Modernisierung der verwalteten Steuerungsebene
Übersicht
Google aktualisiert nach und nach vorhandene Flotten, die die verwaltete Steuerungsebene ISTIOD verwendet haben, auf die Implementierung TRAFFIC_DIRECTOR. Standardmäßig migriert Google Ihre Flotten automatisch. Sie können die Migration aber auch selbst durchführen. Informationen dazu, welche Steuerungsebene Ihre Flotte verwendet, finden Sie unter
Implementierung der Steuerungsebene prüfen.
Beachten Sie bei der Vorbereitung Ihrer Flotte auf die Modernisierung Folgendes:
Zur Vorbereitung auf die Modernisierung haben Sie zwei Möglichkeiten, den Prozess zu steuern:
Von Google gesteuerte automatische Migration (Standard) – Sie können die Reihenfolge anpassen, in der Ihre Cluster modernisiert werden. Eine Anleitung dazu finden Sie unter Von Google gesteuerte Modernisierung.
Von Kunden gesteuerte Migration (optional) – Sie können die Modernisierung Ihrer Flotten selbst steuern, indem Sie sie gemäß der Anleitung unter Von Kunden gesteuerte Modernisierung labeln.
Informationen zum automatischen Abgleich Ihrer Flotte mit unterstützten Funktionen und zum Ermitteln potenzieller Blockierer vor der Modernisierung finden Sie im Leitfaden zur Kompatibilität von Cloud Service Mesh.
Die von Google gesteuerte Modernisierung ist die Standardeinstellung. Bei dieser Option bestimmt Google, wann Ihre Flotten für die Modernisierung bereit sind. Google plant die Modernisierung Ihrer Flotten und benachrichtigt Sie, bevor der Prozess gestartet wird.
Bei der Modernisierung eines Clusters werden Arbeitslasten mit Proxys neu gestartet. Wenn Sie die Best Practices für Kubernetes befolgen, sollte dies keine Ausfallzeiten verursachen. Außerdem löst Google die Modernisierung während eines Wartungs fensters, falls Sie eines konfiguriert haben. Nach dem Start wird der Prozess abgeschlossen. Anschließend gibt es eine zusätzliche Übergangszeit von sechs Tagen, bevor er als abgeschlossen markiert wird. Wenn Ihr Monitoring Probleme erkennt, können Sie ein Rollback anfordern.
Bei der von Kunden gesteuerten Modernisierung können Sie anhand des Leitfadens zur Kompatibilität von Cloud Service Mesh die Kompatibilität mit der
TRAFFIC_DIRECTORSteuerungsebene ermitteln. Anschließend können Sie auswählen, wann die Modernisierung der Flotte ausgelöst werden soll.Nach der Modernisierung einer Flotte entfernt Google alle Istiod-basierten Komponenten.
Für die Steuerungsebene
TRAFFIC_DIRECTORmuss Ihr Cluster in einer Flotte registriert sein, in der die Mesh-Funktion aktiviert ist. Wenn Sie das Onboarding mit Legacy-Tools durchgeführt haben, registriert Google Ihren Cluster automatisch in der Flotte des Projekts mit der Membership APIgkehub.googleapis.com. Wenn Sie eine Automatisierung haben, die die Registrierung eines Clusters aufhebt, müssen Sie diese vor der Modernisierung entfernen.
Von Google gesteuerte Modernisierung
Diese Option ist die Standardeinstellung, wenn Sie Ihre Flotten nicht für die von Kunden gesteuerte Modernisierung labeln. Google überwacht Ihre Flotten, um zu ermitteln, wann sie sicher modernisiert werden können. Wenn alle Mesh-fähigen Flotten in Ihrer Organisation bereit sind, wird die Modernisierung Ihrer Organisation geplant.
Mehrere Flotten
Wenn Ihre Organisation mehrere Flotten mit verwaltetem Cloud Service Mesh hat,
können Sie die Reihenfolge steuern, in der Google Ihre Flotten modernisiert. Dazu legen Sie für ein
Projekt das Label mesh-modernization-order auf einen der
Werte fest: early, default, late. Google schließt die Modernisierung jeder Gruppe ab, bevor mit der Modernisierung einer Flotte in der nächsten Gruppe begonnen wird.
Flotten, für die Sie die von Kunden gesteuerte Modernisierung ausgewählt haben, werden bei dieser Reihenfolge nicht berücksichtigt.
Verwenden Sie den folgenden Befehl, um das Label mesh-modernization-order für eine Flotte festzulegen:
gcloud alpha projects update FLEET_PROJECT_ID --update-labels="mesh-modernization-order=VALUE"
Eine Anleitung zum Festlegen von Projektlabels mit der Console oder REST finden Sie im Dokument Labels erstellen und verwalten.
