התקנת ASM
ב-Apigee hybrid נעשה שימוש בהפצה של Istio שמסופקת עם Anthos Service Mesh (ASM). כדי להתקין את ASM באשכול, פועלים לפי השלבים הבאים.
גרסאות ASM נתמכות
- בהתקנות חדשות של גרסה 1.4.4 של Hybrid, צריך להתקין את גרסת ASM 1.7.x.
- כדי לשדרג מגרסאות קודמות של hybrid, צריך להתקין את ASM גרסה 1.6.x.
ביצוע שלבי ההגדרה וההגדרה של ASM
כדי להשלים את ההתקנה של ASM, קודם צריך לבצע את שלבי ההגדרה וההגדרה של ASM שמפורטים במסמכי התיעוד של ASM. לאחר מכן, צריך לחזור לכאן כדי להשלים את ההגדרה הספציפית להיברידי לפני שמחילים את ההגדרה על האשכול.
ההוראות להתקנה ולהגדרה של ASM משתנות בהתאם לפלטפורמה. בוחרים את השלבים שמתאימים לפלטפורמה שלכם בהמשך.
GKE
- פועלים לפי שלבי ההגדרה וההגדרה של ASM:
- אם זו התקנה חדשה של Apigee Hybrid, צריך להתקין את גרסת ASM 1.7.x. עוברים אל: התקנה חדשה.
- אם אתם משדרגים מגרסה קודמת של hybrid, אתם צריכים להשתמש ב-ASM 1.6.x. אפשר לעבור אל: מבוא להתקנה ולהעברה.
אחרי שמשלימים את שלבי ההגדרה וההגדרה של ASM, עוברים לקטע הבא כדי להשלים את שלבי ההגדרה ההיברידית וההתקנה של ASM.
ביצוע ההגדרה ההיברידית הסופית והתקנת ASM
בסוף, מוסיפים הגדרות ספציפיות לגישה היברידית לקובץ istio-operator.yaml ומתקינים את ASM.
-
מוודאים שאתם נמצאים בספריית השורש של ההתקנה של ASM. לדוגמה:
1.7.3-asm.6. - פותחים את הקובץ
istio-operator.yamlבכלי לעריכה.- ב-ASM 1.7.x:
./asm/istio/istio-operator.yaml - ב-ASM 1.6.x:
./asm/cluster/istio-operator.yaml
- ב-ASM 1.7.x:
- מוסיפים (או מעדכנים) את פסקה
spec:componentsבקובץistio-operator.yamlמתחת לקטעmeshConfig:ומייד מעלvalues:, כאשר reserved_static_ip היא כתובת IP ששער הכניסה של זמן הריצה יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, אתם יכולים להשמיט את המאפייןLoadBalancerIPבמדריך התחלה מהירה הזה.הטקסט להעתקה
components: ingressGateways: - name: istio-ingressgateway enabled: true k8s: service: type: LoadBalancer loadBalancerIP: static_ip # If you do not have a reserved static IP, leave this out. ports: - name: status-port port: 15021 # for ASM 1.7.x and above, else 15020 targetPort: 15021 # for ASM 1.7.x and above, else 15020 - name: http2 port: 80 targetPort: 8080 - name: https port: 443 targetPort: 8443דוגמה שמציגה מיקום
הוספת מעברי שורה כדי להקל על הקריאה
apiVersion: install.istio.io/v1alpha1 kind: IstioOperator metadata: clusterName: "hybrid-example/us-central1/example-cluster" # {"$ref":"#/definitions/io.k8s.cli.substitutions.cluster-name"} spec: profile: asm hub: gcr.io/gke-release/asm # {"$ref":"#/definitions/io.k8s.cli.setters.anthos.servicemesh.hub"} tag: 1.5.7-asm.0 # {"$ref":"#/definitions/io.k8s.cli.setters.anthos.servicemesh.tag"} meshConfig: defaultConfig: proxyMetadata: GCP_METADATA: "hybrid-example|123456789123|example-cluster|us-central1" # {"$ref":"#/definitions/io.k8s.cli.substitutions.gke-metadata"} components: pilot: k8s: hpaSpec: maxReplicas: 2 ingressGateways: - name: istio-ingressgateway enabled: true k8s: service: type: LoadBalancer loadBalancerIP: 123.234.56.78 ports: - name: status-port port: 15021 # for ASM 1.7.x and above, else 15020 targetPort: 15021 # for ASM 1.7.x and above, else 15020 - name: http2 port: 80 targetPort: 8080 - name: https port: 443 targetPort: 8443 hpaSpec: maxReplicas: 2 values: . . .
