Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базам... — 15 июня 2026 г. в 09:02:37.607
Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных Привет, на связи Валентин Вертелецкий, DevOps-инженер команды Platform V Kintsugi. Наш продукт представляет собой консоль управления базами данных, поэтому значительная часть его архитектуры построена вокруг взаимодействия микросервисов с СУБД. Именно этот контур лежит в основе большинства операций — от управления и администрирования до мониторинга и обслуживания, — а значит, требования к его надёжности и безопасности становятся критически важными. В этом контексте особенно интересен вопрос организации взаимодействия сервисов с внешними базами данных. В статье на Хабре рассмотрел этот прикладной аспект на примере PostgreSQL. В качестве технологической основы использовал Platform V Synapse Service Mesh — решение СберТеха для управления микросервисным взаимодействием в Kubernetes-кластерах, созданное на основе Istio и Envoy. Synapse Service Mesh представляет собой отдельный инфраструктурный слой, позволяющий централизованно управлять трафиком, безопасностью, наблюдаемостью сервисов и политиками взаимодействия между ними. В статье разобрал, какие архитектурные и эксплуатационные сценарии здесь возможны, а также показал, как можно делегировать задачи обеспечения безопасности с уровня приложения на уровень инфраструктуры, используя возможности Synapse.

