Accede a zonas con tus herramientas

En este documento, se describen las formas en que puedes administrar recursos en varias zonas de un universo aislado de Google Distributed Cloud (GDC). Cada superficie, ya sea la consola de GDC, la CLI de gdcloud, las APIs o Terraform, proporciona mecanismos para administrar tus recursos de forma adecuada en una zona designada para recursos zonales o de forma global para los recursos compatibles con el aprovisionamiento global. En un universo multizona, debes administrar tus recursos zonales y globales para lograr una alta disponibilidad.

Este documento está destinado a los siguientes grupos de público:

  • Administradores de plataformas, como administradores de TI, que son responsables de desarrollar flujos de trabajo de recuperación ante desastres
  • Operadores de aplicaciones, como desarrolladores de aplicaciones, que son responsables de desarrollar y mantener aplicaciones en un universo de GDC

Para obtener más información, consulta Públicos de la documentación de Google Distributed Cloud aislado.

Antes de comenzar

Antes de administrar recursos en varias zonas, debes completar los siguientes requisitos previos según la superficie que prefieras:

Cambia al contexto global

Para administrar recursos que abarcan todas las zonas o que son compatibles con el aprovisionamiento global, cambia al contexto global.

Consola de GDC

El contexto global se establece cuando se navega a la URL global, que sigue esta sintaxis:

  https://console.ORG_NAME.SUFFIX

Navega a la URL global para obtener una vista global de tus recursos en todas las zonas.

gdcloud

La URL global se establece con el parámetro organization_console_url cuando se inicializa la configuración predeterminada de la CLI de gdcloud. Se supone el contexto global, a menos que hayas establecido explícitamente un contexto zonal.

Para volver a la URL global, completa los siguientes pasos:

  1. Establece la URL de la consola de la organización predeterminada en la URL global:

    gdcloud config set core/organization_console_url GLOBAL_URL
    
  2. Accede al contexto global:

    gdcloud auth login --login-config-cert=CA_CERT
    

    Reemplaza CA_CERT por el certificado de la autoridad certificadora (CA) instalado en el almacén de certificados de confianza del sistema. Para obtener más información, consulta Configuración del certificado TLS web.

API

Debes definir de forma explícita el archivo kubeconfig para el servidor de la API de administración global en tus comandos de kubectl cuando administres o aprovisiones recursos personalizados de la API de KRM globales. Por ejemplo:

  kubectl apply -f resource.yaml --kubeconfig GLOBAL_API_SERVER

Puedes establecer el contexto global para tus llamadas a la API de forma automática si estableces tu contexto de kubectl en el servidor de la API global. Para obtener más información, consulta Recursos del servidor de la API global.

Terraform

Debes definir de forma explícita el servidor de la API de administración global en tu módulo de Terraform y, luego, inicializarlo:

  1. Define el archivo kubeconfig para el servidor de la API de administración global en un archivo de Terraform dentro de tu módulo, como el archivo main.tf:

    provider "kubernetes" {
      config_path = "GLOBAL_API_SERVER"
    }
    

    Para obtener más información sobre cómo obtener el archivo kubeconfig del servidor de la API global, consulta Recursos del servidor de la API global.

  2. Aplica el nuevo contexto global para tu módulo de Terraform:

    terraform apply
    

Todas las acciones posteriores de Terraform se llaman en el contexto global.

Cambia a un contexto zonal

Para administrar los recursos alojados en una zona en particular, cambia a un contexto zonal.

Consola de GDC

El contexto zonal se establece cuando se navega a la URL zonal, que sigue esta sintaxis:

  https://console.ORG_NAME.ZONE.SUFFIX

Navega a la URL zonal para ver los recursos alojados en la zona única.

Muchas páginas de recursos también ofrecen selectores de alcance de zona, que te permiten cambiar entre contextos zonales desde la página de la consola de GDC.

Selecciona una zona para mostrar los recursos presentes en esa zona específica.

Selecciona tu contexto zonal de los mecanismos proporcionados para ver y administrar tus recursos zonales.

gdcloud

Debido a que el contexto global se configura de forma predeterminada cuando se usa la CLI de gdcloud, debes establecer de forma explícita tu contexto zonal para manipular los recursos zonales. Puedes realizar esta acción de una de las siguientes tres maneras, según el flujo de trabajo que prefieras:

Completa los siguientes pasos para aplicar uno de estos enfoques:

Establece la configuración de zona predeterminada

  • Establece la configuración de zona para tu instancia de la CLI de gdcloud:

    gdcloud config set core/zone ZONE_NAME
    

    Reemplaza ZONE_NAME por el nombre de la zona que se establecerá para tu contexto. Para obtener más información, consulta Enumera las zonas de un universo.

Establece la configuración de URL zonal

  1. Establece la URL de la consola de la organización predeterminada en la URL zonal:

      gdcloud config set core/organization_console_url ZONAL_URL
    
  2. Accede a la zona:

      gdcloud auth login --login-config-cert=CA_CERT
    

    Reemplaza CA_CERT por el certificado de la autoridad certificadora (CA) instalado en el almacén de certificados de confianza del sistema. Para obtener más información, consulta Configuración del certificado TLS web.

Aplica la marca --zone

  • Ejecuta el comando de la CLI de gdcloud con la marca --zone incluida. Por ejemplo:

    gdcloud auth print-identity-token --zone=ZONE_NAME
    

    Puedes establecer la marca --zone para cualquier comando que la admita. Para verificar si tu comando específico proporciona la marca --zone, consulta la documentación de referencia de la CLI de gdcloud.

    Puedes usar la marca --zone desde cualquier contexto global o zonal.

API

Debes definir de forma explícita el archivo kubeconfig para el servidor de la API de administración zonal en tus comandos de kubectl cuando administres o aprovisiones recursos personalizados de la API de KRM zonales. Por ejemplo:

  kubectl apply -f resource.yaml --kubeconfig ZONAL_API_SERVER

Puedes establecer el contexto zonal para tus llamadas a la API de forma automática si estableces tu contexto de kubectl en el servidor de la API de administración de la zona. Para obtener más información, consulta Recursos del servidor de la API de administración zonal.

Terraform

Debes definir de forma explícita el servidor de la API de administración zonal en tu módulo de Terraform y, luego, inicializarlo:

  1. Define el archivo kubeconfig para el servidor de la API de administración zonal en un archivo de Terraform dentro de tu módulo, como el archivo main.tf:

    provider "kubernetes" {
      config_path = "ZONAL_API_SERVER"
    }
    

    Para obtener más información sobre cómo obtener el archivo kubeconfig del servidor de la API de administración zonal, consulta Recursos del servidor de la API de administración zonal.

  2. Aplica el nuevo contexto global para tu módulo de Terraform:

    terraform apply
    

Todas las acciones posteriores de Terraform se llaman en el contexto de la zona que configuraste.

Enumera las zonas de un universo

Para administrar recursos zonales en varias zonas, debes conocer todas las zonas disponibles en tu universo.

  • Enumera todas las zonas de tu universo:

    gdcloud zones list
    

    El resultado es similar al siguiente:

    METADATA.NAME
    us-east1-a
    us-east1-b
    us-east1-c
    

¿Qué sigue?