Disinstalla Cloud Service Mesh
Questa pagina spiega come disinstallare Cloud Service Mesh.
Disinstalla Cloud Service Mesh
Utilizza i seguenti comandi per disinstallare tutti i componenti di Cloud Service Mesh. Questi
eliminano anche lo spazio dei nomi istio-system
e tutte le risorse
definizioni (CRD), inclusi eventuali CRD applicati.
Per evitare interruzioni del traffico delle applicazioni:
- Esegui il downgrade di qualsiasi criterio mTLS STRICT a PERMISSIVE.
- Rimuovi eventuali AuthorizationPolicy che potrebbero bloccare il traffico.
Disattiva la gestione automatica su questo cluster (indipendentemente dal fatto che sia stata applicata direttamente o utilizzando la configurazione predefinita del parco risorse):
gcloud container fleet mesh update --management manual
Disattiva l'inserimento automatico dei sidecar nei tuoi spazi dei nomi, se è abilitato. Corsa il comando seguente per visualizzare le etichette dello spazio dei nomi:
kubectl get namespace YOUR_NAMESPACE --show-labels
L'output è simile al seguente:
NAME STATUS AGE LABELS demo Active 4d17h istio.io/rev=asm-181-5
Se nell'output nella colonna
istio.io/rev=
vediistio.io/rev=
,rimuovilo:kubectl label namespace YOUR_NAMESPACE istio.io/rev-
Se vedi
istio-injection
nell'output sotto la colonnaLABELS
, per rimuoverlo:kubectl label namespace YOUR_NAMESPACE istio-injection-
Se non vedi le etichette
istio.io/rev
oistio-injection
, significa che l'iniezione automatica non è stata attivata nello spazio dei nomi.Riavvia i carichi di lavoro in cui sono stati iniettati i sidecar per rimuovere i proxy.
Se utilizzi Cloud Service Mesh gestito, rimuovi eventuali risorse
controlplanerevision
nel cluster:kubectl delete controlplanerevision RELEASE_CHANNEL -n istio-system
Dove RELEASE_CHANNEL è il canale di rilascio di cui hai eseguito il provisioning, ad esempio
asm-managed
,asm-managed-rapid
oasm-managed-stable
,Elimina gli eventuali webhook dal cluster.
Cloud Service Mesh nel cluster
Elimina
validatingwebhooksconfiguration
emutatingwebhookconfiguration
.kubectl delete validatingwebhookconfiguration,mutatingwebhookconfiguration -l operator.istio.io/component=Pilot
Cloud Service Mesh gestito
A. Elimina
validatingwebhooksconfiguration
.kubectl delete validatingwebhookconfiguration istiod-istio-system-mcp
B. Elimina
mutatingwebhookconfiguration
.kubectl delete mutatingwebhookconfiguration istiod-RELEASE_CHANNEL
Una volta avviati tutti i carichi di lavoro e non vengono rilevati proxy, puoi eliminare in sicurezza il piano di controllo all'interno del cluster per interrompere la fatturazione. Se hai implementato un piano di controllo gestito, questo viene eliminato automaticamente con il passaggio precedente.
Per rimuovere il piano di controllo nel cluster, esegui questo comando:
istioctl x uninstall --purge
Se non sono presenti altri piani di controllo, puoi eliminare lo spazio dei nomi
istio-system
per eliminare tutte le risorse di Cloud Service Mesh. In caso contrario, elimina i servizi corrispondenti alle revisioni di Cloud Service Mesh. In questo modo, eviterai di eliminare le risorse condivise, come i CRD.Elimina gli spazi dei nomi
istio-system
easm-system
:kubectl delete namespace istio-system asm-system --ignore-not-found=true
Controlla se le eliminazioni sono andate a buon fine:
kubectl get ns
L'output dovrebbe indicare uno stato
Terminating
e restituire come mostrato, altrimenti potresti dover eliminare manualmente le risorse rimanenti e riprova.NAME STATUS AGE istio-system Terminating 71m asm-system Terminating 71m
- Se eliminerai i cluster o li hai già eliminati, assicurati che ogni cluster non registrati dal tuo parco risorse.
Se hai abilitato la configurazione predefinita del parco risorse Cloud Service Mesh gestito e per i cluster futuri, disabilitala. Puoi saltare questo passaggio se stai disinstallando l'app da un solo cluster.
gcloud container hub mesh disable --fleet-default-member-config --project FLEET_PROJECT_ID
Dove FLEET_PROJECT_ID è l'ID del progetto host del parco risorse.
Se utilizzi Cloud Service Mesh gestito, elimina il deployment
mdp-controller
:kubectl delete deployment mdp-controller -n kube-system
Verifica se il configmap
istio-cni-plugin-config
è presente:kubectl get configmap istio-cni-plugin-config -n kube-system
Se presente, elimina il configmap
istio-cni-plugin-config
:kubectl delete configmap istio-cni-plugin-config -n kube-system
Elimina il daemonset
istio-cni-node
:kubectl delete daemonset istio-cni-node -n kube-system
Una volta completati questi passaggi, tutti i componenti di Cloud Service Mesh, inclusi i proxy, le autorità di certificazione nel cluster, così come i ruoli e le associazioni RBAC, sistematicamente rimossi dal cluster. Durante il processo di installazione, All'account di servizio di proprietà di Google vengono concesse le autorizzazioni necessarie per stabilire alle risorse mesh di servizi all'interno del cluster. Queste istruzioni di disinstallazione non revocano queste autorizzazioni, consentendo una facile riattivazione di Cloud Service Mesh in futuro.