Platform V
Synapse Service Mesh

Надежная интеграция и оркестрация микросервисов в облачных средах
infrastructure.webp
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Istio
Kiali
Service Mesh
Kubernetes
Platform V Synapse Service Mesh — инструмент для управления микросервисами с помощью единых политик в кластерах Kubernetes на базе Istio и Envoy. Представляет собой отдельный инфраструктурный слой, отвечающий за управление трафиком, балансировку нагрузки, обеспечение безопасности, сбор метрик и мониторинг
Аналоги
Istio
Позволяет построить контейнерную среду на базе импортонезависимого технологического стека
Повышает надежность и отказоустойчивость инфраструктуры
Сокращает расходы на разработку и отладку микросервисов
Обеспечивает полностью прозрачное взаимодействие благодаря сквозной системе наблюдаемости (Observability)
Повышает управляемость в гетерогенных средах: можно объединить Kubernetes, OpenShift и Bare Metal и получить полный контроль над сетевым трафиком

Ключевые преимущества

01

Децентрализованный дизайн, отсутствие ограничений на пропускную способность

02

Поддержка канареечных релизов и А/В-тестирования для проверки продуктовых гипотез

03

Встроенный Policy Engine, обеспечивающий управления всеми аспектами Kubernetes через набор централизованных политик

04

Возможность полной автоматизации типовых операций обслуживания и эксплуатации

05

Собственное решение для мультикластерной федерации с поддержкой изолированных групп приложений в Service Mesh

06

Расширенная поддержка промышленных стандартов и протоколов: Kafka, PostgreSQL и другие
Вебинар
Открыта регистрация
К микросервисам через построение управляемой контейнерной среды
24 апрелячетверг
11:00мск
Зарегистрироваться
Вебинар
запись
Защита контейнерных сред с помощью Policy Engine и Service Mesh

Основная функциональность

server-icon.svg
Интеграция с инфраструктурой безопасности и мониторинга
chart-line-icon.svg
Сбор телеметрии, формирование метрик мониторинга
diagram-project-icon.svg
Распространение конфигураций, ключей, сертификатов, токенов
cloud-check-icon.svg
Политики маршрутизации и балансировки
shield-icon.svg
Реестр сервисов service discovery
screenshot.png
Визуализация состояний кластера

Сценарии использования

Защита контейнерных сред
Управление трафиком в контейнерных средах
Наблюдаемость в контейнерных средах
С помощью инструментов Platform V Synapse Service Mesh создается гарантированно доверенная среда, в которой работают кластеры Kubernetes/OpenShift. Это обеспечивает:
  • безопасность трафика
  • контроль политик на соблюдение требований ИБ
  • контроль конфигураций приложений и кластеров
  • мониторинг состояния кластеров

Результаты внедрений

В 7 раз*
растет скорость отклика
С 50 мс до 8 мс*
сокращается время задержки передачи данных при нагрузке 100 000 TPS
99,99%*
надежность

Попробуйте сейчас!

На GitVerse доступен Kubelatte, компонент Synapse Service Mesh для управления политиками в Kubernetes

Среди партнеров и клиентов

Кейсы Synapse

Материалы о Platform V Synapse Service Mesh

Частые вопросы

Чем отличается Platform V Synapse Service Mesh от Istio?
Platform V Synapse Service Mesh включает в себя Istio, но при этом имеет ряд функциональных дополнений, которые имеют значение для enterprise-решений. В качестве примеров можно привести расширенную поддержку популярных протоколов и модули, которые дают возможность обеспечить высокие показатели безопасности, надежности и отказоустойчивости. Также продукт от СберТеха проходит безопасный конвейер разработки, нейтрализуя угрозы, заложенные в open source версии.
Какие задачи решает Platform V Synapse Service Mesh в обеспечении безопасности контейнерных сред?
Продукт комплексно решает проблему сетевой безопасности в кластерах Kubernetes, а также позволяет контролировать целостность и корректность прикладных и системных конфигураций благодаря встроенному Policy Engine.
С какими платформами работает Platform V Synapse Service Mesh?
Продукт от СберТеха может быть установлен на Kubernetes, OpenShift Container Platform, Platform V DropApp, Штурвал, Deckhouse и этот список постоянно расширяется.
Есть ли бесплатный тестовый период для Platform V Synapse Service Mesh?
Период бесплатного тестирования доступен для юридических лиц и составляет 3 месяца.

