service-mesh-expert
Projetar Arquiteturas de Service Mesh com Istio e Linkerd
Microserviços precisam de comunicação segura e observável sem complexidade. Esta skill oferece orientação especializada em implantações de Istio e Linkerd com rede de confiança zero e gerenciamento de tráfego.
Baixar o ZIP da skill
Upload no Claude
Vá em Configurações → Capacidades → Skills → Upload skill
Ative e comece a usar
Testar
A utilizar "service-mesh-expert". Solicitação de configuração mTLS
Resultado esperado:
Configurações passo a passo de PeerAuthentication e DestinationRule para aplicar mTLS estrito em todo o cluster, começando com o caminho de migração do modo permissivo e comandos de verificação para confirmar a criptografia.
A utilizar "service-mesh-expert". Depurar problema de conectividade de serviço
Resultado esperado:
Lista de verificação sistemática de troubleshooting incluindo verificação de injeção de sidecar, análise de roteamento de VirtualService, conflitos de política de autorização e comandos de debug istioctl com saídas esperadas.
Auditoria de Segurança
SeguroStatic analysis flagged 4 patterns that are all false positives. Line 22 uses Markdown backticks for documentation reference, not shell execution. Lines 3, 46, and 60 contain no cryptographic code - they reference mTLS conceptually in documentation. This is a markdown-only skill with no executable code, external commands, or security risks.
Pontuação de qualidade
O Que Você Pode Construir
Engenheiro de Plataforma Kubernetes
Implantar service mesh Istio com aplicação de mTLS e políticas de tráfego para uma plataforma de microserviços em produção lidando com requisitos de alta disponibilidade.
Tech Lead DevOps
Implementar implantações canary com divisão de tráfego e rollback automatizado usando configurações Istio VirtualService e DestinationRule.
Arquiteto de Segurança
Projetar arquitetura de rede de confiança zero com autenticação serviço-a-serviço usando mTLS e aplicação de AuthorizationPolicy em todos os namespaces.
Tente Estes Prompts
Ajude-me a configurar o service mesh Istio no meu cluster Kubernetes. Tenho 3 namespaces (dev, staging, prod) e preciso de mTLS básico entre serviços. Quais são os passos de instalação e configuração inicial?
Preciso rotear 90% do tráfego para a versão-1 e 10% para a versão-2 do meu serviço de pagamentos. Crie as configurações YAML do Istio VirtualService e DestinationRule com explicação.
Projete uma configuração de circuit breaker para o meu serviço de pedidos que lide graciosamente com falhas upstream. Inclua configurações de pool de conexões, detecção de outliers e políticas de retry com Istio.
Planeje uma mesh Istio multi-cluster entre AWS EKS e GCP GKE. Inclua requisitos para descoberta de serviços entre clusters, gerenciamento de certificados e federação de tráfego entre as duas meshes.
Melhores Práticas
- Comece com modo mTLS PERMISSIVE e migre gradualmente para STRICT após verificar se todos os serviços se comunicam corretamente
- Implemente circuit breakers e políticas de retry antes da implantação em produção, não após falhas ocorrerem
- Use isolamento de política em nível de namespace para aplicar regras diferentes de segurança e tráfego por ambiente
Evitar
- Habilitar mTLS estrito em todo o cluster sem testar primeiro no modo permissivo - causa interrupções imediatas de serviço
- Pular configuração de circuit breaker assumindo que serviços são confiáveis - falhas em cascata ocorrerão sob carga
- Super provisionar recursos de sidecar sem monitorar uso real de CPU e memória - aumenta custos desnecessariamente
Perguntas Frequentes
Qual é a diferença entre Istio e Linkerd para meu caso de uso?
Service mesh adiciona latência significativa aos meus serviços?
Posso usar service mesh com cargas de trabalho não-Kubernetes?
Como lidar com conexões de banco de dados através do service mesh?
Qual monitoramento devo configurar para o service mesh?
Como faço rollback de uma configuração problemática de mesh?
Detalhes do Desenvolvedor
Autor
sickn33Licença
MIT
Repositório
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/service-mesh-expertReferência
main
Estrutura de arquivos
📄 SKILL.md