Accedere alle zone con i tuoi strumenti

Questo documento descrive i modi in cui puoi gestire le risorse in più zone in un universo air-gapped di Google Distributed Cloud (GDC). Ogni superficie, che si tratti della console GDC, di gdcloud CLI, delle API o di Terraform, fornisce meccanismi per gestire in modo appropriato le risorse in una zona designata per le risorse di zona o a livello globale per le risorse supportate per il provisioning globale. In un universo multi-zona, devi gestire le risorse di zona e globali per l'alta disponibilità.

Questo documento è rivolto ai seguenti gruppi di pubblico:

  • Amministratori della piattaforma, come gli amministratori IT, responsabili dello sviluppo dei workflow di ripristino di emergenza.
  • Operatori di applicazioni, come gli sviluppatori di applicazioni, responsabili dello sviluppo e della gestione delle applicazioni in un universo GDC.

Per saperne di più, consulta Pubblico per la documentazione GDC con air gap.

Prima di iniziare

Prima di gestire le risorse tra le zone, devi completare i seguenti prerequisiti in base alla superficie che preferisci:

Passa al contesto globale

Per gestire le risorse che si estendono a tutte le zone o sono supportate per il provisioning globale, passa al contesto globale.

Console

Il contesto globale viene impostato accedendo all'URL globale, che segue questa sintassi:

  https://console.ORG_NAME.SUFFIX

Vai all'URL globale per avere una visualizzazione globale delle tue risorse tra le zone.

gdcloud

L'URL globale viene impostato con il parametro organization_console_url durante l' inizializzazione della configurazione predefinita di gdcloud CLI. Il contesto globale viene presupposto a meno che tu non abbia impostato esplicitamente un contesto di zona.

Per ripristinare l'URL globale, completa i seguenti passaggi:

  1. Imposta l'URL della console dell'organizzazione predefinita sull'URL globale:

    gdcloud config set core/organization_console_url GLOBAL_URL
    
  2. Accedi al contesto globale:

    gdcloud auth login --login-config-cert=CA_CERT
    

    Sostituisci CA_CERT con il certificato dell'autorità di certificazione (CA) installato nell'archivio dei certificati attendibili del sistema. Per saperne di più, consulta Configurazione del certificato TLS web.

API

Quando gestisci o esegui il provisioning delle risorse personalizzate dell'API KRM globale, devi definire esplicitamente il file kubeconfig per il server API di gestione globale nei comandi kubectl. Ad esempio:

  kubectl apply -f resource.yaml --kubeconfig GLOBAL_API_SERVER

Puoi impostare automaticamente il contesto globale per le chiamate API impostando il contesto kubectl sul server API globale. Per saperne di più, consulta Risorse del server API globale.

Terraform

Devi definire esplicitamente il server API di gestione globale nel modulo Terraform e inizializzarlo:

  1. Definisci il file kubeconfig per il server API di gestione globale in un file Terraform all'interno del modulo, ad esempio il file main.tf:

    provider "kubernetes" {
      config_path = "GLOBAL_API_SERVER"
    }
    

    Per saperne di più su come ottenere il file kubeconfig del server API globale, consulta Risorse del server API globale.

  2. Applica il nuovo contesto globale per il modulo Terraform:

    terraform apply
    

Tutte le azioni Terraform successive vengono chiamate nel contesto globale.

Passa a un contesto di zona

Per gestire le risorse ospitate in una zona specifica, passa a un contesto di zona.

Console

Il contesto di zona viene impostato accedendo all'URL di zona, che segue questa sintassi:

  https://console.ORG_NAME.ZONE.SUFFIX

Vai all'URL di zona per visualizzare le risorse ospitate nella singola zona.

Molte pagine delle risorse offrono anche selettori di ambito di zona, che ti consentono di passare da un contesto di zona all'altro all'interno della pagina della console GDC.

Seleziona una zona per visualizzare le risorse presenti in quella specifica zona.

Seleziona il contesto di zona dai meccanismi forniti per visualizzare e gestire le risorse di zona.

gdcloud

Poiché il contesto globale è configurato per impostazione predefinita quando utilizzi gdcloud CLI, devi impostare esplicitamente il contesto di zona per manipolare le risorse di zona. Puoi eseguire questa azione in uno dei tre modi seguenti, a seconda del flusso di lavoro che preferisci:

Completa i seguenti passaggi per applicare uno di questi approcci:

Imposta la configurazione della zona predefinita

  • Imposta la configurazione della zona per l'istanza di gdcloud CLI:

    gdcloud config set core/zone ZONE_NAME
    

    Sostituisci ZONE_NAME con il nome della zona da impostare per il contesto. Per saperne di più, consulta Elenca le zone in un universo.

Imposta la configurazione dell'URL di zona

  1. Imposta l'URL della console dell'organizzazione predefinita sull'URL di zona:

      gdcloud config set core/organization_console_url ZONAL_URL
    
  2. Accedi alla zona:

      gdcloud auth login --login-config-cert=CA_CERT
    

    Sostituisci CA_CERT con il certificato dell'autorità di certificazione (CA) installato nell'archivio dei certificati attendibili del sistema. Per saperne di più, consulta Configurazione del certificato TLS web.

Applica il flag --zone

  • Esegui il comando CLI gdcloud con il flag --zone incluso. Ad esempio:

    gdcloud auth print-identity-token --zone=ZONE_NAME
    

    Puoi impostare il flag --zone per qualsiasi comando che lo supporti. Per verificare se il comando specifico fornisce il flag --zone, consulta la documentazione di riferimento della CLI gdcloud.

    Puoi utilizzare il flag --zone da qualsiasi contesto globale o di zona.

API

Quando gestisci o esegui il provisioning delle risorse personalizzate dell'API KRM di zona, devi definire esplicitamente il file kubeconfig per il server API di gestione di zona nei comandi kubectl. Ad esempio:

  kubectl apply -f resource.yaml --kubeconfig ZONAL_API_SERVER

Puoi impostare automaticamente il contesto di zona per le chiamate API impostando il contesto kubectl sul server API di gestione della zona. Per saperne di più, consulta Risorse del server API di gestione di zona.

Terraform

Devi definire esplicitamente il server API di gestione di zona nel modulo Terraform e inizializzarlo:

  1. Definisci il file kubeconfig per il server API di gestione di zona in un file Terraform all'interno del modulo, ad esempio il file main.tf:

    provider "kubernetes" {
      config_path = "ZONAL_API_SERVER"
    }
    

    Per saperne di più su come ottenere il file kubeconfig del server API di gestione di zona, consulta Risorse del server API di gestione di zona.

  2. Applica il nuovo contesto globale per il modulo Terraform:

    terraform apply
    

Tutte le azioni Terraform successive vengono chiamate nel contesto della zona che hai configurato.

Elenca le zone in un universo

Per gestire le risorse di zona in più zone, devi conoscere tutte le zone disponibili nel tuo universo.

  • Elenca tutte le zone nel tuo universo:

    gdcloud zones list
    

    L'output è simile al seguente:

    METADATA.NAME
    us-east1-a
    us-east1-b
    us-east1-c
    

Passaggi successivi