O Alibaba Cloud Service Mesh (ASM) gerencia aplicações em qualquer cluster Kubernetes, independentemente de onde o cluster esteja em execução. Importe um arquivo kubeconfig para sua instância do ASM para adicionar um cluster externo e estender os recursos da malha — como gerenciamento de tráfego e observabilidade — entre diferentes clusters.
Pré-requisitos
Antes de começar, verifique se você possui:
Uma instância do ASM com a versão 1.22 ou posterior. Para criar uma, consulte Criar uma instância do ASM
Acesso à rede pública habilitado no plano de controle do ASM. Para habilitar, consulte Vincular ou desvincular um EIP ao plano de controle do ASM
Um cluster Kubernetes com capacidade de acesso à rede pública
-
Um arquivo kubeconfig que atenda às seguintes condições:
Requisito
Descrição
Endpoint público
O kubeconfig deve conter um endereço de acesso à rede pública, e não um endpoint interno ou exclusivo da VPC
Permissões de administrador
O kubeconfig deve conceder permissões de administrador do cluster para o cluster Kubernetes de destino
Adicionar o cluster
Faça login no console do ASM.
No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.
Na página Mesh Management, clique no nome da instância do ASM desejada.
No painel de navegação à esquerda, escolha Cluster & Workload Management > Kubernetes Clusters.
Clique em Add.
Na página Add Kubernetes Cluster, clique na aba Add Kubernetes Cluster by Using Kubeconfig.
-
Configure os seguintes parâmetros:
Parâmetro
Descrição
Name
Nome para identificar o cluster
Cluster Kubeconfig
Conteúdo do kubeconfig com permissões de administrador
Clique em OK.
Na caixa de diálogo de confirmação, clique em OK.
Verificar o resultado
Após adicionar o cluster, a instância do ASM entra no estado Updating. A atualização geralmente leva alguns segundos, dependendo da quantidade de clusters na malha.
No painel de navegação à esquerda, clique em Basic Information.
Confirme se o Status da instância do ASM mudou para Running. Caso o status não tenha sido atualizado, clique em Refresh no canto superior direito.
No painel de navegação à esquerda, escolha Cluster & Workload Management > Kubernetes Clusters e confirme se o cluster importado aparece na lista.
Limitações para clusters importados
Ao adicionar um cluster via importação de kubeconfig, alguns recursos do console do ASM ficam indisponíveis. A tabela a seguir lista essas limitações e suas soluções alternativas.
Recursos com soluções alternativas via CRD
|
Recurso |
Limitação |
Solução alternativa |
|
Gateways de entrada LoadBalancer |
Não é possível criar gateways de entrada do tipo LoadBalancer pelo console do ASM |
Utilize a Custom Resource Definition (CRD) do ASM Gateway. O cluster Kubernetes de destino precisa oferecer suporte a Services do tipo LoadBalancer. Consulte Descrição da CRD do ASM Gateway |
|
Faixas de tráfego |
Configuração de faixas de tráfego indisponível no console do ASM |
Use as CRDs ASM SwimLaneGroup e ASM SwimLane. Consulte Descrição das CRDs ASM SwimLaneGroup e ASM SwimLane |
|
Vinculação de plug-ins no nível de carga de trabalho |
Impossibilidade de vincular plug-ins a cargas de trabalho específicas na central de plug-ins |
Aplique a CRD EnvoyFilterTemplate. Consulte Descrição das CRDs EnvoyFilterTemplate e EnvoyFilterTemplateBinding |
Limitações de observabilidade
|
Recurso |
Limitação |
Solução alternativa |
|
Coleta de logs |
Logs do gateway e do proxy da malha não podem ser enviados ao Simple Log Service (SLS) |
Colete a saída padrão do contêiner |
|
Coleta de métricas |
Métricas de monitoramento não podem ser enviadas ao Managed Service for Prometheus |
Utilize uma instância de Prometheus autogerenciada. Consulte Integrar Prometheus autogerenciado para monitoramento da malha |
Recursos do console indisponíveis
Os seguintes recursos do console do ASM não são suportados em clusters importados via kubeconfig:
Service discovery selectors
ASM CNI Plug-in
Kubernetes Service Management
Sync Sidecar Auto-Injection from Kubernetes Cluster
As opções Sync Automatic Sidecar Injection to Kubernetes Cluster e Enable/Disable Automatic Sidecar Proxy Injection funcionam normalmente para clusters importados.