Bidang data terkelola

Halaman ini menjelaskan cara mengelola data plane untuk Cloud Service Mesh terkelola.

Jika Anda menggunakan Cloud Service Mesh terkelola, Google akan mengelola sepenuhnya upgrade proxy Anda.

Dengan mengaktifkan fitur bidang data terkelola, proxy sidecar dan gateway yang disuntikkan akan diupdate secara aktif dan otomatis bersama dengan bidang kontrol terkelola dengan memulai ulang beban kerja untuk menyuntikkan kembali versi baru proxy. Proses ini dimulai setelah bidang kontrol diupgrade dan biasanya selesai dalam waktu 2 minggu setelah dimulai.

Perhatikan bahwa bidang data terkelola bergantung pada saluran rilis GKE. Jika Anda mengubah saluran rilis GKE saat bidang data terkelola diaktifkan, Cloud Service Mesh terkelola akan memperbarui proxy semua workload yang ada seperti peluncuran bidang data terkelola.

Jika dinonaktifkan, pengelolaan proxy dilakukan secara pasif, didorong oleh siklus proses alami pod dalam cluster, dan harus dipicu secara manual oleh pengguna untuk mengontrol kecepatan update.

Managed data plane mengupgrade proxy dengan mengeluarkan pod yang menjalankan proxy versi sebelumnya. Pengusiran dilakukan secara bertahap, dengan mempertimbangkan anggaran gangguan pod dan mengontrol kecepatan perubahan.

Saat versi baru bidang data Cloud Service Mesh di-deploy

Bidang Data Terkelola Peristiwa yang memicu deployment bidang data Cloud Service Mesh baru
Update aktif Cloud Service Mesh
Secara aktif, saat versi baru tersedia.1
Pembuatan Pod baru
Saat Anda atau penskalaan otomatis Pod horizontal men-deploy Workload baru
Masa Pemeliharaan GKE
Saat node diganti selama masa pemeliharaan GKE
Aktif
Nonaktif

1 Update aktif Cloud Service Mesh secara otomatis menggantikan Pods di Workload, kecuali untuk StatefulSets, Jobs, DaemonSets, dan Pods yang disuntikkan secara manual. Update aktif Cloud Service Mesh mematuhi anggaran gangguan Pod.

  • Update aktif berprioritas rendah bertepatan dengan periode pemeliharaan GKE.
  • Update aktif prioritas tinggi dapat terjadi segera setelah Cloud Service Mesh menyediakannya untuk cluster Anda, tanpa memperhatikan jendela pemeliharaan GKE. Update aktif prioritas tinggi biasanya memiliki setidaknya satu CVE terkait.

Aktifkan bidang data terkelola jika Anda tidak ingin mengelola siklus proses bidang data Cloud Service Mesh sendiri, dan Workload Anda dapat mentoleransi Pod yang diganti kapan saja.

Nonaktifkan bidang data terkelola jika Anda ingin memiliki kontrol penuh atas waktu semua update bidang data Cloud Service Mesh.

Notifikasi pemeliharaan tidak dikirim secara default. Untuk mengetahui informasi selengkapnya, lihat Mengaktifkan notifikasi pemeliharaan untuk bidang data terkelola dalam dokumen ini.

Batasan

Bidang data terkelola tidak mengelola hal berikut:

  • Pod yang tidak disuntikkan
  • Pod yang disuntikkan secara manual
  • Pekerjaan
  • StatefulSet
  • DaemonSet

Jika Anda telah menyediakan Cloud Service Mesh terkelola di cluster yang lebih lama, Anda dapat mengaktifkan pengelolaan bidang data untuk seluruh cluster:

kubectl annotate --overwrite controlplanerevision -n istio-system \
REVISION_LABEL \
mesh.cloud.google.com/proxy='{"managed":"true"}'

Atau, Anda dapat mengaktifkan managed data plane secara selektif untuk namespace atau pod tertentu dengan memberikan anotasi yang sama. Jika Anda mengontrol setiap komponen secara selektif, maka urutan prioritasnya adalah revisi bidang kontrol, lalu namespace, lalu pod.

Mungkin perlu waktu hingga sepuluh menit agar layanan siap mengelola proxy di cluster. Jalankan perintah berikut untuk memeriksa status:

gcloud container fleet mesh describe --project FLEET_PROJECT_ID

Output yang diharapkan

membershipStates:
  projects/PROJECT_NUMBER/locations/global/memberships/CLUSTER_NAME:
    servicemesh:
      dataPlaneManagement:
        details:
        - code: OK
          details: Service is running.
        state: ACTIVE
    state:
      code: OK
      description: 'Revision(s) ready for use: asm-managed-rapid.'

