Modernisasi bidang kontrol terkelola
Ringkasan
Google akan secara bertahap mengupdate fleet yang ada yang menggunakan penerapan bidang kontrol terkelola ISTIOD agar menggunakan penerapan TRAFFIC_DIRECTOR. Secara default, Google akan otomatis memigrasikan fleet Anda, tetapi Anda dapat memilih untuk melakukan migrasi sendiri. Untuk memeriksa bidang kontrol mana yang digunakan fleet Anda, lihat
Memeriksa penerapan bidang kontrol.
Pertimbangkan hal berikut saat menyiapkan fleet untuk modernisasi:
Untuk bersiap melakukan modernisasi, Anda memiliki dua cara untuk mengontrol prosesnya:
Migrasi otomatis yang didorong Google (default) - Anda dapat menyesuaikan urutan modernisasi cluster menggunakan petunjuk dalam Modernisasi yang didorong Google.
Migrasi yang didorong pelanggan (opsional) - Anda dapat memilih untuk melakukan modernisasi fleet sendiri dengan memberi label sesuai petunjuk dalam Modernisasi yang didorong pelanggan.
Untuk mengevaluasi fleet Anda secara otomatis berdasarkan fitur yang didukung dan mengidentifikasi potensi celah pemblokir sebelum modernisasi, lihat panduan Memahami kompatibilitas Cloud Service Mesh.
Modernisasi yang didorong Google adalah default. Dengan opsi ini, Google akan menentukan kapan fleet Anda siap untuk modernisasi. Google akan menjadwalkan modernisasi fleet Anda dan memberi tahu Anda sebelum memulai prosesnya.
Modernisasi cluster akan memulai ulang workload yang memiliki proxy. Hal ini tidak akan menyebabkan waktu nonaktif jika Anda mengikuti praktik terbaik Kubernetes. Selain itu, Google akan memicu modernisasi selama masa pemeliharaan, jika Anda telah mengonfigurasinya. Setelah dimulai, modernisasi akan berjalan hingga selesai dengan waktu tunggu tambahan selama 6 hari sebelum ditandai sebagai final. Jika pemantauan Anda mendeteksi masalah, Anda dapat meminta rollback.
Untuk modernisasi yang didorong pelanggan: Anda dapat menggunakan panduan Memahami kompatibilitas Cloud Service Mesh untuk menentukan kompatibilitas dengan penerapan bidang kontrol
TRAFFIC_DIRECTOR. Kemudian, Anda dapat memilih kapan akan memicu modernisasi fleet.Setelah fleet dimodernisasi, Google akan menghapus semua komponen berbasis Istiod.
Penerapan bidang kontrol
TRAFFIC_DIRECTORmengharuskan cluster Anda didaftarkan ke fleet dengan fitur mesh diaktifkan. Jika Anda melakukan orientasi menggunakan alat lama, Google akan otomatis mendaftarkan cluster Anda ke fleet project-nya, menggunakan Membership APIgkehub.googleapis.com. Jika Anda memiliki otomatisasi yang membatalkan pendaftaran cluster, Anda harus menghapusnya sebelum modernisasi.
Modernisasi yang didorong Google
Opsi ini adalah default jika Anda tidak memberi label pada fleet untuk modernisasi yang didorong pelanggan. Google akan memantau fleet Anda untuk menentukan kapan fleet siap dimodernisasi dengan aman. Jika semua fleet yang mendukung mesh di organisasi Anda sudah siap, organisasi Anda akan dijadwalkan untuk modernisasi.
Beberapa fleet
Jika organisasi Anda memiliki beberapa fleet dengan Cloud Service Mesh terkelola,
Anda dapat mengontrol urutan modernisasi fleet oleh Google dengan menetapkan
label project mesh-modernization-order ke salah satu
nilai: early, default, late. Google akan menyelesaikan modernisasi setiap grup sebelum memulai modernisasi fleet di grup berikutnya.
Fleet yang Anda pilih untuk modernisasi yang didorong pelanggan tidak akan dipertimbangkan dalam pengurutan ini.
Gunakan perintah berikut untuk menetapkan label mesh-modernization-order untuk fleet:
gcloud alpha projects update FLEET_PROJECT_ID --update-labels="mesh-modernization-order=VALUE"
Untuk mengetahui petunjuk tentang cara menetapkan label project menggunakan Konsol atau REST, lihat dokumen membuat dan mengelola label.
Jika Anda tidak menggunakan Google Cloud organizations, fleet Anda akan dijadwalkan dan dimodernisasi secara independen, dan Anda tidak dapat mengontrol pengurutannya.
