Plano de datos administrado

En esta página, se describe cómo administrar el plano de datos para Cloud Service Mesh administrado.

Si usas Cloud Service Mesh administrado, Google administra por completo las actualizaciones de tus proxies.

Con la función de plano de datos administrado habilitada, los proxies de sidecar y las puertas de enlace insertadas se actualizan de forma activa y automática junto con el plano de control administrado reiniciando las cargas de trabajo para volver a insertar las versiones nuevas del proxy. Este proceso comienza después de que se actualiza el plano de control y, por lo general, se completa en un plazo de 2 semanas después de su inicio.

Ten en cuenta que el plano de datos administrado depende del canal de versiones de GKE. Si cambias el canal de versiones de GKE mientras el plano de datos administrado está habilitado, Cloud Service Mesh administrado actualizará los proxies de todas las cargas de trabajo existentes como una implementación del plano de datos administrado.

Si se inhabilita, la administración del proxy se realiza de forma pasiva, controlada por el ciclo de vida natural de los Pods en el clúster, y el usuario debe activarla de forma manual para controlar la frecuencia de actualización.

El plano de datos administrado actualiza los proxies expulsando los Pods que ejecutan versiones anteriores del proxy. Las expulsiones se realizan de forma gradual, con el fin de respetar el presupuesto de interrupción del pod y controlar la frecuencia de cambio.

Cuando se implementan versiones nuevas del plano de datos de Cloud Service Mesh

Plano de datos administrado Eventos que activan una nueva implementación del plano de datos de Cloud Service Mesh
Actualizaciones activas de Cloud Service Mesh
De forma activa, cuando hay versiones nuevas disponibles.1
Creación de Pods nuevos
Cuando tú o el ajuste de escala automático horizontal de Pods implementan cargas de trabajo nuevas
Períodos de mantenimiento de GKE
Cuándo se reemplazan los nodos durante un período de mantenimiento de GKE
Habilitado
Inhabilitado

1 Las actualizaciones activas de Cloud Service Mesh reemplazan automáticamente Pods en las cargas de trabajo, excepto en StatefulSets, Jobs, DaemonSets y Pods insertados manualmente. Las actualizaciones activas de Cloud Service Mesh respetan los presupuestos de interrupción de Pod.

  • Las actualizaciones activas de prioridad baja coinciden con los períodos de mantenimiento de GKE.
  • Las actualizaciones activas de alta prioridad pueden ocurrir tan pronto como Cloud Service Mesh las ponga a disposición de tu clúster, sin tener en cuenta los períodos de mantenimiento de GKE. Por lo general, las actualizaciones activas de prioridad alta tienen al menos un CVE asociado.

Habilita el plano de datos administrado si no quieres administrar el ciclo de vida del plano de datos de Cloud Service Mesh por tu cuenta y tus cargas de trabajo pueden tolerar que se reemplacen los Pods en cualquier momento.

Inhabilita el plano de datos administrado si deseas tener el control total sobre el momento de todas las actualizaciones del plano de datos de Cloud Service Mesh.

Las notificaciones de mantenimiento no se envían de forma predeterminada. Para obtener más información, consulta Habilita las notificaciones de mantenimiento para el plano de datos administrado en este documento.

Limitaciones

El plano de datos administrado no administra lo siguiente:

  • Pods que no se insertaron
  • Pods insertados de forma manual
  • Jobs
  • StatefulSets
  • DaemonSets

Si aprovisionaste Cloud Service Mesh administrado en un clúster anterior, puedes habilitar la administración del plano de datos para todo el clúster:

kubectl annotate --overwrite controlplanerevision -n istio-system \
REVISION_LABEL \
mesh.cloud.google.com/proxy='{"managed":"true"}'

De manera alternativa, puedes habilitar el plano de datos administrado de forma selectiva para un espacio de nombres o un Pod específicos anotándolo con la misma anotación. Si controlas los componentes individuales de forma selectiva, el orden de prioridad es la revisión del plano de control, luego el espacio de nombres y, por último, el Pod.

El servicio puede tardar hasta diez minutos en estar listo para administrar los proxies del clúster. Ejecuta el siguiente comando para verificar el estado:

gcloud container fleet mesh describe --project FLEET_PROJECT_ID

Resultado esperado

membershipStates:
  projects/PROJECT_NUMBER/locations/global/memberships/CLUSTER_NAME:
    servicemesh:
      dataPlaneManagement:
        details:
        - code: OK
          details: Service is running.
        state: ACTIVE
    state:
      code: OK
      description: 'Revision(s) ready for use: asm-managed-rapid.'

