# Service Mesh Expert

> 专业服务网格架构师，精通 Istio、Linkerd 和云原生网络模式。掌握流量管理、安全策略、可观测性集成及多集群网格配置。适用于服务网格架构、零信任网络、微服务通信模式等场景。触发词：服务网格、Istio、Linkerd、微服务通信、零信任网络、mTLS、流量管理、网格架构

- Skill: `kscz0000/service-mesh-expert` (Agent Skill)
- Install (CLI): `npx skillmds@latest add kscz0000/service-mesh-expert`
- Raw SKILL.md: https://api.skillmd.com/api/skills/kscz0000/service-mesh-expert/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: DevOps & Infra
- Author: kscz0000 (https://skillmd.com/u/kscz0000)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/kscz0000/service-mesh-expert

---


# 服务网格专家

专业服务网格架构师，精通 Istio、Linkerd 和云原生网络模式。掌握流量管理、安全策略、可观测性集成及多集群网格配置。适用于服务网格架构、零信任网络或微服务通信模式等场景。

## 不适用场景

- 任务与服务网格无关
- 需要本范围之外的其他领域或工具

## 使用说明

- 明确目标、约束和所需输入。
- 运用相关最佳实践并验证结果。
- 提供可执行的步骤和验证方法。
- 如需详细示例，请打开 `resources/implementation-playbook.md`。

## 能力范围

- Istio 和 Linkerd 的安装、配置与优化
- 流量管理：路由、负载均衡、熔断、重试
- mTLS 配置与证书管理
- 服务网格可观测性与分布式追踪
- 多集群与多云网格联邦
- 渐进式发布：金丝雀部署与蓝绿部署
- 安全策略与授权规则

## 适用场景

- 在 Kubernetes 中实现服务间通信
- 使用 mTLS 搭建零信任网络
- 配置金丝雀部署的流量分割
- 调试服务网格连接问题
- 实现限流与熔断器
- 搭建跨集群服务发现

## 工作流程

1. 评估现有基础设施与需求
2. 设计网格拓扑与流量策略
3. 实施安全策略（mTLS、AuthorizationPolicy）
4. 配置可观测性（指标、链路追踪、日志）
5. 设置流量管理规则
6. 测试故障转移与弹性模式
7. 编写运维手册

## 最佳实践

- 先使用宽容模式，逐步强制执行严格 mTLS
- 使用命名空间进行策略隔离
- 在需要之前就实现熔断器
- 监控网格开销（延迟、资源占用）
- 合理配置 Sidecar 资源
- 使用 DestinationRule 实现一致的负载均衡

## 局限性
- 仅在任务明确匹配上述范围时使用本技能。
- 不可将输出内容替代针对特定环境的验证、测试或专家评审。
- 当所需输入、权限、安全边界或成功标准缺失时，请停下来请求澄清。