Mesh multi-cluster
Jika fleet memiliki beberapa cluster yang menggunakan Cloud Service Mesh terkelola, Anda dapat
mengontrol urutan modernisasi cluster oleh Google dengan menetapkan label cluster
label mesh-modernization-order ke salah satu
nilai: early, default, late. Google akan memulai modernisasi setiap grup dan menunggu langkah-langkah modernisasi otomatis selesai, sebelum memulai modernisasi cluster di grup berikutnya. Perhatikan bahwa pengurutan ini hanya akan berlaku dalam fleet, dan tidak akan memengaruhi fleet lain di organisasi Anda yang mungkin dimodernisasi secara paralel.
Gunakan perintah berikut untuk menetapkan label mesh-modernization-order untuk cluster:
gcloud container clusters update CLUSTER_NAME \ --location LOCATION \ --update-labels="mesh-modernization-order=VALUE"
Notifikasi dan Penjadwalan
Bagian ini menjelaskan cara Anda akan diberi tahu tentang modernisasi fleet dan cluster yang akan datang.
Notifikasi bahwa modernisasi akan segera dijadwalkan
Pertama, Anda akan diberi tahu saat fleet Anda telah dipilih untuk modernisasi yang didorong Google yang akan berlangsung dalam beberapa minggu mendatang.
Notifikasi ini akan dikirim sebelum hari kerja pertama AS dalam sebulan. Tanggal mulai modernisasi cluster paling awal adalah 14 hari setelah hari kerja pertama AS dalam sebulan, dan Google akan berupaya sebaik mungkin untuk memulai modernisasi cluster pertama untuk organisasi Anda pada akhir bulan kalender berikutnya. Misalnya, notifikasi akan tersedia sebelum 1 April 2025, modernisasi cluster dapat dimulai pada 15 April 2025, dan modernisasi cluster pertama Anda harus dimulai sebelum 31 Mei 2025.
Anda akan diberi tahu secara bersamaan untuk setiap fleet di organisasi Anda (kecuali fleet yang Anda pilih untuk modernisasi yang didorong pelanggan).
Notifikasi ini tersedia dalam kondisi status fitur tingkat fleet (MODERNIZATION_WILL_BE_SCHEDULED).
Untuk mengetahui detail tentang cara memeriksa kondisi, lihat Memeriksa status modernisasi.
Notifikasi tingkat cluster bahwa modernisasi dijadwalkan
Anda akan diberi tahu, di tingkat cluster, tentang perkiraan tanggal mulai modernisasi cluster yang didorong Google, setidaknya 1 hari sebelum modernisasi cluster dimulai.
Setelah notifikasi tingkat fleet, hal ini akan memberi Anda waktu yang jauh lebih akurat untuk modernisasi cluster individual.
Notifikasi ini tersedia dalam kondisi status fitur tingkat cluster (MODERNIZATION_SCHEDULED).
Untuk mengetahui detail tentang cara memeriksa kondisi, lihat Memeriksa status modernisasi.
Modernisasi aktif untuk migrasi yang didorong Google
Bagian ini menjelaskan langkah-langkah modernisasi yang didorong Google.
Memodernisasi fleet
Google akan memicu modernisasi aktif setiap fleet organisasi Anda. Artinya, untuk setiap fleet, langkah-langkah berikut akan dieksekusi:
- Memodernisasi semua cluster dengan
mesh-modernization-orderdariearly. - Memodernisasi semua cluster dengan
mesh-modernization-orderdaridefaultatau tidak ditentukan. - Memodernisasi semua cluster dengan
mesh-modernization-orderdarilate. - Menunggu modernisasi setiap cluster ditandai sebagai final. Artinya, menunggu setidaknya 6 hari kerja setelah memulai ulang pod terakhir di cluster mana pun dalam fleet ini.
- Menyelesaikan modernisasi fleet ini, yang pada akhirnya akan menghapus komponen berbasis Istiod.
Untuk memantau status modernisasi aktif fleet Anda, lihat Memeriksa status modernisasi.
Memodernisasi cluster
Selama modernisasi aktif cluster, kedua penerapan bidang kontrol akan dijalankan secara berdampingan untuk sementara, dan tugas-tugas berikut akan diproses dengan cara yang aman dan terkontrol:
- Mengaktifkan penerapan bidang kontrol baru. Jika Anda mengonfigurasi masa pemeliharaan untuk cluster, dan menggunakan modernisasi yang didorong Google, langkah ini akan dimulai selama masa pemeliharaan dan berlanjut hingga selesai.
- Untuk mengaktifkan health check, daemonset
snkdibuat di namespacekube-systemcluster dan aturan firewall per cluster dibuat.- Untuk mengaktifkan penyerapan grup endpoint jaringan (NEG), anotasi
cloud.google.com/negditambahkan ke semua layanan Kubernetes. - Resource baru Google Cloud seperti mesh, rute, layanan backend, dan health check dibuat di cluster.
