叢集內 Cloud Service Mesh 的必要條件

本頁面說明安裝叢內 Cloud Service Mesh 的先決條件和需求,適用於 Kubernetes 工作負載關閉 Google Cloud的情況,例如叢集需求、機群需求和一般需求。

Cloud 專案

事前準備:

一般規定

叢集需求

  • 請確認安裝 Cloud Service Mesh 的使用者叢集至少有 4 個 vCPU、15 GB 記憶體和 4 個節點。

  • 確認叢集版本是否列於「支援的平台」中。

  • 確認您用來安裝 Cloud Service Mesh 的用戶端電腦已連線至 API 伺服器。

  • 如果您在應用程式 Pod 中部署 Sidecar,但無法直接連線至 CA 服務 (例如 meshca.googleapis.comprivateca.googleapis.com),則必須設定以 CONNECT 為基礎的明確 HTTPS Proxy

  • 如果公開叢集已設定輸出防火牆規則,且這些規則會封鎖隱含規則,請務必設定 HTTP/HTTPS 和 DNS 規則,以便存取公開的 Google API。

車隊需求

所有叢集都必須註冊至機群,且必須啟用機群工作負載身分。您可以自行設定叢集,也可以讓 asmcli 註冊叢集,只要叢集符合下列條件即可:

執行 asmcli install 時,請指定車隊主專案的專案 ID。如果叢集尚未註冊,asmcli 會註冊叢集。

後續步驟