Modernización del plano de control administrado
Descripción general
Google actualizará gradualmente las flotas existentes que usaban la implementación del plano de control administrado ISTIOD para que usen la implementación TRAFFIC_DIRECTOR. De forma predeterminada, Google migrará automáticamente tus flotas, pero puedes optar por realizar la migración por tu cuenta. Para verificar qué plano de control usa tu flota, consulta
Verifica la implementación del plano de control.
Ten en cuenta lo siguiente cuando prepares tu flota para la modernización:
Para prepararte para la modernización, tienes dos formas de controlar el proceso:
Migración automática impulsada por Google (predeterminada): Puedes personalizar el orden en que se modernizan tus clústeres con las instrucciones de la modernización impulsada por Google.
Migración impulsada por el cliente (opcional): Puedes elegir impulsar la modernización de tus flotas por tu cuenta etiquetándolas según las instrucciones de la modernización impulsada por el cliente.
Para evaluar automáticamente tu flota en función de las funciones compatibles y, también, identificar posibles brechas de bloqueo antes de la modernización, consulta la guía de comprensión de la compatibilidad de Cloud Service Mesh.
La modernización impulsada por Google es la opción predeterminada. Con esta opción, Google determina cuándo tus flotas están listas para la modernización. Google programa tus flotas para la modernización y te notifica antes de iniciar el proceso.
La modernización de un clúster reiniciará las cargas de trabajo que tengan proxies. Esto no debería causar tiempo de inactividad si sigues las prácticas recomendadas de Kubernetes. Además, Google activará la modernización durante un período de mantenimiento, si configuraste uno. Una vez que se inicia, se ejecuta hasta completarse con 6 días adicionales de tiempo de prueba antes de marcarse como finalizada. Si tu supervisión detecta problemas, puedes solicitar una reversión.
Para la modernización impulsada por el cliente, puedes usar la guía de comprensión de la compatibilidad de Cloud Service Mesh para determinar la compatibilidad con la
TRAFFIC_DIRECTORimplementación del plano de control. Luego, puedes elegir cuándo activar la modernización de la flota.Una vez que se moderniza una flota, Google quita todos los componentes basados en Istiod.
La implementación del plano de control
TRAFFIC_DIRECTORrequiere que tu clúster esté registrado en una flota con la función de malla habilitada. Si realizaste la incorporación con herramientas heredadas, Google registrará automáticamente tu clúster en la flota de su proyecto con la API de membresía degkehub.googleapis.com. Si tienes alguna automatización que cancele el registro de un clúster, debes quitarla antes de la modernización.
Modernización impulsada por Google
Esta opción es la predeterminada si no etiquetas tus flotas para la modernización impulsada por el cliente. Google supervisará tus flotas para determinar cuándo están listas para modernizarse de forma segura. Cuando todas las flotas habilitadas para la malla de tu organización estén listas, se programará la modernización de tu organización.
Varias flotas
Si tu organización tiene varias flotas con Cloud Service Mesh administrado,
puedes controlar el orden en que Google moderniza tus flotas configurando una
etiqueta de proyecto de mesh-modernization-order en uno de los
valores: early, default o late. Google completará la modernización de cada grupo antes de comenzar la modernización de cualquier flota del siguiente grupo.
Las flotas que elegiste para la modernización impulsada por el cliente no se tendrán en cuenta en este orden.
Usa el siguiente comando para establecer la etiqueta mesh-modernization-order para una flota:
gcloud alpha projects update FLEET_PROJECT_ID --update-labels="mesh-modernization-order=VALUE"
Para obtener instrucciones sobre cómo configurar etiquetas de proyecto con la consola o REST, consulta el documento sobre cómo crear y administrar etiquetas.
Si no usas Google Cloud organizaciones, tus flotas se programarán y modernizarán de forma independiente, y no podrás controlar el orden.