Jika layanan tidak siap dalam waktu sepuluh menit, lihat Status managed data plane untuk mengetahui langkah selanjutnya.

Nonaktifkan bidang data terkelola (opsional)

Jika Anda menyediakan Cloud Service Mesh terkelola di cluster baru, Anda dapat menonaktifkan bidang data terkelola sepenuhnya, atau untuk namespace atau pod tertentu. Managed data plane akan terus dinonaktifkan untuk cluster yang ada jika dinonaktifkan secara default atau secara manual.

Untuk menonaktifkan bidang data terkelola di tingkat cluster dan kembali ke mengelola sendiri proxy sidecar, temukan setiap controlplanerevision, lalu ubah setiap anotasi.

  1. Temukan semua revisi bidang kontrol:

    kubectl get controlplanerevisions -n istio-system
    
  2. Mengubah anotasi:

    kubectl annotate --overwrite controlplanerevision CONTROL_PLANE_REVISION_NAME -n istio-system mesh.cloud.google.com/proxy='{"managed":"false"}'
    

    Ulangi langkah ini untuk setiap revisi bidang kontrol.

    Ganti CONTROL_PLANE_REVISION_NAME dengan output dari perintah sebelumnya.

    Untuk menonaktifkan bidang data terkelola untuk namespace:

    kubectl annotate --overwrite namespace NAMESPACE \
     mesh.cloud.google.com/proxy='{"managed":"false"}'
    

    Untuk menonaktifkan bidang data terkelola untuk pod:

    kubectl annotate --overwrite pod POD_NAME \
     mesh.cloud.google.com/proxy='{"managed":"false"}'
    

Mengaktifkan masa pemeliharaan untuk bidang data terkelola

Jika Anda telah mengonfigurasi masa pemeliharaan GKE, upgrade aktif akan dimulai pada awal masa pemeliharaan berikutnya yang tersedia dan berlanjut tanpa jeda hingga semua pod terkelola telah diupdate (biasanya 12 jam). Masa pemeliharaan tidak diamati untuk peluncuran terkait CVE.

Cloud Service Mesh menggunakan masa pemeliharaan GKE untuk diselaraskan dengan GKE.

Mengaktifkan notifikasi pemeliharaan untuk bidang data terkelola

Anda dapat meminta untuk diberi tahu tentang pemeliharaan managed data plane mendatang yang dijadwalkan dalam masa pemeliharaan hingga satu minggu sebelum pemeliharaan dijadwalkan. Notifikasi pemeliharaan tidak dikirim secara default. Anda juga harus Mengonfigurasi masa pemeliharaan GKE sebelum dapat menerima notifikasi. Jika diaktifkan, notifikasi akan dikirim setidaknya dua hari sebelum operasi upgrade.

Untuk mengaktifkan notifikasi pemeliharaan bidang data terkelola:

  1. Buka halaman Komunikasi.

    Buka halaman Komunikasi

  2. Di baris Upgrade Cloud Service Mesh, di kolom Email, pilih tombol radio untuk mengAKTIFkan notifikasi pemeliharaan.

Setiap pengguna yang ingin menerima notifikasi harus mengaktifkannya secara terpisah. Jika Anda ingin menyetel filter email untuk notifikasi ini, baris subjeknya adalah:

Upcoming upgrade for your Cloud Service Mesh cluster "CLUSTER_LOCATION/CLUSTER_NAME".

Contoh berikut menunjukkan notifikasi pemeliharaan bidang data terkelola yang umum:

Subject Line: Upgrade mendatang untuk cluster Cloud Service Mesh "<location/cluster-name>" Anda

Pengguna Cloud Service Mesh yang terhormat,

Komponen Cloud Service Mesh di cluster ${instance_id} (https://console.cloud.google.com/kubernetes/clusters/details/${instance_id}/details?project=${project_id}) Anda dijadwalkan untuk diupgrade pada ${scheduled_date_human_readable} pukul ${scheduled_time_human_readable}.

Anda dapat memeriksa catatan rilis (https://cloud.google.com/service-mesh/docs/release-notes) untuk mempelajari update baru ini.

Jika pemeliharaan ini dibatalkan, Anda akan menerima pemberitahuan baru melalui email.

Hormat kami,

Tim Cloud Service Mesh

(c) 2023 Google LLC 1600 Amphitheater Parkway, Mountain View, CA 94043 Kami mengirim pengumuman ini untuk menginformasikan perubahan penting pada Google Cloud Platform atau akun Anda. Anda dapat memilih untuk tidak menerima notifikasi masa pemeliharaan dengan mengedit preferensi pengguna: https://console.cloud.google.com/user-preferences/communication?project=${project_id}