En este documento se indican las formas en que puedes gestionar recursos en varias zonas de un universo de Google Distributed Cloud (GDC) con air gap. Cada superficie (consola de GDC, CLI de gdcloud, APIs o Terraform) proporciona mecanismos para gestionar adecuadamente tus recursos en una zona designada para los recursos de zona o de forma global para los recursos compatibles con el aprovisionamiento global. En un universo multizona, debes gestionar tus recursos de zona y globales para que tengan alta disponibilidad.
Este documento está dirigido a los siguientes grupos de usuarios:
- Administradores de plataformas, como los administradores de TI, que son responsables de desarrollar flujos de trabajo de recuperación tras fallos.
- Operadores de aplicaciones, como los desarrolladores de aplicaciones, que son responsables de desarrollar y mantener aplicaciones en un universo de GDC.
Para obtener más información, consulta el artículo sobre los públicos de la documentación de GDC aislado .
Antes de empezar
Antes de gestionar recursos en varias zonas, debes completar los siguientes requisitos previos en función de la superficie que prefieras:
- Para usar la CLI de Distributed Cloud, instala la CLI gdcloud.
- Para desplegar recursos personalizados de la API de zona y globales,
instala el componente
kubectl. - Para usar Terraform, configura el proveedor de Kubernetes de Terraform.
Cambiar al contexto global
Para gestionar recursos que abarcan todas las zonas o que son compatibles con el aprovisionamiento global, cambia al contexto global.
Consola
El contexto global se define accediendo a la URL global, que sigue esta sintaxis:
https://console.ORG_NAME.SUFFIX
Accede a la URL global para tener una vista global de tus recursos en todas las zonas.
gdcloud
La URL global se define con el organization_console_url parámetro al
inicializar la
configuración predeterminada de la CLI gdcloud.
Se da por hecho que el contexto es global, a menos que hayas definido explícitamente
un contexto de zona.
Para volver a la URL global, sigue estos pasos:
Define la URL de la consola de tu organización predeterminada como la URL global:
gdcloud config set core/organization_console_url GLOBAL_URLInicia sesión en el contexto global:
gdcloud auth login --login-config-cert=CA_CERTSustituye
CA_CERTpor el certificado de la autoridad de certificación (CA) instalado en el almacén de certificados de confianza del sistema. Para obtener más información, consulta el artículo sobre la configuración de certificados TLS web.
API
Debes definir explícitamente el archivo kubeconfig del servidor de la API de gestión global en los comandos kubectl al gestionar o aprovisionar recursos personalizados de la API KRM global. Por ejemplo:
kubectl apply -f resource.yaml --kubeconfig GLOBAL_API_SERVER
Puedes definir el contexto global para las llamadas a la API automáticamente configurando el contexto kubectl en el servidor de la API global. Para obtener más información, consulta el artículo sobre los recursos del servidor de la API global .
Terraform
Debes definir explícitamente el servidor de la API de gestión global en el módulo de Terraform e inicializarlo:
Define el archivo kubeconfig del servidor de la API de gestión global en un archivo de Terraform dentro del módulo, como el archivo
main.tf:provider "kubernetes" { config_path = "GLOBAL_API_SERVER" }Para obtener más información sobre cómo obtener el archivo kubeconfig del servidor de la API global, consulta el artículo sobre los recursos del servidor de la API global.
Aplica el nuevo contexto global a tu módulo de Terraform:
terraform apply
Todas las acciones posteriores de Terraform se llaman en el contexto global.
Cambiar a un contexto de zona
Para gestionar recursos alojados en una zona concreta, cambia a un contexto de zona.
Consola
El contexto de zona se define accediendo a la URL de zona, que sigue esta sintaxis:
https://console.ORG_NAME.ZONE.SUFFIX
Accede a la URL de zona para ver los recursos alojados en una sola zona.
Muchas páginas de recursos también ofrecen selectores de ámbito de zona, que te permiten cambiar entre contextos de zona desde la página de la consola de GDC.

