首页/新闻资讯/正文详情

Meshery 架构详解:组件构成、部署路径与各组件协作机制

发布时间:2026/9/25 3:24:28 来源:云帆数科 栏目:资讯中心
Meshery 架构详解:组件构成、部署路径与各组件协作机制
云原生微服务运维DevOps【免费下载链接】mesheryMeshery, the cloud native manager项目地址https://gitcode.com/GitHub_Trending/me/meshery点击查看免费下载Meshery 是一个可扩展的云原生管理平台Cloud Native Manager其整体架构由 Meshery Server、Meshery UI、Meshery Adapters、Meshery Operator、MeshSync、Broker 与 mesheryctl 等组件共同组成。本文基于当前仓库中的架构文档docs/content/en/concepts/architecture/_index.md逐一拆解各组件的职责、技术栈、注册与发现机制、状态模型与网络端口并结合仓库源码印证组件间的真实协作关系。读完本文你可以建立起对 Meshery「谁负责什么、组件之间如何通信、一次部署请求如何流转」的完整心智模型。组件总览各组件的职责与技术栈Meshery 及其组件使用的语言和技術如下表继承自原文档「Components, their Purpose, and Languages」一节组件语言与技术Meshery ServerGolang、gRPC、GraphQL、SMP└ Meshery DatabaseGolang、SQLiteMeshery UIReactJS、NextJS、BillboardJSMeshery Provider UIReactJS、NextJSMeshery OperatorGolang└ MeshSyncGolang└ BrokerGolang、NATSMeshery CLIGolang--- Extensions ---Meshery AdaptersGolang、gRPC、CloudEventsMeshery Remote Providers任意语言但必须遵循 Meshery 扩展点协议Envoy WASM FiltersRust 与 C从仓库目录结构看这套组件划分与源码布局一一对应服务端 Go 代码位于 server/其中 server/handlers/ 包含连接、设计引擎、凭证、扩展安装等 REST/GraphQL 处理器server/models/ 为数据模型层server/router/ 负责路由Web 前端位于 ui/NextJS 应用与 provider-ui/命令行工具 mesheryctl 独立成模块而 Docker 扩展位于 install/docker-extension/。部署形态容器化组件经 gRPC 互联Meshery 以一组容器的形式部署这些容器既可以跑在 Docker 上也可以跑在 Kubernetes 上。各组件之间通过 gRPC 请求相互连接Meshery Server 记录其他组件的位置并在需要时主动连接它们。通常Meshery Server 到 Meshery Adapter 的连接是由客户端请求发起的——客户端一般是mesheryctl或 Meshery UI向 Adapter 请求信息或触发 Adapter 的某个操作。部署一个 Design 就是这类请求的典型例子Meshery Server 会将 Design 中的每个组件解析到其模型的注册者registrant并基于此决定是「由 Server 自己应用该组件」还是「委托给 Adapter 处理」因此同一次部署可能同时走两条路径。详细的逐组件路由决策见 Deployment Engine。Adapter 的注册与能力注册表自 Meshery v0.6.0 起Adapter 通过 HTTP POST 向 Meshery Server 注册如果 Server 暂不可用Adapter 会持续退避重试直到连接成功为止。每个 Meshery Adapter 都提供独特的、面向特定云原生基础设施的功能。部署时Adapter 会把自己特有的能力即操作集合capabilities/operations注册到 Meshery Server 的能力注册表capability registry中Server 再将这些能力暴露给用户进行控制。这一机制的具体语义在 Adapters 中有进一步说明Adapter 不只是定义definitions的来源它同时在注册时告知 Server 自己的网络地址——这使得注册模型的组件在部署时由该 Adapter 通过 gRPC 来供给provision而不是由 Server 直接执行。客户端访问REST API 与 JWT 鉴权Meshery 的 REST API 可被任意数量的客户端消费客户端需要出示有效的 JWT token。客户端可使用 Meshery 的 REST API、GraphQL API或二者组合。Provider本地与远程两类扩展点作为扩展点Meshery 支持两类 ProviderLocal 与 Remote。Remote Provider 以任意语言实现只要遵循 Meshery 的扩展点协议即可典型如 Meshery Cloud默认经 443/tcp 接入。Operator 与 MeshSync多集群状态同步链路Meshery Operator 是一个多集群 Kubernetes operator负责管理 MeshSync 与 Meshery Broker 两个组件见上节第三张架构图。MeshSync是一个自定义 Kubernetes controller执行事件驱动的集群状态发现并持续与 Meshery Server 保持同步。