Gérer Anthos Service Mesh
-
Attribuer des noms aux ports du service
Nommez les ports de service Kubernetes afin qu'ils soient inclus dans Anthos Service Mesh.
-
Injecter des proxys side-car
Injectez un proxy side-car dans les pods de votre application pour intercepter tout le trafic entrant et sortant vers les charges de travail, et communiquer avec Anthos Service Mesh.
-
Ouvrir un port sur un cluster privé
Ouvrez le port requis dans le pare-feu d'un cluster privé pour que le webhook utilisé avec l'injection side-car automatique fonctionne correctement.
-
Enregistrer des clusters dans la Fleet
L'enregistrement de vos clusters dans la Fleet offre un moyen unifié d'afficher et de gérer plusieurs clusters et leurs charges de travail.
-
Activer et désactiver le contrôleur de service canonique
Activer et désactiver le contrôleur de service canonique
-
Préparer la migration depuis Istio
Informations pour vous aider à migrer d'Istio vers Anthos Service Mesh
-
Déployer un exemple d'application
Déployer un exemple d'application sur un cluster sur lequel Anthos Service Mesh est déjà installé.
-
Utiliser les journaux d'audit
Afficher les journaux d'audit créés par Anthos Service Mesh dans le cadre de Cloud Audit Logs
-
Contrôler l'accès à Anthos Service Mesh dans la console Google Cloud
Attribuez les rôles Cloud Identity and Access Management dont les utilisateurs ont besoin pour accéder aux pages Anthos Service Mesh dans la console Google Cloud.
-
Intégrer IAP avec Anthos Service Mesh
Déployez une application simple sur Anthos Service Mesh avec un équilibreur de charge et intégrez-la à IAP.
Sécurité
-
Mettre à jour vos stratégies d'autorisation
Mettez à jour vos règles d'autorisation pour utiliser
cluster.local
pour faire référence à votre domaine d'approbation local. -
Passer à la version bêta des règles de sécurité
La règle d'authentification alpha étant obsolète, vous devez passer aux règles de sécurité de la version bêta.
-
Ajouter le CA du maillage à un périmètre de service
Ajoutez le service de l'autorité de certification Anthos Service Mesh à un périmètre de service existant.
Observabilité
-
Découvrir Anthos Service Mesh dans la console Google Cloud
Surveillez l'état général de vos services à l'aide des pages Anthos Service Mesh, ou affichez le détail d'un service spécifique pour définir un objectif de niveau de service (SLO) ou résoudre un problème.
-
Accéder aux journaux dans Cloud Logging
Utilisez les pages Anthos Service Mesh pour afficher les journaux d'erreurs et de trafic d'un service sur une période donnée.
-
Concevoir des SLO
Lisez ce guide avant de créer un SLO.
-
Créer des SLO
Découvrez comment créer des SLO pour vos services.
-
Suivre les SLO
Découvrez comment surveiller vos SLO.
-
Créer une règle d'alerte pour un SLO
Créer une règle d'alerte dans Cloud Monitoring pour un SLO
-
Résoudre les problèmes liés à Anthos Service Mesh
Suivez ces étapes pour résoudre les problèmes que vous rencontrez lorsque vous utilisez Anthos Service Mesh.