Fitur yang didukung menggunakan API Istio (bidang kontrol yang dikelola)
Halaman ini menjelaskan fitur dan batasan yang didukung untuk
Cloud Service Mesh menggunakan TRAFFIC_DIRECTOR atau ISTIOD sebagai bidang kontrol dan
perbedaan antara setiap penerapan. Perhatikan bahwa ini bukan opsi yang dapat Anda
pilih. Penerapan ISTIOD hanya tersedia untuk pengguna lama.
Penginstalan baru menggunakan implementasi TRAFFIC_DIRECTOR jika memungkinkan.
Untuk mengetahui daftar Istio dan Google Cloud API yang didukung oleh Managed Cloud Service Mesh dengan TRAFFIC_DIRECTOR, lihat
Dukungan API di Managed Cloud Service Mesh.
Untuk mengetahui daftar fitur yang didukung Cloud Service Mesh untuk bidang kontrol dalam cluster, lihat Menggunakan Istio API (bidang kontrol istiod dalam cluster).
Jika tidak yakin bidang kontrol Cloud Service Mesh mana yang Anda gunakan, Anda dapat memeriksa penerapan bidang kontrol menggunakan petunjuk di Mengidentifikasi penerapan bidang kontrol.
Batasan
Batasan berikut berlaku:
- Cluster GKE harus berada di salah satu region yang didukung.
- Versi GKE harus berupa versi yang didukung.
- Hanya platform yang tercantum di Lingkungan yang didukung.
- Pod yang berjalan dengan
hostNetwork: truetidak didukung. - Managed Cloud Service Mesh tidak boleh di-deploy di cluster yang juga memiliki deployment dalam cluster OSS Istio atau bidang kontrol Cloud Service Mesh dalam cluster.
- Mengubah channel rilis tidak didukung.
- Migrasi dari
Cloud Service Mesh terkelola dengan
asmclike Cloud Service Mesh dengan fleet API tidak didukung. Demikian pula, penyediaan Cloud Service Mesh terkelola dengan fleet API dari--management manualke--management automatictidak didukung. - Migrasi dari Cloud Service Mesh dalam cluster hanya didukung menggunakan strategi migrasi cluster Canary.
- Migrasi dan upgrade hanya didukung dari versi Cloud Service Mesh dalam cluster yang tercantum dalam tabel Versi yang didukung dan menggunakan Mesh CA atau Certificate Authority Service. Penginstalan dengan Istio CA (sebelumnya dikenal sebagai Citadel) harus bermigrasi ke Mesh CA terlebih dahulu.
- Batasan skala diuraikan dalam panduan ini
- Hanya opsi deployment multi-primer untuk multi-cluster yang didukung: opsi deployment primer-jarak jauh untuk multi-cluster tidak didukung.
istioctl pstidak didukung. Sebagai gantinya, Anda dapat menggunakan perintahgcloud beta container fleet mesh debugseperti yang dijelaskan di Pemecahan masalah.API yang tidak didukung:
WasmPluginAPIIstioOperatorAPIKubernetes IngressAPI
Untuk mengetahui dukungan dan batasan tingkat kolom yang mendetail di semua Istio API, lihat Dukungan Cloud Service Mesh API.
Anda dapat menggunakan bidang kontrol terkelola tanpa langganan GKE Enterprise, tetapi elemen dan fitur UI tertentu di konsol Google Cloud hanya tersedia untuk pelanggan GKE Enterprise. Untuk mengetahui informasi tentang apa yang tersedia bagi pelanggan dan non-pelanggan, lihat Perbedaan UI GKE Enterprise dan Cloud Service Mesh.
Selama proses penyediaan untuk bidang kontrol terkelola, CRD Istio yang sesuai dengan saluran yang dipilih diinstal di cluster yang ditentukan. Jika ada CRD Istio yang sudah ada di cluster, CRD tersebut akan ditimpa.
