Para gerenciar tráfego, observabilidade e segurança de workloads em execução em um cluster Kubernetes, adicione o cluster à sua instância do Service Mesh (ASM). O ASM passa então a gerenciar tráfego, solucionar problemas, monitorar centralmente e gerenciar logs de todos os serviços desse cluster.
Visão geral
Adicionar um cluster ao ASM envolve as seguintes etapas:
Verifique se você tem uma instância do ASM e um cluster Kubernetes.
Estabeleça conectividade de rede entre o cluster e o plano de controle do ASM (caso estejam em VPCs diferentes).
Adicione o cluster pelo console do ASM.
Confirme se o status do cluster é Running.
Como funciona
Ao adicionar um cluster, os contêineres de proxy sidecar no cluster se conectam ao Istio Pilot no plano de controle do ASM. Essa conexão permite que o ASM aplique políticas de tráfego e colete telemetria dos workloads no cluster.
O requisito fundamental é a conectividade de rede: os contêineres de proxy precisam alcançar o Istio Pilot no plano de controle do ASM. O método de conectividade depende da topologia de rede.
Pré-requisitos
Antes de começar, certifique-se de ter:
Uma instância do ASM. Consulte Criar uma instância do ASM
Um cluster do Container Service for Kubernetes (ACK) ou um cluster do Container Compute Service (ACS). Consulte Criar um cluster ACK dedicado, Criar um cluster ACK gerenciado, Criar um cluster registrado no console do ACK ou Criar um cluster ACS
Recomendamos implantar o cluster na mesma virtual private cloud (VPC) da instância do ASM. Se estiverem em VPCs diferentes, estabeleça a conectividade antes de adicionar o cluster. Para implantações entre regiões, consulte Implementar recuperação de desastres entre regiões e balanceamento de carga usando vários clusters.
Escolha um método de conectividade
Selecione o método adequado à sua topologia de rede.
|
Topologia |
Método |
Quando usar |
|
Mesma VPC |
Direto (sem configuração adicional) |
O cluster e o plano de controle do ASM estão na mesma VPC |
|
VPCs diferentes, conectividade privada |
Cloud Enterprise Network (CEN) |
Conecte VPCs por meio de um roteador de trânsito para comunicação privada e de baixa latência |
|
VPCs diferentes, conectividade privada |
PrivateLink |
Estabeleça uma conexão de endpoint privado entre VPCs |
|
VPCs ou redes diferentes, conectividade pública |
Internet |
Não há conectividade privada disponível; o plano de controle do ASM é acessível pela Internet |
Opção 1: Mesma VPC ou VPCs conectadas via CEN (recomendado)
Se o cluster estiver na mesma VPC do plano de controle do ASM ou se as VPCs já estiverem interconectadas via CEN ou outros métodos, pule para Adicionar o cluster.
Para conectar VPCs por meio do CEN, consulte Habilitar comunicação de rede segura usando roteadores de trânsito Enterprise Edition.
Opção 2: PrivateLink
Estabeleça uma conexão de endpoint privado entre a VPC do cluster e a VPC do plano de controle do ASM. Para mais detalhes, consulte Usar o PrivateLink para gerenciar a conectividade de rede entre um plano de controle e um cluster de plano de dados em VPCs diferentes.
Opção 3: Internet
Use este método apenas quando a conectividade privada não estiver disponível.
Ative o acesso à Internet para o cluster ACK.
Associe um elastic IP address (EIP) ao plano de controle do ASM. Para mais detalhes, consulte Associar ou desassociar um EIP do plano de controle de uma instância do ASM.
Prossiga para Adicionar o cluster.
Adicionar o cluster
Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.
Na página Mesh Management, clique em nome da sua instância do ASM. No painel de navegação à esquerda, escolha Cluster & Workload Management > Kubernetes Clusters. Clique em Add.
-
Na página Add Kubernetes Cluster, selecione o cluster e clique em OK.
Para localizar clusters na mesma VPC da instância do ASM, clique em Filter out Kubernetes clusters that are in the same VPC as the ASM instance.
Certifique-se de que o contêiner de proxy do cluster consiga acessar o Istio Pilot da instância do ASM. Caso o Istio Pilot não permita acesso pela Internet, verifique se o contêiner de proxy consegue alcançá-lo pela VPC.
Na mensagem de Note, clique em OK.
Verifique o resultado
Após adicionar o cluster, confirme se a operação foi bem-sucedida:
Acesse a página ASM Instance > Base Information. O campo Status exibe Updating enquanto o cluster está sendo adicionado.
Aguarde a conclusão da atualização e clique em Refresh no canto superior direito. Quando o Status mudar para Running, o cluster terá sido adicionado. O tempo de espera varia conforme a quantidade de clusters adicionados.
No painel de navegação à esquerda, escolha Cluster & Workload Management > Kubernetes Clusters. Confirme se o cluster recém-adicionado aparece na lista.
Remover um cluster
Para remover um cluster da instância do ASM:
No painel de navegação à esquerda, escolha Cluster & Workload Management > Kubernetes Clusters.
Selecione o cluster a ser removido e clique em Remove.
Na caixa de diálogo Submit, clique em OK.
Após a remoção, o Service Mesh fica indisponível para o cluster. Tenha cuidado ao remover um cluster.
Próximos passos
Criar um gateway de entrada -- Implante um gateway de entrada do ASM para expor aplicações pela Internet ou por uma rede interna.
Usar recursos do Istio para rotear tráfego para diferentes versões de um serviço -- Configure canary releases e testes A/B distribuindo o tráfego entre versões do serviço.
Usar o Mesh Topology para visualizar a topologia de uma aplicação -- Visualize relações de chamada e fluxos de tráfego entre serviços.
Referência de API
Para adicionar um cluster programaticamente, use a operação da API AddClusterIntoServiceMesh.