Lorsque vous exécutez des applications conteneurisées sur des clusters Container Service for Kubernetes (ACK) Edge, vous avez besoin d'un contrôle centralisé du routage du trafic et de l'observabilité inter-clusters. Service Mesh (ASM) étend la gestion du trafic basée sur Istio aux environnements Edge, vous offrant ainsi des déploiements canary, le fractionnement du trafic et une visibilité de bout en bout.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Un cluster ACK Edge. Pour plus d'informations, consultez la rubrique Création d'un cluster ACK Edge dans la console
Un service ASM activé. Pour activer ASM, accédez à la console ASM
Un ticketticket soumis pour demander l'autorisation d'ajouter le cluster ACK Edge à l'instance ASM
Flux de travail de configuration
La configuration de bout en bout comprend les étapes suivantes :
Créez une instance ASM
Ajoutez le cluster ACK Edge à l'instance ASM
Créez une passerelle d'entrée (ingress gateway)
Déployez des applications avec injection de sidecar
(Facultatif) Définissez des ressources Istio pour le routage du trafic
Étape 1 : Création d'une instance ASM
Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.
Sur la page Mesh Management, cliquez sur Create ASM Instance.
-
Sur la page Create Service Mesh, configurez les paramètres décrits dans le tableau suivant, lisez et acceptez les Service Agreement, puis cliquez sur Create Service Mesh. Pour obtenir la liste complète des paramètres, consultez la rubrique Création d'une instance ASM.
Parameter Description Region Sélectionnez une région proche de l'emplacement du cluster ACK Edge. Istio Version Sélectionnez la version 1.14 ou ultérieure. VPC Sélectionnez le VPC (Virtual Private Cloud) dans lequel réside le cluster ACK Edge. Une instance Classic Load Balancer (CLB) est associée à Istio Pilot sur le plan de contrôle. Le VPC du plan de données doit être connecté au VPC qui héberge l'instance CLB. Pour plus d'informations, consultez Cloud Enterprise Network. vSwitch Sélectionnez un vSwitch. Pour en créer un, cliquez sur Create vSwitch. Pour plus d'informations, consultez la rubrique Création et gestion d'un vSwitch. API Server access Sélectionnez une spécification d'instance CLB pour le serveur API. L'instance ASM s'exécute sur Kubernetes et le serveur API définit les ressources de mesh telles que les services virtuels, les règles de destination et les passerelles Istio. Une instance CLB interne est créée avec la spécification que vous sélectionnez. Cochez ou décochez Use EIP to expose API Server : - Coché : une adresse IP élastique (EIP) est créée et associée à l'instance CLB interne. Le port 6443 est exposé pour l'accès Internet via le fichier kubeconfig. - Décoché : aucune EIP n'est créée. L'accès est limité au VPC dans lequel réside le cluster.
La création d'une instance ASM prend 2 à 3 minutes.
Étape 2 : Ajout du cluster ACK Edge à l'instance ASM
Sur la page Mesh Management, localisez l'instance ASM cible. Cliquez sur le nom de l'instance ou sur Manage dans la colonne Actions.
Dans le volet de navigation de gauche, sélectionnez Cluster & Workload Management > Kubernetes Clusters. Sur la page qui s'affiche, cliquez sur Add.
Sur la page Add Kubernetes Cluster, sélectionnez Filter out Kubernetes clusters that are in the same VPC as the ASM instance, sélectionnez le cluster ACK Edge, puis cliquez sur OK.
Après avoir ajouté le cluster, l'état de l'instance ASM passe à Updating. Attendez quelques secondes et cliquez sur l'icône d'actualisation en haut à droite. Lorsque le cluster est ajouté avec succès, l'état passe à Running. Le temps d'attente varie en fonction de l'état du réseau du cluster ACK Edge. Consultez le cluster ajouté sur la page Kubernetes Clusters.
Étape 3 : Création d'une passerelle d'entrée
Une passerelle d'entrée sert de point d'entrée unique pour le trafic Internet ou interne vers les applications exécutées dans le cluster Edge.
Sur la page des détails de l'instance ASM, sélectionnez ASM Gateways > Ingress Gateway dans le volet de navigation de gauche.
-
Sur la page Ingress Gateway, cliquez sur Create, configurez les paramètres décrits dans le tableau suivant, puis cliquez sur Create. Pour obtenir la liste complète des paramètres, consultez la rubrique Création d'une passerelle d'entrée.
Parameter Description Cluster Sélectionnez le cluster ACK Edge dans lequel déployer la passerelle d'entrée. CLB Instance Type Sélectionnez Internet Access ou Private Access. Sélectionnez ensuite Create a CLB Instance ou Use Existing CLB Instance. Port Mapping Spécifiez les ports à exposer. La valeur du port correspond au champ portdans le fichier YAML du service. Nous vous recommandons de définir le champtargetPortavec la même valeur que le champportdans chaque mappage. ASM propose deux ports par défaut couramment utilisés par Istio. Conservez ou supprimez les valeurs par défaut et ajoutez de nouveaux ports selon vos besoins. Une fois la passerelle d'entrée créée, connectez-vous au cluster ACK Edge pour vérifier le déploiement.
Étape 4 : Déploiement des applications
Activez l'injection automatique du proxy sidecar. Pour plus d'informations, consultez les rubriques Gestion des namespaces globaux et Configuration des politiques d'injection de proxy sidecar.
Déployez des applications dans le cluster ACK Edge en utilisant kubectl ou la console ACK. Pour plus d'informations, consultez la rubrique Déploiement d'une application dans un cluster ACK ajouté à une instance ASM.
Étape 5 (facultative) : Définition des ressources Istio
Une fois les applications déployées, définissez des ressources Istio pour contrôler le routage du trafic entre les versions de service. Pour plus d'informations, consultez la rubrique Utilisation des ressources Istio pour router le trafic vers différentes versions d'un service.
Étapes suivantes
Routage du trafic : Routez le trafic vers différentes versions de service par ratio pour les déploiements canary et les tests A/B. Pour plus d'informations, consultez la rubrique Utilisation des ressources Istio pour router le trafic vers différentes versions d'un service.
Passerelle d'entrée : Déployez une passerelle d'entrée ASM comme point d'entrée pour l'accès Internet ou interne aux applications. Pour plus d'informations, consultez la rubrique Création d'une passerelle d'entrée.
Topologie de mesh : Affichez les relations d'appel et les flux de trafic entre les applications, les services et les versions de service. Pour plus d'informations, consultez la rubrique Activation de la topologie de mesh pour améliorer l'observabilité.