Managed Cloud Service Mesh hanya mendukung domain DNS default
.cluster.local.Penginstalan baru Cloud Service Mesh terkelola mengambil JWKS hanya menggunakan Envoys, kecuali jika fleet berisi cluster lain yang tidak mengaktifkan perilaku tersebut. Ini setara dengan opsi Istio
PILOT_JWT_ENABLE_REMOTE_JWKS=envoy. Dibandingkan dengan penginstalan yang tidak memiliki kondisi VPCSC_GA_SUPPORTED (lihat di bawah), Anda mungkin memerlukan konfigurasi tambahan untuk konfigurasiServiceEntrydanDestinationRule. Untuk contoh, lihatrequestauthn-with-se.yaml.tmpl. Anda dapat menentukan apakah mode operasi saat ini setara denganPILOT_JWT_ENABLE_REMOTE_JWKS=envoydengan menentukan apakah Kontrol Layanan VPC didukung untuk bidang kontrol (yaitu kondisi VPCSC_GA_SUPPORTED ditampilkan).Managed data plane hanya didukung untuk beban kerja tanpa sidecar tambahan (selain sidecar Cloud Service Mesh).
Perbedaan bidang kontrol
Ada perbedaan dalam fitur yang didukung antara implementasi bidang kontrol ISTIOD dan TRAFFIC_DIRECTOR. Untuk memeriksa penerapan yang Anda gunakan, lihat
Mengidentifikasi penerapan bidang kontrol.
- – menunjukkan bahwa fitur tersedia dan diaktifkan secara default.
- † - menunjukkan bahwa API fitur mungkin memiliki perbedaan di berbagai platform.
- * – menunjukkan bahwa fitur didukung untuk platform dan dapat diaktifkan, seperti yang dijelaskan dalam Mengaktifkan fitur opsional atau panduan fitur yang ditautkan dalam tabel fitur.
- – menunjukkan bahwa fitur tidak tersedia atau tidak didukung.
Fitur default dan opsional didukung sepenuhnya oleh Google Cloud Support. Fitur yang tidak tercantum secara eksplisit dalam tabel akan menerima dukungan upaya terbaik.
Yang menentukan penerapan bidang kontrol
Saat Anda menyediakan Cloud Service Mesh terkelola untuk pertama kalinya dalam armada, kami akan menentukan penerapan bidang kontrol yang akan digunakan. Implementasi yang sama digunakan untuk semua cluster yang menyediakan Managed Cloud Service Mesh di fleet tersebut.
Fleet baru yang diaktifkan ke Cloud Service Mesh terkelola menerima penerapan bidang kontrol TRAFFIC_DIRECTOR, dengan pengecualian tertentu:
- Jika Anda adalah pengguna Cloud Service Mesh terkelola yang sudah ada, Anda akan menerima penerapan bidang kontrol
ISTIODsaat mengaktifkan armada baru di Organisasi Google Cloud yang sama ke Cloud Service Mesh terkelola, hingga setidaknya 30 Juni 2024. Jika Anda adalah salah satu pengguna ini, Anda dapat menghubungi Dukungan untuk menyempurnakan perilaku ini. Pengguna yang penggunaan yang ada tidak kompatibel dengan implementasiTRAFFIC_DIRECTORtanpa perubahan akan terus menerima implementasiISTIODhingga 8 September 2024. (Pengguna ini menerima Pengumuman Layanan.) - Jika ada cluster GKE di Google Cloud fleet Anda yang berisi bidang kontrol Cloud Service Mesh dalam cluster saat Anda menyediakan Cloud Service Mesh terkelola, Anda akan menerima implementasi bidang kontrol
ISTIOD. - Jika ada cluster di fleet Anda yang menggunakan
GKE Sandbox,
saat Anda menyediakan Cloud Service Mesh terkelola, Anda akan menerima penerapan bidang kontrol
ISTIOD.
