>_ DevTrendsfr

Langue

Accueil

Langages

Sections

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embarqué Sécurité
JavaScript

Comment Layer5 tente de rendre Kubernetes et Service Mesh accessibles aux développeurs

Layer5 logo

Lorsqu'un projet passe à une douzaine de microservices, la gestion de l'infrastructure se transforme en chaos. Les développeurs écrivent du code, les équipes opérations peinent à comprendre les manifests, et quand des échecs surviennent, tout le monde se renvoie la balle en cercle. Une situation courante, mais pas agréable pour autant.

À un moment donné, je suis tombé sur le dépôt Layer5. En essence, c'est le projet phare d'une organisation qui développe toute une suite d'utilitaires open source pour travailler avec Kubernetes et les service meshes. Leur idée principale est de rendre l'infrastructure visible et de donner aux développeurs un contrôle visuel dessus, sans avoir besoin de réécrire manuellement des centaines de lignes de YAML.

Ce qui est inclus dans le projet

Le dépôt Layer5 sert de vitrine et de hub pour plusieurs outils indépendants. Chacun répond à une tâche spécifique dans la pile d'infrastructure.

Meshery

Meshery

C'est un tableau de bord de gestion pour Kubernetes et les service meshes comme Istio, Linkerd ou Consul. L'utilitaire peut se connecter aux clusters, lire la topologie actuelle, valider les configurations par rapport aux bonnes pratiques et tester les performances réseau.

Kanvas

Kanvas

Un éditeur visuel d'infrastructure. Au lieu d'éditer des manifests dans le terminal, vous construisez votre architecture sur un canevas interactif. Le diagramme se synchronise avec le cluster en temps réel, donc les modifications sont immédiatement visibles pour toute l'équipe.

Nighthawk

Nighthawk

Un outil de test de charge pour la couche 7 du modèle OSI (HTTP, HTTPS, HTTP/2). Il a été écrit en C++ comme générateur de charge pour Envoy, et l'équipe Layer5 l'a intégré dans leurs scénarios de test de latence et de débit.

Catalog

Catalogue Cloud Native et Patterns

Un catalogue de patterns architecturaux prêts à l'emploi pour Kubernetes. Si vous avez besoin de configurer un déploiement canary ou de diviser le trafic entre les versions de services, vous pouvez utiliser un modèle éprouvé du catalogue au lieu de réinventer la roue.

SMP

Service Mesh Performance et Sistent

La spécification SMP standardise la collecte des métriques de performance des service meshes, afin que les résultats des tests dans différents environnements puissent être correctement comparés. Et Sistent est leur propre système de design et bibliothèque de composants React, sur laquelle toutes les interfaces web des produits de l'entreprise sont construites.

Sistent

Comment ça fonctionne sous le capot

La plupart des services du projet sont écrits en Go et JavaScript. Pour l'intégration avec les clusters, Meshery Operator est utilisé, qui s'installe à l'intérieur de Kubernetes et exécute le composant MeshSync.

Meshery Operator

MeshSync écoute les événements de l'API Kubernetes et transmet l'état des ressources au serveur Meshery. Toute la pile fonctionne sous licence Apache 2.0, donc le code est entièrement ouvert à la modification et au déploiement local.

Vous pouvez installer et lancer l'utilitaire CLI Meshery sur votre machine locale avec une seule commande :

curl -L https://meshery.io/install | PLATFORM=kubernetes bash -
mesheryctl system start

Après le démarrage, une interface web locale s'ouvre où vous pouvez sélectionner l'adaptateur Service Mesh souhaité, connecter un kubeconfig existant et commencer à profiler le trafic.

Scénarios pratiques

Dans quelles situations la boîte à outils Layer5 fait-elle réellement gagner du temps :

  1. Comparer les solutions Service Mesh avant adoption. Si votre équipe hésite entre Istio et Linkerd, les benchmarks intégrés basés sur Nighthawk aident à exécuter des charges synthétiques identiques et à comparer la consommation de mémoire avec la latence réseau.
  2. Intégration de nouveaux développeurs. La carte visuelle dans Kanvas aide les nouveaux venus à comprendre plus rapidement comment les services sont connectés, sans lire des diagrammes obsolètes dans Confluence.
  3. Audits de configuration. Le catalogue de patterns suggère où les limites de ressources manquent dans les manifests ou où les politiques de sécurité mTLS sont mal configurées.
  4. Formation aux technologies cloud. La plateforme intégrée Layer5 Academy contient des exercices interactifs où vous pouvez vous entraîner en toute sécurité sans risquer de mettre à plat un cluster de production.

Layer5 Academy

Cela vaut-il la peine d'essayer

Layer5 s'est révélé être un projet substantiel avec une multitude de sous-projets. D'un côté, en raison de l'abondance d'entités, la courbe d'apprentissage peut sembler raide : vous devez comprendre où Meshery se termine et où Kanvas commence. D'un autre côté, si votre équipe s'est heurtée au mur des complexités de la maintenance des microservices sur Kubernetes, l'approche visuelle de l'architecture supprimera une partie du travail routinier.

Le moyen le plus simple de commencer est avec mesheryctl sur un Minikube ou k3s local. De cette façon, vous verrez immédiatement comment la visualisation simplifie le diagnostic des problèmes réseau dans votre pile.

Projets similaires