ORGANIZATION ARCHITECTURE

多个组件,围绕同一份治理语义协作。

这里不展开 Control Plane 的内部存储、缓存或事件实现,只回答三个官网访客真正关心的问题:有哪些组件、它们如何连接、治理规则最终在哪里执行。

01 / COMPONENT MAP

组件各司其职,控制面保持统一。

Control Plane(内嵌 Console,Limiter 同仓可选进程)与 Controller 从管理和集群侧接入;Rust / Thin SDK 与代理数据面从运行时侧接入;Specification 让各组件共享稳定契约。

图中的实线表示当前明确的管理或协议路径,虚线表示同步、注入或仍按组件实现范围演进的接入边界。

03 / GOVERNANCE EXECUTION

规则在控制面发布,在离流量最近的组件执行。

平台工程师通过 Control Plane Console 或 API 确认作用域并发布规则。控制面将可消费治理视图交给对应运行时;SDK、Limiter 运行时模块或代理数据面只执行自身当前支持的能力。

01 / DEFINE

管理面决定变化

调用方、被调方、规则内容与发布时间由平台工程师审阅,内嵌 Console 只是操作入口。

02 / DISTRIBUTE

控制面交付视图

控制面提供已发布、可消费的治理视图,但不进入每一次业务请求的同步热路径。

03 / ENFORCE

运行时执行规则

路由、保护、鉴权与测试能力由 SDK 或代理数据面按协议与当前实现范围执行。

04 / RESPONSIBILITY BOUNDARY

谁管理、谁分发、谁执行,不能混为一谈。

这条边界让官网描述保持诚实:协议兼容不等于所有运行时已经完整覆盖全部治理规则,组件路线图也不会被写成当前能力。

层级组件职责
管理面Control Plane Console · Pole Agent

准备、审阅和决定变化;不执行真实服务请求。

控制面Lattice.Hub · Controller · Limiter 模块

管理统一资源视图,连接 Kubernetes;Limiter 同仓可选独立进程承接分布式限流。

执行面Rust SDK · Thin SDK · Envoy / Gateway

在各自已支持的协议和能力范围内影响服务调用。

扩展数据面Pole Sidecar

当前提供代理骨架;动态治理接入与更多执行能力按实现进度演进。