Fitur yang didukung bidang kontrol terkelola
Menginstal, mengupgrade, dan melakukan rollback
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Penginstalan di cluster GKE menggunakan API fitur fleet | ||
| Upgrade dari versi ASM 1.9 yang menggunakan Mesh CA | ||
| Upgrade langsung (lewati level) dari Cloud Service Mesh versi sebelum 1.9 (lihat catatan untuk upgrade tidak langsung) | ||
| Upgrade langsung (lewati level) dari Istio OSS (lihat catatan untuk upgrade tidak langsung) | ||
| Upgrade langsung (beda versi) dari add-on Istio-on-GKE (lihat catatan untuk upgrade tidak langsung) | ||
| Mengaktifkan fitur opsional |
Lingkungan
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Versi GKE yang saat ini tersedia di saluran rilis, di salah satu region yang didukung | ||
| Versi GKE yang saat ini tersedia di saluran rilis, di salah satu region yang didukung, cluster Autopilot GKE | ||
| Lingkungan di luar Google Cloud (GKE Enterprise on-premise, GKE Enterprise di cloud publik lainnya, Amazon EKS, Microsoft AKS, atau cluster Kubernetes lainnya) |
Skala
Lihat halaman Batas Skalabilitas
Lingkungan platform
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Jaringan tunggal | ||
| Multi-jaringan | ||
| Satu project | ||
| Multi-project dengan VPC Bersama |
Deployment multi-cluster
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Multi-primary | ||
| Utama-jarak jauh | ||
| Penemuan endpoint multi-cluster dengan API deklaratif | ||
| Penemuan endpoint multi-cluster dengan secret jarak jauh | ||
| Penemuan endpoint multi-cluster dengan API deklaratif dan topologi sederhana |
Catatan tentang terminologi
- Konfigurasi multi-primer berarti konfigurasi harus direplikasi di semua cluster.
- Konfigurasi primer-jarak jauh berarti satu cluster berisi konfigurasi dan dianggap sebagai sumber tepercaya.
- Cloud Service Mesh menggunakan definisi jaringan yang disederhanakan berdasarkan konektivitas umum. Instance workload berada di jaringan yang sama jika dapat berkomunikasi secara langsung, tanpa gateway.
- Topologi sederhana untuk penemuan endpoint multi-cluster berarti setiap cluster dalam armada berpartisipasi atau tidak berpartisipasi dalam penemuan endpoint. Topologi kompleks yang tidak didukung mencakup (a) penemuan endpoint satu arah (misalnya, cluster A dapat menemukan endpoint di cluster B, tetapi tidak sebaliknya) dan (b) jaringan penemuan endpoint yang terputus-putus (misalnya, cluster A dan B dapat menemukan endpoint masing-masing, cluster C dan D dapat menemukan endpoint masing-masing, tetapi A/B dan C/D tidak dapat menemukan endpoint masing-masing).
Gambar Dasar
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Gambar proxy tanpa distro | † |
† Istio memublikasikan image proxy default, debug, dan distroless. Untuk
Cloud Service Mesh dengan bidang kontrol terkelola (TRAFFIC_DIRECTOR): cluster yang di-onboard secara langsung menggunakan distroless secara default dan tidak dapat diubah. Cluster yang dimigrasikan
menggunakan image default secara default dan dapat memilih untuk menggunakan distroless menggunakan MeshConfig
atau anotasi pod. Penggantian jenis gambar lainnya (debug) tidak didukung.
Perhatikan bahwa image tanpa distro memiliki biner minimal, sehingga Anda tidak dapat menjalankan perintah biasa seperti bash atau curl karena tidak ada di image tanpa distro. Namun, Anda dapat menggunakan container sementara untuk melampirkan ke Pod workload yang sedang berjalan agar dapat memeriksanya dan menjalankan perintah kustom. Misalnya, lihat Mengumpulkan log Cloud Service Mesh.
