Setelah menambahkan kluster ke instans ASM, Anda dapat memanfaatkan fitur manajemen traffic, penanganan kesalahan, pemantauan terpadu, dan logging dari ASM untuk meningkatkan keandalan dan keamanan sistem, mengelola serta memantau interaksi layanan, serta meningkatkan observabilitas.
Prasyarat
-
Kluster ACK atau kluster ACS telah dibuat. Untuk petunjuknya, lihat Buat kluster khusus ACK (tidak tersedia lagi), Buat kluster ACK yang dikelola, Buat kluster terdaftar ACK One, atau Buat kluster ACS.
(Disarankan) Tambahkan kluster yang berada di VPC yang sama dengan instans ASM. Untuk menambahkan kluster yang berada di VPC berbeda dari instans ASM, gunakan Cloud Enterprise Network (CEN) untuk menghubungkan VPC tersebut. Untuk informasi selengkapnya, lihat Pemulihan bencana lintas beberapa kluster ACK di VPC berbeda (hubungkan jaringan VPC menggunakan CEN).
Tambahkan kluster dengan konektivitas VPC ke instans ASM
Kluster dengan konektivitas VPC mencakup:
-
Kluster yang berada di VPC yang sama dengan lapisan kontrol ASM.
-
Kluster yang berada di VPC berbeda dari lapisan kontrol ASM, tetapi jaringannya sudah terhubung menggunakan metode seperti CEN.
Prosedur
-
Masuk ke Konsol ASM. Di panel navigasi sebelah kiri, pilih .
-
Di halaman Mesh Management, klik nama instans ASM. Di panel navigasi sebelah kiri, pilih . Di halaman yang muncul, klik Add.
-
Di halaman Add Kubernetes Cluster, pilih kluster yang ingin Anda tambahkan, lalu klik OK.
-
(Disarankan) Jika layanan aplikasi Anda berjalan di satu kluster atau di beberapa kluster dalam VPC yang sama, klik Filter out Kubernetes clusters that are in the same VPC as the ASM instance terlebih dahulu, lalu pilih kluster yang ingin ditambahkan dari daftar kluster.
-
Pastikan kontainer proxy yang berjalan di kluster yang ingin Anda tambahkan dapat mengakses alamat Istio Pilot yang diekspos oleh instans ASM. Jika instans ASM tidak mengekspos alamat Istio Pilot publik, pastikan alamat tersebut dapat diakses melalui VPC.
-
-
Di kotak dialog Note, klik OK.
Setelah menambahkan kluster, buka halaman . Status instans ASM berubah menjadi Updating. Pembaruan memerlukan beberapa detik, dan durasinya bervariasi tergantung jumlah kluster yang Anda tambahkan. Kemudian, klik Refresh di pojok kanan atas halaman.
Status instans ASM berubah menjadi Running. Di halaman Kubernetes Clusters, lihat informasi tentang kluster yang telah ditambahkan.
Jika Anda tidak lagi memerlukan kluster dalam instans ASM, Anda dapat menghapus kluster tersebut dari instans. Di halaman Kubernetes Clusters, pilih kluster yang ingin dihapus dan klik Remove. Lalu, di kotak dialog Confirm, klik OK.
Setelah menghapus kluster, kluster tersebut tidak dapat lagi menggunakan service mesh. Lakukan tindakan ini dengan hati-hati.
Tambahkan kluster tanpa konektivitas VPC ke instans ASM
ASM mendukung tiga metode untuk menambahkan kluster yang tidak memiliki konektivitas VPC ke instans ASM:
Hubungkan VPC menggunakan CEN
Untuk menghubungkan VPC menggunakan CEN, lihat Gunakan router transit edisi perusahaan untuk komunikasi traffic yang aman dan hubungkan VPC instans ASM ke VPC kluster. Kemudian, ikuti langkah-langkah dalam Prosedur untuk menambahkan kluster ke instans ASM.
Hubungkan VPC menggunakan PrivateLink
Untuk menghubungkan VPC menggunakan PrivateLink, lihat Gunakan PrivateLink untuk mengelola konektivitas jaringan antara kluster lapisan kontrol dan kluster bidang data lintas VPC.
Hubungkan melalui Internet
Pastikan akses jaringan publik diaktifkan untuk kluster yang ingin Anda tambahkan. Lalu, lihat Asosiasikan atau hapus asosiasi EIP dari lapisan kontrol instans ASM untuk mengaktifkan akses jaringan publik pada lapisan kontrol ASM, dan ikuti langkah-langkah dalam Prosedur untuk menambahkan kluster ke instans ASM.
Referensi
-
Untuk menambahkan kluster ACK ke instans ASM dengan memanggil operasi API, lihat AddClusterIntoServiceMesh.
-
Untuk menyediakan titik akhir publik atau internal terpadu bagi aplikasi Anda, deploy gerbang masuk ASM (Ingress Gateway) di kluster Kubernetes. Untuk petunjuknya, lihat Buat gerbang masuk.
-
Untuk mendistribusikan traffic ke versi layanan yang berbeda berdasarkan bobot, misalnya dalam rilis canary atau pengujian A/B, lihat Gunakan sumber daya Istio untuk mengarahkan traffic berdasarkan versi.
-
Untuk melihat hubungan pemanggilan dan alur traffic antar aplikasi, layanan, dan versi aplikasi, gunakan fitur ASM Mesh Topology. Untuk informasi selengkapnya, lihat Lihat Mesh Topology untuk aplikasi.