מישור נתונים מנוהל
בדף הזה מוסבר איך לנהל את מישור הנתונים של Cloud Service Mesh מנוהל.
אם אתם משתמשים ב-Cloud Service Mesh מנוהל, Google מנהלת באופן מלא את השדרוגים של ה-proxy שלכם.
כשהתכונה 'מישור נתונים מנוהל' מופעלת, שרתי ה-proxy של sidecar והשערים המוזרקים מתעדכנים באופן פעיל ואוטומטי בשילוב עם מישור הבקרה המנוהל, על ידי הפעלה מחדש של עומסי העבודה כדי להזריק מחדש גרסאות חדשות של ה-proxy. התהליך הזה מתחיל אחרי שדרוג מישור הבקרה, ובדרך כלל מסתיים תוך שבועיים מתחילתו.
חשוב לזכור שמישור הנתונים המנוהל מסתמך על ערוץ ההפצה של GKE. אם משנים את ערוץ ההפצה של GKE בזמן שמישור הנתונים המנוהל מופעל, שירות Cloud Service Mesh המנוהל מעדכן את ה-proxies של כל עומסי העבודה הקיימים כמו פריסה של מישור נתונים מנוהל.
אם המדיניות מושבתת, ניהול ה-proxy מתבצע באופן פסיבי, בהתאם למחזור החיים הטבעי של ה-pods באשכול, והמשתמש צריך להפעיל אותו באופן ידני כדי לשלוט בקצב העדכון.
מישור הנתונים המנוהל משדרג את ה-proxy על ידי הוצאת פודים שמופעלות בהם גרסאות קודמות של ה-proxy. הפינויים מתבצעים בהדרגה, בהתאם לתקציב לשיבוש Pod, ובקצב שינוי מבוקר.
כשפורסים גרסאות חדשות של מישור הנתונים של Cloud Service Mesh
| מישור נתונים מנוהל | אירועים שמפעילים פריסה חדשה של רמת הנתונים ב-Cloud Service Mesh | ||
| עדכונים פעילים של Cloud Service Mesh
באופן פעיל, כשיש גרסאות חדשות.1 |
יצירת Pod חדש
כשאתם או התכונה 'התאמה אופקית של קבוצות Pod לעומס' פורסים עומסי עבודה חדשים |
חלונות זמן לתחזוקה ב-GKE
מתי הצמתים מוחלפים במהלך חלון זמן לתחזוקה ב-GKE |
|
| מופעל | |||
| מושבת | |||
1 עדכונים פעילים של Cloud Service Mesh מחליפים באופן אוטומטי את Pods בעומסי עבודה, למעט StatefulSets, Jobs, DaemonSets ו-Pods שהוחדרו באופן ידני. עדכונים פעילים של Cloud Service Mesh מכבדים תקציבי שיבוש של Pod.
- עדכונים פעילים בעדיפות נמוכה מתבצעים בחלונות התחזוקה של GKE.
- עדכונים פעילים בעדיפות גבוהה יכולים להתבצע ברגע ש-Cloud Service Mesh מאפשר אותם לאשכול, בלי קשר לחלונות התחזוקה של GKE. בדרך כלל יש לפחות CVE אחד שמשויך לעדכונים פעילים בעדיפות גבוהה.
אם אתם לא רוצים לנהל בעצמכם את מחזור החיים של מישור הנתונים של Cloud Service Mesh, ועומסי העבודה שלכם יכולים לסבול החלפה של Pods בכל שלב, כדאי להפעיל את מישור הנתונים המנוהל.
אם רוצים שליטה מלאה על הזמן של כל העדכונים של מישור הנתונים של Cloud Service Mesh, צריך להשבית את מישור הנתונים המנוהל.
ההתראות לגבי פעולות תחזוקה לא נשלחות כברירת מחדל. מידע נוסף מופיע בקטע הפעלת התראות על תחזוקה במישור הנתונים המנוהל במסמך הזה.
מגבלות
מישור הנתונים המנוהל לא מנהל את הדברים הבאים:
- פודים שלא הוזרקו
- הוספת פודים באופן ידני
- תעסוקה
- StatefulSets
- DaemonSets
אם הקצאתם Cloud Service Mesh מנוהל באשכול ישן יותר, תוכלו להפעיל ניהול של שכבת הנתונים עבור האשכול כולו:
kubectl annotate --overwrite controlplanerevision -n istio-system \
REVISION_LABEL \
mesh.cloud.google.com/proxy='{"managed":"true"}'
לחלופין, אפשר להפעיל את מישור הנתונים המנוהל באופן סלקטיבי עבור מרחב שמות או פוד ספציפיים על ידי הוספת אותה הערה. אם אתם שולטים ברכיבים ספציפיים באופן סלקטיבי, סדר העדיפות הוא: גרסת מישור הבקרה, מרחב השמות ואז הפוד.
יכול להיות שיחלפו עד עשר דקות עד שהשירות יהיה מוכן לנהל את שרתי ה-proxy באשכול. מריצים את הפקודה הבאה כדי לבדוק את הסטטוס:
gcloud container fleet mesh describe --project FLEET_PROJECT_ID
הפלט הצפוי
membershipStates:
projects/PROJECT_NUMBER/locations/global/memberships/CLUSTER_NAME:
servicemesh:
dataPlaneManagement:
details:
- code: OK
details: Service is running.
state: ACTIVE
state:
code: OK
description: 'Revision(s) ready for use: asm-managed-rapid.'