Keamanan
Kontrol Layanan VPC
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Kontrol Layanan VPC |
Mekanisme rotasi dan distribusi sertifikat
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Pengelolaan sertifikat workload | ||
| Pengelolaan sertifikat eksternal di gateway ingress dan egress. |
Dukungan certificate authority (CA)
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Otoritas sertifikat Cloud Service Mesh | ||
| Certificate Authority Service | ||
| CA Istio | ||
| Integrasi dengan CA kustom |
Fitur keamanan
Selain mendukung fitur keamanan Istio, Cloud Service Mesh menyediakan lebih banyak kemampuan untuk membantu Anda mengamankan aplikasi.
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Integrasi IAP | ||
| Autentikasi pengguna akhir | ||
| Mode uji coba | ||
| Logging penolakan | ||
| Kebijakan audit (tidak didukung) |
Kebijakan otorisasi
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Kebijakan Authorization v1beta1 | ||
| Kebijakan Otorisasi KUSTOM |
Autentikasi peer
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| mTLS otomatis | ||
| Mode PERMISIF mTLS | ||
| Mode mTLS STRICT | * | * |
| Mode NONAKTIF mTLS |
Catatan: Meskipun PeerAuthentication API tidak mendukung mode DISABLE untuk penerapan bidang kontrol TRAFFIC_DIRECTOR, Anda dapat menonaktifkan mTLS untuk workload tertentu dengan menggunakan DestinationRule API sebagai solusi. Untuk mengetahui informasi selengkapnya, lihat
Menonaktifkan mTLS untuk CSM Terkelola.
Meminta autentikasi
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Autentikasi JWT(Catatan 1) | ||
| Perutean Berbasis Klaim JWT | ||
| Menyalin Klaim JWT ke Header |
Catatan:
- JWT pihak ketiga diaktifkan secara default.
- Tambahkan fqdn/nama host lengkap di JWKSURI saat menentukan RequestAuthentication API.
- Bidang kontrol terkelola mewajibkan Envoy mengambil JWKS saat menentukan URI JWKS.
- Algoritma AES CBC A128CBC-HS256, A192CBC-HS384, dan A256CBC-HS512 tidak diizinkan dalam JWKS inline saat menggunakan implementasi bidang kontrol
TRAFFIC_DIRECTOR.
Telemetri
Metrik
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Cloud Monitoring (Metrik dalam proxy HTTP) | ||
| Cloud Monitoring (metrik dalam proxy TCP) | ||
| Ekspor metrik Prometheus ke Grafana (khusus metrik Envoy) | * | * |
| Ekspor metrik Prometheus ke Kiali | ||
| Google Cloud Managed Service for Prometheus, tidak termasuk dasbor Cloud Service Mesh | * | * |
| Istio Telemetry API | † | |
| Backend/adaptor kustom, dalam atau di luar proses | ||
| Backend logging dan telemetri arbitrer |
† Bidang kontrol TRAFFIC_DIRECTOR mendukung subset Istio Telemetry API yang digunakan untuk mengonfigurasi log akses dan trace.
Logging permintaan proxy
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Log traffic | ||
| Log akses | * | * |
Pelacakan
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Cloud Trace | * | * |
| Pelacakan Jaeger (memungkinkan penggunaan Jaeger yang dikelola pelanggan) | Kompatibel | |
| Pelacakan Zipkin (memungkinkan penggunaan Zipkin yang dikelola pelanggan) | Kompatibel |
Jaringan
Mekanisme penyadapan dan pengalihan traffic
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
Penggunaan iptables menggunakan container init
dengan CAP_NET_ADMIN |
† | |
| Istio Container Network Interface (CNI) | ||
| File bantuan whitebox |
† Sebaiknya gunakan Container Network Interface (CNI) daripada
penampung init.
Dukungan protokol
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| IPv4 | ||
| HTTP/1.1 | ||
| HTTP/2 | ||
| Aliran byte TCP (Catatan 1) | ||
| gRPC | ||
| IPv6 | † |
Catatan:
- Meskipun TCP adalah protokol yang didukung untuk jaringan dan metrik TCP dikumpulkan, metrik tersebut tidak dilaporkan. Metrik hanya ditampilkan untuk layanan HTTP di konsol Google Cloud .