- Beberapa resource baru memiliki kuota terbatas. Anda dapat melihat kuota dan meminta lebih banyak jika diperlukan.
- Cluster dipantau selama waktu tunggu sebelum melanjutkan ke langkah berikutnya.
- Untuk mengaktifkan penyerapan grup endpoint jaringan (NEG), anotasi
- Untuk mengaktifkan health check, daemonset
- Mengalihkan traffic ke penerapan bidang kontrol baru. Jika Anda mengonfigurasi masa pemeliharaan untuk cluster, dan menggunakan modernisasi yang didorong Google, langkah ini akan dimulai selama masa pemeliharaan dan berlanjut hingga selesai.
- Pod yang dikelola oleh deployment Kubernetes yang memiliki proxy Cloud Service Mesh akan dimulai ulang, sehingga terhubung kembali ke bidang kontrol baru.
- Pod dimulai ulang dalam gelombang yang semakin besar dengan waktu soak setelah setiap gelombang untuk pemantauan.
- Ada waktu tunggu setidaknya 6 hari kerja waktu soak sebelum modernisasi cluster ditandai sebagai final.
Untuk memantau status modernisasi aktif cluster Anda, lihat Memeriksa status modernisasi.
Modernisasi yang didorong pelanggan
Anda dapat memilih untuk mengontrol waktu modernisasi yang tepat sendiri di tingkat fleet. Untuk melakukannya, terapkan a label pada project host fleet menggunakan perintah berikut:
gcloud alpha projects update FLEET_PROJECT_ID \ --update-labels="mesh-modernization-mode=manual"
Perhatikan bahwa jika Google Cloud organization Anda memiliki beberapa fleet, fleet yang tidak diberi label akan dijadwalkan untuk modernisasi yang didorong Google.
Setelah fleet Anda memenuhi syarat untuk dimodernisasi, Anda akan mendapatkan notifikasi di status fitur tingkat fleet. Anda harus memicu modernisasi dalam waktu 3 bulan setelah menerima notifikasi ini.
Lihat praktik terbaik konfigurasi yang diperlukan berikut untuk menyiapkan cluster Anda untuk modernisasi. Berlangganan feed catatan rilis Cloud Service Mesh untuk mendapatkan notifikasi.
Memeriksa status modernisasi
Anda dapat memantau status modernisasi fleet dan cluster dengan memeriksa kondisi status fitur. Gunakan perintah Google Cloud CLI berikut:
gcloud alpha container fleet mesh describe --project FLEET_PROJECT_ID
Kondisi tingkat fleet
Saat memeriksa status fleet, Anda mungkin melihat kondisi berikut di bagian state.servicemesh.conditions:
MODERNIZATION_WILL_BE_SCHEDULED: Kami akan segera menjadwalkan modernisasi cluster di fleet ini untuk menggunakan penerapan bidang kontrolTRAFFIC_DIRECTOR.MODERNIZATION_MODERNIZING: Modernisasi sedang berlangsung untuk satu atau beberapa cluster di fleet.MODERNIZATION_MODERNIZED: Semua cluster di fleet telah berhasil dimodernisasi. Fleet sekarang berada dalam periode soak selama rollback masih memungkinkan.MODERNIZATION_FINALIZED: Modernisasi selesai dan difinalisasi. Rollback tidak lagi memungkinkan. Cluster berhenti melaporkanMODERNIZATION_COMPLETEDsetelah status fleet ini tercapai. Status ini akan dilaporkan selama setidaknya 30 hari setelah migrasi selesai.MODERNIZATION_ROLLING_BACK_FLEET: Rollback tingkat fleet sedang berlangsung.
Kondisi tingkat cluster
Saat memeriksa status cluster individual di fleet, Anda mungkin melihat kondisi berikut di bagian membershipStates.servicemesh.conditions:
MODERNIZATION_SCHEDULED: Cluster ini telah dijadwalkan untuk modernisasi pada atau setelah tanggal yang ditentukan dalam detail kondisi.MODERNIZATION_PREPARING: Mengaktifkan penerapan bidang kontrol baru.MODERNIZATION_PREPARED: Penerapan bidang kontrol baru diaktifkan. Migrasi workload belum dimulai.MODERNIZATION_MIGRATING_WORKLOADS: Memigrasikan workload untuk menggunakan penerapan bidang kontrol baru.MODERNIZATION_COMPLETED: Modernisasi untuk cluster ini selesai.MODERNIZATION_ROLLING_BACK_CLUSTER: Rollback sedang berlangsung untuk cluster ini.MODERNIZATION_ABORTED: Cluster telah berhasil di-rollback ke bidang kontrol lama. Status ini dilaporkan selama 24 jam setelah penyelesaian rollback.