Namespaces dividem recursos de clusters Kubernetes em espaços virtuais e isolados. Este tópico descreve como criar um namespace, ativar a injeção automática de proxy sidecar, sincronizar rótulos de injeção automática entre uma instância do Service Mesh (ASM) e um cluster Kubernetes e modificar os clusters associados a um namespace global.
Criar um namespace
Namespaces criados em uma instância do Service Mesh (ASM), seja pelo console do ASM ou pelo cliente kubectl, pertencem exclusivamente à instância do ASM. Eles são independentes dos clusters Kubernetes no plano de dados gerenciados pela instância. Portanto, os namespaces na instância do ASM podem diferir daqueles nos clusters Kubernetes do plano de dados. Ao criar ou excluir namespaces na instância do Service Mesh, os namespaces dos clusters Kubernetes no plano de dados permanecem inalterados.
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique em nome da instância do ASM. No painel de navegação à esquerda, escolha .
-
Na página Global Namespace, clique em Create. No painel Create Namespace, configure os parâmetros necessários e clique em OK.
Parâmetro
Descrição
Name
Especifique um nome para o namespace. O nome deve ter de 1 a 63 caracteres e conter apenas dígitos, letras e hifens (-). Deve começar e terminar com uma letra ou dígito.
Labels
Clique em Add ao lado de Labels. Em seguida, especifique os parâmetros Name e Value para adicionar um rótulo ao namespace.
É possível adicionar vários rótulos a um namespace para identificação. Por exemplo, rotule um namespace como destinado ao ambiente de teste.
Após criar o namespace, execute as seguintes operações na coluna Actions da página Global Namespace:
Modificar um namespace: Clique em YAML. Na caixa de diálogo Edit, altere a configuração e clique em OK.
Excluir um namespace: Clique em Delete. Na mensagem Submit, clique em OK.
Ativar a injeção automática de proxy sidecar
Ao ativar a injeção automática de proxy sidecar para um namespace, o sistema injeta automaticamente um proxy Envoy como sidecar em cada pod criado nesse namespace. Esses proxies Envoy compõem o plano de dados da instância do ASM.
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique em nome da instância do ASM. No painel de navegação à esquerda, escolha .
-
Na página Global Namespace, localize o namespace desejado e clique em Enable Automatic Sidecar Proxy Injection na coluna Automatic Sidecar Injection. Na mensagem Submit, clique em OK.
NotaApós ativar a injeção automática de proxy sidecar para um pod, reinicie-o para aplicar a configuração. Para mais informações, consulte a seção "(Optional) Redeploy workloads" em Configurar proxies sidecar.
Sincronizar rótulos de injeção automática de proxy sidecar entre uma instância do ASM e um cluster Kubernetes no plano de dados
Namespaces criados em uma instância do ASM, seja pelo console ou pelo cliente kubectl, pertencem exclusivamente à instância do ASM e são independentes dos clusters Kubernetes no plano de dados gerenciados por ela. É possível sincronizar os namespaces e seus rótulos de injeção automática de proxy sidecar da instância do ASM para os clusters Kubernetes no plano de dados aos quais pertencem. O inverso também é válido.
Sincronizar rótulos de injeção automática de proxy sidecar de um cluster Kubernetes no plano de dados para uma instância do ASM
A sincronização dos rótulos de injeção automática de proxy sidecar de um cluster Kubernetes no plano de dados para uma instância do ASM gera os seguintes resultados:
Se um namespace existir no cluster Kubernetes no plano de dados, mas não na instância do ASM, o sistema o criará automaticamente.
Caso um namespace no cluster Kubernetes no plano de dados possua o rótulo
istio-injectionouistio.io/rev, o rótulo será sincronizado automaticamente com o namespace de mesmo nome na instância do ASM.
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique em nome da instância do ASM. No painel de navegação à esquerda, escolha .
-
Na página Global Namespace, clique em Sync Sidecar Auto-Injection from Kubernetes Cluster. Na caixa de diálogo Sync Sidecar Auto-Injection from Kubernetes Cluster, selecione o cluster Kubernetes de origem da sincronização e clique em OK.
