Mit Ihren Tools auf Zonen zugreifen

In diesem Dokument wird beschrieben, wie Sie Ressourcen in mehreren Zonen in einem Google Distributed Cloud-Universum (GDC) mit Air Gap verwalten können. Jede Oberfläche, sei es die GDC Console, die gdcloud CLI, APIs oder Terraform, bietet Mechanismen zum entsprechenden Verwalten Ihrer Ressourcen in einer bestimmten Zone für zonale Ressourcen oder global für Ressourcen, die für die globale Bereitstellung unterstützt werden. In einem Universum mit mehreren Zonen müssen Sie Ihre zonalen und globalen Ressourcen für hohe Verfügbarkeit verwalten.

Dieses Dokument richtet sich an die folgenden Zielgruppen:

  • Plattformadministratoren wie IT-Administratoren, die für die Entwicklung von Workflows zur Notfallwiederherstellung verantwortlich sind.
  • Anwendungsoperatoren wie Anwendungsentwickler, die für die Entwicklung und Wartung von Anwendungen in einem GDC-Universum verantwortlich sind.

Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.

Hinweis

Bevor Sie Ressourcen zonenübergreifend verwalten, müssen Sie je nach bevorzugter Oberfläche die folgenden Voraussetzungen erfüllen:

Zum globalen Kontext wechseln

Wenn Sie Ressourcen verwalten möchten, die sich über alle Zonen erstrecken oder für die globale Bereitstellung unterstützt werden, wechseln Sie zum globalen Kontext.

Console

Der globale Kontext wird durch Aufrufen der globalen URL festgelegt, die dieser Syntax folgt:

  https://console.ORG_NAME.SUFFIX

Rufen Sie die globale URL auf, um eine globale Ansicht Ihrer Ressourcen in allen Zonen zu erhalten.

gdcloud

Die globale URL wird mit dem organization_console_url Parameter festgelegt, wenn die Standardkonfiguration der gdcloud CLI initialisiert wird. Der globale Kontext wird angenommen, sofern Sie keinen zonalen Kontext explizit festgelegt haben.

So kehren Sie zur globalen URL zurück:

  1. Legen Sie die Standard-URL der Organisationskonsole auf die globale URL fest:

    gdcloud config set core/organization_console_url GLOBAL_URL
    
  2. Melden Sie sich im globalen Kontext an:

    gdcloud auth login --login-config-cert=CA_CERT
    

    Ersetzen Sie CA_CERT durch das Zertifikat der Zertifizierungsstelle, das im Speicher für vertrauenswürdige Zertifikate des Systems installiert ist. Weitere Informationen finden Sie unter Web-TLS-Zertifikate konfigurieren.

API

Sie müssen die kubeconfig-Datei für den globalen Management-API-Server in Ihren kubectl-Befehlen explizit definieren, wenn Sie globale benutzerdefinierte KRM API-Ressourcen verwalten oder bereitstellen. Beispiel:

  kubectl apply -f resource.yaml --kubeconfig GLOBAL_API_SERVER

Sie können den globalen Kontext für Ihre API-Aufrufe automatisch festlegen, indem Sie den kubectl-Kontext auf den globalen API-Server setzen. Weitere Informationen finden Sie unter Globale API-Serverressourcen.

Terraform

Sie müssen den globalen Management-API-Server in Ihrem Terraform-Modul explizit definieren und initialisieren:

  1. Definieren Sie die kubeconfig-Datei für den globalen Management-API-Server in einer Terraform-Datei in Ihrem Modul, z. B. in der Datei main.tf:

    provider "kubernetes" {
      config_path = "GLOBAL_API_SERVER"
    }
    

    Weitere Informationen zum Abrufen der kubeconfig-Datei des globalen API Servers finden Sie unter Globale API-Serverressourcen.

  2. Wenden Sie den neuen globalen Kontext für Ihr Terraform-Modul an:

    terraform apply
    

Alle nachfolgenden Terraform-Aktionen werden im globalen Kontext aufgerufen.

Zum zonalen Kontext wechseln

Wenn Sie Ressourcen verwalten möchten, die in einer bestimmten Zone gehostet werden, wechseln Sie zum zonalen Kontext.

Console

Der zonale Kontext wird durch Aufrufen der zonalen URL festgelegt, die dieser Syntax folgt:

  https://console.ORG_NAME.ZONE.SUFFIX

Rufen Sie die zonale URL auf, um die Ressourcen aufzurufen, die in der einzelnen Zone gehostet werden.