Wenn Sie keine Google Cloud Organisationen verwenden, werden Ihre Flotten unabhängig voneinander geplant und modernisiert. Sie können die Reihenfolge nicht steuern.
Multi-Cluster-Meshes
Wenn eine Flotte mehrere Cluster mit verwaltetem Cloud Service Mesh hat, können Sie
die Reihenfolge steuern, in der Google die Cluster modernisiert. Dazu legen Sie für den Cluster
das Label mesh-modernization-order auf einen der
folgenden Werte fest: early, default, late. Google beginnt mit der Modernisierung jeder Gruppe und wartet, bis die automatisierten Modernisierungsschritte abgeschlossen sind, bevor mit der Modernisierung eines Clusters in der nächsten Gruppe begonnen wird. Diese Reihenfolge gilt nur innerhalb einer Flotte. Sie hat keine Auswirkungen auf andere Flotten in Ihrer Organisation, die möglicherweise parallel modernisiert werden.
Verwenden Sie den folgenden Befehl, um das Label mesh-modernization-order für einen Cluster festzulegen:
gcloud container clusters update CLUSTER_NAME \ --location LOCATION \ --update-labels="mesh-modernization-order=VALUE"
Benachrichtigungen und Planung
In diesem Abschnitt wird beschrieben, wie Sie über die bevorstehende Modernisierung Ihrer Flotten und Cluster benachrichtigt werden.
Benachrichtigung, dass die Modernisierung bald geplant wird
Zuerst werden Sie benachrichtigt, wenn Ihre Flotten für die von Google gesteuerte Modernisierung in den kommenden Wochen ausgewählt wurden.
Diese Benachrichtigung wird vor dem ersten US-Arbeitstag eines Monats gesendet. Der frühestmögliche Starttermin für die Modernisierung des Clusters ist 14 Tage nach dem ersten US-Arbeitstag eines Monats. Google unternimmt alle Anstrengungen, um die erste Modernisierung des Clusters für Ihre Organisation bis zum Ende des nächsten Kalendermonats zu starten. Beispiel: Benachrichtigungen werden vor dem 1. April 2025 gesendet, die Modernisierung des Clusters kann ab dem 15. April 2025 beginnen und die erste Modernisierung des Clusters sollte vor dem 31. Mai 2025 starten.
Diese Benachrichtigung ist in den Bedingungen für den Featurestatus auf Flotteneebene verfügbar. Verwenden Sie den folgenden Google Cloud CLI-Befehl, um die Benachrichtigung zu prüfen:
gcloud alpha container fleet mesh describe --project $FLEET_PROJ
Sobald die Flotte geplant ist, wird eine Bedingung mit code: MODERNIZATION_WILL_BE_SCHEDULED und details ähnlich dem folgenden angezeigt:
state:
servicemesh:
conditions:
- code: MODERNIZATION_WILL_BE_SCHEDULED
details: We will soon schedule clusters in this fleet to be modernized to use the TRAFFIC_DIRECTOR
control plane implementation. Please confirm your fleet and cluster preferences prior to
scheduling. Cluster modernization dates will be on or after 2025-03-17.
documentation_link: ...
severity: INFO
Benachrichtigung auf Clusterebene, dass die Modernisierung geplant ist
Sie werden mindestens einen Tag vor Beginn der Modernisierung des Clusters auf Clusterebene über das geschätzte Startdatum für die von Google gesteuerte Modernisierung dieses Clusters benachrichtigt.
Nach der Benachrichtigung auf Flotteneebene erhalten Sie so eine viel genauere Zeitplanung für die Modernisierung einzelner Cluster.
Benachrichtigungen sind in den Bedingungen für den Featurestatus auf Clusterebene verfügbar. Verwenden Sie den folgenden Google Cloud CLI-Befehl, um die Benachrichtigung zu prüfen:
gcloud container hub mesh describe --project=PROJECT_ID
Die Ergebnisse sollten in etwa wie unten aussehen:
membershipStates:
projects/656460026795/locations/us-central1/memberships/cluster:
servicemesh:
conditions:
- code: MODERNIZATION_SCHEDULED
details: This cluster has been scheduled for modernization on or after 2025-03-17.
documentationLink: ...
severity: INFO
Aktive Modernisierung für die von Google gesteuerte Migration
In diesem Abschnitt werden die Schritte der von Google gesteuerten Modernisierung beschrieben.