它支持 operator 模式由 Meshery Operator 管理与 embedded 模式作为库集成进 Meshery Server默认支持 greenfield 与 brownfield 两种发现场景并通过 Kubernetes shared informers 监听ADDED/MODIFIED/DELETED事件在 broker 模式下MeshSync 将资源事件发布到 NATS subjectmeshery.meshsync.core并在meshery.meshsync.request上响应请求/应答全量快照、按需 resync、版本查询、Pod 日志流、交互式 exec 等。详见 MeshSync。Broker是一个 NATS 消息 broker由 Meshery Operator 根据Broker自定义资源CR调和出一个 NATSStatefulSet、客户端Service外加用于对等发现的头lessService及其配置客户端访问使用 Operator 生成到 Secret 中的 token 鉴权。其服务网络ClusterIP/NodePort/LoadBalancer、externalEndpointOverride等可在Broker资源的 spec 中声明式配置且支持热更新。详见 Broker 与 Operator。Database以「缓存」语义持久化的集中状态Meshery Server 的数据库负责收集并集中所有受管元素的状态包括基础设施、应用以及 Meshery 自身组件。该数据库虽然持久化到文件SQLite 实现但在架构上被当作一个缓存来对待——权威状态在集群侧Server 侧数据库是持续刷新的快照。这一设计也与 MeshSync 的事件流相呼应MeshSync 的集群快照经 NATS 流式传输到 Meshery ServerServer 再将其持久化到本地数据库。更多细节见 Database。Meshery Docker Extension用 Docker 容器设计并运维 Kubernetes 基础设施Meshery 的 Docker 扩展提供了一种简单灵活的方式基于 Docker 容器在 Kubernetes 之上设计和运维云原生基础设施。该扩展的架构设计为模块化且可扩展每个组件在整体部署流程中承担特定职责。仓库中该扩展的完整实现位于 install/docker-extension/含 Go 后端vm/、前端ui/、docker-compose.yaml与 Dockerfile 等。Meshery CLImesheryctl命令行接口mesheryctl用于管理 Meshery 本身既管理 Meshery 自身的生命周期也能访问和调用 Meshery 的应用与云原生管理功能。其命令实现位于 mesheryctl/internal/cli/并配有大量的 golden 文件测试与 bats e2e 测试。各组件的有状态性StatefulnessMeshery 架构中部分组件关注数据持久化部分组件只关心长生命周期配置部分则完全无状态组件持久性说明mesheryctlstateless带配置文件的命令行接口Meshery Adaptersstateless以事务方式transactional basis与云原生基础设施交互的接口Meshery Servercaches state应用缓存存储在$HOME/.meshery/目录Meshery Providersstateful保存持久化的用户偏好、环境、测试等Meshery Operatorstateless管理 Meshery 自定义控制器尤其是 MeshSyncMeshSyncstateless持续运行发现discovery的 Kubernetes 自定义控制器网络端口清单Meshery 使用以下网络端口与各组件交互下表内容来自文档站点 shortcodes 中 network-ports.html 的静态行Adapter 的具体 gRPC 端口由文档站从各扩展页动态生成组件端口用途Meshery Server9081/tcpUI、REST 与 GraphQL APIMeshery Server80/tcpWebSocketMeshery Broker4222/tcp客户端与 Meshery Server 通信NATS 客户端端口Meshery Broker8222/tcp监控 Broker 的 HTTP 管理端口自 v0.5.0 起可用Meshery Broker6222/tcpBroker 集群路由端口截至 v0.6.0-rc-2 未使用Meshery Broker7422/tcpleaf node 入站/出站连接截至 v0.6.0-rc-2 未使用Meshery Broker7522/tcpgateway 间通信截至 v0.6.0-rc-2 未使用Meshery Broker7777/tcpPrometheus NATS Exporter截至 v0.6.0-rc-2 未使用Meshery Remote Providers443/tcp例如 Meshery CloudMeshery Perf10013/gRPC性能管理fortio 负载测试各 Meshery Adapter各自 gRPC 端口与 Meshery Server 通信此外MeshSync 在其 Pod 内提供11000端口的/healthz与/readyz健康检查接口见 MeshSync。