Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Create an ASM instance

Dernière mise à jour :Aug 21, 2026

Alibaba Cloud Service Mesh (ASM) offre une gestion du trafic, une sécurité, une récupération après incident et une observabilité basées sur Istio pour vos applications, sans que vous ayez à installer ni à maintenir le plan de contrôle Istio. Créez une instance ASM pour commencer à gérer le trafic sur un ou plusieurs clusters Kubernetes.

Prérequis

Avant de commencer, assurez-vous d'avoir :

Créer une instance ASM dans la console

  1. Connectez-vous à la console ASM.

  2. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

  3. Sur la page Mesh Management, cliquez sur Create Mesh.

  4. Configurez les paramètres de base.

    ParameterDescription
    Mesh NameNom de l'instance ASM.
    Instance TypeEnterprise Edition ou Ultimate Edition. Pour comparer les fonctionnalités, consultez la rubrique Qu'est-ce qu'ASM ?.
    RegionRégion de déploiement de l'instance ASM.
    Istio VersionL'une des deux dernières versions majeures d'Istio, par exemple 1,22.* ou 1,23.*. Consultez la rubrique Mécanisme de versionnement. Pour demander une version antérieure, ouvrez un ticket.
  5. Configurez les paramètres réseau.

    ParameterDescription
    Kubernetes ClusterL'ajout d'un cluster Kubernetes remplit automatiquement les champs VPC, VSwitch et Cluster Domain. Consultez la rubrique Créer un cluster ACK managé.
    VPCVPC de l'instance ASM. Pour en créer un, consultez la rubrique Créer et gérer un VPC.
    VSwitchvSwitch de l'instance ASM. Pour en créer un, consultez la rubrique Créer et gérer un vSwitch.
    Istio Control Plane AccessInstance CLB utilisée pour accéder au plan de contrôle Istio.
    API Server AccessInstance CLB utilisée pour accéder à l'API Server. Sélectionnez Expose the API Server using an EIP pour contrôler l'accès Internet :
    • Expose : Une adresse EIP est créée et associée à l'instance CLB interne. Connectez-vous depuis Internet via un fichier kubeconfig.
    • Do not expose : Aucune adresse EIP n'est créée. Connectez-vous uniquement depuis le VPC via un fichier kubeconfig.
    Cluster DomainDomaine de cluster de l'instance ASM. Valeur par défaut : cluster.local. Tous les clusters Kubernetes ajoutés au mesh doivent partager le même domaine de cluster.
    Remarque

    Les domaines de cluster personnalisés nécessitent la version 1.6.4.5 d'ASM ou ultérieure.



    Data Plane ModeSélectionnez Enable the ambient mesh mode pour utiliser l'architecture Ambient Mesh. Le maillage ambiant prend en charge les modes de plan de données avec sidecar et sans sidecar, indépendamment ou conjointement. Consultez la rubrique Mode ambiant.
  6. (Facultatif) Configurez les paramètres d'observabilité, d'audit et de ressources. Ces paramètres gèrent la surveillance, la journalisation et l'audit. Toutes ces options sont facultatives.

    Observabilité

    Option Description
    Enable Tracing Analysis S'intègre à Alibaba Cloud Tracing Analysis pour la restauration des traces distribuées, les statistiques de requêtes et l'analyse topologique. Activez Tracing Analysis avant d'activer cette option. Consultez la rubrique Utiliser Tracing Analysis pour le traçage intégré.
    Enable Prometheus Monitoring Collecte les métriques du mesh via Prometheus. Consultez les rubriques Intégration avec le service Prometheus ou Intégration d'un système Prometheus autonome.
    Enable ASM Mesh Topology to improve mesh observability Affiche une topologie visuelle des services et des configurations. Nécessite la version 1.7.5.25 d'ASM ou ultérieure. Consultez la rubrique Activer la topologie du mesh.
    Collect access logs to Simple Log Service Envoie les journaux d'accès de la passerelle d'entrée vers Simple Log Service. Consultez les rubriques Générer et collecter les journaux d'accès d'une passerelle ASM et Collecter les journaux d'accès des clusters du plan de données.
    Enable control plane log collection Collecte les journaux du plan de contrôle, y compris les événements de poussée de configuration du plan de contrôle ASM vers les sidecars du plan de données. Prend en charge les alertes basées sur les journaux. Consultez les rubriques Activer la collecte des journaux du plan de contrôle (ancienne version) ou Activer la collecte des journaux du plan de contrôle (nouvelle version).