- Layanan yang dikonfigurasi dengan kemampuan Layer 7 untuk protokol berikut tidak didukung: WebSocket, MongoDB, Redis, MySQL, Kafka, Cassandra, RabbitMQ, Cloud SQL. Anda mungkin dapat membuat protokol berfungsi dengan menggunakan dukungan byte stream TCP. Jika aliran byte TCP tidak dapat mendukung protokol (misalnya, Kafka mengirim alamat pengalihan dalam respons khusus protokol dan pengalihan ini tidak kompatibel dengan logika perutean Cloud Service Mesh), maka protokol tidak didukung. Meskipun port gateway dapat dibuat dengan protokol Mongo, MySQL, dan Redis, mesh memperlakukan traffic yang dihasilkan sebagai TCP standar, tanpa penanganan khusus protokol.
- † Di gRPC tanpa proxy, fitur stack ganda IPv6 hanya didukung di gRPC 1.66.1 atau yang lebih baru di C++ dan Python, gRPC Go v1.71, dan atau gRPC Node.js v1.12. Jika Anda mencoba mengonfigurasi fitur dual-stack dengan gRPC versi yang tidak mendukung dual-stack, klien hanya akan menggunakan alamat pertama yang dikirim oleh Traffic Director.
Deployment Envoy
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| File bantuan | ||
| Gateway masuk | ||
| Egress langsung dari sidecar | ||
| Traffic keluar menggunakan gateway keluar | * | * |
Dukungan CRD
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Resource sidecar | ||
| Resource entri layanan | ||
| Persentase, injeksi kesalahan, pencocokan jalur, pengalihan, percobaan ulang, penulisan ulang, waktu tunggu, percobaan ulang, mirroring, manipulasi header, dan aturan pemilihan rute CORS | ||
| `WasmPlugin` API | ||
| Operator Istio |
Load balancer untuk gateway ingress Istio
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Load balancer eksternal pihak ketiga | ||
| Google Cloud Load balancer internal | * | * |
Gateway cloud mesh layanan
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Gateway cloud mesh layanan |
Kubernetes Gateway API
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Kubernetes Gateway API |
Kebijakan load balancing
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Round robin | ||
| Koneksi paling sedikit | ||
| Acak | ||
| Passthrough | ||
| Hash konsisten | ||
| Locality | ||
| GCPTrafficDistributionPolicy | ||
| GCPBackendPolicy |
Mode load balancing
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| HARGA | ||
| PEMANFAATAN | ||
| CUSTOM_METRICS | ||
| DALAM PENERBANGAN |
Untuk mengetahui informasi selengkapnya tentang mode penyeimbangan, lihat Ringkasan layanan backend.
Entri layanan
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| ServiceEntry v1beta1 | † |
† Implementasi bidang kontrol TRAFFIC_DIRECTOR mendukung subset kolom ServiceEntry. Untuk mengetahui daftar lengkap kolom yang didukung, kolom yang tidak didukung, dan batasan konfigurasi, lihat Dukungan API: ServiceEntry.
Aturan tujuan
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| DestinationRule v1beta1 | † |
† Penerapan bidang kontrol TRAFFIC_DIRECTOR mengharuskan aturan tujuan yang menentukan subset berada di namespace dan cluster yang sama dengan layanan Kubernetes atau ServiceEntry. Untuk mengetahui daftar lengkap kolom yang didukung, kolom yang tidak didukung, dan batasan konfigurasi, lihat Dukungan API: DestinationRule.
File bantuan
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Sidecar v1beta1 | † |
† Implementasi bidang kontrol TRAFFIC_DIRECTOR mendukung subset kolom Sidecar. Untuk mengetahui daftar lengkap kolom yang didukung, kolom yang tidak didukung, dan batasan konfigurasi, lihat Dukungan API: Sidecar.
