微服务 | 我为啥不看好 ServiceMesh
1. 前言
今年,ServiceMesh(服務(wù)網(wǎng)格)概念在社區(qū)里頭非常火,有人提出2018年是ServiceMesh年,還有人提出ServiceMesh是下一代的微服務(wù)架構(gòu)基礎(chǔ)。作為架構(gòu)師,如果你現(xiàn)在還不了解ServiceMesh的話,是否感覺有點(diǎn)落伍了?
那么到底什么是ServiceMesh?它誕生的背景是什么?它解決什么問題?企業(yè)是否適合引入ServiceMesh?根據(jù)近年在一線互聯(lián)網(wǎng)企業(yè)的實(shí)踐和思考,從個(gè)人視角出發(fā),我為大家一一解答這些問題。
?
2. 微服務(wù)架構(gòu)的核心技術(shù)問題
在業(yè)務(wù)規(guī)模化和研發(fā)效能提升等因素的驅(qū)動(dòng)下,從單塊應(yīng)用向微服務(wù)架構(gòu)的轉(zhuǎn)型(如下圖所示),已經(jīng)成為很多企業(yè)(尤其是互聯(lián)網(wǎng)企業(yè))數(shù)字化轉(zhuǎn)型的趨勢(shì)。
在微服務(wù)模式下,企業(yè)內(nèi)部服務(wù)少則幾個(gè)到幾十個(gè),多則上百個(gè),每個(gè)服務(wù)一般都以集群方式部署,這時(shí)自然產(chǎn)生兩個(gè)問題(如下圖所示):
一、服務(wù)發(fā)現(xiàn):服務(wù)的消費(fèi)方(Consumer)如何發(fā)現(xiàn)服務(wù)的提供方(Provider)?
二、負(fù)載均衡:服務(wù)的消費(fèi)方如何以某種負(fù)載均衡策略訪問集群中的服務(wù)提供方實(shí)例?
作為架構(gòu)師,如果你理解了這兩個(gè)問題,可以說就理解了微服務(wù)架構(gòu)在技術(shù)上的最核心問題。
?
3. 三種服務(wù)發(fā)現(xiàn)模式
服務(wù)發(fā)現(xiàn)和負(fù)載均衡并不是新問題,業(yè)界其實(shí)已經(jīng)探索和總結(jié)出一些常用的模式,這些模式的核心其實(shí)是代理(Proxy,如下圖所以),以及代理在架構(gòu)中所處的位置,
在服務(wù)消費(fèi)方和服務(wù)提供方之間增加一層代理,由代理負(fù)責(zé)服務(wù)發(fā)現(xiàn)和負(fù)載均衡功能,消費(fèi)方通過代理間接訪問目標(biāo)服務(wù)。根據(jù)代理在架構(gòu)上所處的位置不同,當(dāng)前業(yè)界主要有三種不同的服務(wù)發(fā)現(xiàn)模式:
3.1 模式一:傳統(tǒng)集中式代理
?
