관리형 데이터 영역
이 페이지에서는 관리형 Cloud Service Mesh의 데이터 영역을 관리하는 방법을 설명합니다.
관리형 Cloud Service Mesh를 사용하는 경우 Google에서 프록시 업그레이드를 완전히 관리합니다.
관리형 데이터 영역 기능을 사용 설정하면 프록시의 새 버전을 다시 삽입하도록 워크로드를 재시작하여 사이드카 프록시 및 삽입된 게이트웨이가 관리형 컨트롤 플레인과 함께 자동으로 업데이트됩니다. 이는 컨트롤 플레인이 업그레이드된 후 시작되며 일반적으로 시작 후 2주 이내에 완료됩니다.
관리형 데이터 영역은 GKE 출시 채널을 사용합니다. 관리형 데이터 영역이 사용 설정된 상태에서 GKE 출시 채널을 변경하면 관리형 Cloud Service Mesh는 관리형 데이터 영역 출시와 같이 모든 기존 워크로드의 프록시를 업데이트합니다.
사용 중지된 경우 프록시 관리는 클러스터에서 포드의 자연 수명 주기에 따라 수동으로 실행되며 업데이트 비율을 제어하려면 사용자가 수동으로 트리거해야 합니다.
관리형 데이터 영역은 이전 버전의 프록시를 실행 중인 포드를 삭제하여 프록시를 업그레이드합니다. 제거는 점진적으로 수행되어 포드 중단 예산을 따르고 변경 속도를 제어합니다.
Cloud Service Mesh 데이터 플레인의 새 버전이 배포되는 경우
| 관리형 데이터 영역 | 새 Cloud Service Mesh 데이터 영역 배포를 트리거하는 이벤트 | ||
| Cloud Service Mesh 활성 업데이트
새 버전을 사용할 수 있는 경우 활성 상태입니다.1 |
새 포드 생성
사용자 또는 수평형 포드 자동 확장이 새 워크로드를 배포하는 경우 |
GKE 유지보수 기간
GKE 유지보수 기간 중에 노드가 교체되는 경우 |
|
| 사용 설정됨 | |||
| 사용 중지됨 | |||
1 Cloud Service Mesh 활성 업데이트는 StatefulSets, Jobs, DaemonSets, 수동으로 삽입된 Pods를 제외한 워크로드에서 Pods를 자동으로 대체합니다. Cloud Service Mesh 활성 업데이트는 Pod 중단 예산을 준수합니다.
- 우선순위가 낮은 활성 업데이트는 GKE 유지보수 기간과 일치합니다.
- 우선순위가 높은 활성 업데이트는 Cloud Service Mesh에서 GKE 유지보수 기간과 관계없이 클러스터에 제공하는 즉시 발생할 수 있습니다. 우선순위가 높은 활성 업데이트에는 일반적으로 하나 이상의 연결된 CVE가 있습니다.
Cloud Service Mesh 데이터 영역의 수명 주기를 직접 관리하고 싶지 않고 워크로드에서 언제든지 포드를 교체할 수 있는 경우 관리형 데이터 영역을 사용 설정합니다.
모든 Cloud Service Mesh 데이터 영역 업데이트 시간을 완전히 제어하려면 관리형 데이터 영역을 사용 중지하세요.
유지보수 알림은 기본적으로 전송되지 않습니다. 자세한 내용은 이 문서의 관리 데이터 플레인의 유지보수 알림 사용 설정을 참고하세요.
제한사항
관리형 데이터 영역에서는 다음을 관리하지 않습니다.
- 삽입되지 않은 포드
- 수동으로 삽입된 포드
- 작업
- StatefulSet
- DaemonSets
이전 클러스터에 관리형 Cloud Service Mesh를 프로비저닝한 경우 전체 클러스터에 데이터 영역 관리를 사용 설정할 수 있습니다.
kubectl annotate --overwrite controlplanerevision -n istio-system \
REVISION_LABEL \
mesh.cloud.google.com/proxy='{"managed":"true"}'
또는 동일한 주석을 달아 특정 네임스페이스 또는 포드에 관리형 데이터 영역을 선택적으로 사용 설정할 수 있습니다. 개별 구성요소를 선택적으로 제어하는 경우 우선 순위는 컨트롤 플레인 버전, 네임스페이스, 포드 순입니다.
클러스터에서 프록시 관리를 위해 서비스를 준비하려면 최대 10분까지 걸릴 수 있습니다. 다음 명령어를 실행하여 상태를 확인합니다.
gcloud container fleet mesh describe --project FLEET_PROJECT_ID
예상 출력
membershipStates:
projects/PROJECT_NUMBER/locations/global/memberships/CLUSTER_NAME:
servicemesh:
dataPlaneManagement:
details:
- code: OK
details: Service is running.
state: ACTIVE
state:
code: OK
description: 'Revision(s) ready for use: asm-managed-rapid.'
