Modernisierung der verwalteten Steuerungsebene

Übersicht

Google aktualisiert nach und nach vorhandene Flotten, die die verwaltete Steuerungsebene ISTIOD verwendet haben, auf die Implementierung TRAFFIC_DIRECTOR. Standardmäßig migriert Google Ihre Flotten automatisch. Sie können die Migration aber auch selbst durchführen. Informationen dazu, welche Steuerungsebene Ihre Flotte verwendet, finden Sie unter Implementierung der Steuerungsebene prüfen.

Beachten Sie bei der Vorbereitung Ihrer Flotte auf die Modernisierung Folgendes:

  1. Zur Vorbereitung auf die Modernisierung haben Sie zwei Möglichkeiten, den Prozess zu steuern:

    • Automatische Migration durch Google (Standard) – Sie können die Reihenfolge anpassen, in der Ihre Cluster modernisiert werden. Eine Anleitung finden Sie unter Modernisierung durch Google.

    • Migration durch den Kunden (optional) – Sie können die Modernisierung Ihrer Flotten selbst durchführen, indem Sie sie gemäß der Anleitung unter Modernisierung durch den Kunden labeln.

  2. Wenn Sie Ihre Flotte automatisch auf unterstützte Funktionen prüfen und potenzielle Blockierer vor der Modernisierung identifizieren möchten, lesen Sie den Leitfaden zur Kompatibilität von Cloud Service Mesh.

  3. Die Modernisierung durch Google ist die Standardeinstellung. Bei dieser Option bestimmt Google, wann Ihre Flotten für die Modernisierung bereit sind. Google plant die Modernisierung Ihrer Flotten und benachrichtigt Sie, bevor der Prozess gestartet wird.

  4. Bei der Modernisierung eines Clusters werden Arbeitslasten mit Proxys neu gestartet. Wenn Sie die Best Practices für Kubernetes befolgen, sollte dies keine Ausfallzeiten verursachen. Außerdem löst Google die Modernisierung während eines Wartungs fensters, falls Sie eines konfiguriert haben. Nach dem Start wird der Vorgang abgeschlossen und es gibt eine zusätzliche Übergangszeit von 6 Tagen, bevor er als abgeschlossen markiert wird. Wenn Ihr Monitoring Probleme erkennt, können Sie ein Rollback anfordern.

  5. Bei der Modernisierung durch den Kunden können Sie anhand des Leitfadens zur Kompatibilität von Cloud Service Mesh die Kompatibilität mit der TRAFFIC_DIRECTOR Steuerungsebene prüfen. Anschließend können Sie auswählen, wann die Modernisierung der Flotte ausgelöst werden soll.

  6. Nach der Modernisierung einer Flotte entfernt Google alle Istiod-basierten Komponenten.

  7. Für die Steuerungsebene TRAFFIC_DIRECTOR muss Ihr Cluster in einer Flotte registriert sein, für die die Mesh-Funktion aktiviert ist. Wenn Sie das Onboarding mit Legacy-Tools durchgeführt haben, registriert Google Ihren Cluster automatisch in der Flotte des Projekts mit der Membership API gkehub.googleapis.com. Wenn Sie eine Automatisierung haben, die die Registrierung eines Clusters aufhebt, müssen Sie sie vor der Modernisierung entfernen.

Modernisierung durch Google

Diese Option ist die Standardeinstellung, wenn Sie Ihre Flotten nicht für die Modernisierung durch den Kunden labeln. Google überwacht Ihre Flotten, um zu ermitteln, wann sie sicher modernisiert werden können. Wenn alle Mesh-fähigen Flotten in Ihrer Organisation bereit sind, wird die Modernisierung Ihrer Organisation geplant.

Mehrere Flotten

Wenn Ihre Organisation mehrere Flotten mit verwaltetem Cloud Service Mesh hat, können Sie die Reihenfolge steuern, in der Google Ihre Flotten modernisiert. Dazu legen Sie ein Projektlabel mesh-modernization-order auf einen der Werte fest: early, default, late. Google schließt die Modernisierung jeder Gruppe ab, bevor mit der Modernisierung einer Flotte in der nächsten Gruppe begonnen wird. Flotten, für die Sie die Modernisierung durch den Kunden ausgewählt haben, werden bei dieser Reihenfolge nicht berücksichtigt.

Verwenden Sie den folgenden Befehl, um das Label mesh-modernization-order für eine Flotte festzulegen:

gcloud alpha projects update FLEET_PROJECT_ID --update-labels="mesh-modernization-order=VALUE"

Eine Anleitung zum Festlegen von Projektlabels mit der Console oder REST finden Sie im Dokument Labels erstellen und verwalten.

Wenn Sie keine Google Cloud Organisationen verwenden, werden Ihre Flotten unabhängig voneinander geplant und modernisiert. Sie können die Reihenfolge nicht steuern.

Multi-Cluster-Meshes

Wenn eine Flotte mehrere Cluster mit verwaltetem Cloud Service Mesh hat, können Sie die Reihenfolge steuern, in der Google die Cluster modernisiert. Dazu legen Sie das Cluster label von mesh-modernization-order auf einen der folgenden Werte fest: early, default, late. Google beginnt mit der Modernisierung jeder Gruppe und wartet, bis die automatisierten Modernisierungsschritte abgeschlossen sind, bevor mit der Modernisierung eines Clusters in der nächsten Gruppe begonnen wird. Diese Reihenfolge gilt nur innerhalb einer Flotte. Sie hat keine Auswirkungen auf andere Flotten in Ihrer Organisation, die möglicherweise parallel modernisiert werden.

