PrivateLink menghubungkan lapisan kontrol ASM ke kluster ACK bidang data yang berada di wilayah yang sama tetapi di VPC berbeda. ASM menyediakan Definisi Sumber Daya Kustom (CRD) ASMPvlConfig untuk menyederhanakan konfigurasi jaringan yang diperlukan dalam koneksi cross-VPC ini.
Prasyarat
Instans ASM telah dibuat. Untuk informasi selengkapnya, lihat Create an ASM instance.
Kluster ACK telah dibuat di wilayah yang sama dengan instans ASM tetapi di VPC berbeda. Untuk informasi selengkapnya, lihat Create a cluster.
Layanan PrivateLink telah diaktifkan. Untuk informasi selengkapnya, lihat Get started with PrivateLink.
Untuk menggunakan PrivateLink guna konektivitas cross-VPC, vSwitch yang Anda tentukan untuk instans ASM dan vSwitch yang Anda tentukan untuk kluster ACK harus berada di zona ketersediaan yang sama.
Prosedur
Tambahkan kluster ACK ke instans ASM. Untuk informasi selengkapnya, lihat Add a cluster to an ASM instance.
Setelah kluster ditambahkan, statusnya menjadi Connecting. Ikuti langkah-langkah berikut untuk menetapkan konektivitas.
Buat file bernama
asmpvlconfig.yamldengan konten berikut.apiVersion: istio.alibabacloud.com/v1beta1 kind: ASMPvlConfig metadata: name: default spec: ackVpcEndpoint: - clusterId: cab9ace222210457a83f09fcd42e9**** vSwitches: - vSwitchId: vsw-bp1jsgsanpvxpj32yai50 zoneId: cn-hangzhou-j asmVpcEndpoint: vSwitches: - vSwitchId: vsw-bp1l5hini55sstnwd2skf zoneId: cn-hangzhou-iTabel berikut menjelaskan bidang-bidang tersebut.
Parameter Sub-parameter Deskripsi metadatanameNama objek resource. Nilai nameharusdefault. Nama lain tidak valid.specackVpcEndpointArray yang berisi sub-parameter berikut untuk VPC kluster ACK. specackVpcEndpoint.clusterIdID kluster ACK yang ditambahkan ke instans ASM. Contoh: cab9ace222210457a83f09fcd42e9****.specackVpcEndpoint.vSwitchesArray konfigurasi vSwitch yang tersedia di VPC kluster ACK. specackVpcEndpoint.vSwitches.vSwitchIdID vSwitch tertentu. Contoh: vsw-bp1jsgsanpvxpj32yai50.specackVpcEndpoint.vSwitches.zoneIdID zona ketersediaan untuk vSwitch tersebut. Contoh: cn-hangzhou-jadalah zona ketersediaan di wilayah China (Hangzhou). Untuk persyaratan zona ketersediaan, lihat Prasyarat.specasmVpcEndpointBerisi konfigurasi vSwitch untuk VPC instans ASM. specasmVpcEndpoint.vSwitchesArray konfigurasi vSwitch yang berisi sub-parameter berikut. specasmVpcEndpoint.vSwitches.vSwitchIdID vSwitch tertentu di VPC instans ASM. specasmVpcEndpoint.vSwitches.zoneIdID zona ketersediaan tempat vSwitch instans ASM berada. Untuk persyaratan zona ketersediaan, lihat Prasyarat. Menggunakan kubeconfig instans ASM, jalankan perintah berikut untuk menerapkan resource ASMPvlConfig.
kubectl apply -f asmpvlconfig.yamlTunggu beberapa menit, lalu jalankan perintah berikut untuk memeriksa status objek resource ASMPvlConfig.
