Google Cloud の Knative serving フリートにアップグレードする

このガイドでは、Knative serving on Google Cloud の既存のインストールを移行してフリートと Anthos Service Mesh を使用できるようにします。

Knative serving の以前の「無料トライアル」バージョン(「GKE アドオン」とも呼ばれます)には、Istio 1.4 の組み込みかつ要約されたバージョンが含まれています。これは Anthos 1.8 以降ではサポートされません。

フリートと Anthos Service Mesh を使用するように Knative serving のインストールをアップグレードすると、プロダクトのアップグレードと管理の独立性が向上し、GKE Enterprise 機能全体の統合も改善されます。詳しくは、新機能と変更点をご覧ください。

インストールを移行するには、次の 2 つの方法があります。

  • 推奨プロセスは、以前のバージョンの Knative serving がインストールされているクラスタ(以下「GKE アドオン」)から、Knative serving の新しいフリート インストールをインストールして構成した新しいクラスタにワークロードを移行することです。このプロセスは比較的単純でありまた理想的ですが、ワークロードがトラフィックを処理する場合、新しく作成されたクラスタに移行するとダウンタイムが発生します。この移行パスを実行するには、新しいクラスタで次のことを行います。

    1. フリート コンポーネントとして Knative serving をインストールします
    2. 新しいインストールにサービスをデプロイします。

      たとえば、既存のサービスのリビジョンをデプロイする手順に従い、各サービスの YAML 構成ファイルを個別にダウンロードし、各 YAML ファイルを Knative serving のフリート インストールにある新しいクラスタにデプロイできます。

      1. 古いインストールでは、次のコマンドを実行して YAML 構成ファイル(service.yaml など)をダウンロードできます。

        gcloud run services describe SERVICE --format export > service.yaml

        SERVICE は、Knative serving サービスの名前に置き換えます。

      2. 新しいフリート コンポーネントをインストールすると、次のコマンドを実行して同じ service.yaml をデプロイできます。

        gcloud run deploy service.yaml --cluster CLUSTER_NAME --cluster-location CLUSTER_LOCATION --project PROJECT_ID

        次のように置き換えます。

        • CLUSTER_NAME は、Knative serving の新しいフリート コンポーネント インストールに含まれるクラスタの名前に置き換えます。

        • CLUSTER_LOCATION は、Knative serving の新しいフリート コンポーネント インストールに含まれるクラスタのゾーンまたはリージョンに置き換えます。

        • PROJECT_ID は、Knative serving の新しいフリート コンポーネント インストールが存在する Google Cloud プロジェクトの ID に置き換えます。

  • 別の方法: 新しいクラスタを作成できず、Knative serving の有効なインストールを移行する必要がある場合は、このガイドの手順に従います。

    • 以前の「GKE アドオン」と Istio リソースを削除します。
    • 新しいフリート リソースをインストールします。
    • Anthos Service Mesh に移行してから、トラフィックを移行します。
    • 古いリソースや未使用のリソースをすべてクリーンアップします。

次のガイドでは、GKE Enterprise 1.8 以降の要件を満たすために、Knative serving の既存のアクティブなインストール(すべてのワークロードを含む)をアップグレードする別の手順を段階的に説明します。

始める前に

  • このアップグレード プロセスは、GKE アドオンとして Knative serving を以前にインストールした Google Kubernetes Engine クラスタでのみ実行する必要があります。

    GKE アドオン」がインストールされているかどうかを確認します。

    Knative serving のインストールが「GKE アドオン」であるかどうかを確認するには、次のコマンドを実行します。

    gcloud container clusters describe \
    CLUSTER_NAME \
    --region CLUSTER_LOCATION \
    --project PROJECT_ID --format='get(addonsConfig.cloudRunConfig)'
    

    次のように置き換えます。

    • CLUSTER_NAME は、使用するクラスタの名前に置き換えます。
    • CLUSTER_LOCATION は、クラスタが配置されているロケーションに置き換えます。
    • PROJECT_ID は、Google Cloud プロジェクトの ID です。

    結果:

    • 「GKE アドオンがインストールされていない」:
      • アドオンがインストールされていない場合、ターミナルにはなにも返されません。
      • アドオンがすでにアンインストールされている場合、disabled=true が返されます。
    • 「GKE アドオンがインストールされている」: アドオンがクラスタにインストールされている場合は、アドオンの構成の詳細が返されます。例: loadBalancerType=LOAD_BALANCER_TYPE_EXTERNAL
    例:
    次の例では、「GKE アドオン」によって my-addon-cluster クラスタに Knative serving がインストールされ、外部トラフィックを処理するように構成されていることを示します。
    gcloud container clusters describe my-addon-cluster \
    --region us-central1-c --project my-gcp-project \
    --format='get(addonsConfig.cloudRunConfig)'
    

    レスポンス:

    loadBalancerType=LOAD_BALANCER_TYPE_EXTERNAL
    

  • クラスタ、フリート、Anthos Service Mesh の要件を満たすには、Google Cloud プロジェクトに十分な権限が必要です。

    • Google Cloud プロジェクトのオーナーの役割を持っている場合は、必要な権限を超えて、クラスタの作成、インストール、Knative serving の構成を行うことができます。

    • Anthos Service Mesh の権限要件も、Knative serving のインストールと構成に関するすべての権限要件を満たしているか注意してください。

    • 他のロールの使用と最小要件:

      組織によっては、次の事前定義ロールを組み合わせて権限要件を満たすこともできます。

  • Anthos Service Mesh バージョン 1.18 のみがサポートされています。

Knative serving のアップグレードとワークロードの移行

Knative serving の既存のインストールのアップグレードとワークロードの移行をサポートするため、ほとんどの手順を自動化し、プロセス全体で入力を求めるスクリプトを実行します。

  1. アップグレードを準備し、環境を設定する

  2. GKE アドオンをアンインストールする

  3. Anthos Service Mesh に移行する

  4. フリート コンポーネントをインストールする

  5. Anthos Service Mesh へのワークロード トラフィックを移行する

  6. アップグレードを完了し、クリーンアップ タスクを実行する