Prasyarat Cloud Service Mesh dalam cluster

Halaman ini menjelaskan prasyarat dan persyaratan untuk menginstal Cloud Service Mesh dalam cluster bagi workload Kubernetes di luar cluster Google Cloud, seperti persyaratan cluster, persyaratan fleet, dan persyaratan umum.

Project cloud

Sebelum memulai:

Persyaratan umum

  • Agar disertakan dalam service mesh, port layanan harus diberi nama, dan nama harus menyertakan protokol port dalam sintaksis berikut: name: protocol[-suffix] dengan tanda kurung siku menunjukkan akhiran opsional yang harus dimulai dengan tanda hubung. Untuk mengetahui informasi selengkapnya, lihat Penamaan port layanan.

  • Jika Anda telah membuat perimeter layanan di organisasi Anda, Anda mungkin perlu menambahkan layanan certificate authority Cloud Service Mesh ke perimeter tersebut. Lihat Menambahkan otoritas sertifikat Cloud Service Mesh ke perimeter layanan untuk mengetahui informasi selengkapnya.

  • Jika Anda ingin mengubah batas resource default untuk container sidecar istio-proxy, nilai baru harus lebih besar daripada nilai default untuk menghindari peristiwa kehabisan memori (OOM).

  • Project Google Cloud hanya dapat memiliki satu mesh yang terkait dengannya.

Persyaratan cluster

  • Pastikan cluster pengguna tempat Anda menginstal Cloud Service Mesh memiliki setidaknya 4 vCPU, memori 15 GB, dan 4 node.

  • Pastikan versi cluster Anda tercantum di Platform yang didukung.

  • Pastikan perangkat klien tempat Anda menginstal Cloud Service Mesh memiliki konektivitas jaringan ke server API.

  • Jika Anda men-deploy sidecar di pod aplikasi yang tidak memiliki konektivitas langsung ke layanan CA (seperti meshca.googleapis.com dan privateca.googleapis.com), Anda harus mengonfigurasi proxy HTTPS berbasis CONNECT secara eksplisit.

  • Untuk cluster publik dengan aturan firewall keluar yang ditetapkan yang memblokir aturan tersirat, pastikan Anda telah mengonfigurasi aturan HTTP/HTTPS dan DNS untuk menjangkau Google API publik.

Persyaratan armada

Semua cluster harus didaftarkan ke fleet, dan Workload Identity fleet harus diaktifkan. Anda dapat menyiapkan cluster sendiri, atau Anda dapat mengizinkan asmcli mendaftarkan cluster selama cluster tersebut memenuhi persyaratan berikut:

Saat menjalankan asmcli install, Anda menentukan project ID dari project host fleet. asmcli mendaftarkan cluster jika belum terdaftar.

Apa langkah selanjutnya?