שלב 3: התקנת ASM

התקנת ASM

ב-Apigee hybrid נעשה שימוש בהפצה של Istio שמסופקת עם Anthos Service Mesh‏ (ASM). כדי להתקין את ASM באשכול, פועלים לפי השלבים הבאים.

גרסאות ASM נתמכות

  • בהתקנות חדשות של גרסה 1.4.4 של Hybrid, צריך להתקין את גרסת ASM‏ 1.7.x.
  • כדי לשדרג מגרסאות קודמות של hybrid, צריך להתקין את ASM גרסה 1.6.x.

ביצוע שלבי ההגדרה וההגדרה של ASM

כדי להשלים את ההתקנה של ASM, קודם צריך לבצע את שלבי ההגדרה וההגדרה של ASM שמפורטים במסמכי התיעוד של ASM. לאחר מכן, צריך לחזור לכאן כדי להשלים את ההגדרה הספציפית להיברידי לפני שמחילים את ההגדרה על האשכול.

ההוראות להתקנה ולהגדרה של ASM משתנות בהתאם לפלטפורמה. בוחרים את השלבים שמתאימים לפלטפורמה שלכם בהמשך.

GKE

  1. פועלים לפי שלבי ההגדרה וההגדרה של ASM:
    • אם זו התקנה חדשה של Apigee Hybrid, צריך להתקין את גרסת ASM‏ 1.7.x. עוברים אל: התקנה חדשה.
    • אם אתם משדרגים מגרסה קודמת של hybrid, אתם צריכים להשתמש ב-ASM 1.6.x. אפשר לעבור אל: מבוא להתקנה ולהעברה.
  2. אחרי שמשלימים את שלבי ההגדרה וההגדרה של ASM, עוברים לקטע הבא כדי להשלים את שלבי ההגדרה ההיברידית וההתקנה של ASM.

ביצוע ההגדרה ההיברידית הסופית והתקנת ASM

בסוף, מוסיפים הגדרות ספציפיות לגישה היברידית לקובץ istio-operator.yaml ומתקינים את ASM.

  1. מוודאים שאתם נמצאים בספריית השורש של ההתקנה של ASM. לדוגמה: 1.7.3-asm.6.
  2. פותחים את הקובץ istio-operator.yaml בכלי לעריכה.
    • ב-ASM 1.7.x: ./asm/istio/istio-operator.yaml
    • ב-ASM 1.6.x: ./asm/cluster/istio-operator.yaml
  3. מוסיפים (או מעדכנים) את פסקה spec:components בקובץ istio-operator.yaml מתחת לקטע meshConfig: ומייד מעל values:, כאשר reserved_static_ip היא כתובת IP ששער הכניסה של זמן הריצה יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, אתם יכולים להשמיט את המאפיין LoadBalancerIP במדריך התחלה מהירה הזה.

    הטקסט להעתקה

      components:
        ingressGateways:
        - name: istio-ingressgateway
          enabled: true
          k8s:
            service:
              type: LoadBalancer
              loadBalancerIP: static_ip # If you do not have a reserved static IP, leave this out.
              ports:
              - name: status-port
                port: 15021 # for ASM 1.7.x and above, else 15020
                targetPort: 15021 # for ASM 1.7.x and above, else 15020
              - name: http2
                port: 80
                targetPort: 8080
              - name: https
                port: 443
                targetPort: 8443
    

    דוגמה שמציגה מיקום

    הוספת מעברי שורה כדי להקל על הקריאה

    apiVersion: install.istio.io/v1alpha1
    kind: IstioOperator
    metadata:
      clusterName: "hybrid-example/us-central1/example-cluster" # {"$ref":"#/definitions/io.k8s.cli.substitutions.cluster-name"}
    spec:
      profile: asm
      hub: gcr.io/gke-release/asm # {"$ref":"#/definitions/io.k8s.cli.setters.anthos.servicemesh.hub"}
      tag: 1.5.7-asm.0 # {"$ref":"#/definitions/io.k8s.cli.setters.anthos.servicemesh.tag"}
      meshConfig:
        defaultConfig:
          proxyMetadata:
            GCP_METADATA: "hybrid-example|123456789123|example-cluster|us-central1" #
              {"$ref":"#/definitions/io.k8s.cli.substitutions.gke-metadata"}
    
