Administra Anthos Service Mesh
-
Asigna nombres a puertos de servicio
Asigna un nombre a los puertos de servicio de Kubernetes para que se incluyan en Anthos Service Mesh.
-
Inserta proxies de sidecar
Incorpora un proxy de sidecar en los Pods de tu aplicación para interceptar todo el tráfico entrante y saliente de las cargas de trabajo y comunicarte con Anthos Service Mesh.
-
Implementa una aplicación de muestra
Implementa una aplicación de muestra en un clúster que ya tenga instalado Anthos Service Mesh.
-
Usa el registro de auditoría
Visualiza los registros de auditoría que crea Anthos Service Mesh como parte de los Registros de auditoría de Cloud.
-
Controla el acceso a Anthos Service Mesh en la consola de Google Cloud
Otorga roles de Identity and Access Management que los usuarios necesitan para acceder a las páginas de Anthos Service Mesh en la consola de Google Cloud.
Seguridad
-
Habilitar políticas de seguridad en los pods
Asegúrate de que los espacios de nombres vulnerados no afecten la seguridad de otros espacios de nombres con los que compartan los mismos nodos.
-
Actualiza tus políticas de autorización
Actualiza tus políticas de autorización para usar
cluster.local
y hacer referencia a tu dominio de confianza local. -
Agrega la CA de Mesh a un perímetro de servicio
Agrega la autoridad certificadora de Anthos Service Mesh (CA de Mesh) a un perímetro de servicio existente.
Observabilidad
-
Explora Anthos Service Mesh en la consola de Google Cloud
Usa las páginas de Anthos Service Mesh para supervisar el estado general de tus servicios o desglosar un servicio específico a fin de establecer un objetivo de nivel de servicio (SLO) o solucionar un problema.
-
Diseña SLO
Lee esta guía antes de crear un SLO.
-
Crea SLO
Aprende a crear SLO para tus servicios.
-
Supervisa SLO
Aprende a supervisar tus SLO.
-
Crea una política de alertas para un SLO
Crear una política de alertas en Cloud Monitoring para un SLO
-
Soluciona problemas de telemetría
Sigue estos pasos si no ves ningún dato de telemetría en las páginas de Cloud Monitoring y Anthos Service Mesh en la consola de Google Cloud.