Requisitos previos de Cloud Service Mesh en clústeres

En esta página se describen los requisitos previos y los requisitos para instalar Cloud Service Mesh en el clúster para cargas de trabajo de Kubernetes Google Cloud, como la licencia de GKE Enterprise, los requisitos del clúster, los requisitos de la flota y los requisitos generales.

Proyecto en la nube

Antes de empezar:

Licencias de GKE Enterprise

Para instalar Cloud Service Mesh on-premise, en GKE en AWS, en Amazon EKS, en GKE en Azure o en Microsoft AKS, debes ser cliente de GKE Enterprise. A los clientes de GKE Enterprise no se les cobra por separado por Cloud Service Mesh, ya que este servicio ya está incluido en el precio de GKE Enterprise. Para obtener más información, consulta la guía de precios de GKE Enterprise.

Requisitos generales

Requisitos de clústeres

  • Asegúrate de que el clúster de usuarios en el que instales Cloud Service Mesh tenga al menos 4 vCPUs, 15 GB de memoria y 4 nodos.

  • Comprueba que la versión de tu clúster aparezca en la lista de plataformas compatibles.

  • Asegúrate de que el equipo cliente desde el que instalas Cloud Service Mesh tenga conectividad de red con el servidor de la API.

  • Si vas a implementar sidecars en pods de aplicaciones en los que no haya conectividad directa a los servicios de CA (como meshca.googleapis.com y privateca.googleapis.com), debes configurar un proxy HTTPS explícito basado en CONNECT.

  • En el caso de los clústeres públicos con reglas de cortafuegos de salida definidas que bloquean las reglas implícitas, asegúrate de haber configurado reglas HTTP/HTTPS y DNS para acceder a las APIs públicas de Google.

Requisitos de la flota

Todos los clústeres deben registrarse en una flota y se debe habilitar la identidad de carga de trabajo de la flota. Puedes configurar los clústeres tú mismo o dejar que asmcli los registre siempre que cumplan los siguientes requisitos:

Cuando ejecutas asmcli install, especificas el ID del proyecto del proyecto host de la flota. asmcli registra el clúster si aún no lo está.

.

Siguientes pasos