Envoy est un proxy open source pour le trafic de périphérie et de services, conçu pour les applications cloud-native. Il s'exécute aux côtés des applications ou comme passerelle. Il prend en charge HTTP/2, HTTP/3 et gRPC, l'équilibrage de charge avec nouvelles tentatives, coupe-circuit et limitation de débit, la terminaison TLS, le TLS mutuel, l'authentification JWT et l'autorisation externe. Les API xDS modifient routage et politiques à l'exécution sans redémarrage, et Wasm, Lua ou des modules dynamiques l'étendent. Envoy sert de plan de données aux maillages de services et de base à des passerelles comme Envoy Gateway. Vous le déployez et l'exploitez vous-même.
Envoy a été conçu chez Lyft ; c'est aujourd'hui un projet « graduated » de la Cloud Native Computing Foundation, dont le droit d'auteur appartient aux Envoy Project Authors sous l'égide de la Linux Foundation. Sans service hébergé par un éditeur, trafic et configuration restent dans l'infrastructure où vous l'exécutez, y compris dans l'UE. Vous décidez ainsi où circulent les données, en échange de l'exploitation du proxy.