Pour gérer le trafic, l'observabilité et la sécurité des charges de travail exécutées dans un cluster Kubernetes, ajoutez le cluster à votre instance Service Mesh (ASM). ASM gère alors la gestion du trafic, le dépannage, la surveillance centralisée et la gestion des journaux pour tous les services de ce cluster.
Vue d'ensemble
L'ajout d'un cluster à ASM comprend les étapes suivantes :
Vérifiez que vous disposez d'une instance ASM et d'un cluster Kubernetes.
Établissez la connectivité réseau entre le cluster et le plan de contrôle ASM (s'ils se trouvent dans des VPC différents).
Ajoutez le cluster via la console ASM.
Vérifiez que l'état du cluster est Running.
Fonctionnement
Lorsque vous ajoutez un cluster, les conteneurs proxy sidecar du cluster se connectent à Istio Pilot sur le plan de contrôle ASM. Cette connexion permet à ASM d'appliquer les politiques de trafic et de collecter la télémétrie des charges de travail du cluster.
La condition essentielle est la connectivité réseau : les conteneurs proxy doivent pouvoir atteindre Istio Pilot sur le plan de contrôle ASM. La méthode de connectivité dépend de votre topologie réseau.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Une instance ASM. Consultez la rubrique Créer une instance ASM
Un cluster Container Service for Kubernetes (ACK) ou un cluster Container Compute Service (ACS). Consultez les rubriques Créer un cluster ACK dédié, Créer un cluster ACK managé, Créer un cluster enregistré dans la console ACK ou Créer un cluster ACS
Nous vous recommandons de déployer le cluster dans le même réseau privé virtuel (VPC) que l'instance ASM. S'ils se trouvent dans des VPC différents, établissez la connectivité avant d'ajouter le cluster. Pour les déploiements interrégionaux, consultez la rubrique Mettre en œuvre la reprise après sinistre et l'équilibrage de charge interrégionaux à l'aide de plusieurs clusters.
Choisir une méthode de connectivité
Sélectionnez la méthode adaptée à votre topologie réseau.
| Topologie | Méthode | Cas d'utilisation |
|---|---|---|
| Même VPC | Directe (aucune configuration supplémentaire requise) | Le cluster et le plan de contrôle ASM se trouvent dans le même VPC |
| VPC différents, connectivité privée | Cloud Enterprise Network (CEN) | Connectez les VPC via un routeur de transit pour une communication privée à faible latence |
| VPC différents, connectivité privée | PrivateLink | Établissez une connexion de point de terminaison privé entre les VPC |
| VPC ou réseaux différents, connectivité publique | Internet | Aucune connectivité privée n'est disponible ; le plan de contrôle ASM est accessible via Internet |
Option 1 : Même VPC ou VPC connectés via CEN (recommandé)
Si le cluster se trouve dans le même VPC que le plan de contrôle ASM, ou si les VPC sont déjà interconnectés via CEN ou d'autres méthodes, passez directement à la section Ajouter le cluster.
Pour connecter des VPC via CEN, consultez la rubrique Activer une communication réseau sécurisée à l'aide de routeurs de transit Enterprise Edition.
Option 2 : PrivateLink
Établissez une connexion de point de terminaison privé entre le VPC du cluster et le VPC du plan de contrôle ASM. Pour plus de détails, consultez la rubrique Utiliser PrivateLink pour gérer la connectivité réseau entre un plan de contrôle et un cluster de plan de données across VPCs.
Option 3 : Internet
N'utilisez cette méthode qu'en l'absence de connectivité privée.
Activez l'accès à Internet pour le cluster ACK.
Associez une adresse IP élastique (EIP) au plan de contrôle ASM. Pour plus de détails, consultez la rubrique Associer ou dissocier une EIP au plan de contrôle d'une instance ASM.
Passez à la section Ajouter le cluster.
Ajouter le cluster
Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.
Sur la page Mesh Management, cliquez sur le nom de votre instance ASM. Dans le volet de navigation de gauche, sélectionnez Cluster & Workload Management > Kubernetes Clusters. Cliquez sur Add.
-
Sur la page Add Kubernetes Cluster, sélectionnez le cluster et cliquez sur OK.
Pour rechercher les clusters situés dans le même VPC que l'instance ASM, cliquez sur Filter out Kubernetes clusters that are in the same VPC as the ASM instance.
Assurez-vous que le conteneur proxy du cluster peut accéder à Istio Pilot de l'instance ASM. Si Istio Pilot n'autorise pas l'accès à Internet, vérifiez que le conteneur proxy peut l'atteindre via le VPC.
Dans le message Note, cliquez sur OK.
Vérifier le résultat
Après avoir ajouté le cluster, vérifiez que l'opération a réussi :
Accédez à la page ASM Instance > Base Information. Le champ Status affiche Updating pendant l'ajout du cluster.
Attendez la fin de la mise à jour, puis cliquez sur Refresh dans le coin supérieur droit. Lorsque l'état Status passe à Running, le cluster a été ajouté. Le temps d'attente varie selon le nombre de clusters ajoutés.
Dans le volet de navigation de gauche, sélectionnez Cluster & Workload Management > Kubernetes Clusters. Confirmez que le cluster nouvellement ajouté apparaît dans la liste.
Supprimer un cluster
Pour supprimer un cluster de l'instance ASM :
Dans le volet de navigation de gauche, sélectionnez Cluster & Workload Management > Kubernetes Clusters.
Sélectionnez le cluster à supprimer, puis cliquez sur Remove.
Dans la boîte de dialogue Submit, cliquez sur OK.
Après la suppression, Service Mesh n'est plus disponible pour le cluster. Soyez prudent lors de la suppression d'un cluster.
Étapes suivantes
Créer une passerelle d'entrée -- Déployez une passerelle d'entrée ASM pour exposer les applications sur Internet ou sur un réseau interne.
Utiliser les ressources Istio pour router le trafic vers différentes versions d'un service -- Configurez des versions canary et des tests A/B en distribuant le trafic entre les versions de service.
Utiliser Mesh Topology pour afficher la topologie d'une application -- Visualisez les relations d'appel et les flux de trafic entre les services.
Référence API
Pour ajouter un cluster par programmation, utilisez l'opération API AddClusterIntoServiceMesh.