Dokumen ini menunjukkan cara menonaktifkan traffic masuk yang dipaketkan untuk cluster pengguna di GKE di VMware.
Secara default, traffic masuk yang dipaketkan diaktifkan di cluster pengguna. Artinya, Deployment istiod
dan istio-ingress
sedang berjalan. Untuk mengetahui informasi selengkapnya, lihat
Komponen traffic masuk.
Jika ingin menggunakan penginstalan penuh Anthos Service Mesh di cluster pengguna, Anda dapat menonaktifkan paket ingress. Hal ini karena ingress yang dipaketkan tidak diperlukan ketika Anthos Service Mesh diinstal sepenuhnya, dan ada potensi konflik antara paket masuk dan Anthos Service Mesh.
Menonaktifkan ingress yang dipaketkan untuk cluster baru
Buat cluster pengguna seperti yang dijelaskan dalam Membuat cluster pengguna.
Saat Anda mengisi file konfigurasi cluster pengguna:
- Tetapkan
disableBundledIngress
ketrue
. - Jangan tentukan nilai untuk
loadBalancer.vips.ingressVIP
.
apiVersion: v1 kind: UserCluster ... disableBundledIngress: true ... loadBalancer: vips: controlPlaneVIP: 172.16.21.30 ingressVIP:
Menonaktifkan ingress yang dipaketkan untuk cluster yang ada
Di file konfigurasi cluster pengguna yang ada:
- Tetapkan
disableBundledIngress
ketrue
. - Hapus nilai
loadBalancer.vips.ingressVIP
.
Update cluster:
gkectl update cluster --kubeconfig ADMIN_CLUSTER_KUBECONFIG --config USER_CLUSTER_CONFIG
Ganti kode berikut:
ADMIN_CLUSTER_KUBECONFIG: jalur file kubeconfig cluster admin
USER_CLUSTER_CONFIG: jalur file konfigurasi cluster pengguna
Load balancing manual
Jika cluster Anda menggunakan load balancing manual dan Anda ingin menonaktifkan paket ingress, jangan tentukan nilai untuk kolom berikut:
loadBalancer.manualLB.ingressHTTPSNodePort
loadBalancer.manualLB.ingressHTTPNodePort
loadBalancer: Kind: ManaulLB manualLB: ingressHTTPSNodePort: ingressHTTPNodePort: controlPlaneNodePort: 30562
Mengaktifkan ingress yang dipaketkan untuk cluster yang ada
Jika Anda ingin mengaktifkan ingress yang dipaketkan untuk cluster pengguna yang sudah ada yang menonaktifkan paket ingress, edit file konfigurasi cluster pengguna, dan jalankan gkectl update cluster
.