- עכשיו חוזרים למסמכי התיעוד של ASM שבהם השתמשתם קודם, ומשלימים את ההתקנה של ASM
(מתקינים או מחילים את קובץ
istio-operator.yamlעל האשכול). אם אתם משתמשים ב-ASM 1.6 ומוצגת לכם אפשרות בחירה, בחרו באפשרות PERMISSIVE mTLS.
GKE On-Prem
הגדרה והורדה של ASM
כדי להגדיר את הסביבה ולהוריד את ASM, אפשר להיעזר במסמכי התיעוד של ASM.
- לפני שמתחילים, חשוב לקרוא בעיון את השלבים הבאים. נבקש ממך לבצע חלק מהשלבים שמפורטים במסמכי ה-ASM, ואז לחזור לכאן כדי להשלים את ההתקנה.
- עוברים אל התקנת Anthos Service Mesh במקום ומבצעים את כל השלבים של ASM עד השלב יצירת מרחב השמות
istio-systemכולל, ואז עוצרים ועוברים לקטע הבא החלת המניפסט שבהמשך.
החלת המניפסט
אחרי שמורידים את קובץ ההתקנה של ASM ומחלצים אותו, ממשיכים לפעולות הבאות:
- מוודאים שאתם נמצאים בספריית Istio שהורדתם וחילצתם. לדוגמה:
1.7.3-asm.6. - מריצים את הפקודה הבאה, כאשר your_static_ip היא כתובת IP סטטית שרכיב הכניסה של Istio יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, משמיטים את השורה
--set values.gateways.istio-ingressgateway.loadBalancerIP:./bin/istioctl install --set profile=asm-multicloud \ --set values.gateways.istio-ingressgateway.loadBalancerIP=your_static_IP
- לבסוף, חוזרים למסמכי ה-ASM כדי לבדוק את רכיבי מישור הבקרה ולאמת את ההתקנה.
התאמה אישית של ההתקנה של ASM
ההתקנה של ASM שביצעתם עכשיו היא התקנה מינימלית, שמספיקה לבדיקה ולשימוש ב-Apigee hybrid בתרחישי שימוש בסיסיים. מידע על טיפול בתרחישי שימוש מתקדמים יותר, כמו הוספה, הסרה או שינוי של מספרי יציאות של איזון עומסים, זמין במאמר הפעלת תכונות אופציונליות.
סיכום
עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.
AKS
הגדרה והורדה של ASM
כדי להגדיר את הסביבה ולהוריד את ASM, אפשר להיעזר במסמכי התיעוד של ASM.
- לפני שמתחילים, חשוב לקרוא בעיון את השלבים הבאים. נבקש ממך לבצע חלק מהשלבים שמפורטים במסמכי ה-ASM, ואז לחזור לכאן כדי להשלים את ההתקנה.
- עוברים אל התקנה של Anthos Service Mesh באשכולות מצורפים ומבצעים את כל השלבים של ASM עד השלב יצירה של מרחב השמות
istio-systemכולל, ואז עוצרים ועוברים לקטע הבא החלת המניפסט שבהמשך.
החלת המניפסט
אחרי שמורידים את קובץ ההתקנה של ASM ומחלצים אותו, ממשיכים לפעולות הבאות:
- מוודאים שאתם נמצאים בספריית Istio שהורדתם וחילצתם. לדוגמה:
1.7.3-asm.6. - מריצים את הפקודה הבאה, כאשר your_static_ip היא כתובת IP סטטית שרכיב הכניסה של Istio יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, משמיטים את השורה
--set values.gateways.istio-ingressgateway.loadBalancerIP:./bin/istioctl install --set profile=asm-multicloud \ --set values.gateways.istio-ingressgateway.loadBalancerIP=your_static_IP
- לבסוף, חוזרים למסמכי ה-ASM כדי לבדוק את רכיבי מישור הבקרה ולאמת את ההתקנה.
התאמה אישית של ההתקנה של ASM
ההתקנה של ASM שביצעתם עכשיו היא התקנה מינימלית, שמספיקה לבדיקה ולשימוש ב-Apigee hybrid בתרחישי שימוש בסיסיים. מידע על טיפול בתרחישי שימוש מתקדמים יותר, כמו הוספה, הסרה או שינוי של מספרי יציאות של איזון עומסים, זמין במאמר הפעלת תכונות אופציונליות.