Selecciona el contexto de zona en los mecanismos proporcionados para ver y gestionar tus recursos de zona.
gdcloud
Como el contexto global se configura de forma predeterminada al usar la CLI de gdcloud, debes definir explícitamente el contexto de zona para manipular los recursos de zona. Puedes realizar esta acción de tres formas diferentes, en función del flujo de trabajo que prefieras:
- Definir la configuración de zona predeterminada: se recomienda si trabajas principalmente en contextos de zona.
- Definir la configuración de la URL de zona: se recomienda si tienes previsto cambiar con frecuencia entre contextos globales y de zona.
- Aplicar la marca
--zone: se recomienda si quieres tener la flexibilidad de aplicar directamente un contexto de zona sin tener que actualizar la configuración de la CLI de gdcloud.
Sigue estos pasos para aplicar uno de estos enfoques:
Definir la configuración de zona predeterminada
Define la configuración de zona para tu instancia de la CLI de gdcloud:
gdcloud config set core/zone ZONE_NAMESustituye
ZONE_NAMEpor el nombre de la zona que quieras definir para tu contexto. Para obtener más información, consulta el artículo sobre cómo mostrar las zonas de un universo .
Definir la configuración de la URL de zona
Define la URL de la consola de tu organización predeterminada como la URL de zona:
gdcloud config set core/organization_console_url ZONAL_URLInicia sesión en la zona:
gdcloud auth login --login-config-cert=CA_CERTSustituye
CA_CERTpor el certificado de la autoridad de certificación (CA) instalado en el almacén de certificados de confianza del sistema. Para obtener más información, consulta el artículo sobre la configuración de certificados TLS web.
Ejecuta el comando de la CLI gdcloud con la marca
--zoneincluida. Por ejemplo:gdcloud auth print-identity-token --zone=ZONE_NAMEPuedes definir la marca
--zonepara cualquier comando que la admita. Para comprobar si tu comando específico proporciona la marca--zone, consulta la documentación de referencia de la CLI de gdcloud.Puedes usar la marca
--zonedesde cualquier contexto global o de zona.
API
Debes definir explícitamente el archivo kubeconfig del servidor de la API de gestión de zona en los comandos kubectl al gestionar o aprovisionar recursos personalizados de la API KRM de zona. Por ejemplo:
kubectl apply -f resource.yaml --kubeconfig ZONAL_API_SERVER
Puedes definir el contexto de zona para las llamadas a la API automáticamente configurando el contexto kubectl en el servidor de la API de gestión de la zona. Para obtener más información, consulta el artículo sobre los recursos del servidor de la API de gestión de zona.
Terraform
Debes definir explícitamente el servidor de la API de gestión de zona en el módulo de Terraform e inicializarlo:
Define el archivo kubeconfig del servidor de la API de gestión de zona en un archivo de Terraform dentro del módulo, como el archivo
main.tf:provider "kubernetes" { config_path = "ZONAL_API_SERVER" }Para obtener más información sobre cómo obtener el archivo kubeconfig del servidor de la API de gestión de zona, consulta el artículo sobre los recursos del servidor de la API de gestión de zona.
Aplica el nuevo contexto global a tu módulo de Terraform:
terraform apply
Todas las acciones posteriores de Terraform se llaman en el contexto de la zona que hayas configurado.
Mostrar las zonas de un universo
Para gestionar recursos de zona en varias zonas, debes conocer todas las zonas disponibles en tu universo.
Muestra todas las zonas de tu universo:
gdcloud zones listEl resultado es similar al siguiente:
METADATA.NAME us-east1-a us-east1-b us-east1-c
Siguientes pasos
- Consulta información sobre los servidores de la API global y de zona disponibles en un universo de GDC.
- Consulta la guía de alta disponibilidad para asegurarte de que tu aplicación sea resistente a los fallos de la zona local.
- Visita las páginas de referencia de la CLI gdcloud para ver una lista completa de los comandos de la CLI gdcloud disponibles.
- Para configurar Terraform, consulta la descripción general de Terraform.