Modernização do plano de controle gerenciado

Visão geral

O Google vai atualizar gradualmente as frotas atuais que usam a implementação do plano de controle gerenciado ISTIOD para usar a implementação TRAFFIC_DIRECTOR. Por padrão, o Google migra as frotas automaticamente, mas você pode fazer a migração por conta própria. Para verificar qual plano de controle sua frota está usando, consulte Verificar a implementação do plano de controle.

Considere o seguinte ao preparar sua frota para a modernização:

  1. Para se preparar para a modernização, você tem duas maneiras de controlar o processo:

    • Migração automática orientada pelo Google (padrão): você pode personalizar a ordem em que os clusters são modernizados usando as instruções em Modernização orientada pelo Google.

    • Migração orientada pelo cliente (opcional): você pode modernizar suas frotas por conta própria, rotulando-as de acordo com as instruções em Modernização orientada pelo cliente.

  2. Para avaliar automaticamente sua frota em relação aos recursos compatíveis e identificar possíveis lacunas de bloqueio antes da modernização, consulte o Guia de compatibilidade do Cloud Service Mesh.

  3. A modernização orientada pelo Google é a opção padrão. Com essa opção, o Google determina quando suas frotas estão prontas para a modernização. O Google programa a modernização das frotas e notifica você antes de iniciar o processo.

  4. A modernização de um cluster reinicia as cargas de trabalho que têm proxies. Isso não deve causar inatividade se você seguir as práticas recomendadas do Kubernetes. Além disso, o Google vai acionar a modernização durante uma janela de manutenção, se você tiver configurado uma. Depois de iniciada, ela é executada até a conclusão, com mais seis dias de tempo de imersão antes de ser marcada como finalizada. Se o monitoramento detectar problemas, você poderá solicitar uma reversão.

  5. Para a modernização orientada pelo cliente: você pode usar o Guia de compatibilidade do Cloud Service Mesh para determinar a compatibilidade com a TRAFFIC_DIRECTOR implementação do plano de controle. Em seguida, escolha quando acionar a modernização da frota.

  6. Depois que uma frota é modernizada, o Google remove todos os componentes baseados no Istiod.

  7. A implementação do plano de controle TRAFFIC_DIRECTOR exige que o cluster seja registrado em uma frota com o recurso de malha ativado. Se você fez a integração usando ferramentas legadas, o Google vai registrar automaticamente o cluster na frota do projeto usando a API Membership gkehub.googleapis.com. Se você tiver alguma automação que cancele o registro de um cluster, remova-a antes da modernização.

Modernização orientada pelo Google

Essa opção é a padrão se você não rotular suas frotas para a modernização orientada pelo cliente. O Google vai monitorar suas frotas para determinar quando elas estão prontas para serem modernizadas com segurança. Quando todas as frotas ativadas por malha na sua organização estiverem prontas, a modernização será programada para a organização.

Várias frotas

Se sua organização tiver várias frotas com o Cloud Service Mesh gerenciado, você poderá controlar a ordem em que o Google moderniza as frotas definindo um rótulo de projeto mesh-modernization-order para um dos valores: early, default, late. O Google vai concluir a modernização de cada grupo antes de iniciar a modernização de qualquer frota no próximo grupo. As frotas que você escolheu para a modernização orientada pelo cliente não serão consideradas nessa ordem.

Use o comando a seguir para definir o rótulo mesh-modernization-order para uma frota:

gcloud alpha projects update FLEET_PROJECT_ID --update-labels="mesh-modernization-order=VALUE"

Para instruções sobre como definir rótulos de projeto usando o console ou a API REST, consulte o documento Como criar e gerenciar rótulos.

Se você não usar Google Cloud organizações, suas frotas serão programadas e modernizadas de forma independente, e não será possível controlar a ordem.

Malhas de vários clusters

Se uma frota tiver vários clusters usando o Cloud Service Mesh gerenciado, você poderá controlar a ordem em que o Google moderniza os clusters definindo o rótulo do cluster de mesh-modernization-order para um dos valores: early, default, late. O Google vai iniciar a modernização de cada grupo e aguardar a conclusão das etapas de modernização automatizadas antes de iniciar a modernização de qualquer cluster no próximo grupo. Essa ordem só será aplicada em uma frota. Ela não afetará outras frotas na sua organização que possam estar sendo modernizadas em paralelo.

Use o comando a seguir para definir o rótulo mesh-modernization-order para um cluster:

gcloud container clusters update CLUSTER_NAME \
  --location LOCATION \
  --update-labels="mesh-modernization-order=VALUE"

Notificações e programação

Esta seção descreve como você será notificado sobre a modernização das suas frotas e clusters.

Notificação de que a modernização será programada em breve

Primeiro, você será notificado quando suas frotas forem selecionadas para a modernização orientada pelo Google nas próximas semanas.

Essa notificação será enviada antes do primeiro dia útil dos EUA de um mês. A data de início da modernização do cluster mais antiga possível é 14 dias após o primeiro dia útil dos EUA de um mês, e o Google vai fazer o possível para iniciar a primeira modernização do cluster da sua organização até o final do próximo mês civil. Por exemplo, as notificações serão enviadas antes de 1º de abril de 2025, as modernizações de cluster poderão começar a partir de 15 de abril de 2025, e a primeira modernização de cluster deverá começar antes de 31 de maio de 2025.

Você será notificado simultaneamente para cada uma das frotas na sua organização (exceto aquelas que você escolheu para a modernização orientada pelo cliente).

