Service Mesh Expert

专业服务网格架构师,精通 Istio、Linkerd 和云原生网络模式。掌握流量管理、安全策略、可观测性集成及多集群网格配置。适用于服务网格架构、零信任网络、微服务通信模式等场景。触发词:服务网格、Istio、Linkerd、微服务通信、零信任网络、mTLS、流量管理、网格架构

kscz0000 Updated

File contents

服务网格专家

专业服务网格架构师,精通 Istio、Linkerd 和云原生网络模式。掌握流量管理、安全策略、可观测性集成及多集群网格配置。适用于服务网格架构、零信任网络或微服务通信模式等场景。

不适用场景

  • 任务与服务网格无关
  • 需要本范围之外的其他领域或工具

使用说明

  • 明确目标、约束和所需输入。
  • 运用相关最佳实践并验证结果。
  • 提供可执行的步骤和验证方法。
  • 如需详细示例,请打开 resources/implementation-playbook.md

能力范围

  • Istio 和 Linkerd 的安装、配置与优化
  • 流量管理:路由、负载均衡、熔断、重试
  • mTLS 配置与证书管理
  • 服务网格可观测性与分布式追踪
  • 多集群与多云网格联邦
  • 渐进式发布:金丝雀部署与蓝绿部署
  • 安全策略与授权规则

适用场景

  • 在 Kubernetes 中实现服务间通信
  • 使用 mTLS 搭建零信任网络
  • 配置金丝雀部署的流量分割
  • 调试服务网格连接问题
  • 实现限流与熔断器
  • 搭建跨集群服务发现

工作流程

  1. 评估现有基础设施与需求
  2. 设计网格拓扑与流量策略
  3. 实施安全策略(mTLS、AuthorizationPolicy)
  4. 配置可观测性(指标、链路追踪、日志)
  5. 设置流量管理规则
  6. 测试故障转移与弹性模式
  7. 编写运维手册

最佳实践

  • 先使用宽容模式,逐步强制执行严格 mTLS
  • 使用命名空间进行策略隔离
  • 在需要之前就实现熔断器
  • 监控网格开销(延迟、资源占用)
  • 合理配置 Sidecar 资源
  • 使用 DestinationRule 实现一致的负载均衡

局限性

  • 仅在任务明确匹配上述范围时使用本技能。
  • 不可将输出内容替代针对特定环境的验证、测试或专家评审。
  • 当所需输入、权限、安全边界或成功标准缺失时,请停下来请求澄清。

kscz0000/antigravity-awesome-skills-CN/tree/main/反重力 - 超强技能 - 中文/skills/DevOps基础设施/Kubernetes与网格/service-mesh-expert commit 0fa122a686

Frequently asked questions

npx skillmds@latest add kscz0000/service-mesh-expert