Riferimento asmcli
In questa pagina vengono descritti gli argomenti disponibili per asmcli
.
Opzioni
Identifica il cluster Hai a disposizione le seguenti opzioni per identificare il cluster:
Solo GKE
-p|--project_id CLUSTER_PROJECT_ID
- L'ID del progetto in cui è stato creato il cluster.
-n|--cluster_name CLUSTER_NAME
- Il nome del cluster.
-l|--cluster_location CLUSTER_LOCATION
- La zona (per i cluster a zona singola) o la regione (per i cluster a livello di regione cluster) in cui è stato creato il cluster.
Tutte le piattaforme
--kubeconfig KUBECONFIG_FILE
Il percorso completo del file kubeconfig. Ambiente
la variabile $PWD
non funziona qui.
--ctx|--context KUBE_CONTEXT
Il kubeconfig context da utilizzare. Se non specificato,
asmcli
utilizza il contesto predefinito.
-c|--ca {mesh_ca|gcp_cas|citadel}
L'autorità di certificazione (CA) da utilizzare per gestire i certificati TLS reciproci. Specifica
mesh_ca
per utilizzare l'autorità di certificazione Cloud Service Mesh,gcp_cas
per utilizzare Certificate Authority Service ocitadel
per utilizzare l'autorità di certificazione Istio. Managed Cloud Service Mesh non supporta Istio Canada. Per ulteriori informazioni, consulta quanto segue:--co|--custom_overlay OVERLAY_FILE
Utilizza
--custom_overly
con il nome di un file YAML (chiamato file overlay) contenente la risorsa personalizzataIstioOperator
per configurare il piano di controllo all'interno del cluster. Specifichi un file overlay per attivare una funzionalità che non è attiva per impostazione predefinita. Cloud Service Mesh gestito non supporta l'APIIstioOperator
, pertanto non puoi utilizzare--custom_overlay
per configurare il control plane gestito.asmcli
deve essere in grado di individuare il file dell'overlay, deve trovarsi nella stessa directory diasmcli
oppure puoi specificare un relativo. Per aggiungere più file, specifica--co|--custom_overlay
e il nome del file, ad esempio:--co overlay_file1.yaml --co overlay_file2.yaml --co overlay_file3.yaml
--hub-registration-extra-flags HUB_REGISTRATION_EXTRA_FLAGS
Se utilizzi cluster Amazon EKS collegati, usa
--hub-registration-extra-flags
per Registra il cluster nel parco risorse, se non è già registrato.-k|--key_file FILE_PATH
Il file della chiave di un account di servizio. Ometti questa opzione se non utilizzi un account di servizio.
--network_id NETWORK_ID
Utilizza
--network_id
per impostare l'etichettatopology.istio.io/network
applicata allo spazio dei nomiistio-system
. Per GKE,--network_id
è impostato per impostazione predefinita sul nome della rete del cluster. Per altri ambienti, verrà utilizzatodefault
.-o|--option OVERLAY_FILE
Il nome del file overlay (senza l'estensione
.yaml
) cheasmcli
scarica dal repositoryanthos-service-mesh
per attivare una funzionalità facoltativa. È necessaria una connessione a internet per poter usare--option
. La Le opzioni--option
e--custom_overlay
sono simili, ma presentano leggermente un comportamento diverso:Usa
--custom_overlay
quando devi modificare le impostazioni nell'overlay .Utilizza
--option
per attivare una funzionalità che non richiede modifiche alla un file di overlay, ad esempio configurare i criteri di controllo per i servizi.
