מודרניזציה של מישור הבקרה המנוהל

סקירה כללית

‫Google תעדכן בהדרגה את צי הרכבים הקיים שהשתמש בהטמעה של ISTIOD מישור בקרה מנוהל כדי להשתמש בהטמעה של TRAFFIC_DIRECTOR. כברירת מחדל, Google תעביר את צי הרכבים שלכם באופן אוטומטי, אבל אתם יכולים לבחור לבצע את ההעברה בעצמכם. כדי לבדוק באיזה מישור בקרה משתמש הצי שלכם, אפשר לעיין במאמר בנושא בדיקת ההטמעה של מישור הבקרה.

כשמכינים את Fleet המכשירים למודרניזציה, כדאי לקחת בחשבון את הנקודות הבאות:

  1. כדי להתכונן למודרניזציה, יש שתי דרכים לשלוט בתהליך:

    • העברה אוטומטית בהובלת Google (ברירת מחדל) – אפשר להתאים אישית את הסדר שבו האשכולות עוברים מודרניזציה באמצעות ההוראות שבמאמר בנושא מודרניזציה בהובלת Google.

    • העברה בניהול הלקוח (אופציונלי) – אתם יכולים לבחור לבצע את המודרניזציה של צי הרכבים בעצמכם על ידי תיוגם בהתאם להוראות שבמאמר מודרניזציה בניהול הלקוח.

  2. כדי להעריך באופן אוטומטי את צי המכונות שלכם בהשוואה לתכונות הנתמכות ולזהות פערים שעלולים לחסום את המודרניזציה לפני שתתחילו, תוכלו לעיין במדריך הסבר על התאימות של Cloud Service Mesh.

  3. המודרניזציה מבוססת-Google היא ברירת המחדל. באפשרות הזו, Google קובעת מתי צי הרכבים שלכם מוכן למודרניזציה. ‫Google מתזמנת את צי הרכבים שלכם לעדכון ומודיעה לכם לפני תחילת התהליך.

  4. מודרניזציה של אשכול תגרום להפעלה מחדש של עומסי עבודה שיש להם שרתי proxy. אם פועלים לפי השיטות המומלצות של Kubernetes, לא אמורה להיות השבתה. בנוסף, Google תפעיל מודרניזציה במהלך חלון זמן לתחזוקה, אם הגדרתם כזה. אחרי שהיא מתחילה, היא פועלת עד הסיום, עם 6 ימים נוספים של זמן השהיה לפני שהיא מסומנת כסופית. אם המערכת לניטור מזהה בעיות, אפשר לבקש לבטל את השינויים.

  5. למודרניזציה שמבוססת על צרכי הלקוח: אפשר להשתמש במדריך הבנת התאימות של Cloud Service Mesh כדי לקבוע את התאימות להטמעה של מישור הבקרה TRAFFIC_DIRECTOR. אחרי זה תוכלו לבחור מתי להפעיל את תהליך המודרניזציה של הצי.

  6. אחרי שמבצעים מודרניזציה של צי, Google מסירה את כל הרכיבים שמבוססים על Istiod.

  7. ההטמעה של TRAFFIC_DIRECTOR מישור הבקרה מחייבת שהאשכול שלכם יהיה רשום ב-Fleet עם הפעלת התכונה mesh. אם הפעלתם את השירות באמצעות כלים מדור קודם, Google תרשום באופן אוטומטי את האשכול שלכם לצי הפרויקט שלה, באמצעות Membership API של gkehub.googleapis.com. אם יש לכם אוטומציה שמבטלת את הרישום של אשכול, אתם צריכים להסיר אותה לפני המודרניזציה.

מודרניזציה מבוססת-Google

האפשרות הזו מוגדרת כברירת מחדל אם לא מציינים תווית לציים לצורך מודרניזציה שמונעת על ידי לקוחות. ‫Google תעקוב אחרי צי הרכבים שלכם כדי לקבוע מתי הם מוכנים לשדרוג בטוח. כשהציוד של כל הרשתות בארגון יהיה מוכן, הארגון יתווסף לתור לשדרוג.

כמה צי רכבים

אם לארגון שלכם יש כמה קבוצות של שרתים עם Cloud Service Mesh מנוהל, אתם יכולים לשלוט בסדר שבו Google תבצע מודרניזציה של קבוצות השרתים. לשם כך, צריך להגדיר תווית פרויקט mesh-modernization-order לאחד מהערכים הבאים: early,‏ default,‏ late. ‫Google תשלים את המודרניזציה של כל קבוצה לפני שתתחיל במודרניזציה של צי כלשהו בקבוצה הבאה. ציים שהפעלתם בהם מודרניזציה בהתאם לדרישות הלקוח לא ייכללו בסדר הזה.

משתמשים בפקודה הבאה כדי להגדיר את התווית mesh-modernization-order לצי:

gcloud alpha projects update FLEET_PROJECT_ID --update-labels="mesh-modernization-order=VALUE"

הוראות להגדרת תוויות לפרויקט באמצעות המסוף או REST מופיעות במאמר יצירה וניהול של תוויות.