Mallas de varios clústeres
Si una flota tiene varios clústeres que usan Cloud Service Mesh administrado, puedes
controlar el orden en que Google moderniza los clústeres configurando la etiqueta de clúster de mesh-modernization-order en uno de los
siguientes valores: early, default o late. Google comenzará la modernización de cada grupo y esperará a que se completen los pasos de modernización automatizados antes de comenzar la modernización de cualquier clúster del siguiente grupo. Ten en cuenta que este orden solo se aplicará dentro de una flota y no afectará a otras flotas de tu organización que puedan modernizarse en paralelo.
Usa el siguiente comando para establecer la etiqueta mesh-modernization-order para un clúster:
gcloud container clusters update CLUSTER_NAME \ --location LOCATION \ --update-labels="mesh-modernization-order=VALUE"
Notificaciones y programación
En esta sección, se describe cómo se te notificará sobre la próxima modernización de tus flotas y clústeres.
Notificación de que la modernización se programará pronto
Primero, recibirás una notificación cuando se hayan seleccionado tus flotas para que se realice la modernización impulsada por Google en las próximas semanas.
Esta notificación se enviará antes del primer día hábil de EE.UU. de un mes. La fecha de inicio de la modernización del clúster más temprana posible es 14 días después del primer día hábil de EE.UU. de un mes, y Google hará todo lo posible para comenzar la primera modernización del clúster de tu organización antes de que finalice el próximo mes calendario. Por ejemplo, las notificaciones estarán vigentes antes del 1 de abril de 2025, las modernizaciones de clústeres pueden comenzar a partir del 15 de abril de 2025 y la primera modernización de clústeres debería comenzar antes del 31 de mayo de 2025.
Recibirás una notificación simultáneamente para cada una de las flotas de tu organización (excepto las que elegiste para la modernización impulsada por el cliente).
Esta notificación está disponible en las condiciones de estado de la función a nivel de la flota (MODERNIZATION_WILL_BE_SCHEDULED).
Para obtener detalles sobre cómo verificar las condiciones, consulta Verifica el estado de la modernización.
Notificación a nivel del clúster de que se programó la modernización
Recibirás una notificación, a nivel del clúster, de la fecha de inicio estimada para la modernización impulsada por Google de ese clúster, al menos 1 día antes de que comience la modernización del clúster.
Después de la notificación a nivel de la flota, esto te brinda una sincronización mucho más precisa de la modernización de clústeres individuales.
Esta notificación está disponible en las condiciones de estado de la función a nivel del clúster (MODERNIZATION_SCHEDULED).
Para obtener detalles sobre cómo verificar las condiciones, consulta Verifica el estado de la modernización.
Modernización activa para la migración impulsada por Google
En esta sección, se describen los pasos de la modernización impulsada por Google.
Modernización de flotas
Google activará la modernización activa de cada una de las flotas de tu organización. Esto significa que, para cada flota, se ejecutan los siguientes pasos:
- Moderniza todos los clústeres con
mesh-modernization-orderdeearly. - Moderniza todos los clústeres con
mesh-modernization-orderdedefaulto sin especificar. - Moderniza todos los clústeres con
mesh-modernization-orderdelate. - Espera a que la modernización de cada clúster se marque como finalizada. Esto significa esperar al menos 6 días hábiles después de reiniciar el último pod en cualquier clúster de esta flota.
- Finaliza la modernización de esta flota y, finalmente, quita los componentes basados en Istiod.
Para supervisar el estado de modernización activa de tus flotas, consulta Verifica el estado de la modernización.
Modernización de un clúster
Durante la modernización activa de un clúster, ambas implementaciones del plano de control se ejecutan temporalmente en paralelo y, de forma segura y controlada, se procesan las siguientes tareas:
- Habilita la nueva implementación del plano de control. Si configuraste períodos de mantenimiento para tu clúster y usas la modernización impulsada por Google, este paso comenzará durante un período de mantenimiento y continuará hasta que se complete.
- Para habilitar la verificación de estado, se crea el daemonset
snken el espacio de nombreskube-systemdel clúster y se crea una regla de firewall por clúster.- Para habilitar la incorporación del grupo de extremos de red (NEG), se agrega la anotación
cloud.google.com/nega todos los servicios de Kubernetes. - Se crean nuevos Google Cloud recursos, como malla, rutas, servicios de backend y verificaciones de estado, en el clúster.