Пообщайтесь с экспертом

Оставьте запрос на консультацию — свяжемся с вами и ответим на вопросы

Новости Platform V Synapse Service Mesh

Все новости
Продукты категории «Инфраструктура»
SberLinux OS Server
Серверная операционная система уровня enterprise
DropApp
Решение для управления контейнерными приложениями
Synapse Service Mesh
Решение для надежной оркестрации микросервисов в контейнерной среде
*По опыту Сбера

Platform V Synapse Service Mesh

Продукт Platform V Synapse Service Mesh предназначен для управления сетевым трафиком приложений в сложных облачных средах. Он обеспечивает надежную доставку запросов между сервисами, является источником сетевой телеметрии, а также реализует основные сценарии сетевой безопасности – mTLS, RBAC и т.д. Дополнительным преимуществом продукта является встроенный Policy Manager, который позволяет автоматизировать типовые операции обслуживания и настройки решения. 

Возможности и функции продукта

Продукт построен вокруг концепции микросервисов и нацелен на эффективную организацию их взаимодействия. К основным функциям и возможностям относятся: 

1. Управление сетевым трафиком приложений и использование централизованных политик. Обеспечивает надежность за счет предотвращения ошибок и сбоев.

2.     Аутентификация и авторизация взаимодействий как между отдельными приложениями, так и по границе кластера Kubernetes. Создает прозрачную и безопасную среду сетевого общения микросервисов. 

3. Поддержка вертикальной и горизонтальной масштабируемости. Позволяет легко адаптироваться к изменяющимся требованиям бизнеса и росту нагрузки.

4. Использование открытых технологий. Помогает снизить расходы на лицензирование и поддержку, уменьшает общую стоимость владения продуктом, а также избавляет от рисков отзыва прав пользования проприетарных технологий. 

5. Автоматизация рассылки и валидация конфигураций. Упрощают управление инфраструктурой и повышают ее стабильность.

6. Расширенные возможности по сбору метрик и трассировки. Облегчают диагностику и анализ производительности, что критически важно для оперативного реагирования на инциденты и оптимизации ресурсов.

Таким образом, Platform V Synapse Service Mesh становится комплексным решением для управления сложными облачными приложениями. Это делает его незаменимым инструментом для современных компаний, которые стремятся к эффективной и безопасной эксплуатации своих ИT-ресурсов.

Преимущества работы с Platform V Synapse Service Mesh 

Platform V Synapse Service Mesh сокращает издержки на управление сложными облачными приложениями. Разбитое на микросервисы решение требует:

  • специальных инструментов контроля и валидации конфигураций; 
  • организации потоков сетевого трафика;
  • мониторинга состояния компонентов системы;
  • инструментов оперативного анализа поведения системы в случае некорректной работы. 

Platform V Synapse Service Mesh не только позволяет решить эти задачи, но и обеспечивает дополнительные преимущества. Решение может работать как on premise, так и из облака. Поставка из облака дает возможность не беспокоиться о штате инженеров для поддержки решения. Это масштабируемая услуга. 

Специалисты СберТеха обеспечивают безопасность enterprise-уровня и высокую степень доступности — 99,99% (по данным использования в Сбере). Это не более 5 минут простоя в месяц. 

Продукт входит в состав цифровой платформы Platform V, обеспечивает полное соответствие стандартам безопасности и независимость от иностранных поставщиков ПО.