서비스가 10분 내에 준비되지 않으면 관리형 데이터 영역 상태에서 다음 단계를 참조하세요.
관리형 데이터 영역 사용 중지(선택사항)
새 클러스터에서 관리형 Cloud Service Mesh를 프로비저닝하는 경우 관리형 데이터 영역을 완전히 또는 개별 네임스페이스 또는 포드에 대해 사용 중지할 수 있습니다. 기본적으로 또는 수동으로 중지된 기존 클러스터에 대해 관리형 데이터 영역이 계속 사용 중지됩니다.
클러스터 수준에서 관리형 데이터 영역을 사용 중지하고 사이드카 프록시를 직접 관리하도록 되돌리려면 모든 controlplanerevision을 찾은 다음 각 주석을 변경합니다.
모든 컨트롤 플레인 버전을 찾습니다.
kubectl get controlplanerevisions -n istio-system주석을 변경합니다.
kubectl annotate --overwrite controlplanerevision CONTROL_PLANE_REVISION_NAME -n istio-system mesh.cloud.google.com/proxy='{"managed":"false"}'각 컨트롤 플레인 수정사항에 대해 이 단계를 반복합니다.
CONTROL_PLANE_REVISION_NAME을 이전 명령어의 출력으로 바꿉니다.
네임스페이스의 관리형 데이터 영역을 사용 중지하려면 다음 안내를 따르세요.
kubectl annotate --overwrite namespace NAMESPACE \ mesh.cloud.google.com/proxy='{"managed":"false"}'포드의 관리형 데이터 영역을 사용 중지하려면 다음 안내를 따르세요.
kubectl annotate --overwrite pod POD_NAME \ mesh.cloud.google.com/proxy='{"managed":"false"}'
관리형 데이터 영역의 유지보수 기간 사용 설정
GKE 유지보수 기간이 구성된 경우 다음 가능한 유지보수 기간이 시작될 때 활성 업그레이드가 시작되고 모든 관리형 포드의 업데이트가 완료될 때까지 중단 없이 계속 진행됩니다(일반적으로 12시간). CVE 관련 출시에는 유지보수 기간이 적용되지 않습니다.
Cloud Service Mesh는 GKE 유지보수 기간을 사용하여 GKE와 조정합니다.
관리형 데이터 영역의 유지보수 알림 사용 설정
유지보수가 예약되기 최대 1주일 전에 유지보수 기간 내에 예약된 예정된 관리형 데이터 영역 유지보수에 대한 알림을 요청할 수 있습니다. 유지보수 알림은 기본적으로 전송되지 않습니다. 알림을 받으려면 먼저 GKE 유지보수 기간을 구성해야 합니다. 사용 설정하면 업그레이드 작업 최소 2일 전에 알림이 전송됩니다.
관리형 데이터 영역 유지보수 알림을 받으려면 다음 안내를 따르세요.
커뮤니케이션 페이지로 이동합니다.
Cloud Service Mesh 업그레이드 행의 이메일 열에서 라디오 버튼을 사용 설정하여 유지보수 알림을 사용 설정하세요.
알림을 받으려는 각 사용자가 개별적으로 선택해야 합니다. 이러한 알림에 대한 이메일 필터를 설정하려는 경우 제목 줄은 다음과 같습니다.
Upcoming upgrade for your Cloud Service Mesh cluster "CLUSTER_LOCATION/CLUSTER_NAME".
다음 예시에서는 일반적인 관리형 데이터 영역 유지보수 알림을 보여줍니다.
제목 줄: Cloud Service Mesh 클러스터 '
<location/cluster-name>' 업그레이드 예정Cloud Service Mesh 사용자님,
${instance_id} (https://console.cloud.google.com/kubernetes/clusters/details/${instance_id}/details?project=${project_id}) 클러스터의 Cloud Service Mesh 구성요소가 ${scheduled_date_human_readable} ${scheduled_time_human_readable}에 업그레이드될 예정입니다.
출시 노트 (https://cloud.google.com/service-mesh/docs/release-notes)를 확인하여 새로운 업데이트에 대해 알아볼 수 있습니다.
이 유지보수가 취소되면 이메일을 다시 보내드리겠습니다.
감사합니다.
Cloud Service Mesh팀
(c) 2023 Google LLC 1600 Amphithoter Parkway, Mountain View, CA 94043 Google Cloud Platform 또는 계정의 중요 변경사항에 대한 업데이트를 알리기 위해 전송되는 공지입니다. 사용자 환경설정( https://console.cloud.google.com/user-preferences/communication?project=${project_id})을 수정하면 유지보수 기간 알림 수신을 해제할 수 있습니다.