Istio 1.24 : le mode ambient, sans sidecar, atteint la disponibilité générale
2024-11-07 · Éditeur : Istio · Domaine : Cloud & DevOps
Le 7 novembre 2024, Istio 1.24 déclare le mode ambient stable : ztunnel, waypoints et API passent en disponibilité générale, 26 mois après l'annonce de 2022, avec un maillage de services qui se passe de sidecars.
Ce qui change
- Ztunnel, waypoints et API du mode ambient sont marqués Stable par le TOC d'Istio.
- Deux couches : proxy L4 partagé par nœud (ztunnel) et proxys L7 optionnels (waypoints).
- Plus besoin de sidecar dans chaque pod ; adoption incrémentale du maillage.
- Annoncé en septembre 2022 : 26 mois de travail de la communauté.
### Ce qui change Le 7 novembre 2024, le projet Istio publie la version **1.24** et déclare le **mode ambient** en disponibilité générale : les composants ztunnel, waypoints et API sont marqués *Stable* par le comité technique (TOC) d'Istio. Le maillage ambient avait été annoncé en septembre 2022 ; la communauté parle de 26 mois de travail avec Solo.io, Google, Microsoft, Intel, Aviatrix, Huawei, IBM et Red Hat. ### Caractéristiques - Le mode ambient sépare le traitement en deux couches : **ztunnel**, un proxy L4 léger partagé par nœud (mTLS, autorisation L4, télémétrie), et des **waypoints** L7 optionnels, qui passent à l'échelle indépendamment des applications. - Plus de sidecar à injecter dans chaque pod : l'adoption devient incrémentale, d'aucun maillage à un recouvrement sécurisé, puis à du L7. - Selon le projet, l'économie de ressources peut dépasser 90 % dans certains cas d'usage (affirmation de l'éditeur). - Istio 1.24 prend en charge Kubernetes 1.28 à 1.31 et ajoute des messages de statut sur les ressources et l'attache de politiques aux ServiceEntry. - Les protocoles où le serveur parle en premier fonctionnent, et le contournement du proxy par un conteneur n'est plus possible. ### Pourquoi c'est important Les sidecars étaient le principal frein à l'adoption des maillages de services : surcoût en CPU et mémoire, pods qui cassent à l'injection, complexité des mises à jour. Le mode ambient s'attaque à ces trois points. Pour une ESN, le calcul d'architecture change : un maillage devient envisageable sur des clusters plus petits ou plus denses. Il reste à valider chaque cas d'usage L7 et à mesurer le gain réel sur ses propres charges. ### À retenir Avec Istio ambient en disponibilité générale, le maillage de services sans sidecar devient une option de production.
Liens
Tags : Kubernetes, Cloud natif, Open Source, Sécurité, Observabilité