這是最簡(jiǎn)單和傳統(tǒng)做法,在服務(wù)消費(fèi)者和生產(chǎn)者之間,代理作為獨(dú)立一層集中部署,由獨(dú)立團(tuán)隊(duì)(一般是運(yùn)維或框架)負(fù)責(zé)治理和運(yùn)維。常用的集中式代理有硬件負(fù)載均衡器(如F5),或者軟件負(fù)載均衡器(如Nginx),F5(4層負(fù)載)+Nginx(7層負(fù)載)這種軟硬結(jié)合兩層代理也是業(yè)內(nèi)常見做法,兼顧配置的靈活性(Nginx比F5易于配置)。
這種方式通常在DNS域名服務(wù)器的配合下實(shí)現(xiàn)服務(wù)發(fā)現(xiàn),服務(wù)注冊(cè)(建立服務(wù)域名和IP地址之間的映射關(guān)系)一般由運(yùn)維人員在代理上手工配置,服務(wù)消費(fèi)方僅依賴服務(wù)域名,這個(gè)域名指向代理,由代理解析目標(biāo)地址并做負(fù)載均衡和調(diào)用。
國(guó)外知名電商網(wǎng)站eBay,雖然體量巨大,但其內(nèi)部的服務(wù)發(fā)現(xiàn)機(jī)制仍然是基于這種傳統(tǒng)的集中代理模式,國(guó)內(nèi)公司如攜程,也是采用這種模式。
3.2 模式二:客戶端嵌入式代理
這是很多互聯(lián)網(wǎng)公司比較流行的一種做法,代理(包括服務(wù)發(fā)現(xiàn)和負(fù)載均衡邏輯)以客戶庫的形式嵌入在應(yīng)用程序中。這種模式一般需要獨(dú)立的服務(wù)注冊(cè)中心組件配合,服務(wù)啟動(dòng)時(shí)自動(dòng)注冊(cè)到注冊(cè)中心并定期報(bào)心跳,客戶端代理則發(fā)現(xiàn)服務(wù)并做負(fù)載均衡。
Netflix開源的Eureka(注冊(cè)中心)[附錄1]和Ribbon(客戶端代理)[附錄2]是這種模式的典型案例,國(guó)內(nèi)阿里開源的Dubbo也是采用這種模式。
3.3 模式三:主機(jī)獨(dú)立進(jìn)程代理
這種做法是上面兩種模式的一個(gè)折中,代理既不是獨(dú)立集中部署,也不嵌入在客戶應(yīng)用程序中,而是作為獨(dú)立進(jìn)程部署在每一個(gè)主機(jī)上,一個(gè)主機(jī)上的多個(gè)消費(fèi)者應(yīng)用可以共用這個(gè)代理,實(shí)現(xiàn)服務(wù)發(fā)現(xiàn)和負(fù)載均衡,如下圖所示。這個(gè)模式一般也需要獨(dú)立的服務(wù)注冊(cè)中心組件配合,作用同模式二。
Airbnb的SmartStack[附錄3]是這種模式早期實(shí)踐產(chǎn)品,國(guó)內(nèi)公司唯品會(huì)對(duì)這種模式也有探索和實(shí)踐。
?
4. 三種服務(wù)發(fā)現(xiàn)模式的比較
上面介紹的三種服務(wù)發(fā)現(xiàn)模式各有優(yōu)劣,沒有絕對(duì)的好壞,可以認(rèn)為是三種不同的架構(gòu)風(fēng)格,在不同的公司都有成功實(shí)踐。下表總結(jié)三種服務(wù)發(fā)現(xiàn)模式的優(yōu)劣比較,業(yè)界案例和適用場(chǎng)景建議,供架構(gòu)師選型參考:
?
5. 服務(wù)網(wǎng)格ServiceMesh
所謂的ServiceMesh,其實(shí)本質(zhì)上就是上面提到的模式三~主機(jī)獨(dú)立進(jìn)程模式,這個(gè)模式其實(shí)并不新鮮,業(yè)界(國(guó)外的Airbnb和國(guó)內(nèi)的唯品會(huì)等)早有實(shí)踐,那么為什么現(xiàn)在這個(gè)概念又流行起來了呢?我認(rèn)為主要原因如下:
模式三(ServiceMesh)也被形象稱為邊車(Sidecar)模式,如下圖,早期有一些摩托車,除了主駕駛位,還帶一個(gè)邊車位,可以額外坐一個(gè)人。在模式三中,業(yè)務(wù)代碼進(jìn)程(相當(dāng)于主駕駛)共享一個(gè)代理(相當(dāng)于邊車),代理除了負(fù)責(zé)服務(wù)發(fā)現(xiàn)和負(fù)載均衡,還負(fù)責(zé)動(dòng)態(tài)路由、容錯(cuò)限流、監(jiān)控度量和安全日志等功能,這些功能是具體業(yè)務(wù)無關(guān)的,屬于跨橫切面關(guān)注點(diǎn)(Cross-Cutting Concerns)范疇。
