Платформа разворачивает Istio control plane для всех кластеров в mesh, создавая ресурсы ServiceMesh в кластерах.
Каждый control plane может независимо управлять сервисами, шлюзами и другими ресурсами (ServiceEntry, EnvoyFilter, WASM плагинами), развернутыми в кластере, и может обновляться отдельно.
Кластеры внутри mesh полностью независимы, что позволяет осуществлять развертывания между облаками и регионами. Каждый кластер является независимым доменом сбоев.
Единая сеть: Когда несколько Kubernetes кластеров внутри mesh взаимосвязаны, и pod'ы в разных кластерах могут обращаться друг к другу по Pod IP, mesh работает в режиме единой сети. В этом режиме pod'ы могут напрямую обмениваться данными без использования Istio шлюзов или других компонентов для пересылки.
Мультисетевая сеть: Когда кластеры внутри mesh находятся в разных сетевых плоскостях (VPC), pod'ы в разных кластерах должны использовать Istio шлюзы для связи.