- Algunos de los recursos nuevos tienen cuotas limitadas. Puedes ver las cuotas y solicitar más si es necesario.
- Se supervisa el clúster durante el tiempo de prueba antes de pasar al siguiente paso.
- Para habilitar la incorporación del grupo de extremos de red (NEG), se agrega la anotación
- Para habilitar la verificación de estado, se crea el daemonset
- Cambia el tráfico a la nueva implementación del plano de control. Si configuraste períodos de mantenimiento para tu clúster y usas la modernización impulsada por Google, este paso comenzará durante un período de mantenimiento y continuará hasta que se complete.
- Se reinician los pods administrados por la implementación de Kubernetes que tienen proxies de Cloud Service Mesh para que se vuelvan a conectar al nuevo plano de control.
- Los pods se reinician en ondas cada vez más grandes con tiempo de prueba después de cada onda para la supervisión.
- Hay una espera de al menos 6 días hábiles de tiempo de prueba antes de que la modernización de un clúster se marque como finalizada.
Para supervisar el estado de modernización activa de tus clústeres, consulta Verifica el estado de la modernización.
Modernización impulsada por el cliente
Puedes optar por controlar el momento exacto de la modernización a nivel de la flota. Para ello, aplica una etiqueta en el proyecto host de la flota con el siguiente comando:
gcloud alpha projects update FLEET_PROJECT_ID \ --update-labels="mesh-modernization-mode=manual"
Ten en cuenta que, si tu Google Cloud organización tiene varias flotas, se programará la modernización impulsada por Google para cualquier flota que no esté etiquetada.
Una vez que tu flota sea apta para modernizarse, recibirás una notificación en el estado de la función a nivel de la flota. Debes activar la modernización dentro de los 3 meses posteriores a la recepción de esta notificación.
Esta documentación se actualizará para incluir detalles sobre cómo activar la modernización de forma manual. Suscríbete al feed de notas de la versión de Cloud Service Mesh para recibir notificaciones.
Verifica el estado de la modernización
Puedes supervisar el estado de modernización de tus flotas y clústeres verificando las condiciones de estado de la función. Usa el siguiente comando de Google Cloud CLI:
gcloud alpha container fleet mesh describe --project FLEET_PROJECT_ID
Condiciones a nivel de la flota
Cuando verifiques el estado de tu flota, es posible que veas las siguientes condiciones en state.servicemesh.conditions:
MODERNIZATION_WILL_BE_SCHEDULED: Pronto programaremos los clústeres de esta flota para que se modernicen y usen la implementación del plano de controlTRAFFIC_DIRECTOR.MODERNIZATION_MODERNIZING: La modernización está en curso para uno o más clústeres de la flota.MODERNIZATION_MODERNIZED: Todos los clústeres de la flota se modernizaron correctamente. La flota ahora está en un período de prueba durante el cual aún son posibles las reversiones.MODERNIZATION_FINALIZED: La modernización se completó y finalizó. Ya no es posible la reversión. Los clústeres dejan de informarMODERNIZATION_COMPLETEDuna vez que se alcanza este estado de la flota. Este estado se informará durante al menos 30 días después de que se complete la migración.MODERNIZATION_ROLLING_BACK_FLEET: Se está realizando una reversión a nivel de la flota.
Condiciones a nivel del clúster
Cuando verifiques el estado de los clústeres individuales de la flota, es posible que veas las siguientes condiciones en membershipStates.servicemesh.conditions:
MODERNIZATION_SCHEDULED: Este clúster se programó para la modernización en la fecha especificada en los detalles de la condición o después de ella.MODERNIZATION_IN_PROGRESS: La modernización de este clúster está en curso.MODERNIZATION_COMPLETED: Se completó la modernización de este clúster.MODERNIZATION_ROLLING_BACK_CLUSTER: Se está realizando una reversión para este clúster.MODERNIZATION_ABORTED: El clúster se revirtió correctamente al plano de control heredado. Este estado se informa durante 24 horas después de que se completa la reversión.