Na página Global Namespace, verifique se os namespaces globais da instância do ASM estão sincronizados com o cluster Kubernetes no plano de dados.
Sincronizar rótulos de injeção automática de proxy sidecar de uma instância do ASM para os clusters Kubernetes no plano de dados
Ao modificar um namespace de uma instância do ASM, os rótulos de injeção automática de proxy sidecar desse namespace são sincronizados automaticamente com os clusters Kubernetes no plano de dados aos quais ele pertence. Execute esta operação apenas se os namespaces na instância do ASM divergirem daqueles nos clusters Kubernetes do plano de dados devido a modificações feitas diretamente nesses clusters.
A sincronização dos rótulos de injeção automática de proxy sidecar de uma instância do ASM para os clusters Kubernetes no plano de dados gera os seguintes resultados:
Se um namespace existir na instância do ASM, mas não nos clusters Kubernetes no plano de dados, o sistema o criará automaticamente.
Caso um namespace na instância do ASM possua o rótulo
istio-injectionouistio.io/rev, o rótulo será sincronizado automaticamente com o namespace de mesmo nome no cluster Kubernetes do plano de dados.Os rótulos dos namespaces na instância do ASM são sincronizados com todos os clusters Kubernetes no plano de dados.
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique em nome da instância do ASM. No painel de navegação à esquerda, escolha .
-
Na página Global Namespace, clique em Sync Automatic Sidecar Injection to Kubernetes Cluster.
Verifique se os namespaces no cluster Kubernetes do plano de dados estão sincronizados com a instância do ASM. Para mais informações sobre como visualizar os namespaces de um cluster Kubernetes no plano de dados, consulte Gerenciar namespaces e cotas de recursos.
Modificar os clusters aos quais um namespace global pertence
Se houver vários clusters Kubernetes no plano de dados adicionados à instância do ASM, é possível modificar os clusters aos quais um namespace global pertence. Ao sincronizar rótulos de injeção automática de proxy sidecar de uma instância do ASM para os clusters Kubernetes no plano de dados, os namespaces na instância do ASM e seus rótulos de injeção automática são sincronizados com diferentes clusters Kubernetes no plano de dados, conforme a associação dos namespaces da instância.
Para usar esse recurso, a versão da instância do ASM deve ser 1.17.2.37 ou posterior. Para mais informações sobre como atualizar uma instância do ASM, consulte Atualizar uma instância do ASM. Modifique os clusters aos quais um namespace global pertence usando um dos seguintes métodos:
Método 1: O sistema modifica automaticamente os clusters ao sincronizar rótulos de injeção automática de proxy sidecar de um cluster Kubernetes no plano de dados para uma instância do ASM
Ao sincronizar rótulos de injeção automática de proxy sidecar de um cluster Kubernetes no plano de dados para uma instância do ASM, a relação de vinculação entre o cluster e os namespaces globais também é sincronizada.
Método 2: Modificar manualmente os clusters aos quais um namespace global pertence
Ao sincronizar rótulos de injeção automática de proxy sidecar de uma instância do ASM para os clusters Kubernetes no plano de dados, ocorrem os seguintes resultados para os clusters aos quais os namespaces globais pertencem:
Durante a sincronização de um namespace global, se um cluster Kubernetes não for o cluster ao qual o namespace pertence, o namespace e seus rótulos de injeção automática de proxy sidecar não serão sincronizados com o plano de dados.
Adicione vários clusters a uma instância do ASM. Para mais informações, consulte Adicionar um cluster a uma instância do ASM ou Usar um gateway serverless gerenciado pelo ASM para implementar um ingresso multicluster.
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique em nome da instância do ASM. No painel de navegação à esquerda, escolha .
Na página Global Namespace, localize o namespace desejado e clique em Edit na coluna Homing Cluster. Na caixa de diálogo exibida, selecione um ou mais clusters Kubernetes e clique em OK.