הגדרת כתובות IP סטטיות

‫Google ממליצה ליצור כתובות IP סטטיות לשני שערי הכניסה שחשופים מחוץ לאשכול:

שער תיאור
apigee-mart-istio-ingressgateway שער הכניסה של Istio שבו שירות MART משתמש כדי לתקשר עם מישור הניהול.
istio-ingressgateway שער הכניסה של Istio שמשמש לשליחה ולקבלה של תעבורת נתונים של proxy ל-API על ידי מאזני העומסים של מעבד הבקשות.

השערים האלה מסופקים עם מאזני עומסים. כברירת מחדל, כתובות ה-IP של מאזני העומסים האלה הן זמניות. כלומר, בכל פעם שאחד מהשירותים נמחק ומשוחזר, הוא מקבל כתובת IP חדשה של מאזן עומסים.

במאמר הזה מוסבר איך מגדירים כתובות IP סטטיות ל-Apigee Hybrid שפועל ב-GKE וב-Anthos GKE (GKE On-Prem).

הגדרת כתובות IP סטטיות ב-GKE

  1. פועלים לפי ההוראות במאמר שמירת כתובת IP חיצונית סטטית כדי ליצור שתי כתובות IP סטטיות. אתם יכולים לתת לכתובות כל שם שתרצו, לדוגמה: apigee-hybrid-mart ו-apigee-hybrid-runtime. בסיום, יהיו לכם שני מספרי IP שתוכלו להשתמש בהם בהגדרת האשכול בשלב הבא. לדוגמה: 35.225.131.189 ו-34.66.75.196
  2. בקובץ ההחלפות, מוסיפים את ההגדרות הבאות של loadBalancerIP לרכיב הכניסה:

    תחביר

    להגדרות יש את המבנה והתחביר הבאים. הערכים במאפיין red, bold italics הם ערכים שאתם צריכים לספק:

    ingress:
      enableAccesslog: true
      runtime:
        loadBalancerIP: runtime_IP
      mart:
        loadBalancerIP: mart_IP

    דוגמה

    בדוגמה הבאה מוצגת ההגדרה המלאה עם ערכי מאפיינים לדוגמה שנוספו:

    ingress:
      enableAccesslog: true
      runtime:
        loadBalancerIP: 35.225.131.189
      mart:
        loadBalancerIP: 34.66.75.196
  3. מחילים את קובץ הביטולים על האשכול. מכיוון שצריך לעדכן רק את הרכיב istio, אפשר להשתמש בדגל -c istio. לדוגמה:

    $APIGEECTL_HOME/apigeectl init -f my-overrides.yaml -c istio

הגדרת כתובות IP סטטיות ל-Anthos GKE

  1. עוברים למסמכי התיעוד של Anthos GKE ויוצרים שתי כתובות IP סטטיות לפי ההוראות הספציפיות ל-Anthos GKE. בסיום, יהיו לכם שני מספרי IP שתוכלו להשתמש בהם בהגדרת האשכול בשלב הבא. לדוגמה: 35.225.131.189 ו-34.66.75.196
  2. פותחים את קובץ השינויים.
  3. מוסיפים את ההגדרה הבאה בשביל ingress:

    תחביר

    להגדרות יש את המבנה והתחביר הבאים. הערכים במאפיין red, bold italics הם ערכים שאתם צריכים לספק:

    ingress:
      enableAccesslog: true
      runtime:
        loadBalancerIP: runtime_IP
      mart:
        loadBalancerIP: mart_IP

    דוגמה

    בדוגמה הבאה מוצגת ההגדרה המלאה עם ערכי מאפיינים לדוגמה שנוספו:

    ingress:
      enableAccesslog: true
      runtime:
        loadBalancerIP: 35.225.131.189
      mart:
        loadBalancerIP: 34.66.75.196
  4. שומרים את הקובץ.
  5. מחילים את קובץ הביטולים על האשכול. מכיוון שצריך לעדכן רק את הרכיב istio, אפשר להשתמש בדגל -c istio. לדוגמה:

    $APIGEECTL_HOME/apigeectl init -f my-overrides.yaml -c istio