      components:
        pilot:
          k8s:
            hpaSpec:
              maxReplicas: 2
        ingressGateways:
        - name: istio-ingressgateway
          enabled: true
          k8s:
            service:
              type: LoadBalancer
              loadBalancerIP: 123.234.56.78
              ports:
              - name: status-port
                port: 15021 # for ASM 1.7.x and above, else 15020
                targetPort: 15021 # for ASM 1.7.x and above, else 15020
              - name: http2
                port: 80
                targetPort: 8080
              - name: https
                port: 443
                targetPort: 8443
            hpaSpec:
              maxReplicas: 2
      values:
        .
        .
        .
  4. עכשיו חוזרים למסמכי התיעוד של ASM שבהם השתמשתם קודם, ומשלימים את ההתקנה של ASM (מתקינים או מחילים את קובץ istio-operator.yaml על האשכול). אם אתם משתמשים ב-ASM 1.6 ומוצגת לכם אפשרות בחירה, בחרו באפשרות PERMISSIVE mTLS.

GKE On-Prem

הגדרה והורדה של ASM

כדי להגדיר את הסביבה ולהוריד את ASM, אפשר להיעזר במסמכי התיעוד של ASM.

  1. לפני שמתחילים, חשוב לקרוא בעיון את השלבים הבאים. נבקש ממך לבצע חלק מהשלבים שמפורטים במסמכי ה-ASM, ואז לחזור לכאן כדי להשלים את ההתקנה.
  2. עוברים אל התקנת Anthos Service Mesh במקום ומבצעים את כל השלבים של ASM עד השלב יצירת מרחב השמות istio-system כולל, ואז עוצרים ועוברים לקטע הבא החלת המניפסט שבהמשך.

החלת המניפסט

אחרי שמורידים את קובץ ההתקנה של ASM ומחלצים אותו, ממשיכים לפעולות הבאות:

  1. מוודאים שאתם נמצאים בספריית Istio שהורדתם וחילצתם. לדוגמה: 1.7.3-asm.6.
  2. מריצים את הפקודה הבאה, כאשר your_static_ip היא כתובת IP סטטית שרכיב הכניסה של Istio יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, משמיטים את השורה --set values.gateways.istio-ingressgateway.loadBalancerIP:
    ./bin/istioctl install --set profile=asm-multicloud \
     --set values.gateways.istio-ingressgateway.loadBalancerIP=your_static_IP
  3. לבסוף, חוזרים למסמכי ה-ASM כדי לבדוק את רכיבי מישור הבקרה ולאמת את ההתקנה.

התאמה אישית של ההתקנה של ASM

ההתקנה של ASM שביצעתם עכשיו היא התקנה מינימלית, שמספיקה לבדיקה ולשימוש ב-Apigee hybrid בתרחישי שימוש בסיסיים. מידע על טיפול בתרחישי שימוש מתקדמים יותר, כמו הוספה, הסרה או שינוי של מספרי יציאות של איזון עומסים, זמין במאמר הפעלת תכונות אופציונליות.

סיכום

עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.

AKS

הגדרה והורדה של ASM

כדי להגדיר את הסביבה ולהוריד את ASM, אפשר להיעזר במסמכי התיעוד של ASM.

  1. לפני שמתחילים, חשוב לקרוא בעיון את השלבים הבאים. נבקש ממך לבצע חלק מהשלבים שמפורטים במסמכי ה-ASM, ואז לחזור לכאן כדי להשלים את ההתקנה.
  2. עוברים אל התקנה של Anthos Service Mesh באשכולות מצורפים ומבצעים את כל השלבים של ASM עד השלב יצירה של מרחב השמות istio-system כולל, ואז עוצרים ועוברים לקטע הבא החלת המניפסט שבהמשך.

החלת המניפסט

אחרי שמורידים את קובץ ההתקנה של ASM ומחלצים אותו, ממשיכים לפעולות הבאות:

  1. מוודאים שאתם נמצאים בספריית Istio שהורדתם וחילצתם. לדוגמה: 1.7.3-asm.6.
  2. מריצים את הפקודה הבאה, כאשר your_static_ip היא כתובת IP סטטית שרכיב הכניסה של Istio יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, משמיטים את השורה --set values.gateways.istio-ingressgateway.loadBalancerIP:
    ./bin/istioctl install --set profile=asm-multicloud \
     --set values.gateways.istio-ingressgateway.loadBalancerIP=your_static_IP
  3. לבסוף, חוזרים למסמכי ה-ASM כדי לבדוק את רכיבי מישור הבקרה ולאמת את ההתקנה.

