Conecte um cluster Kubernetes executado em um data center ou em uma nuvem de terceiros à Alibaba Cloud como um cluster registrado e utilize o Service Mesh (ASM) para gerenciar suas aplicações de ponta a ponta.
Em linhas gerais, você realizará as seguintes etapas:
Pré-requisitos
Antes de começar, certifique-se de que:
O ASM esteja ativado. Para ativá-lo, acesse o console do ASM. Para mais informações, consulte O que é o ASM? e Regras de faturamento.
Um cluster externo esteja conectado a um cluster Kubernetes registrado. Para mais detalhes, veja Crie um cluster registrado no console do ACK.
A rede do plano de dados do cluster registrado consiga se comunicar com a Virtual Private Cloud (VPC) onde sua instância do ASM está localizada, e a largura de banda atenda aos seus requisitos. Essa conectividade permite que o ASM sincronize configurações com os proxies sidecar em tempo real. Após criar a instância do ASM, acesse a página Instances Status no console do ASM e confirme se o estado de sincronização de todas as configurações está como Configuration synchronized.
Crie uma instância do ASM
Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.
-
Na página Mesh Management, clique em Create ASM Instance e configure os parâmetros. A tabela a seguir descreve os principais itens de configuração. Para a lista completa, consulte Crie uma instância do ASM. O item API Server access determina como você se conecta ao plano de controle do ASM. Uma instância do ASM executa sobre o runtime do Kubernetes, permitindo usar o API server para definir diversos recursos de malha, como serviços virtuais, regras de destino e gateways do Istio.
Selecionado: Um Elastic IP Address (EIP) é criado e associado a uma instância interna do Classic Load Balancer (CLB). A porta 6443 do API server fica exposta, permitindo o uso de um arquivo kubeconfig para gerenciar o cluster e definir recursos de malha pela internet.
Desmarcado: Nenhum EIP é criado. O gerenciamento do cluster e a definição de recursos de malha via arquivo kubeconfig só são possíveis dentro da VPC.
NotaPara expor o Istio Pilot por meio de um endpoint público, abra um ticket.
Item de configuração
Descrição
Region
Selecione a região onde o cluster Kubernetes registrado reside ou a região mais próxima.
VPC
Escolha a VPC na qual o cluster Kubernetes registrado está localizado.
vSwitch
Defina um vSwitch. Caso nenhum atenda às suas necessidades, clique em Create vSwitch para criar um novo. Para mais informações, veja Criar e gerenciar um vSwitch.
API Server access
Marque ou desmarque a opção Use EIP to expose API Server conforme o método de acesso planejado para o cluster.
Leia e aceite o Service Agreement e clique em Create Service Mesh. A criação da instância leva de 2 a 3 minutos.
Adicionar o cluster registrado à instância do ASM
Adicione o cluster Kubernetes registrado à instância do ASM para permitir que o serviço gerencie as cargas de trabalho executadas nesse cluster. Para mais detalhes, consulte Adicionar um cluster a uma instância do ASM.
Crie um gateway de entrada
Crie um gateway de entrada no cluster Kubernetes registrado para lidar com o tráfego de entrada. Para mais informações, acesse Crie um gateway de entrada.
Configure os seguintes itens principais:
|
Item de configuração |
Descrição |
|
Cluster |
Selecione o cluster Kubernetes registrado onde deseja implantar o gateway de entrada. |
|
CLB Instance Type |
Escolha entre Internet Access ou Private Access conforme sua necessidade. Diferentes clusters registrados podem suportar tipos distintos de CLB. Se o cluster não suportar instâncias CLB, selecione Internet Access e edite o YAML do gateway de entrada para definir o tipo de serviço como NodePort ou ClusterIP. |
|
Create a CLB Instance |
Opte por Create a CLB Instance. Esta é a única opção disponível. |
|
Port Mapping |
Por padrão, a porta do contêiner assume o mesmo valor da porta de serviço no console do ASM. Ao utilizar um arquivo YAML para criar o gateway, mantenha a consistência entre a porta do contêiner e a porta de serviço. |
Implantar aplicações
Implante suas aplicações no cluster Kubernetes registrado utilizando um dos métodos abaixo:
Execute comandos no cliente
kubectl.Utilize o console do ACK.
Para mais informações, consulte Implantar uma aplicação em uma instância do ASM.
Defina recursos do Istio
Configure serviços virtuais, regras de destino e gateways do Istio para controlar o roteamento de tráfego entre as versões da sua aplicação. Para mais detalhes, veja Usar recursos do Istio para rotear tráfego para diferentes versões de um serviço.