Viele Ressourcenseiten bieten auch Zonenbereichsauswahlen, mit denen Sie auf der GDC Console-Seite zwischen zonalen Kontexten wechseln können.

Wählen Sie eine Zone aus, um die Ressourcen in dieser Zone aufzurufen.

Wählen Sie den zonalen Kontext über die bereitgestellten Mechanismen aus, um Ihre zonalen Ressourcen aufzurufen und zu verwalten.

gdcloud

Da der globale Kontext standardmäßig konfiguriert ist, wenn Sie die gdcloud CLI verwenden, müssen Sie den zonalen Kontext explizit festlegen, um zonale Ressourcen zu bearbeiten. Je nach bevorzugtem Workflow haben Sie dazu drei Möglichkeiten:

Führen Sie die folgenden Schritte aus, um einen dieser Ansätze anzuwenden:

Standardzonenkonfiguration festlegen

  • Legen Sie die Zonenkonfiguration für Ihre gdcloud CLI-Instanz fest:

    gdcloud config set core/zone ZONE_NAME
    

    Ersetzen Sie ZONE_NAME durch den Namen der Zone, die für den Kontext festgelegt werden soll. Weitere Informationen finden Sie unter Zonen in einem Universum auflisten.

Zonale URL-Konfiguration festlegen

  1. Legen Sie die Standard-URL der Organisationskonsole auf die zonale URL fest:

      gdcloud config set core/organization_console_url ZONAL_URL
    
  2. Melden Sie sich in der Zone an:

      gdcloud auth login --login-config-cert=CA_CERT
    

    Ersetzen Sie CA_CERT durch das Zertifikat der Zertifizierungsstelle (CA) , das im Speicher für vertrauenswürdige Zertifikate des Systems installiert ist. Weitere Informationen finden Sie unter Web-TLS-Zertifikate konfigurieren.

Das Flag --zone anwenden

  • Führen Sie den gdcloud CLI-Befehl mit dem Flag --zone aus. Beispiel:

    gdcloud auth print-identity-token --zone=ZONE_NAME
    

    Sie können das Flag --zone für jeden Befehl festlegen, der es unterstützt. Ob das Flag --zone für einen bestimmten Befehl verfügbar ist, erfahren Sie in der Referenzdokumentation zur gdcloud CLI.

    Sie können das Flag --zone in jedem globalen oder zonalen Kontext verwenden.

API

Sie müssen die kubeconfig-Datei für den zonalen Management-API-Server in Ihren kubectl-Befehlen explizit definieren, wenn Sie zonale benutzerdefinierte KRM API-Ressourcen verwalten oder bereitstellen. Beispiel:

  kubectl apply -f resource.yaml --kubeconfig ZONAL_API_SERVER

Sie können den zonalen Kontext für Ihre API-Aufrufe automatisch festlegen, indem Sie den kubectl-Kontext auf den Management-API-Server der Zone setzen. Weitere Informationen finden Sie unter Zonale Management-API-Serverressourcen.

Terraform

Sie müssen den zonalen Management-API-Server in Ihrem Terraform-Modul explizit definieren und initialisieren:

  1. Definieren Sie die kubeconfig-Datei für den zonalen Management-API-Server in einer Terraform-Datei in Ihrem Modul, z. B. in der Datei main.tf:

    provider "kubernetes" {
      config_path = "ZONAL_API_SERVER"
    }
    

    Weitere Informationen zum Abrufen der kubeconfig-Datei des zonalen Management-API-Servers finden Sie unter Zonale Management-API-Serverressourcen.

  2. Wenden Sie den neuen globalen Kontext für Ihr Terraform-Modul an:

    terraform apply
    

Alle nachfolgenden Terraform-Aktionen werden im Kontext der konfigurierten Zone aufgerufen.

Zonen in einem Universum auflisten

Wenn Sie zonale Ressourcen in mehreren Zonen verwalten möchten, müssen Sie alle verfügbaren Zonen in Ihrem Universum kennen.

  • Listen Sie alle Zonen in Ihrem Universum auf:

    gdcloud zones list
    

    Die Ausgabe sieht dann ungefähr so aus:

    METADATA.NAME
    us-east1-a
    us-east1-b
    us-east1-c
    

Nächste Schritte