Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Manage applications in ACK edge clusters

Dernière mise à jour :Aug 11, 2026

Lorsque vous exécutez des applications conteneurisées sur des clusters Container Service for Kubernetes (ACK) Edge, vous avez besoin d'un contrôle centralisé du routage du trafic et de l'observabilité inter-clusters. Service Mesh (ASM) étend la gestion du trafic basée sur Istio aux environnements Edge, vous offrant ainsi des déploiements canary, le fractionnement du trafic et une visibilité de bout en bout.

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

Flux de travail de configuration

La configuration de bout en bout comprend les étapes suivantes :

  1. Créez une instance ASM

  2. Ajoutez le cluster ACK Edge à l'instance ASM

  3. Créez une passerelle d'entrée (ingress gateway)

  4. Déployez des applications avec injection de sidecar

  5. (Facultatif) Définissez des ressources Istio pour le routage du trafic

Étape 1 : Création d'une instance ASM

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur Create ASM Instance.

  3. Sur la page Create Service Mesh, configurez les paramètres décrits dans le tableau suivant, lisez et acceptez les Service Agreement, puis cliquez sur Create Service Mesh. Pour obtenir la liste complète des paramètres, consultez la rubrique Création d'une instance ASM.

    ParameterDescription
    RegionSélectionnez une région proche de l'emplacement du cluster ACK Edge.
    Istio VersionSélectionnez la version 1.14 ou ultérieure.
    VPCSélectionnez le VPC (Virtual Private Cloud) dans lequel réside le cluster ACK Edge. Une instance Classic Load Balancer (CLB) est associée à Istio Pilot sur le plan de contrôle. Le VPC du plan de données doit être connecté au VPC qui héberge l'instance CLB. Pour plus d'informations, consultez Cloud Enterprise Network.
    vSwitchSélectionnez un vSwitch. Pour en créer un, cliquez sur Create vSwitch. Pour plus d'informations, consultez la rubrique Création et gestion d'un vSwitch.
    API Server accessSélectionnez une spécification d'instance CLB pour le serveur API. L'instance ASM s'exécute sur Kubernetes et le serveur API définit les ressources de mesh telles que les services virtuels, les règles de destination et les passerelles Istio. Une instance CLB interne est créée avec la spécification que vous sélectionnez. Cochez ou décochez Use EIP to expose API Server : - Coché : une adresse IP élastique (EIP) est créée et associée à l'instance CLB interne. Le port 6443 est exposé pour l'accès Internet via le fichier kubeconfig. - Décoché : aucune EIP n'est créée. L'accès est limité au VPC dans lequel réside le cluster.
Remarque

La création d'une instance ASM prend 2 à 3 minutes.

Étape 2 : Ajout du cluster ACK Edge à l'instance ASM

  1. Sur la page Mesh Management, localisez l'instance ASM cible. Cliquez sur le nom de l'instance ou sur Manage dans la colonne Actions.

  2. Dans le volet de navigation de gauche, sélectionnez Cluster & Workload Management > Kubernetes Clusters. Sur la page qui s'affiche, cliquez sur Add.

  3. Sur la page Add Kubernetes Cluster, sélectionnez Filter out Kubernetes clusters that are in the same VPC as the ASM instance, sélectionnez le cluster ACK Edge, puis cliquez sur OK.

Remarque

Après avoir ajouté le cluster, l'état de l'instance ASM passe à Updating. Attendez quelques secondes et cliquez sur l'icône d'actualisation en haut à droite. Lorsque le cluster est ajouté avec succès, l'état passe à Running. Le temps d'attente varie en fonction de l'état du réseau du cluster ACK Edge. Consultez le cluster ajouté sur la page Kubernetes Clusters.

Étape 3 : Création d'une passerelle d'entrée

Une passerelle d'entrée sert de point d'entrée unique pour le trafic Internet ou interne vers les applications exécutées dans le cluster Edge.

  1. Sur la page des détails de l'instance ASM, sélectionnez ASM Gateways > Ingress Gateway dans le volet de navigation de gauche.

  2. Sur la page Ingress Gateway, cliquez sur Create, configurez les paramètres décrits dans le tableau suivant, puis cliquez sur Create. Pour obtenir la liste complète des paramètres, consultez la rubrique Création d'une passerelle d'entrée.

    Parameter Description
    Cluster Sélectionnez le cluster ACK Edge dans lequel déployer la passerelle d'entrée.
    CLB Instance Type Sélectionnez Internet Access ou Private Access. Sélectionnez ensuite Create a CLB Instance ou Use Existing CLB Instance.
    Port Mapping Spécifiez les ports à exposer. La valeur du port correspond au champ port dans le fichier YAML du service. Nous vous recommandons de définir le champ targetPort avec la même valeur que le champ port dans chaque mappage. ASM propose deux ports par défaut couramment utilisés par Istio. Conservez ou supprimez les valeurs par défaut et ajoutez de nouveaux ports selon vos besoins.
  3. Une fois la passerelle d'entrée créée, connectez-vous au cluster ACK Edge pour vérifier le déploiement.

Étape 4 : Déploiement des applications

  1. Activez l'injection automatique du proxy sidecar. Pour plus d'informations, consultez les rubriques Gestion des namespaces globaux et Configuration des politiques d'injection de proxy sidecar.

  2. Déployez des applications dans le cluster ACK Edge en utilisant kubectl ou la console ACK. Pour plus d'informations, consultez la rubrique Déploiement d'une application dans un cluster ACK ajouté à une instance ASM.

Étape 5 (facultative) : Définition des ressources Istio

Une fois les applications déployées, définissez des ressources Istio pour contrôler le routage du trafic entre les versions de service. Pour plus d'informations, consultez la rubrique Utilisation des ressources Istio pour router le trafic vers différentes versions d'un service.

Étapes suivantes