Envoy:云原生时代的数字供应链,为什么它正悄悄重塑你的架构

企业数字化转型,说白了,就是拆掉旧烟囱,换上微服务。 这一拆一换,通信成了噩梦。 请求在服务间乱窜,延迟,故障,难怪CTO们失眠。 Envoy,这个七层代理,就是来解决这事儿的。 它不像传统负载均衡,Envoy是边车模式,躺在每个服务身边,劫持流量。 这事儿为什么现在才火? 因为Kubernetes普及了,容器满天飞,传统网络控制力失效。 云原生需要新规则,Envoy,就是那个规则执行者。 它定义了现代敏捷供应链——服务间的数字化物流。 没有它,你所谓的微服务就是一堆无头苍蝇。
Envoy边车代理微服务流量劫持示意图
Envoy边车代理微服务流量劫持示意图

混战:谁在抢Envoy的饭碗?

混战:谁在抢Envoy的饭碗?
混战:谁在抢Envoy的饭碗?
表面平静。 水下全是食人鱼。 Envoy是CNCF毕业项目,但商业公司都在拿它做底座。 Google押注了Istio,AWS搞了App Mesh,微软有Open Service Mesh。 三巨头都想把控制面捏在手里。 数据面呢? Envoy无争议。 但控制面混战,直接关系到Envoy的配置管理。 Gloo Mesh,Solo.io的杀手锏,基于Envoy搞多集群管理,玩法高级。 Tetrate,专做Istio企业版,安全合规那一套,政府银行爱死了。 还有Nginx,老牌劲旅,搞了Nginx Service Mesh,兼容Envoy,曲线救国。 中小玩家如Kuma、Linkerd,虽然有自己的proxy,但都向Envoy靠拢。 未来12个月,我赌会发生两件事: 一是Solo.io或者Tetrate被大厂收购,Solo.io可能性更大——它的Gloo Mesh太香了。 二是Envoy完全统治数据平面,Linkerd-proxy这些自研的会被边缘化,因为维护成本太高,社区也扛不住。 还记得OpenTracing怎么死的吗? 统一标准碾压一切。 别觉得血腥,技术演进就是这么残酷。 Envoy将成为服务网格的Linux内核。 你现在不上车,以后就只能当乘客。

Envoy怎么赚钱?商业模型解剖

开源项目怎么活下去? 这个问题扎心。 Envoy自身不卖钱。 但基于它的公司,个个在挖金矿。 Envoy降低了边际成本? 没错。 以前你要买F5,硬件盒子,几万美元,部署慢,扩展难。 现在Envoy免费,性能还强,社区一堆过滤器。 企业省下的硬件费,就是第一笔账。 但Envoy创造了新需求——策略控制。 流量分割、金丝雀发布、熔断、安全加密,这些高级功能,靠Envoy的xDS API实现。 控制面软件成了刚需。 Solo.io卖Gloo Mesh许可证,年订阅制,按集群节点收费。 Tetrate卖Istio支持和安全审计。 云厂商更是闷声发财:你用了Envoy,就得用他们的服务网格产品,流量费、托管费,细水长流。 这个模型,叫“剃刀与刀片”升级版。 Envoy是刀架,免费送;控制面、管理平台、监控、策略引擎,都是刀片,一片片割你没商量。 而且边际成本真的低:一次开发,部署千万个边车,新客户加入,只要增加配置,服务器成本几乎可忽略。 毛利率? 我猜高达80%以上。 这就是为什么风投拼命砸钱。 他们赌的不只是Envoy,而是整个云原生的未来。 你想要安全,想要弹性,想要可观测性,都必须过Envoy这一关。 这笔过路费,你逃不掉。
Envoy商业模型剃刀与刀片盈利模式示意图
Envoy商业模型剃刀与刀片盈利模式示意图

别等了,现在就开始布局

别等了,现在就开始布局
别等了,现在就开始布局
我知道你心里在打鼓。 “我们团队还年轻”,“K8s还没玩透”。 等你想透了,对手已经把所有流量都接管了。 行动建议? 三条。 第一,立即将Envoy作为新项目的默认数据面,别再用Nginx Ingress了,那已经是上个时代的东西。 第二,选一个控制面,Istio或Gloo Mesh,别自己造轮子。 记住,配置Envoy的xDS API直接写代码是自寻死路。 第三,投资人才,找懂Envoy filter chain和service mesh的人才,这种人现在年薪百万。 但值。 Envoy已经不是一个代理了,它是分布式系统的总线。 忽视它,就是忽视你整个架构的神经系统。 数字供应链断了,你还能活吗?
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:Envoy:云原生时代的数字供应链,为什么它正悄悄重塑你的架构
文章链接:https://m.lfdjt.com/info_23_7642.html