Essa notificação está disponível nas condições de estado do recurso no nível da frota (MODERNIZATION_WILL_BE_SCHEDULED). Para mais detalhes sobre como verificar as condições, consulte Verificar o status da modernização.

Notificação no nível do cluster de que a modernização está programada

Você será notificado, no nível do cluster, da data de início estimada para a modernização orientada pelo Google desse cluster, pelo menos um dia antes do início da modernização do cluster.

Após a notificação no nível da frota, isso oferece um tempo muito mais preciso de modernização de clusters individuais.

Essa notificação está disponível nas condições de estado do recurso no nível do cluster (MODERNIZATION_SCHEDULED). Para mais detalhes sobre como verificar as condições, consulte Verificar o status da modernização.

Modernização ativa para migração orientada pelo Google

Esta seção descreve as etapas da modernização orientada pelo Google.

Modernização de frotas

O Google vai acionar a modernização ativa de cada uma das frotas da sua organização. Isso significa que, para cada frota, as etapas a seguir são executadas:

  1. Modernizar todos os clusters com mesh-modernization-order de early.
  2. Modernizar todos os clusters com mesh-modernization-order de default ou não especificado.
  3. Modernizar todos os clusters com mesh-modernization-order de late.
  4. Aguardar a modernização de cada cluster ser marcada como finalizada. Isso significa aguardar pelo menos seis dias úteis após reiniciar o último pod em qualquer cluster dessa frota.
  5. Finalizar a modernização dessa frota, removendo os componentes baseados no Istiod.

Para monitorar o status de modernização ativa das suas frotas, consulte Verificar o status da modernização.

Modernização de um cluster

Durante a modernização ativa de um cluster, as duas implementações do plano de controle são executadas temporariamente lado a lado e, de maneira segura e controlada, as seguintes tarefas são processadas:

  1. Ativar a nova implementação do plano de controle. Se você configurou janelas de manutenção para o cluster e está usando a modernização orientada pelo Google, essa etapa vai começar durante uma janela de manutenção e continuar até a conclusão.
  2. Mudar o tráfego para a nova implementação do plano de controle. Se você configurou janelas de manutenção para o cluster e está usando a modernização orientada pelo Google, essa etapa vai começar durante uma janela de manutenção e continuar até a conclusão.
    • Os pods gerenciados pela implantação do Kubernetes que têm proxies do Cloud Service Mesh são reiniciados para que se reconectem ao novo plano de controle.
    • Os pods são reiniciados em ondas progressivamente maiores com tempo de imersão após cada onda para monitoramento.
  3. Há uma espera de pelo menos seis dias úteis de tempo de imersão antes que a modernização de um cluster seja marcada como finalizada.

Para monitorar o status de modernização ativa dos seus clusters, consulte Verificar o status da modernização.

Modernização orientada pelo cliente

Você pode controlar o tempo exato da modernização no nível da frota. Para fazer isso, aplique um rótulo no projeto host da frota usando o comando a seguir:

gcloud alpha projects update FLEET_PROJECT_ID \
  --update-labels="mesh-modernization-mode=manual"

Se sua Google Cloud organização tiver várias frotas, qualquer frota não rotulada será programada para a modernização orientada pelo Google.

Quando sua frota estiver qualificada para ser modernizada, você receberá uma notificação no estado do recurso no nível da frota. Você precisa acionar a modernização em até três meses após receber essa notificação.

Esta documentação será atualizada para incluir detalhes sobre como acionar a modernização manualmente. Inscreva-se no feed de notas de lançamento do Cloud Service Mesh para receber notificações.

Verificar o status da modernização

Você pode monitorar o status de modernização das suas frotas e clusters verificando as condições de estado do recurso. Use o seguinte comando da Google Cloud CLI:

gcloud alpha container fleet mesh describe --project FLEET_PROJECT_ID

Condições no nível da frota

Ao verificar o status da sua frota, você poderá ver as seguintes condições em state.servicemesh.conditions:

  • MODERNIZATION_WILL_BE_SCHEDULED: em breve, vamos programar os clusters nessa frota para serem modernizados e usar a implementação do plano de controle TRAFFIC_DIRECTOR.
  • MODERNIZATION_MODERNIZING: a modernização está em andamento para um ou mais clusters na frota.
  • MODERNIZATION_MODERNIZED: todos os clusters na frota foram modernizados. A frota está em um período de absorção durante o qual as reversões ainda são possíveis.
  • MODERNIZATION_FINALIZED: a modernização está concluída e finalizada. A reversão não é mais possível. Os clusters param de informar MODERNIZATION_COMPLETED quando esse status da frota é atingido. Esse status será informado por pelo menos 30 dias após a conclusão da migração.
  • MODERNIZATION_ROLLING_BACK_FLEET: uma reversão no nível da frota está em andamento.

Condições no nível do cluster

Ao verificar o status de clusters individuais na frota, você poderá ver as seguintes condições em membershipStates.servicemesh.conditions:

  • MODERNIZATION_SCHEDULED: esse cluster foi programado para modernização na data especificada nos detalhes da condição ou após ela.
  • MODERNIZATION_IN_PROGRESS: a modernização desse cluster está em andamento.
  • MODERNIZATION_COMPLETED: a modernização desse cluster foi concluída.
  • MODERNIZATION_ROLLING_BACK_CLUSTER: uma reversão está em andamento para esse cluster.
  • MODERNIZATION_ABORTED: o cluster foi revertido para o plano de controle legado. Esse status é informado por 24 horas após a conclusão da reversão.