在新一代的ServiceMesh架構(gòu)中(下圖上方),服務(wù)的消費(fèi)方和提供方主機(jī)(或者容器)兩邊都會(huì)部署代理SideCar。ServiceMesh比較正式的術(shù)語也叫數(shù)據(jù)面板(DataPlane),與數(shù)據(jù)面板對(duì)應(yīng)的還有一個(gè)獨(dú)立部署的控制面板(ControlPlane),用來集中配置和管理數(shù)據(jù)面板,也可以對(duì)接各種服務(wù)發(fā)現(xiàn)機(jī)制(如K8S服務(wù)發(fā)現(xiàn))。術(shù)語數(shù)據(jù)面板和控制面板,估計(jì)是偏網(wǎng)絡(luò)SDN背景的人提出來的。
上圖左下角,每個(gè)主機(jī)上同時(shí)居住了業(yè)務(wù)邏輯代碼(綠色表示)和代理(藍(lán)色表示),服務(wù)之間通過代理發(fā)現(xiàn)和調(diào)用目標(biāo)服務(wù),形成服務(wù)之間的一種網(wǎng)絡(luò)狀依賴關(guān)系,控制面板則可以配置這種依賴調(diào)用關(guān)系,也可以調(diào)撥路由流量。如果我們把主機(jī)和業(yè)務(wù)邏輯剝離,就出現(xiàn)一種網(wǎng)格狀架構(gòu)(上圖右下角),服務(wù)網(wǎng)格由此得名。
Istio[附錄4]是Google/IBM等大廠支持和推進(jìn)的一個(gè)ServiceMesh標(biāo)準(zhǔn)化工作組,上圖是Istio給出的ServiceMesh參考架構(gòu)。Istio專注在控制面板的架構(gòu)、功能、以及控制面板和數(shù)據(jù)面板之間API的標(biāo)準(zhǔn)化,它的控制面板功能主要包括:
- Istio-Manager:負(fù)責(zé)服務(wù)發(fā)現(xiàn),路由分流,熔斷限流等配置數(shù)據(jù)的管理和下發(fā)
- Mixer:負(fù)責(zé)收集代理上采集的度量數(shù)據(jù),進(jìn)行集中監(jiān)控
- Istio-Auth:負(fù)責(zé)安全控制數(shù)據(jù)的管理和下發(fā)
Envoy[附錄5]是目前Istio主力支持的數(shù)據(jù)面板代理,其它主流代理如nginx/kong等也正在陸續(xù)加入這個(gè)陣營(yíng)。kubernetes是目前Isito主力支持的容器云環(huán)境。
?
6. 我的建議
目前我本人并不特別看好ServiceMesh,也不是特別建議企業(yè)在生產(chǎn)上試水ServiceMesh,主要原因如下:
所以我的個(gè)人建議,對(duì)于大部分企業(yè)(一般運(yùn)維和研發(fā)能力不是特別強(qiáng)),采用模式一~集中代理模式就足夠了。這個(gè)模式比較傳統(tǒng)不新鮮,但是在很多一線企業(yè)已經(jīng)切實(shí)落地,我甚至認(rèn)為,除了一些大廠,大部分中小企業(yè)的服務(wù)發(fā)現(xiàn)架構(gòu)采用的就是集中代理。我本人經(jīng)歷過三家互聯(lián)網(wǎng)公司,大的有eBay,中等有攜程,小的有拍拍貸,都是采用集中式代理模式,而且玩得都很好。我的架構(gòu)理念很簡(jiǎn)單,對(duì)于生產(chǎn)級(jí)應(yīng)用,不追新,老實(shí)采用大部分企業(yè)落地過的方案。
模式一的最大好處是集中治理,應(yīng)用不侵入,語言棧無關(guān),另外因?yàn)槟J揭皇羌胁渴鸬?#xff0c;不像模式三是分布式部署,所以模式一的運(yùn)維開銷也遠(yuǎn)小于模式三。對(duì)于模式一,大家最大的顧慮是性能和單點(diǎn)問題,其實(shí)性能還是OK的,如果架構(gòu)和容量規(guī)劃合理的話,實(shí)際生產(chǎn)中經(jīng)過集中代理的性能開銷一般可以控制在小于10個(gè)ms,eBay和攜程等大流量企業(yè)的成功實(shí)踐已經(jīng)驗(yàn)證了這點(diǎn)。單點(diǎn)問題一般建議采用兩層負(fù)載結(jié)構(gòu),例如硬件F5+軟件nginx兩層負(fù)載,F5以主從HA部署,nginx則以集群多實(shí)例部署,這種架構(gòu)兼顧了高可用和配置的靈活性。
