Quando um cluster de plano de dados opera em uma Virtual Private Cloud (VPC) sem comunicação com a VPC da sua instância do Service Mesh (ASM), não há caminho de rede entre os planos de controle e de dados. Associe um Elastic IP Address (EIP) ao plano de controle para expor suas portas na Internet e permitir que clusters remotos de plano de dados acessem o plano de controle. Desassocie o EIP quando o acesso à Internet deixar de ser necessário.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do ASM.
Um EIP disponível. Para criar um, consulte Solicitar um EIP.
Associar um EIP no console do ASM
No console do ASM, clique no nome da instância de destino para abrir o console de gerenciamento da instância do ASM.
No painel de navegação à esquerda, escolha ASM Instance > Base Information.
Na seção Basic Information, clique em Bind EIP ao lado de Istio Pilot Endpoint. Para substituir um EIP existente, clique em Replace EIP.
Na caixa de diálogo Bind EIP, selecione um EIP disponível na lista suspensa Select an existing EIP e clique em OK.
Desassociar um EIP no console do ASM
Após a desassociação, o plano de controle deixa de ser acessível pela Internet pública. Certifique-se de que o cluster de plano de dados tenha um caminho de rede alternativo, como peering de VPC ou conexão VPN.
No console do ASM, clique no nome da instância de destino para abrir o console de gerenciamento da instância do ASM.
No painel de navegação à esquerda, escolha ASM Instance > Base Information.
Na seção Basic Information, clique em Unbind EIP ao lado de Istio Pilot Endpoint.
Na caixa de diálogo Unbind EIP, clique em OK.
Associar ou desassociar um EIP via API
Use a operação ModifyPilotEipResource para gerenciar a associação do EIP programaticamente. Você pode chamar essa operação no OpenAPI Explorer.
Associar ou substituir um EIP
Prepare um EIP disponível. Se não tiver um, consulte Solicitar um EIP.
-
Chame a operação
ModifyPilotEipResourcecom os seguintes parâmetros:Parâmetro
Valor
ServiceMeshId
O ID da instância do ASM
Operation
BindEip
EipId
O ID do EIP
Se já houver um EIP associado ao plano de controle, esta chamada desassociará o EIP existente e associará o especificado.
Desassociar um EIP
Chame a operação ModifyPilotEipResource com os seguintes parâmetros:
|
Parâmetro |
Valor |
|
ServiceMeshId |
O ID da instância do ASM |
|
Operation |
UnBindEip |
|
EipId |
Não especifique este parâmetro |
Próximos passos
Se a exposição à Internet for temporária, configure peering de VPC ou uma conexão VPN para conectividade privada de longo prazo e, em seguida, desassocie o EIP.