Proxy DNS
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
Resolusi nama Service di seluruh cluster |
† | |
Resolusi nama ServiceEntry dalam cluster |
† | |
Resolusi nama Headless Service |
||
| Alokasi otomatis alamat | † |
† Diperlukan sidecar versi 1.21.5-asm.39 atau yang lebih baru.
EnvoyFilter
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| EnvoyFilter v1alpha3 | † |
† Lihat halaman Ekstensibilitas Dataplane untuk mengetahui kolom yang didukung dan ekstensi yang dapat dikonfigurasi
MeshConfig
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| DiscoverySelectors | ||
| clusterLocal | ||
| LocalityLB | † | |
| ExtensionProviders | ||
| CACert | ||
| ImageType - distroless | † | |
| OutboundTrafficPolicy | ||
| defaultProviders.accessLogging | ||
| defaultProviders.tracing | ||
| defaultConfig.tracing.stackdriver | ||
| accessLogFile | † | |
| accessLogFormat | † | |
| accessLogEncoding | † |
† Lihat Gambar proxy tanpa distro untuk mengetahui perilaku konfigurasi mendetail.
† Lihat Mengonfigurasi Load Balancing Lokalitas untuk mengetahui perilaku dan batasan konfigurasi mendetail.
† Lihat Menyesuaikan format dan encoding log akses Envoy untuk mengetahui perilaku dan batasan konfigurasi mendetail.
ProxyConfig
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Dukungan HTTP/1.0 (ISTIO_META_NETWORK) | ||
| Pemilihan image (distroless atau image dasar) | ||
| Sidecar native Kubernetes (ENABLE_NATIVE_SIDECARS) |
Region
Cluster GKE harus berada di salah satu region berikut atau zona mana pun dalam region berikut.
| Wilayah | Lokasi |
|---|---|
africa-south1 |
Johannesburg |
asia-east1 |
Taiwan |
asia-east2 |
Hong Kong |
asia-northeast1 |
Tokyo, Jepang |
asia-northeast2 |
Osaka, Jepang |
asia-northeast3 |
Korea Selatan |
asia-south1 |
Mumbai, India |
asia-south2 |
Delhi, India |
asia-southeast1 |
Singapura |
asia-southeast2 |
Jakarta |
australia-southeast1 |
Sydney, Australia |
australia-southeast2 |
Melbourne, Australia |
europe-central2 |
Polandia |
europe-north1 |
Finlandia |
europe-north2 |
Stockholm |
europe-southwest1 |
Spanyol |
europe-west1 |
Belgia |
europe-west2 |
Inggris |
europe-west3 |
Frankfurt, Jerman |
europe-west4 |
Belanda |
europe-west6 |
Swiss |
europe-west8 |
Milan, Italia |
europe-west9 |
Prancis |
europe-west10 |
Berlin, Jerman |
europe-west12 |
Turin, Italia |
me-central1 |
Doha |
me-central2 |
Dammam, Arab Saudi |
me-west1 |
Tel Aviv |
northamerica-northeast1 |
Montreal, Kanada |
northamerica-northeast2 |
Toronto, Kanada |
northamerica-south1 |
Meksiko |
southamerica-east1 |
Brasil |
southamerica-west1 |
Cile |
us-central1 |
Iowa |
us-east1 |
Carolina Selatan |
us-east4 |
Northern Virginia |
us-east5 |
Ohio |
us-south1 |
Dallas |
us-west1 |
Oregon |
us-west2 |
Los Angeles |
us-west3 |
Salt Lake City |
us-west4 |
Las Vegas |
Antarmuka pengguna
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
| Dasbor Cloud Service Mesh di Google Cloud konsol | ||
| Cloud Monitoring | ||
| Cloud Logging |
Alat
| Fitur | Terkelola (TD) | Terkelola (istiod) |
|---|---|---|
Alat gcloud beta container fleet mesh debug |