Maillage de services
Maillage de services (service mesh) : couche d'infrastructure qui gère, de façon transparente pour l'application, les échanges entre services : chiffrement et authentification mutuelle (mTLS) par une identité propre à chaque pod, autorisation par identité, retries et délais, observabilité des requêtes (taux d'erreurs, latences, traces). Elle complète les NetworkPolicies, qui filtrent des adresses et des ports.
Trois architectures : un proxy par pod (sidecar, avec Istio ou Linkerd), un proxy par nœud sans sidecar (Istio ambient, avec ztunnel et des proxys L7 optionnels), ou dans le plugin réseau (Cilium, eBPF et Envoy partagé). Un maillage a un coût en ressources, en latence et en complexité, et ne se justifie qu'avec de nombreux services et plusieurs équipes. Gateway API l'étend au trafic interne (initiative GAMMA) : une HTTPRoute s'y attache à un Service.