加载中...

Sidecar(边车)模式是云原生架构中的一种部署模式:把网络代理、日志收集、配置同步、安全认证等辅助功能放进一个独立容器,与主应用容器部署在同一个 Pod 中,共享网络命名空间与存储卷,如同摩托车旁挂载的边车。主应用无需感知这些能力的存在。
Sidecar 将横切关注点从业务代码中剥离:功能以进程隔离方式独立升级、独立限资源,与应用语言无关——一个 Go 写的代理可以服务任何语言的应用。在 Kubernetes 中,Pod 内容器共享 localhost 网络,使 Sidecar 能以极低成本拦截或增强主容器的进出流量。
最典型的应用是服务网格:Istio 为每个 Pod 注入 Envoy 代理边车。其他常见用法包括日志收集、密钥同步等。Kubernetes 1.28 起将 Sidecar 容器作为原生特性支持。同时业界也在反思其资源与延迟开销,Istio 推出无边车的 Ambient 模式,eBPF 方案(如 Cilium)亦提供替代路径。

登录 后参与讨论
暂无讨论,来发表第一条评论吧