Prasyarat Cloud Service Mesh dalam cluster

Halaman ini menjelaskan prasyarat dan persyaratan penginstalan Cloud Service Mesh dalam cluster untuk workload Kubernetes di luar Google Cloud, seperti seperti pemberian lisensi GKE Enterprise, persyaratan cluster, persyaratan fleet, dan persyaratan umum.

Project cloud

Sebelum memulai:

Pemberian lisensi GKE Enterprise

Untuk menginstal Cloud Service Mesh secara lokal, di GKE di AWS, di Amazon EKS, di GKE di Azure, atau di Microsoft AKS, Anda harus pelanggan GKE Enterprise. Pelanggan GKE Enterprise tidak ditagih secara terpisah untuk Cloud Service Mesh karena sudah termasuk dalam GKE Enterprise penetapan harga. Untuk mengetahui informasi selengkapnya, lihat panduan Harga GKE Enterprise.

Persyaratan umum

Persyaratan cluster

  • Pastikan cluster pengguna tempat Anda menginstal Cloud Service Mesh memiliki minimal 4 vCPU, memori 15 GB, dan 4 node.

  • Pastikan versi cluster Anda tercantum di Platform yang didukung.

  • Pastikan komputer klien tempat Anda menginstal Cloud Service Mesh memiliki konektivitas jaringan ke server API.

  • Jika Anda men-deploy file bantuan di pod aplikasi yang memiliki konektivitas langsung ke layanan CA (seperti meshca.googleapis.com dan privateca.googleapis.com) tidak tersedia, Anda harus mengonfigurasi proxy HTTPS berbasis CONNECT eksplisit.

  • Untuk cluster publik dengan kumpulan aturan firewall keluar yang memblokir aturan tersirat, pastikan Anda memiliki mengonfigurasi aturan HTTP/HTTPS dan DNS untuk menjangkau Google API publik.

Persyaratan perangkat

Semua cluster harus terdaftar di fleet, dan identitas workload armada harus diaktifkan. Anda bisa menyiapkan cluster sendiri, atau mengizinkan asmcli mendaftarkan cluster selama memenuhi persyaratan berikut:

  • Cluster GKE di luar Google Cloud: (berlaku untuk Cloud Service Mesh dalam cluster) Google Distributed Cloud, Google Distributed Cloud, GKE di AWS, dan GKE di Azure otomatis terdaftar ke fleet project Anda pada waktu pembuatan cluster. Sejak GKE Enterprise 1.8, semua jenis cluster ini secara otomatis mengaktifkan fleet Workload Identity saat terdaftar. Cluster terdaftar yang sudah ada akan diperbarui menggunakan Workload Identity fleet saat diupgrade ke GKE Enterprise 1.8.
  • Cluster Amazon EKS: (berlaku untuk Cloud Service Mesh dalam cluster) Cluster harus memiliki Penyedia Identitas IAM OIDC publik. Ikuti petunjuk di Membuat penyedia IAM OIDC untuk cluster Anda untuk memeriksa apakah ada penyedia, dan membuat penyedia jika perlu.

Saat menjalankan asmcli install, Anda menentukan project ID dari project host perangkat. asmcli mendaftarkan cluster jika belum terdaftar.

Apa langkah selanjutnya?