Платформа разворачивает Istio control plane для всех кластеров в mesh, создавая ресурсы ServiceMesh в кластерах.
Каждый control plane может независимо управлять сервисами, шлюзами и другими ресурсами (ServiceEntry, EnvoyFilter, WASM плагинами), развернутыми в кластере, и может обновляться отдельно.
Кластеры внутри mesh полностью независимы, что позволяет осуществлять развертывания между облаками и регионами. Каждый кластер является независимым доменом отказа.
Единая сеть: Когда несколько Kubernetes кластеров внутри mesh взаимосвязаны, и pod'ы в разных кластерах могут обращаться друг к другу по Pod IP, mesh работает в режиме единой сети. В этом режиме pod'ы могут общаться напрямую без использования Istio шлюзов или других компонентов для переадресации.
Мультисетевая сеть: Когда кластеры внутри mesh находятся не в одной сетевой плоскости (VPC), pod'ы в разных кластерах должны использовать Istio шлюзы для связи.