אם אתם לא משתמשים בארגונים, המערכות שלכם יתעדכנו ויעברו מודרניזציה באופן עצמאי, ולא תוכלו לשלוט בסדר העדכון. Google Cloud

רשתות של אשכולות מרובים

אם בצי יש כמה אשכולות שמשתמשים ב-Cloud Service Mesh מנוהל, אפשר לשלוט בסדר שבו Google מבצעת מודרניזציה של האשכולות. לשם כך, צריך להגדיר את התווית של האשכול mesh-modernization-order לאחד מהערכים הבאים: early,‏ default,‏ late. ‫Google תתחיל את המודרניזציה של כל קבוצה ותמתין עד להשלמת שלבי המודרניזציה האוטומטיים, לפני שתתחיל את המודרניזציה של כל אשכול בקבוצה הבאה. שימו לב: הסדר הזה יחול רק על Fleet מסוים, ולא ישפיע על Fleets אחרים בארגון שלכם שעוברים מודרניזציה במקביל.

משתמשים בפקודה הבאה כדי להגדיר את התווית mesh-modernization-order לאשכול:

gcloud container clusters update CLUSTER_NAME \
  --location LOCATION \
  --update-labels="mesh-modernization-order=VALUE"

התראות ותזמון

בקטע הזה מוסבר איך תקבלו הודעה על המודרניזציה הקרובה של צי הרכבים והאשכולות שלכם.

התראה על כך שעדכון המערכת יתוזמן בקרוב

קודם כל, תקבלו הודעה כשהציים שלכם ייבחרו לביצוע מודרניזציה מבוססת-Google בשבועות הקרובים.

ההתראה הזו תישלח לפני יום העסקים הראשון בחודש בארה"ב. תאריך ההתחלה המוקדם ביותר האפשרי של מודרניזציה של אשכול הוא 14 ימים אחרי יום העסקים הראשון בארה"ב בחודש מסוים, ו-Google תעשה מאמץ להתחיל את המודרניזציה הראשונה של האשכול בארגון שלכם עד סוף החודש הקלנדרי הבא. לדוגמה, ההתראות יופעלו לפני 1 באפריל 2025, יכול להיות שהמודרניזציה של האשכולות תתחיל ב-15 באפריל 2025, והמודרניזציה הראשונה של האשכולות צריכה להתחיל לפני 31 במאי 2025.

תקבלו הודעה בו-זמנית על כל צי הרכבים בארגון שלכם (לא כולל אלה שבחרתם להשתמש בהם במודרניזציה מונחית-לקוח).

ההודעה הזו זמינה בתנאים של מצב התכונה ברמת הצי (MODERNIZATION_WILL_BE_SCHEDULED). פרטים על בדיקת התנאים זמינים במאמר בדיקת סטטוס המודרניזציה.

התראה ברמת האשכול על כך שהמודרניזציה מתוזמנת

תקבלו הודעה ברמת האשכול לגבי תאריך ההתחלה המשוער של המודרניזציה של האשכול הזה על ידי Google, לפחות יום אחד לפני תחילת המודרניזציה של האשכול.

אחרי ההתראה ברמת הצי, תקבלו תזמון מדויק יותר של המודרניזציה של אשכולות ספציפיים.

ההתראה הזו זמינה בתנאים של מצב התכונה ברמת האשכול (MODERNIZATION_SCHEDULED). לפרטים על בדיקת התנאים, אפשר לעיין במאמר בדיקת סטטוס המודרניזציה.

מודרניזציה פעילה להעברה מבוססת-Google

בקטע הזה מתוארים השלבים של המודרניזציה שמבוססת על Google.

מודרניזציה של צי הרכב

‫Google תפעיל מודרניזציה של כל צי המכשירים בארגון שלכם. כלומר, לכל צי מבצעים את הפעולות הבאות:

  1. מודרניזציה של כל האשכולות באמצעות mesh-modernization-order של early.
  2. מבצעים מודרניזציה של כל האשכולות באמצעות mesh-modernization-order של default או באמצעות הגדרה לא מוגדרת.
  3. מודרניזציה של כל האשכולות באמצעות mesh-modernization-order של late.
  4. מחכים עד שהמודרניזציה של כל אשכול תסומן כסופית. כלומר, צריך להמתין לפחות 6 ימי עסקים אחרי הפעלה מחדש של ה-Pod האחרון בכל אשכול ב-Fleet הזה.
  5. להשלים את המודרניזציה של צי המכונות, ובסופו של דבר להסיר רכיבים שמבוססים על Istiod.

כדי לעקוב אחרי סטטוס המודרניזציה הפעיל של צי הרכבים, אפשר לעיין במאמר בנושא בדיקת סטטוס המודרניזציה.