另外,模式一還可以和服務(wù)注冊(cè)中心結(jié)合,從而降低手工配置的復(fù)雜性,實(shí)現(xiàn)DevOps研發(fā)自助部署,一種方案如下圖所示:
服務(wù)啟動(dòng)時(shí)自動(dòng)注冊(cè)到服務(wù)注冊(cè)中心并定期報(bào)心跳,Proxy則定期到服務(wù)注冊(cè)中心同步實(shí)例。這種方式下,不需要為每個(gè)服務(wù)申請(qǐng)一個(gè)域名,只需一個(gè)泛域名即可,消費(fèi)者訪問服務(wù)時(shí)采用服務(wù)名+泛域名即可,整個(gè)服務(wù)上線流程可以做到DevOps研發(fā)自助。目前社區(qū)流行的一些開源代理如traefik[附錄7]和kong[附錄8]等都支持和多種服務(wù)注冊(cè)中心(Consul/Eureka/Etcd/Zookeeper等)進(jìn)行集成。目前這種方案在拍拍貸有初步成功實(shí)踐,采用kong[附錄7]和自研服務(wù)注冊(cè)中心Radar[附錄8],同時(shí)和容器云調(diào)度平臺(tái)配合,實(shí)現(xiàn)了研發(fā)全自助式發(fā)布上線。
?
7. 結(jié)論
1.?服務(wù)注冊(cè)發(fā)現(xiàn)和負(fù)載均衡是微服務(wù)架構(gòu)在技術(shù)上的根本問題,解決的辦法是采用代理Proxy。根據(jù)代理在架構(gòu)上的位置不同,服務(wù)發(fā)現(xiàn)代理一般有三種模式:
- 模式一:集中式代理
- 模式二:客戶端嵌入式代理
- 模式三:主機(jī)獨(dú)立進(jìn)程代理
這三種模式?jīng)]有絕對(duì)的好還之分,只是三種不同的架構(gòu)風(fēng)格,各有優(yōu)劣和適用場(chǎng)景,在不同企業(yè)都有成功落地案例。
2.?ServiceMesh本質(zhì)上就是模式三~主機(jī)獨(dú)立進(jìn)程代理,它結(jié)合了模式一和模式二的優(yōu)勢(shì),但是分布式部署運(yùn)維管理開銷大。Istio對(duì)ServiceMesh的架構(gòu)、功能和API進(jìn)行了標(biāo)準(zhǔn)化。
3.?ServiceMesh還在演進(jìn)中,生產(chǎn)落地仍有挑戰(zhàn),一般企業(yè)不建議生產(chǎn)級(jí)使用。集中式代理最成熟,對(duì)于一般中小企業(yè),建議從集中式代理開始,等達(dá)到一定規(guī)模和具備一定的研發(fā)運(yùn)維能力,再根據(jù)需要考慮其它服務(wù)發(fā)現(xiàn)模式。
4.?架構(gòu)師不要盲目追新,在理解微服務(wù)架構(gòu)原理的基礎(chǔ)上,可以學(xué)習(xí)和試點(diǎn)新技術(shù),但是對(duì)于生產(chǎn)級(jí)應(yīng)用,應(yīng)該以成熟穩(wěn)定,有大規(guī)模落地案例作為選型第一準(zhǔn)則。
5.?波波和極客時(shí)間合作,2018年推出了視頻課程《微服務(wù)架構(gòu)和實(shí)踐160講》,目前已經(jīng)更新到第六期,馬上上線第七期《微服務(wù)監(jiān)控告警Prometheus架構(gòu)和實(shí)踐》,對(duì)度量驅(qū)動(dòng)開發(fā)(MDD)理念和Prometheus監(jiān)控工具進(jìn)行深度剖析,歡迎大家關(guān)注。
?
8. 附錄
總結(jié)
以上是生活随笔為你收集整理的微服务 | 我为啥不看好 ServiceMesh的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 自己动手写一个服务网关
- 下一篇: 买什么数据结构与算法,这里有:动态图解十