Si el servicio no está listo en un plazo de diez minutos, consulta el estado del plano de datos administrado para continuar.

Inhabilita el plano de datos administrado (opcional)

Si aprovisionas Cloud Service Mesh administrado en un clúster nuevo, puedes inhabilitar el plano de datos administrado por completo o para espacios de nombres o Pods individuales. El plano de datos administrado seguirá inhabilitado para los clústeres existentes en los que se inhabilitó de forma predeterminada o manual.

Para inhabilitar el plano de datos administrado a nivel del clúster y volver a administrar los proxies de sidecar, busca cada controlplanerevision y, luego, cambia cada anotación.

  1. Busca todas las revisiones del plano de control:

    kubectl get controlplanerevisions -n istio-system
    
  2. Cambia la anotación:

    kubectl annotate --overwrite controlplanerevision CONTROL_PLANE_REVISION_NAME -n istio-system mesh.cloud.google.com/proxy='{"managed":"false"}'
    

    Repite este paso para cada revisión del plano de control.

    Reemplaza CONTROL_PLANE_REVISION_NAME por el resultado del comando anterior.

    Para inhabilitar el plano de datos administrado para un espacio de nombres, haz lo siguiente:

    kubectl annotate --overwrite namespace NAMESPACE \
     mesh.cloud.google.com/proxy='{"managed":"false"}'
    

    Para inhabilitar el plano de datos administrado para un pod, haz lo siguiente:

    kubectl annotate --overwrite pod POD_NAME \
     mesh.cloud.google.com/proxy='{"managed":"false"}'
    

Habilita los períodos de mantenimiento para el plano de datos administrado

Si tienes configurado un período de mantenimiento de GKE, las actualizaciones activas comenzarán al inicio del siguiente período de mantenimiento disponible y continuarán sin pausas hasta que se actualicen todos los Pods administrados (por lo general, 12 horas). El período de mantenimiento no se observa para los lanzamientos relacionados con CVE.

Cloud Service Mesh usa el período de mantenimiento de GKE para alinearse con GKE.

Habilita las notificaciones de mantenimiento para el plano de datos administrado

Puedes solicitar recibir notificaciones sobre el próximo mantenimiento del plano de datos administrado programado dentro de un período de mantenimiento hasta una semana antes de que se programe el mantenimiento. Las notificaciones de mantenimiento no se envían de forma predeterminada. También debes configurar un período de mantenimiento de GKE antes de recibir notificaciones. Cuando se habilita, las notificaciones se envían al menos dos días antes de la operación de actualización.

Para habilitar las notificaciones de mantenimiento del plano de datos administrado, sigue estos pasos:

  1. Ve a la página Comunicación.

    Ve a la página Comunicación

  2. En la fila Actualización de Cloud Service Mesh, en la columna Correo electrónico, selecciona el botón de selección para activar las notificaciones de mantenimiento.

Cada usuario que deba recibir notificaciones debe habilitar la opción por separado. Si deseas configurar un filtro de correo electrónico para estas notificaciones, el asunto es el siguiente:

Upcoming upgrade for your Cloud Service Mesh cluster "CLUSTER_LOCATION/CLUSTER_NAME"

En el siguiente ejemplo, se muestra una notificación típica de mantenimiento del plano de datos administrado:

Asunto: Próxima actualización del clúster "<location/cluster-name>" de Cloud Service Mesh

Estimado usuario de Cloud Service Mesh:

Se programó la actualización de los componentes de Cloud Service Mesh en tu clúster ${instance_id} (https://console.cloud.google.com/kubernetes/clusters/details/${instance_id}/details?project=${project_id}) para el ${scheduled_date_human_readable} a las ${scheduled_time_human_readable}.

Consulta las notas de la versión (https://cloud.google.com/service-mesh/docs/release-notes) para conocer los detalles de la nueva actualización.

Si se cancela el mantenimiento, recibirás otro correo electrónico.

Atentamente,

El equipo de Cloud Service Mesh

© 2023 Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 Te enviamos este anuncio para informarte sobre cambios importantes en Google Cloud Platform o tu cuenta. Si quieres inhabilitar las notificaciones sobre el período de mantenimiento, edita tus preferencias de usuario: https://console.cloud.google.com/user-preferences/communication?project=${project_id}