kubectl get asmpvlconfig default -o yamlOutput yang diharapkan:
apiVersion: istio.alibabacloud.com/v1beta1 kind: ASMPvlConfig metadata: name: default spec: ackVpcEndpoint: - clusterId: cab9ace222210457a83f09fcd42**** vSwitches: - vSwitchId: vsw-bp1jsgsanpvxpj32yai50 zoneId: cn-hangzhou-j asmVpcEndpoint: vSwitches: - vSwitchId: vsw-bp1l5hini55sstnwd2skf zoneId: cn-hangzhou-i status: clusters: - clusterId: cab9ace222210457a83f09fcd42**** pvlEndpoint: connectionStatus: Connected domainName: ep-bp1i06bad79eb60c60cc.epsrv-bp1gqb8g1b8d7uactd.cn-hangzhou.privatelink.aliyuncs.com id: ep-bp1i06bad79eb60c60 status: Active pvlEndpointService: id: epsrv-bp1gqb8g1b8d7uactd name: com.aliyuncs.privatelink.cn-hangzhou.epsrv-bp1gqb8g1b8d7uactd status: Active pilot: clusters: - clusterId: cab9ace222210457a83f09fcd42**** pvlEndpoint: connectionStatus: Connected domainName: ep-bp1i52311b91a5a25e.epsrv-bp1cl4qwzkf747ug6tmy.cn-hangzhou.privatelink.aliyuncs.com id: ep-bp1i52311b91a5a25e status: Active pvlEndpointService: id: epsrv-bp1cl4qwzkf747ug6t name: com.aliyuncs.privatelink.cn-hangzhou.epsrv-bp1cl4qwzkf747ug6tmy status: Active status: AvailableBagian
statusditambahkan ke output. Tabel berikut menjelaskan bidang-bidangnya.Parameter Deskripsi clustersDaftar informasi status tentang kluster ACK. clusters.clusterIdID unik kluster ACK. clusters.pvlEndpointDetail tentang titik akhir PrivateLink tertentu. clusters.pvlEndpoint.connectionStatusStatus koneksi PrivateLink yang digunakan oleh instans ASM. clusters.pvlEndpoint.domainNameNama domain titik akhir PrivateLink yang digunakan oleh instans ASM. clusters.pvlEndpoint.idID unik titik akhir PrivateLink yang digunakan oleh instans ASM. clusters.pvlEndpoint.statusStatus titik akhir PrivateLink yang digunakan oleh instans ASM. clusters.pvlEndpointServiceInformasi tentang sumber daya layanan titik akhir PrivateLink. clusters.pvlEndpointService.idID unik layanan titik akhir PrivateLink untuk instans SLB server API kluster ACK. clusters.pvlEndpointService.nameNama layanan titik akhir PrivateLink untuk instans SLB server API kluster ACK. clusters.pvlEndpointService.statusStatus layanan titik akhir PrivateLink untuk instans SLB server API kluster ACK. pilotDaftar informasi status tentang layanan terkelola lapisan kontrol ASM. pilot.clustersDaftar status kluster ACK. pilot.clusters.clusterIdID unik kluster ACK. pilot.clusters.pvlEndpointDetail tentang titik akhir PrivateLink tertentu. pilot.clusters.pvlEndpoint.connectionStatusStatus koneksi PrivateLink yang digunakan oleh kluster ACK. pilot.clusters.pvlEndpoint.domainNameNama domain titik akhir PrivateLink yang digunakan oleh kluster ACK. pilot.clusters.pvlEndpoint.idID unik titik akhir PrivateLink yang digunakan oleh kluster ACK. pilot.clusters.pvlEndpoint.statusStatus titik akhir PrivateLink yang digunakan oleh kluster ACK. pilot.pvlEndpointServiceInformasi tentang sumber daya layanan titik akhir PrivateLink. pilot.pvlEndpointService.idID unik layanan titik akhir PrivateLink untuk instans SLB Pilot instans ASM. pilot.pvlEndpointService.nameNama layanan titik akhir PrivateLink untuk instans SLB Pilot instans ASM. pilot.pvlEndpointService.statusStatus layanan titik akhir PrivateLink untuk instans SLB Pilot instans ASM. statusStatus ketersediaan keseluruhan. Availablemenunjukkan bahwa konfigurasi konektivitas telah selesai. Nilai lain menunjukkan kegagalan.Periksa status layanan titik akhir dan titik akhir di Konsol PrivateLink.
Masuk ke Konsol PrivateLink. Di panel navigasi kiri, klik Endpoint Service.
Di bilah navigasi atas, pilih wilayah tempat layanan titik akhir berada.
Pada halaman Endpoint Service, klik ID instans layanan titik akhir target untuk melihat detailnya.
Di panel navigasi kiri, klik Endpoints, lalu klik ID instans titik akhir target untuk melihat detailnya.
Dalam output Langkah 4, temukan nilai
pvlEndpoint.domainNameyang dilaporkan di bawahclustersuntukclusterIdkluster ACK. Tambahkan nilai ini ke bidang Subject Alternative Name (SAN) pada sertifikat server API kustom kluster ACK tersebut. Contoh nilai ini adalahep-bp1i06bad79eb60c60cc.epsrv-bp1gqb8g1b8d7uactd.cn-hangzhou.privatelink.aliyuncs.com. Untuk informasi selengkapnya, lihat Customize the SAN of the API server certificate for an ACK cluster.Periksa status kluster ACK.
Jika kluster berada dalam status Running, konektivitas cross-VPC melalui PrivateLink telah berhasil dibentuk.