מודרניזציה של אשכול

במהלך מודרניזציה פעילה של אשכול, שתי ההטמעות של מישור הבקרה מופעלות באופן זמני זו לצד זו, ובאופן בטוח ומבוקר, המשימות הבאות מעובדות:

  1. מפעילים את ההטמעה החדשה של מישור הבקרה. אם הגדרתם חלונות זמן לתחזוקה לאשכול שלכם ואתם משתמשים במודרניזציה מבוססת-Google, השלב הזה יתחיל במהלך חלון זמן לתחזוקה וימשיך עד להשלמתו.
    • כדי להפעיל בדיקות תקינות, מערכת snk daemonset נוצרת במרחב השמות kube-system של האשכול, ונוצר כלל חומת אש לכל אשכול.
  2. העברת התנועה להטמעה החדשה של מישור הבקרה. אם הגדרתם חלונות זמן לתחזוקה לאשכול שלכם ואתם משתמשים במודרניזציה מבוססת-Google, השלב הזה יתחיל במהלך חלון זמן לתחזוקה וימשיך עד להשלמתו.
    • תתבצע הפעלה מחדש של פודים שמנוהלים על ידי פריסת Kubernetes שיש להם פרוקסי של Cloud Service Mesh, כדי שהם יתחברו מחדש למישור הבקרה החדש.
    • הפודים מופעלים מחדש בגלים הולכים וגדלים, עם זמן השהיה אחרי כל גל לצורך מעקב.
  3. יש זמן טבילה של לפחות 6 ימי עסקים לפני שהמודרניזציה של אשכול מסומנת כהשלמה.

כדי לעקוב אחרי סטטוס המודרניזציה הפעיל של האשכולות, אפשר לעיין במאמר בנושא בדיקת סטטוס המודרניזציה.

מודרניזציה שמבוססת על צרכי הלקוחות

אתם יכולים לבחור לשלוט בעצמכם בתזמון המדויק של המודרניזציה ברמת הצי. כדי לעשות את זה, מפעילים תווית בפרויקט המארח של Fleet באמצעות הפקודה הבאה:

gcloud alpha projects update FLEET_PROJECT_ID \
  --update-labels="mesh-modernization-mode=manual"

הערה: אם Google Cloud לארגון שלכם יש כמה ציודים, כל ציוד שלא סומן יתוזמן לשדרוג מודרניזציה מבוסס-Google.

כשה-Fleet שלכם יהיה זכאי לעדכון, תקבלו התראה בסטטוס התכונה ברמת ה-Fleet. עליך להפעיל את תהליך המודרניזציה תוך 3 חודשים ממועד קבלת ההודעה הזו.

אנחנו נעדכן את מסמכי התיעוד האלה ונוסיף להם פרטים על הפעלה ידנית של המודרניזציה. כדי לקבל התראות, אפשר להירשם לעדכונים בפיד הערות הגרסה של Cloud Service Mesh.

בדיקת סטטוס המודרניזציה

אפשר לעקוב אחרי סטטוס המודרניזציה של צי המכונות והאשכולות על ידי בדיקת התנאים של מצב התכונה. משתמשים בפקודה הבאה של Google Cloud CLI:

gcloud alpha container fleet mesh describe --project FLEET_PROJECT_ID

תנאים ברמת הצי

כשבודקים את סטטוס הצי, יכול להיות שיופיעו התנאים הבאים בקטע state.servicemesh.conditions:

  • MODERNIZATION_WILL_BE_SCHEDULED: בקרוב נתזמן את האשכולות בצי הזה כדי לעדכן אותם לשימוש בהטמעה של מישור הבקרה TRAFFIC_DIRECTOR.
  • MODERNIZATION_MODERNIZING: מתבצעת מודרניזציה של אשכול אחד או יותר בצי.
  • MODERNIZATION_MODERNIZED: כל האשכולות ב-Fleet עברו מודרניזציה בהצלחה. הצי נמצא עכשיו בתקופת המתנה שבה עדיין אפשר לבצע חזרה לגרסה הקודמת.
  • MODERNIZATION_FINALIZED: המודרניזציה הושלמה והסתיימה. אי אפשר יותר לבצע חזרה לגרסה הקודמת. הדיווח על אשכולות נפסק MODERNIZATION_COMPLETED כשהסטטוס של צי המכונות מגיע לרמה הזו. הסטטוס הזה ידווח לפחות 30 ימים אחרי שההעברה תושלם.
  • MODERNIZATION_ROLLING_BACK_FLEET: מתבצעת החזרה למצב הקודם ברמת הצי.

תנאים ברמת האשכול

כשבודקים את הסטטוס של אשכולות נפרדים ב-Fleet, יכול להיות שיופיעו התנאים הבאים בקטע membershipStates.servicemesh.conditions:

  • MODERNIZATION_SCHEDULED: האשכול הזה מתוזמן לעדכון לגרסה מודרנית בתאריך שצוין בפרטי התנאי או אחריו.
  • MODERNIZATION_IN_PROGRESS: המודרניזציה של האשכול הזה נמצאת בתהליך.
  • MODERNIZATION_COMPLETED: המודרניזציה של האשכול הזה הושלמה.
  • MODERNIZATION_ROLLING_BACK_CLUSTER: מתבצעת חזרה למצב הקודם באשכול הזה.
  • MODERNIZATION_ABORTED: האשכול חזר בהצלחה לגרסה קודמת של מישור הבקרה. הסטטוס הזה מדווח למשך 24 שעות אחרי השלמת החזרה לגרסה הקודמת.