i tjänsterna bättre data än en sidecar som gissar utifrån.
Vad ni får på köpet är en control plane till, en proxy per podd, och en klass av fel som inte liknar något teamen felsökt förut. Timeouts som uppstår i ett lager ingen av utvecklarna vet finns är en dyr sorts förvirring.
Vad det kostar
Kognitiv last hos alla team, inte bara hos plattformsteamet. Det är den kostnad som brukar räknas bort i beslutsunderlaget, eftersom den inte syns i någon budgetrad.
När det är rätt val ändå
När ni har många tjänster som pratar med varandra, ett krav på mTLS ni måste kunna bevisa, och ett plattformsteam som orkar äga meshen som produkt. Då är det rätt verktyg, och då ska det införas för de tjänster som behöver det, inte som ett lager över allting.
Börja med den tjänst som har det skarpaste kravet. Sprid sedan, om det visar sig bära.