התאמה אישית של ההתקנה של ASM

ההתקנה של ASM שביצעתם עכשיו היא התקנה מינימלית, שמספיקה לבדיקה ולשימוש ב-Apigee hybrid בתרחישי שימוש בסיסיים. מידע על טיפול בתרחישי שימוש מתקדמים יותר, כמו הוספה, הסרה או שינוי של מספרי יציאות של איזון עומסים, זמין במאמר הפעלת תכונות אופציונליות.

סיכום

עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.

‫GKE ב-AWS

הגדרה והורדה של ASM

כדי להגדיר את הסביבה ולהוריד את ASM, אפשר להיעזר במסמכי התיעוד של ASM.

  1. לפני שמתחילים, חשוב לקרוא בעיון את השלבים הבאים. נבקש ממך לבצע חלק מהשלבים שמפורטים במסמכי ה-ASM, ואז לחזור לכאן כדי להשלים את ההתקנה.
  2. עוברים אל התקנת Anthos Service Mesh ב-GKE ב-AWS ומבצעים את כל השלבים של ASM עד הורדת קובץ ההתקנה כולל, ואז עוצרים ועוברים לקטע הבא החלת המניפסט שבהמשך.

החלת המניפסט

אחרי שמורידים את קובץ ההתקנה של ASM ומחלצים אותו, ממשיכים לפעולות הבאות:

  1. מוודאים שאתם נמצאים בספריית Istio שהורדתם וחילצתם. לדוגמה: 1.7.3-asm.6.
  2. מריצים את הפקודה הבאה, כאשר your_static_ip היא כתובת IP סטטית שרכיב הכניסה של Istio יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, משמיטים את השורה --set values.gateways.istio-ingressgateway.loadBalancerIP:
    ./bin/istioctl install --set profile=asm-multicloud \
     --set values.gateways.istio-ingressgateway.loadBalancerIP=your_static_IP
  3. לבסוף, חוזרים למסמכי ה-ASM כדי לבדוק את רכיבי מישור הבקרה ולאמת את ההתקנה.

התאמה אישית של ההתקנה של ASM

ההתקנה של ASM שביצעתם עכשיו היא התקנה מינימלית, שמספיקה לבדיקה ולשימוש ב-Apigee hybrid בתרחישי שימוש בסיסיים. מידע על טיפול בתרחישי שימוש מתקדמים יותר, כמו הוספה, הסרה או שינוי של מספרי יציאות של איזון עומסים, זמין במאמר הפעלת תכונות אופציונליות.

סיכום

עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.

EKS

הגדרה והורדה של ASM

כדי להגדיר את הסביבה ולהוריד את ASM, אפשר להיעזר במסמכי התיעוד של ASM.

  1. לפני שמתחילים, חשוב לקרוא בעיון את השלבים הבאים. נבקש ממך לבצע חלק מהשלבים שמפורטים במסמכי ה-ASM, ואז לחזור לכאן כדי להשלים את ההתקנה.
  2. עוברים אל התקנה של Anthos Service Mesh באשכולות מצורפים ומבצעים את כל השלבים של ASM עד השלב יצירה של מרחב השמות istio-system כולל, ואז עוצרים ועוברים לקטע הבא החלת קובץ המניפסט שבהמשך.

החלת המניפסט

אחרי שמורידים את קובץ ההתקנה של ASM ומחלצים אותו, ממשיכים לפעולות הבאות:

  1. מוודאים שאתם נמצאים בספריית Istio שהורדתם וחילצתם. לדוגמה: 1.7.3-asm.6.
  2. מריצים את הפקודה הבאה, כאשר your_static_ip היא כתובת IP סטטית שרכיב הכניסה של Istio יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, משמיטים את השורה --set values.gateways.istio-ingressgateway.loadBalancerIP:
    ./bin/istioctl install --set profile=asm-multicloud \
     --set values.gateways.istio-ingressgateway.loadBalancerIP=your_static_IP
  3. לבסוף, חוזרים למסמכי ה-ASM כדי לבדוק את רכיבי מישור הבקרה ולאמת את ההתקנה.

התאמה אישית של ההתקנה של ASM

ההתקנה של ASM שביצעתם עכשיו היא התקנה מינימלית, שמספיקה לבדיקה ולשימוש ב-Apigee hybrid בתרחישי שימוש בסיסיים. מידע על טיפול בתרחישי שימוש מתקדמים יותר, כמו הוספה, הסרה או שינוי של מספרי יציאות של איזון עומסים, זמין במאמר הפעלת תכונות אופציונליות.

סיכום

עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.

סיכום

עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.

1 2 3 (הבא) שלב 4: התקנת apigeectl 5 6 7