连接类型及其行为矩阵下表描述各类连接在「连接 / 断开 / 连接性测试 / 部署与卸载」各场景下的行为继承自原文档「Meshery Connections and their Actions」一节连接类型连接 mesheryctl连接 Meshery UI断开临时ad hoc连接性测试持续连接性测试合成检查Synthetic Checkmesheryctl 部署mesheryctl 卸载Meshery UI 部署Meshery UI 卸载Kubernetes 集群system start上传 kubeconfig点击 chip 上的 X点击连接 chip 时触发是经由 MeshSync否否否否否Grafana 服务器否在 UI 中输入 IP/主机名点击 chip 上的 X点击连接 chip 时触发否否否否否否Prometheus 服务器否在 UI 中输入 IP/主机名点击 chip 上的 X点击连接 chip 时触发是当 dashboard 中配置了 metrics 时是否否否否Meshery Adapterssystem check每次 UI 刷新时 Server→Adapter点击 chip 上的 X每次点击 UI 中 adapter chip 时 Server→Adapter每 10 秒一次 Server→Adapter-是按 meshconfig contexts 中的列表是按 meshconfig contexts 中的列表需要打开开关需要打开开关Meshery Operatorsystem check上传 kubeconfig 时否点击连接 chip 时经 Server→Kubernetes→Meshery Operator否-system startsystem stop上传 kubeconfig 并打开开关打开开关MeshSyncsystem check跟随 Meshery Operator 生命周期否点击连接 chip 时经 Server→Kubernetes→Operator→MeshSync由 Meshery Operator 管理点击连接 chip 时跟随 Operator 生命周期跟随 Operator 生命周期跟随 Operator 生命周期跟随 Operator 生命周期Brokersystem check跟随 Meshery Operator 生命周期否点击连接 chip 时Server 直连 Broker 的 exposed service portNATS Topic 订阅点击连接 chip 时跟随 Operator 生命周期跟随 Operator 生命周期跟随 Operator 生命周期跟随 Operator 生命周期与源码结构的对应关系从源码结构看架构文档描述的各组件在仓库中都有清晰的落地位置便于进一步阅读验证Meshery Serverserver/cmd/入口、server/handlers/REST/GraphQL 处理器如connections_handlers.go、design_engine_handler.go、extension_install.go、server/router/路由、server/models/数据模型、server/machines/。Meshery UIui/基于 NextJS ReactGraphQL 查询位于 ui/graphql/RTK Query 数据层位于 ui/rtk-query/。Provider UIprovider-ui/独立的 NextJS 应用。mesheryctlmesheryctl/cmd/入口与 mesheryctl/internal/cli/子命令实现。Docker Extensioninstall/docker-extension/含Dockerfile、docker-compose.yaml、Makefile与独立go.mod。部署物料install/docker/、install/kubernetes/含 helm chart与 install/deployment_yamls/。延伸阅读Meshery AdaptersAdapter 的定义、Day 1 安装与 Day 2 配置机制、创建新 Adapter 的 FAQDeployment Engine逐组件解析 registrant、Path AServer 自执行与 Path B委托 Adapter的完整路由规则Meshery Operator 与 MeshSync、Broker集群内三组件的职责、配置与健康检查Database数据库的缓存语义与持久化细节Catalog模型与 Design 的发布目录赞分享云原生微服务运维DevOps【免费下载链接】mesheryMeshery, the cloud native manager项目地址https://gitcode.com/GitHub_Trending/me/meshery点击查看免费下载相关推荐phpenv测试驱动开发使用Bats框架编写自动化测试的完整指南phpenv测试驱动开发使用Bats框架编写自动化测试的完整指南 phpenv是一款轻量级的PHP版本管理工具通过测试驱动开发TDD可以确保其功能稳定性开发工具CLIBazarr安全最佳实践保护你的媒体服务器免受威胁Bazarr安全最佳实践保护你的媒体服务器免受威胁 Bazarr作为Sonarr和Radarr的辅助应用能够根据用户需求自动管理和下载字幕。随着媒体服务器存后端任务调度网页爬虫终极指南llm.c中Transformer架构的CUDA实现详解终极指南llm.c中Transformer架构的CUDA实现详解 llm.c是一个使用简单、原始的C/CUDA进行大型语言模型LLM训练的开源项目。本文将人工智能大模型预训练深度学习上一篇TAICHI-flet桌面应用一站式娱乐办公神器让Windows桌面焕然一新下一篇OpenTofu 状态与计划文件加密State Plan Encryption完整指南从配置实战到源码实现创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

