What is Solo.io?
如果您的企業正在應對雲原生架構的複雜性,您一定了解有效管理 API 和服務連線所面臨的挑戰。傳統方法往往捉襟見肘,難以應對安全性漏洞、營運負擔,以及 Kubernetes、微服務和分散式環境所需的大規模擴展。Solo.io 推出了 Gloo,這是一個統一平台,旨在簡化並保護您的應用程式網路,讓您能夠自動化跨任何環境的關鍵任務。Gloo 協助您管理 API 流量、無縫連接服務,並將 Generative AI 等新興技術與強大的控制功能整合。
為何選擇 Solo.io Gloo 進行雲端連線?
Solo.io 的方法建立在現代雲端環境至關重要的原則之上:
🛡️ 擁抱零信任安全: 周邊安全已不再足夠。Gloo 預設強制執行零信任態勢,對每個請求應用身份驗證、授權、加密和稽核——無論是進入您系統的外部流量(南北向)、服務之間的通訊(東西向),還是對外部服務的呼叫(出口)。這顯著減少了您在分散式系統中的攻擊面。
🌐 實現全方位連線: 管理 API 不僅僅是關於外部公開。Gloo 提供跨所有流量的統一管理和政策執行。這種整體視角簡化了營運,並確保一致的安全性和可觀察性,無論 API 請求來自何處或終止於何處。
☁️ 建立在雲原生基礎之上: Gloo 專為雲端時代而設計,建立在 Envoy Proxy 和 Istio 等業界領先的開放原始碼技術之上。此基礎提供了高效處理動態、高容量工作負載所需的規模、效能、彈性和靈活性。
🧩 透過解綁方法獲得靈活性: 避免單體、專有套件的限制。Gloo 擁抱開放標準並提供模組化元件,讓您可以在 API 生命周期中整合最佳的解決方案。這讓您可以掌控一切,防止供應商鎖定並促進創新。
Gloo 平台:統一的連線解決方案
Gloo 提供針對特定連線需求量身定制的專業元件:
Gloo Gateway: 一個功能豐富、基於 Envoy Proxy 的雲原生 API 閘道。它管理外部、內部和第三方 API,為開發人員提供自助服務功能,同時為安全、可擴展性和可觀察性提供強大的平台控制。
Gloo Mesh: 利用 Istio,Gloo Mesh 簡化了跨分散式、多叢集環境的微服務的連線、安全、觀察和控制。它為複雜的服務網格部署提供了一個統一的管理平面。
Gloo AI Gateway: 專為安全管理和加速採用大型語言模型 (LLM) 和 GenAI 服務而構建。在將 AI 整合到您的應用程式中時,它提供了對提示、憑證、消耗和安全性的基本控制。
Gloo Gateway 的主要功能
📊 分析與獲利: 深入了解 API 的健康狀況、效能和業務影響。監控使用模式,並可能根據消耗量實施獲利策略。
🧑💻 開發人員入口網站: 提供自助服務入口網站,供 API 消費者快速發現、了解和載入 API,從而加速開發週期。
☸️ 多叢集管理: 從單一控制平面集中管理跨多個 Kubernetes 叢集和不同環境的 API 配置和策略。
🔒 零信任安全強制執行: 自動跨所有受管理的 API 一致地應用安全策略,例如身份驗證(例如,OIDC、API 金鑰)、授權(例如,OPA、JWT)和速率限制。
🔄 多協議支援: 處理 REST 以外的各種協議,包括 gRPC、gRPC-Web、WebSockets 和舊版協議,從而確保廣泛的相容性。
🤖 LLM / AI 整合: 與 Gloo AI Gateway 無縫整合,以保護、控制和觀察到 OpenAI、Anthropic 等 LLM 提供者的流量。
Gloo AI Gateway 焦點
整合 AI 需要特定的控制。Gloo AI Gateway 可協助您:
🔑 保護憑證與存取: 集中管理 LLM API 金鑰,並使用您現有的身份系統為用戶端請求強制執行精細的身份驗證和授權。
📝 管理提示與應用防護: 防止提示注入、資料外洩和濫用。標準化和擴充提示,以確保一致且安全的 AI 互動。
📈 控制消耗與獲得可見性: 實施基於令牌的速率限制以防止濫用並管理成本。獲取每個用戶端或應用程式的 LLM 使用情況的詳細分析。
⚡ 增強模型效能: 使用內建的檢索增強生成 (RAG) 功能減少幻覺並提高響應品質。透過語義緩存來顯著降低常用提示的延遲。
使用案例:Gloo 實際應用
對於平台工程團隊: 想像一下管理跨兩個雲端供應商的五個不同 Kubernetes 叢集中的 API 閘道。借助 Gloo Gateway 的聯合控制平面,您可以定義路由規則、安全策略(例如 JWT 驗證)和速率限制一次,並將其一致地應用於所有叢集。這減少了配置漂移和營運負擔,讓開發人員可以透過自助服務更快、更安全地存取。
對於安全團隊: 您的組織需要為所有內部微服務通訊強制執行零信任。使用 Gloo Mesh,您可以自動強制執行服務之間的相互 TLS (mTLS),應用精細的授權策略(例如,「服務 A 可以呼叫服務 B 的 GET 方法」),並獲取所有東西向流量的稽核日誌,從而顯著提高您的內部安全態勢,而無需更改程式碼。
對於整合 AI 的開發團隊: 您的團隊正在使用 OpenAI 的 GPT-4 建立一項新功能。您不是在應用程式中嵌入 API 金鑰和編寫用於重試和提示格式化的自訂邏輯,而是透過 Gloo AI Gateway 路由請求。閘道處理安全的憑證注入、應用提示安全防護、緩存常用響應,並提供令牌使用情況的可觀察性,讓您的團隊可以完全專注於應用程式邏輯。
結論
Solo.io Gloo 提供了一種全面且現代的雲原生 API 管理和服務連線方法。透過統一跨所有流量方向的控制、強制執行零信任安全、建立在經過驗證的開放原始碼技術之上,以及實現無縫的 AI 整合,Gloo 使您的組織能夠更快地創新,同時保持強大的安全性和營運控制。它專為希望超越傳統限制並充分利用其雲原生投資潛力的團隊而設計。