אם השירות לא יהיה מוכן תוך עשר דקות, אפשר לעבור אל סטטוס של מישור נתונים מנוהל כדי לקבל מידע על השלבים הבאים.
השבתה של מישור הנתונים המנוהל (אופציונלי)
אם אתם מקצים Cloud Service Mesh מנוהל באשכול חדש, אתם יכולים להשבית את מישור הנתונים המנוהל באופן מלא, או עבור מרחבי שמות או פודים ספציפיים. מישור הנתונים המנוהל ימשיך להיות מושבת באשכולות קיימים שבהם הוא הושבת כברירת מחדל או באופן ידני.
כדי להשבית את רמת הבקרה המנוהלת של הנתונים ברמת האשכול ולחזור לניהול עצמאי של פרוקסי מסוג sidecar, צריך למצוא כל controlplanerevision ואז לשנות כל הערה.
איתור כל העדכונים של מישור הבקרה:
kubectl get controlplanerevisions -n istio-systemכדי לשנות את ההערה:
kubectl annotate --overwrite controlplanerevision CONTROL_PLANE_REVISION_NAME -n istio-system mesh.cloud.google.com/proxy='{"managed":"false"}'חוזרים על השלב הזה לכל עדכון של מישור הבקרה.
מחליפים את CONTROL_PLANE_REVISION_NAME בפלט מהפקודה הקודמת.
כדי להשבית את מישור הנתונים המנוהל במרחב שמות:
kubectl annotate --overwrite namespace NAMESPACE \ mesh.cloud.google.com/proxy='{"managed":"false"}'כדי להשבית את מישור הנתונים המנוהל עבור פוד:
kubectl annotate --overwrite pod POD_NAME \ mesh.cloud.google.com/proxy='{"managed":"false"}'
הפעלת חלונות תחזוקה למישור הנתונים המנוהל
אם הגדרתם חלון זמן לתחזוקה ב-GKE, השדרוגים הפעילים יתחילו בתחילת חלון זמן לתחזוקה הבא שזמין וימשיכו ללא הפסקה עד שכל ה-Pods המנוהלים יעודכנו (בדרך כלל 12 שעות). חלון הזמן לתחזוקה לא חל על השקות שקשורות ל-CVE.
Cloud Service Mesh משתמש בחלון זמן לתחזוקה של GKE כדי להתאים את עצמו ל-GKE.
הפעלת התראות על תחזוקה במישור הנתונים המנוהל
אתם יכולים לבקש לקבל התראה על תחזוקה מתוכננת של מישור הנתונים המנוהל במהלך חלון זמן לתחזוקה עד שבוע לפני התחזוקה. ההתראות לגבי פעולות תחזוקה לא נשלחות כברירת מחדל. כדי לקבל התראות, צריך גם להגדיר חלון זמן לתחזוקה ב-GKE. כשההתראות מופעלות, הן נשלחות לפחות יומיים לפני פעולת השדרוג.
במקרים כאלה, כדאי להסתמך על העדכונים שמתפרסמים בהערות לגרסה.כדי להביע הסכמה לקבלת התראות על תחזוקה של מישור הנתונים המנוהל:
עוברים לדף תקשורת.
בשורה Cloud Service Mesh Upgrade, בעמודה Email, לוחצים על לחצן האפשרויות כדי להפעיל את ההתראות על תחזוקה (ON).
כל משתמש שרוצה לקבל התראות צריך להביע הסכמה בנפרד. אם רוצים להגדיר מסנן אימייל להתראות האלה, שורת הנושא היא:
Upcoming upgrade for your Cloud Service Mesh cluster "CLUSTER_LOCATION/CLUSTER_NAME".
בדוגמה הבאה מוצגת הודעה אופיינית על תחזוקה של מישור נתונים מנוהל:
Subject Line: Upcoming upgrade for your Cloud Service Mesh cluster "
<location/cluster-name>"שלום, משתמש Cloud Service Mesh,
רכיבי Cloud Service Mesh באשכול ${instance_id} (https://console.cloud.google.com/kubernetes/clusters/details/${instance_id}/details?project=${project_id}) מתוזמנים לשדרוג בתאריך ${scheduled_date_human_readable} בשעה ${scheduled_time_human_readable}.
בהערות המוצר (https://cloud.google.com/service-mesh/docs/release-notes) מוסבר על העדכון החדש.
אם עבודות התחזוקה יבוטלו, נעדכן אותך באימייל נוסף.
בברכה,
צוות Cloud Service Mesh
(c) 2023 Google LLC 1600 Amphitheater Parkway, Mountain View, CA 94043 שלחנו אליך את ההודעה הזו כדי למסור לך עדכון חשוב בקשר לשינויים ב-Google Cloud Platform או בחשבון שלך. לא רוצה לקבל התראות בקשר לחלונות זמנים לתחזוקה? אפשר תמיד לשנות את ההעדפות שלך: https://console.cloud.google.com/user-preferences/communication?project=${project_id}