highlight.io PHP 后端集成指南:使用 highlight/php-sdk 接入错误监控、日志与 Trace
highlight.io PHP 后端集成指南:使用 highlight/php-sdk 接入错误监控、日志与 Trace

可观测性后端 【免费下载链接】highlight highlight.io: The open source, full-stack monitoring platform. Error monitoring, session replay, logging, distributed tracing, and more. 项目地址: https://gitcode.com/gh_mirrors/hi/highlight 点击查看 免费下… · 2026/9/25 3:24:28

Atlantis 自动合并(Automerge):配置 pull request 在计划全部应用成功后自动合并的完整指南
Atlantis 自动合并(Automerge):配置 pull request 在计划全部应用成功后自动合并的完整指南

DevOpsCI/CD基础设施 【免费下载链接】atlantis Terraform Pull Request Automation 项目地址: https://gitcode.com/gh_mirrors/at/atlantis 点击查看 免费下载 Atlantis 作为 Terraform Pull Request Automation 工具,除了自动执行 plan/apply 之外&a… · 2026/9/25 3:24:21

心的雾化制粉设备定制工厂实力公司推荐,不踩坑
心的雾化制粉设备定制工厂实力公司推荐,不踩坑

雾化制粉是增材制造、粉末冶金、新能源材料等行业制备高品质球形金属粉末的核心环节,不少从事粉体生产的企业在采购设备时,都会遇到选择难的问题。不少从业者在网上搜索相关问题,我们整理了三个搜索量最高的问题,逐一为大家解答。… · 2026/9/25 3:24:21

Ventoy多重启动U盘制作:NTFS支持与Secure Boot兼容实战
Ventoy多重启动U盘制作:NTFS支持与Secure Boot兼容实战

简介:Ventoy 1.1.11 Windows版是一款面向系统运维人员、IT支持工程师及装机爱好者的开源U盘启动盘制作工具,彻底解决传统方式需反复格式化U盘、逐个制作启动盘的低效问题。用户仅需将多个ISO镜像(如微PE、大白菜、Ubuntu、CentOS、Windows Se… · 2026/9/25 3:58:30

cube-ui Textarea 多行输入框组件详解:双向绑定、折叠展开与字数计数全配置
cube-ui Textarea 多行输入框组件详解:双向绑定、折叠展开与字数计数全配置

前端UI组件移动开发 【免费下载链接】cube-ui :large_orange_diamond: A fantastic mobile ui lib implement by Vue 项目地址: https://gitcode.com/gh_mirrors/cu/cube-ui 点击查看 免费下载 导读 本文以 cube-ui(一个基于 Vue 构建的移动端 UI 组件… · 2026/9/25 3:58:30

ENSP AR启动Error 40根因与修复:OSType错配导致input[18]校验失败
ENSP AR启动Error 40根因与修复:OSType错配导致input[18]校验失败

简介:本资源是一份针对华为ENSP模拟器中AR设备虚拟机无法启动问题的专项排错指南,面向网络工程初学者、HCIA备考人员及实验环境搭建受阻的实践者。文档聚焦于40错误代码这一典型故障,在常规卸载重装、检查虚拟网卡、验证IP配置等方法均失效后… · 2026/9/25 3:58:30

NACHOS操作系统课设全攻略:从环境搭建到系统调用调试
NACHOS操作系统课设全攻略:从环境搭建到系统调用调试

简介:山东大学2020级操作系统课程设计成果,基于NACHOS-3.4-UALR-2022教学内核完成,面向计算机专业本科生及系统编程学习者。项目使用C语言实现,覆盖进程管理、线程调度、内存管理、文件系统与同步机制等核心模块,通过修… · 2026/9/25 3:58:30

微信小程序电商纠纷处理机制设计与实现:从规则到代码
微信小程序电商纠纷处理机制设计与实现:从规则到代码

简介:这份文档面向微信小程序电商平台的运营、客服与法务合规人员,提供一套完整的用户交易纠纷处理机制模板,可直接用于平台规则搭建或内部制度参考。资源包共1个docx文件,约11KB,内容为可编辑的Word文档,便… · 2026/9/25 3:58:29

Metadata as Code 分阶段交付计划:kcmd 从只读快照到双向同步的落地路线图
Metadata as Code 分阶段交付计划:kcmd 从只读快照到双向同步的落地路线图

数据目录AI Agent人工智能知识管理示例工程 【免费下载链接】knowledge-catalog Google Cloud Knowledge Catalog Tools and Samples 项目地址: https://gitcode.com/gh_mirrors/kn/knowledge-catalog 点击查看 免费下载 导读 分阶段交付计划 是 toolbox/mdcode&a… · 2026/9/25 3:58:23

数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)
数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码