Per aggiungere più file, specifica
-o|--option
e il nome del file, ad esempio:-o option_file1 -o option_file2 -o option_file3
-D|--output_dir DIR_PATH
Se non specificato,
asmcli
crea una directory temporanea in cui scarica i file e le configurazioni necessarie per l'installazione di Cloud Service Mesh. Specifica il flag--output-dir
per specificare un percorso relativo a una directory da utilizzare al suo posto. Al termine, la directory specificata contiene iasm
e nelle sottodirectoryistio-1.15.7-asm.23
. La directoryasm
contiene la configurazione dell'installazione. La directoryistio-1.15.7-asm.23
contiene i contenuti estratti del file di installazione, che includeistioctl
, Samples e manifest. Se specifichi--output-dir
e la directory contiene già i file necessari,--output-dir
li utilizza anziché scaricarli di nuovo.--platform PLATFORM {gcp|multicloud}
La piattaforma o il provider del cluster Kubernetes. Il valore predefinito è
gcp
(per i cluster GKE). Per tutte le altre piattaforme,multicloud
.-r|--revision_name REVISION NAME
Un'etichetta di revisione è una coppia chiave-valore che è impostata sul piano di controllo. La chiave dell'etichetta di revisione è sempre
istio.io/rev
. Per impostazione predefinita,asmcli
imposta il valore per l'etichetta della revisione in base alla versione di Cloud Service Mesh, ad esempioasm-1157-23
. Includi questa opzione se vuoi sostituire il valore predefinito e specificare il tuo. La L'argomentoREVISION NAME
deve essere un Etichetta DNS-1035. Ciò significa che il nome deve:- Deve contenere al massimo 63 caratteri
- Deve contenere solo caratteri alfanumerici minuscoli o il trattino "-".
- iniziano con un carattere alfabetico
- terminare con un carattere alfanumerico
La regex utilizzata per la convalida è: '[a-z]([-a-z0-9]*[a-z0-9])?'
-s|--service_account ACCOUNT
- Il nome di un account di servizio utilizzato per installare Cloud Service Mesh. In caso contrario
specificato, l'account utente attivo nell'attuale configurazione di
gcloud
è in uso. Se devi modificare l'account utente attivo, esegui gcloud auth login.
Opzioni per il certificato personalizzato della CA Istio
Se hai specificato --ca citadel
e utilizzi una CA personalizzata, includi le seguenti opzioni:
--ca_cert FILE_PATH
: il certificato intermedio--ca_key FILE_PATH
: la chiave per il certificato intermedio--root_cert FILE_PATH
: il certificato radice--cert_chain FILE_PATH
: la catena di certificati
Per ulteriori informazioni, consulta Collegare certificati CA esistenti.
Flag di attivazione
I flag che iniziano con --enable
consentono a asmcli
di attivare le API Google richieste, impostare le autorizzazioni IAM (Identity and Access Management) richieste e aggiornare il cluster. Se preferisci,
aggiornare progetto e cluster autonomamente
prima di eseguire asmcli
. Tutti gli indicatori di attivazione non sono compatibili con
asmcli validate
. Se specifichi un flag di abilitazione quando esegui
asmcli validate
, il comando termina con un errore.
-e|--enable_all
- Consenti a
asmcli
di eseguire tutte le singole azioni di attivazione descritte di seguito. --enable_cluster_roles
- Consenti a
asmcli
di tentare di associare l'utente o il servizio Google Cloud che esegueasmcli
cluster-admin
nel tuo cluster.asmcli
determina l'account utente dalgcloud config get core/account
. Se eseguiasmcli
in locale con un account utente, assicurati che che chiamigcloud auth login
prima di eseguireasmcli
. Per cambiare l'account utente, eseguigcloud config set core/account GCP_EMAIL_ADDRESS
dove GCP_EMAIL_ADDRESS è l'account che utilizzi per accedere a Google Cloud. --enable_cluster_labels
- Consenti a
asmcli
di impostare le etichette dei cluster richieste. --enable_gcp_components
Consenti a
asmcli
di abilitare le seguenti opzioni gestite da Google Cloud e componenti di sicurezza:Identità carico di lavoro che consente alle applicazioni GKE di accedere in sicurezza a Google Cloud i servizi di machine learning.