סיכום
עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.
GKE ב-AWS
הגדרה והורדה של ASM
כדי להגדיר את הסביבה ולהוריד את ASM, אפשר להיעזר במסמכי התיעוד של ASM.
- לפני שמתחילים, חשוב לקרוא בעיון את השלבים הבאים. נבקש ממך לבצע חלק מהשלבים שמפורטים במסמכי ה-ASM, ואז לחזור לכאן כדי להשלים את ההתקנה.
- עוברים אל התקנת Anthos Service Mesh ב-GKE ב-AWS ומבצעים את כל השלבים של ASM עד הורדת קובץ ההתקנה כולל, ואז עוצרים ועוברים לקטע הבא החלת המניפסט שבהמשך.
החלת המניפסט
אחרי שמורידים את קובץ ההתקנה של ASM ומחלצים אותו, ממשיכים לפעולות הבאות:
- מוודאים שאתם נמצאים בספריית Istio שהורדתם וחילצתם. לדוגמה:
1.7.3-asm.6. - מריצים את הפקודה הבאה, כאשר your_static_ip היא כתובת IP סטטית שרכיב הכניסה של Istio יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, משמיטים את השורה
--set values.gateways.istio-ingressgateway.loadBalancerIP:./bin/istioctl install --set profile=asm-multicloud \ --set values.gateways.istio-ingressgateway.loadBalancerIP=your_static_IP
- לבסוף, חוזרים למסמכי ה-ASM כדי לבדוק את רכיבי מישור הבקרה ולאמת את ההתקנה.
התאמה אישית של ההתקנה של ASM
ההתקנה של ASM שביצעתם עכשיו היא התקנה מינימלית, שמספיקה לבדיקה ולשימוש ב-Apigee hybrid בתרחישי שימוש בסיסיים. מידע על טיפול בתרחישי שימוש מתקדמים יותר, כמו הוספה, הסרה או שינוי של מספרי יציאות של איזון עומסים, זמין במאמר הפעלת תכונות אופציונליות.
סיכום
עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.
EKS
הגדרה והורדה של ASM
כדי להגדיר את הסביבה ולהוריד את ASM, אפשר להיעזר במסמכי התיעוד של ASM.
- לפני שמתחילים, חשוב לקרוא בעיון את השלבים הבאים. נבקש ממך לבצע חלק מהשלבים שמפורטים במסמכי ה-ASM, ואז לחזור לכאן כדי להשלים את ההתקנה.
- עוברים אל התקנה של Anthos Service Mesh באשכולות מצורפים ומבצעים את כל השלבים של ASM עד השלב יצירה של מרחב השמות
istio-systemכולל, ואז עוצרים ועוברים לקטע הבא החלת קובץ המניפסט שבהמשך.
החלת המניפסט
אחרי שמורידים את קובץ ההתקנה של ASM ומחלצים אותו, ממשיכים לפעולות הבאות:
- מוודאים שאתם נמצאים בספריית Istio שהורדתם וחילצתם. לדוגמה:
1.7.3-asm.6. - מריצים את הפקודה הבאה, כאשר your_static_ip היא כתובת IP סטטית שרכיב הכניסה של Istio יכול להשתמש בה. אם אין לכם כתובת IP סטטית שמורה, משמיטים את השורה
--set values.gateways.istio-ingressgateway.loadBalancerIP:./bin/istioctl install --set profile=asm-multicloud \ --set values.gateways.istio-ingressgateway.loadBalancerIP=your_static_IP
- לבסוף, חוזרים למסמכי ה-ASM כדי לבדוק את רכיבי מישור הבקרה ולאמת את ההתקנה.
התאמה אישית של ההתקנה של ASM
ההתקנה של ASM שביצעתם עכשיו היא התקנה מינימלית, שמספיקה לבדיקה ולשימוש ב-Apigee hybrid בתרחישי שימוש בסיסיים. מידע על טיפול בתרחישי שימוש מתקדמים יותר, כמו הוספה, הסרה או שינוי של מספרי יציאות של איזון עומסים, זמין במאמר הפעלת תכונות אופציונליות.
סיכום
עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.
סיכום
עכשיו יש לכם cert-manager ו-ASM מותקנים, ואתם מוכנים להתקין את כלי שורת הפקודה של Apigee hybrid במחשב המקומי.
1 2 3 (הבא) שלב 4: התקנת apigeectl 5 6 7