Configure and deploy service mesh infrastructure for Kubernetes environments. Enable secure service-to-service communication with mutual TLS, implement traffic management policies, configure authorization controls, and set up progressive delivery strategies. Abstracts network complexity while providing observability, security, and resilience for microservices.
For detailed comparison matrix and architecture trade-offs, see references/decision-tree.md.
Sidecar: Proxy per pod, fine-grained L7 control, higher overhead Sidecar-less: Shared node proxies (Istio Ambient) or eBPF (Cilium), lower overhead
Implementa distribuzioni di service mesh pronte per la produzione con Istio, Linkerd o Cilium. Configura mTLS, policy di autorizzazione, routing del traffico e modelli di distribuzione progressiva per microservizi sicuri e osservabili. Da utilizzare durante la configurazione della comunicazione da servizio a servizio, l'implementazione della sicurezza Zero Trust o l'abilitazione delle distribuzioni Canary. Fonte: ancoleman/ai-design-components.