    Audit du mesh

    Option Description
    Enable mesh audit Enregistre et trace les opérations quotidiennes effectuées par différents utilisateurs à des fins d'audit de sécurité. Consultez la rubrique Utiliser l'audit des opérations KubeAPI.

    Configuration des ressources

    Option Description
    Enable historical versions for Istio resources Enregistre jusqu'à cinq versions récentes lorsque le champ spec d'une ressource Istio change. Consultez la rubrique Restaurer une ressource Istio vers une version historique.
    Enable access to Istio resources from data plane clusters using KubeAPI Permet de créer, récupérer, mettre à jour et supprimer des ressources Istio via l'API Kubernetes (KubeAPI) des clusters du plan de données. Consultez la rubrique Accéder aux ressources Istio à l'aide de l'API KubeAPI d'un cluster du plan de données.
  7. Activez la facturation (première fois uniquement). Si c'est votre première instance ASM commerciale :

    1. Dans la ligne Dependency Check, la colonne Status affiche Not Passed.

    2. Dans la colonne Description pour Dependency Check, cliquez sur Activate Now.

    3. Cochez la case Service Mesh (Pay-As-You-Go) Terms Of Service et cliquez sur Activate Now.

    4. Revenez à la page Create Service Mesh et cliquez sur Recheck pour ASM Service Activation Check. La colonne Status affiche désormais Passed.

  8. Lisez les Terms Of Service et cliquez sur Create Service Mesh.

Remarque

La création de l'instance prend environ 2 à 3 minutes.

Vérifier l'instance

Une fois la création terminée, la nouvelle instance apparaît dans la liste des instances sur la page Mesh Management.

  1. Sur la page Mesh Management, cliquez sur Manage pour l'instance.

  2. Sur la page Basic Information, vérifiez les détails de l'instance (région, édition, version Istio et VPC).

ASM crée cinq namespaces par défaut : istio-system, kube-node-lease, kube-public, kube-system et default. La console affiche uniquement istio-system et default. Utilisez kubectl pour interroger et gérer les autres namespaces.

Ressources créées lors du provisionnement

ASM provisionne automatiquement les ressources suivantes en fonction de votre configuration :

Resource Details
Security group Autorise le trafic ICMP entrant sur tous les ports au sein du VPC. ASM crée un nouveau groupe de sécurité pour chaque instance. Vous ne pouvez pas utiliser un groupe de sécurité existant ni le modifier après la création.
VPC routing rules Créées pour le routage du réseau VPC.
Elastic IP addresses (EIPs) Attribuées si vous choisissez d'exposer l'API Server à Internet.
RAM role Accorde des autorisations complètes sur Cloud Load Balancer (CLB), Cloud Monitor, VPC et Simple Log Service. ASM utilise ce rôle pour créer dynamiquement des instances CLB et des règles de routage VPC en fonction de votre déploiement.
Internal-facing CLB instance Expose les ports 6443 et 15011 pour la communication du plan de contrôle.
Control plane logs ASM garantit la stabilité du mesh en collectant les journaux des composants du plan de contrôle gérés.

Gérer l'instance

Les opérations suivantes sont disponibles depuis la colonne Actions sur la page Mesh Management :

Operation Steps
Afficher les détails de l'instance Cliquez sur Manage. Sur la page Basic Information, examinez la configuration de l'instance.
Modifier les paramètres de l'instance Cliquez sur Manage. Dans le coin supérieur droit de la page Basic Information, cliquez sur Feature Settings. Dans le panneau Feature Settings Update, modifiez les paramètres et cliquez sur OK.
Modifier le type d'instance Cliquez sur Change Instance Type. Consultez la rubrique Modifier le type d'une instance ASM.
Afficher les journaux Cliquez sur Logs. Consultez la rubrique Analyse des journaux.
Supprimer l'instance Cliquez sur l'icône Plus (More) > Delete. Dans la boîte de dialogue Delete Mesh, lisez les notes de suppression, sélectionnez les ressources à conserver et cliquez sur OK.
Important

Avant de supprimer une instance, notez les points suivants :

  • La suppression d'une instance ASM signifie que vous ne pouvez plus utiliser les fonctionnalités Service Mesh de cette instance.

  • La suppression de l'instance CLB utilisée par l'API Server empêche toute gestion ultérieure du mesh et de ses configurations.

  • La suppression de l'instance CLB utilisée par Istio Pilot empêche toute gestion ultérieure du mesh et de ses configurations.