--enable_gcp_apis
Consenti a
asmcli
di attivare tutte le API di Google richieste.--enable_gcp_iam_roles
Consenti a
asmcli
di impostare il campo obbligatorio Autorizzazioni IAM.--enable_meshconfig_init
Consenti allo script di inizializzare l'endpoint meshconfig per tuo conto. Sottinteso da
--enable_gcp_components
e--managed
.--enable_namespace_creation
Consenti a
asmcli
di creare lo spazio dei nomiistio-system
principale.--enable_registration
Consenti a
asmcli
di registrare il cluster nel progetto in cui si trova. Se non includi questo flag, segui la procedura descritta in Registrazione di un cluster per registrare manualmente il cluster. Tieni presente che, a differenza degli altri flag di abilitazione,--enable_registration
è incluso in--enable_all
solo se specifichi un'opzione (ad esempio--option hub-meshca
) che richiede la registrazione del cluster. In caso contrario, dovrai specificare questo flag separatamente.
Altri flag
--dry_run
- Stampa i comandi, ma non eseguirli.
--fleet_id
- Registra un cluster in un parco risorse utilizzando l'ID progetto host del parco risorse. Questo flag è
per i cluster non Google Cloud. Se non viene specificato
Nei cluster Google Cloud, il valore predefinito corrisponde all'ID progetto del cluster. Puoi eseguire
asmcli install
insieme a--fleet_id
prima dell'installazione o come parte dell'installazione passando i flag--enable-registration
e--fleet-id
. Questa impostazione non può essere modificata dopo la configurazione. --managed
- Esegui il provisioning di un piano di controllo gestito remoto anziché installarne uno in-cluster.
--offline
- Esegui un'installazione offline utilizzando il pacchetto pre-scaricato nella directory di output. Se la directory è non specificato o non contiene i file richiesti, lo script verrà chiuso con errori.
--only_enable
- Esegui i passaggi specificati per configurare l'utente/il cluster corrente, ma non installa nulla.
--only_validate
- Esegui la convalida, ma non aggiornare il progetto o il cluster e non installare Cloud Service Mesh. Questo flag non è compatibile con i
flag di attivazione.
asmcli
termina con un errore se specifichi--only_validate
con un flag di abilitazione. --print_config
- Anche se non installi Cloud Service Mesh, stampa tutto il codice YAML compilato nell'output standard (stdout). Tutto l'altro output viene scritto nell'errore standard
(stderr), anche se normalmente andrebbe in stdout.
asmcli
ignora tutti le convalide e la configurazione quando specifichi questo flag. --disable_canonical_service
- Per impostazione predefinita,
asmcli
esegue il deployment del controller del servizio di canonicalizzazione nel tuo cluster. Se non vuoi cheasmcli
esegui il deployment del controller, specifica--disable_canonical_service
. Per ulteriori informazioni, consulta Abilitazione e disattivazione del controller del servizio di canonicalizzazione. -h|--help
- Mostra un messaggio di aiuto che descrive le opzioni e i flag ed esce.
--use_managed_cni
- Utilizza il CNI gestito. Se questo flag non viene passato,
asmcli
applicherà i manifest CNI statici. --use_vpcsc
- Non è più necessario utilizzare questo flag Controlli di servizio VPC per il tuo progetto.
-v|--verbose
Durante l'esecuzione, - stampa il comando che verrà eseguito successivamente. Con
--verbose
,asmcli
stampa il comando anche dopo l'esecuzione. --version
- Stampa la versione di
asmcli
ed esci. Se non hai la versione più recente, puoi scaricarla.
Passaggi successivi
Scopri come configurare un mesh multi-cluster:
Se il tuo mesh è costituito interamente da cluster GKE, consulta Configurare un mesh multi-cluster su GKE.
Se il tuo mesh è costituito da cluster esterni a Google Cloud, consulta Configurare un mesh multi-cluster al di fuori di Google Cloud.
Esegui il deployment dell'applicazione di esempio Online Boutique