Acceder a zonas con tus herramientas

En este documento se indican las formas en que puedes gestionar recursos en varias zonas de un universo de Google Distributed Cloud (GDC) con air gap. Cada superficie (consola de GDC, CLI de gdcloud, APIs o Terraform) proporciona mecanismos para gestionar adecuadamente tus recursos en una zona designada para los recursos de zona o de forma global para los recursos compatibles con el aprovisionamiento global. En un universo multizona, debes gestionar tus recursos de zona y globales para que tengan alta disponibilidad.

Este documento está dirigido a los siguientes grupos de usuarios:

  • Administradores de plataformas, como los administradores de TI, que son responsables de desarrollar flujos de trabajo de recuperación tras fallos.
  • Operadores de aplicaciones, como los desarrolladores de aplicaciones, que son responsables de desarrollar y mantener aplicaciones en un universo de GDC.

Para obtener más información, consulta el artículo sobre los públicos de la documentación de GDC aislado .

Antes de empezar

Antes de gestionar recursos en varias zonas, debes completar los siguientes requisitos previos en función de la superficie que prefieras:

Cambiar al contexto global

Para gestionar recursos que abarcan todas las zonas o que son compatibles con el aprovisionamiento global, cambia al contexto global.

Consola

El contexto global se define accediendo a la URL global, que sigue esta sintaxis:

  https://console.ORG_NAME.SUFFIX

Accede a la URL global para tener una vista global de tus recursos en todas las zonas.

gdcloud

La URL global se define con el organization_console_url parámetro al inicializar la configuración predeterminada de la CLI gdcloud. Se da por hecho que el contexto es global, a menos que hayas definido explícitamente un contexto de zona.

Para volver a la URL global, sigue estos pasos:

  1. Define la URL de la consola de tu organización predeterminada como la URL global:

    gdcloud config set core/organization_console_url GLOBAL_URL
    
  2. Inicia sesión en el contexto global:

    gdcloud auth login --login-config-cert=CA_CERT
    

    Sustituye CA_CERT por el certificado de la autoridad de certificación (CA) instalado en el almacén de certificados de confianza del sistema. Para obtener más información, consulta el artículo sobre la configuración de certificados TLS web.

API

Debes definir explícitamente el archivo kubeconfig del servidor de la API de gestión global en los comandos kubectl al gestionar o aprovisionar recursos personalizados de la API KRM global. Por ejemplo:

  kubectl apply -f resource.yaml --kubeconfig GLOBAL_API_SERVER

Puedes definir el contexto global para las llamadas a la API automáticamente configurando el contexto kubectl en el servidor de la API global. Para obtener más información, consulta el artículo sobre los recursos del servidor de la API global .

Terraform

Debes definir explícitamente el servidor de la API de gestión global en el módulo de Terraform e inicializarlo:

  1. Define el archivo kubeconfig del servidor de la API de gestión global en un archivo de Terraform dentro del módulo, como el archivo main.tf:

    provider "kubernetes" {
      config_path = "GLOBAL_API_SERVER"
    }
    

    Para obtener más información sobre cómo obtener el archivo kubeconfig del servidor de la API global, consulta el artículo sobre los recursos del servidor de la API global.

  2. Aplica el nuevo contexto global a tu módulo de Terraform:

    terraform apply
    

Todas las acciones posteriores de Terraform se llaman en el contexto global.

Cambiar a un contexto de zona

Para gestionar recursos alojados en una zona concreta, cambia a un contexto de zona.

Consola

El contexto de zona se define accediendo a la URL de zona, que sigue esta sintaxis:

  https://console.ORG_NAME.ZONE.SUFFIX

Accede a la URL de zona para ver los recursos alojados en una sola zona.

Muchas páginas de recursos también ofrecen selectores de ámbito de zona, que te permiten cambiar entre contextos de zona desde la página de la consola de GDC.

Selecciona una zona para ver los recursos que hay en ella.

Selecciona el contexto de zona en los mecanismos proporcionados para ver y gestionar tus recursos de zona.

gdcloud

Como el contexto global se configura de forma predeterminada al usar la CLI de gdcloud, debes definir explícitamente el contexto de zona para manipular los recursos de zona. Puedes realizar esta acción de tres formas diferentes, en función del flujo de trabajo que prefieras:

Sigue estos pasos para aplicar uno de estos enfoques:

Definir la configuración de zona predeterminada

  • Define la configuración de zona para tu instancia de la CLI de gdcloud:

    gdcloud config set core/zone ZONE_NAME
    

    Sustituye ZONE_NAME por el nombre de la zona que quieras definir para tu contexto. Para obtener más información, consulta el artículo sobre cómo mostrar las zonas de un universo .

Definir la configuración de la URL de zona

  1. Define la URL de la consola de tu organización predeterminada como la URL de zona:

      gdcloud config set core/organization_console_url ZONAL_URL
    
  2. Inicia sesión en la zona:

      gdcloud auth login --login-config-cert=CA_CERT
    

    Sustituye CA_CERT por el certificado de la autoridad de certificación (CA) instalado en el almacén de certificados de confianza del sistema. Para obtener más información, consulta el artículo sobre la configuración de certificados TLS web.

Aplicar la marca --zone

  • Ejecuta el comando de la CLI gdcloud con la marca --zone incluida. Por ejemplo:

    gdcloud auth print-identity-token --zone=ZONE_NAME
    

    Puedes definir la marca --zone para cualquier comando que la admita. Para comprobar si tu comando específico proporciona la marca --zone, consulta la documentación de referencia de la CLI de gdcloud.

    Puedes usar la marca --zone desde cualquier contexto global o de zona.

API

Debes definir explícitamente el archivo kubeconfig del servidor de la API de gestión de zona en los comandos kubectl al gestionar o aprovisionar recursos personalizados de la API KRM de zona. Por ejemplo:

  kubectl apply -f resource.yaml --kubeconfig ZONAL_API_SERVER

Puedes definir el contexto de zona para las llamadas a la API automáticamente configurando el contexto kubectl en el servidor de la API de gestión de la zona. Para obtener más información, consulta el artículo sobre los recursos del servidor de la API de gestión de zona.

Terraform

Debes definir explícitamente el servidor de la API de gestión de zona en el módulo de Terraform e inicializarlo:

  1. Define el archivo kubeconfig del servidor de la API de gestión de zona en un archivo de Terraform dentro del módulo, como el archivo main.tf:

    provider "kubernetes" {
      config_path = "ZONAL_API_SERVER"
    }
    

    Para obtener más información sobre cómo obtener el archivo kubeconfig del servidor de la API de gestión de zona, consulta el artículo sobre los recursos del servidor de la API de gestión de zona.

  2. Aplica el nuevo contexto global a tu módulo de Terraform:

    terraform apply
    

Todas las acciones posteriores de Terraform se llaman en el contexto de la zona que hayas configurado.

Mostrar las zonas de un universo

Para gestionar recursos de zona en varias zonas, debes conocer todas las zonas disponibles en tu universo.

  • Muestra todas las zonas de tu universo:

    gdcloud zones list
    

    El resultado es similar al siguiente:

    METADATA.NAME
    us-east1-a
    us-east1-b
    us-east1-c
    

Siguientes pasos