Flotten modernisieren
Google löst die aktive Modernisierung jeder Flotte Ihrer Organisation aus. Das bedeutet, dass für jede Flotte die folgenden Schritte ausgeführt werden:
- Alle Cluster mit
mesh-modernization-ordervonearlymodernisieren. - Alle Cluster mit
mesh-modernization-ordervondefaultoder ohne Angabe modernisieren. - Alle Cluster mit
mesh-modernization-ordervonlatemodernisieren. - Warten, bis die Modernisierung jedes Clusters als abgeschlossen markiert ist. Das bedeutet, dass mindestens sechs Arbeitstage nach dem Neustart des letzten Pods in einem Cluster in dieser Flotte gewartet werden muss.
- Die Modernisierung dieser Flotte abschließen und schließlich Istiod-basierte Komponenten entfernen.
Cluster modernisieren
Während der aktiven Modernisierung eines Clusters werden beide Steuerungsebenenimplementierungen vorübergehend parallel ausgeführt. Die folgenden Aufgaben werden sicher und kontrolliert verarbeitet:
- Die neue Steuerungsebenenimplementierung aktivieren. Wenn Sie Wartungsfenster für Ihren Cluster konfiguriert haben und die von Google gesteuerte Modernisierung verwenden, beginnt dieser Schritt während eines Wartungsfensters und wird erst abgeschlossen, wenn er abgeschlossen ist.
Hinweise:
- Um die Systemdiagnose zu aktivieren, wird das DaemonSet
snkim Namespacekube-systemdes Clusters erstellt und eine Firewallregel pro Cluster erstellt. - Um die Aufnahme von Netzwerk-Endpunktgruppen (NEGs)
zu aktivieren, wird die Annotation
cloud.google.com/negzu allen Kubernetes-Diensten hinzugefügt. - Im Cluster werden neue Google Cloud Ressourcen wie Mesh, Routen, Back-End-Dienste und Systemdiagnosen erstellt.
- Einige der neuen Ressourcen sind kontingentbeschränkt. Sie können Kontingente ansehen und bei Bedarf mehr anfordern.
- Der Cluster wird während der Übergangszeit überwacht, bevor mit dem nächsten Schritt fortgefahren wird.
- Um die Systemdiagnose zu aktivieren, wird das DaemonSet
- Traffic zur neuen Steuerungsebenenimplementierung verschieben. Wenn Sie Wartungsfenster für Ihren Cluster konfiguriert haben und die von Google gesteuerte Modernisierung verwenden, beginnt dieser Schritt während eines Wartungsfensters und wird erst abgeschlossen, wenn er abgeschlossen ist. Hinweise:
- Von der Kubernetes-Bereitstellung verwaltete Pods mit Cloud Service Mesh-Proxys werden neu gestartet, damit sie sich wieder mit der neuen Steuerungsebene verbinden.
- Pods werden in immer größeren Wellen neu gestartet. Nach jeder Welle gibt es eine Übergangszeit für das Monitoring.
- Es gibt eine Übergangszeit von mindestens sechs Arbeitstagen, bevor die Modernisierung eines Clusters als abgeschlossen markiert wird.
Verwenden Sie den folgenden Google Cloud CLI-Befehl, um den Status der aktiven Modernisierung zu prüfen:
gcloud container fleet mesh describe --project FLEET_PROJECT_ID
Im Feld membershipStates pro Cluster wird eine Bedingung wie eine der folgenden angezeigt:
...
membershipStates:
projects/FLEET_PROJ/locations/us-central1/memberships/MEMBERSHIP:
servicemesh:
conditions:
- code: MODERNIZATION_IN_PROGRESS
details: ...
documentationLink: ...
severity: INFO
...
# If you see this, see instructions provided in the details and documentationLink fields.
- code: MODERNIZATION_ACTION_REQUIRED
details: [details about required actions]
documentationLink: [link to documentation for required actions]
severity: WARNING
...
- code: MODERNIZATION_COMPLETED
details: ...
documentationLink: ...
severity: INFO
Von Kunden gesteuerte Modernisierung
Sie können den genauen Zeitpunkt der Modernisierung auf Flotteneebene selbst steuern. Dazu wenden Sie mit dem folgenden Befehl ein Label auf das Hostprojekt der Flotte an:
gcloud alpha projects update FLEET_PROJECT_ID \ --update-labels="mesh-modernization-mode=manual"
Wenn Ihre Google Cloud Organisation mehrere Flotten hat, wird jede Flotte nicht gelabelte für die von Google gesteuerte Modernisierung geplant.
Sobald Ihre Flotte modernisiert werden kann, erhalten Sie eine Benachrichtigung im Featurestatus auf Flotteneebene. Sie müssen die Modernisierung innerhalb von drei Monaten nach Erhalt dieser Benachrichtigung auslösen.
Informationen zur Vorbereitung Ihres Clusters auf die Modernisierung finden Sie unter den folgenden Best Practices für die erforderliche Konfiguration. Abonnieren Sie den Feed mit den Versionshinweisen zu Cloud Service Mesh, um benachrichtigt zu werden.