Verwenden Sie den folgenden Befehl, um das Label mesh-modernization-order für einen Cluster festzulegen:

gcloud container clusters update CLUSTER_NAME \
  --location LOCATION \
  --update-labels="mesh-modernization-order=VALUE"

Benachrichtigungen und Planung

In diesem Abschnitt wird beschrieben, wie Sie über die bevorstehende Modernisierung Ihrer Flotten und Cluster benachrichtigt werden.

Benachrichtigung, dass die Modernisierung bald geplant wird

Zuerst werden Sie benachrichtigt, wenn Ihre Flotten für die Modernisierung durch Google in den kommenden Wochen ausgewählt wurden.

Diese Benachrichtigung wird vor dem ersten US-Arbeitstag eines Monats gesendet. Das frühestmögliche Startdatum für die Modernisierung des Clusters ist 14 Tage nach dem ersten US-Arbeitstag eines Monats. Google unternimmt alle Anstrengungen, um die erste Modernisierung des Clusters für Ihre Organisation bis zum Ende des nächsten Kalendermonats zu starten. Beispiel: Benachrichtigungen werden vor dem 1. April 2025 gesendet, die Modernisierung des Clusters kann ab dem 15. April 2025 beginnen und die erste Modernisierung des Clusters sollte vor dem 31. Mai 2025 starten.

Sie werden gleichzeitig für jede Flotte in Ihrer Organisation benachrichtigt (mit Ausnahme der Flotten, für die Sie die Modernisierung durch den Kunden ausgewählt haben).

Diese Benachrichtigung ist in den Bedingungen für den Featurestatus auf Flottenebene (MODERNIZATION_WILL_BE_SCHEDULED) verfügbar. Weitere Informationen zum Prüfen von Bedingungen finden Sie unter Modernisierungsstatus prüfen.

Benachrichtigung auf Clusterebene, dass die Modernisierung geplant ist

Sie werden auf Clusterebene mindestens einen Tag vor Beginn der Modernisierung des Clusters durch Google über das geschätzte Startdatum benachrichtigt.

Nach der Benachrichtigung auf Flottenebene erhalten Sie so eine viel genauere Zeitplanung für die Modernisierung einzelner Cluster.

Diese Benachrichtigung ist in den Bedingungen für den Featurestatus auf Clusterebene (MODERNIZATION_SCHEDULED) verfügbar. Weitere Informationen zum Prüfen von Bedingungen finden Sie unter Modernisierungsstatus prüfen.

Aktive Modernisierung für die Migration durch Google

In diesem Abschnitt werden die Schritte der Modernisierung durch Google beschrieben.

Flotten modernisieren

Google löst die aktive Modernisierung jeder Flotte Ihrer Organisation aus. Das bedeutet, dass für jede Flotte die folgenden Schritte ausgeführt werden:

  1. Alle Cluster mit mesh-modernization-order von early modernisieren.
  2. Alle Cluster mit mesh-modernization-order von default oder ohne Angabe modernisieren.
  3. Alle Cluster mit mesh-modernization-order von late modernisieren.
  4. Warten, bis die Modernisierung jedes Clusters als abgeschlossen markiert ist. Das bedeutet, dass Sie mindestens 6 Arbeitstage warten müssen, nachdem der letzte Pod in einem Cluster in dieser Flotte neu gestartet wurde.
  5. Die Modernisierung dieser Flotte abschließen und schließlich Istiod-basierte Komponenten entfernen.

Informationen zum Überwachen des aktiven Modernisierungsstatus Ihrer Flotten finden Sie unter Modernisierungsstatus prüfen.

Cluster modernisieren

Während der aktiven Modernisierung eines Clusters werden beide Steuerungsebenenimplementierungen vorübergehend parallel ausgeführt. Die folgenden Aufgaben werden sicher und kontrolliert verarbeitet:

  1. Die neue Steuerungsebenenimplementierung aktivieren. Wenn Sie Wartungsfenster für Ihren Cluster konfiguriert haben und die Modernisierung durch Google verwenden, beginnt dieser Schritt während eines Wartungsfensters und wird fortgesetzt, bis er abgeschlossen ist. Hinweise:
    • Um die Systemdiagnose zu aktivieren, wird das snk-DaemonSet im kube-system-Namespace des Clusters erstellt und eine Firewallregel pro Cluster erstellt.
    • Um die Aufnahme von Netzwerk-Endpunktgruppen (NEGs) zu aktivieren, wird die Annotation cloud.google.com/neg zu allen Kubernetes-Diensten hinzugefügt.
    • Im Cluster werden neue Google Cloud Ressourcen wie Mesh, Routen, Backend-Dienste und Systemdiagnosen erstellt.
    • Einige der neuen Ressourcen sind kontingentbeschränkt. Sie können Kontingente ansehen und bei Bedarf mehr anfordern.
    • Der Cluster wird während der Einlaufzeit überwacht, bevor mit dem nächsten Schritt fortgefahren wird.
  2. Traffic zur neuen Steuerungsebenenimplementierung verschieben. Wenn Sie Wartungsfenster für Ihren Cluster konfiguriert haben und die Modernisierung durch Google verwenden, beginnt dieser Schritt während eines Wartungsfensters und wird fortgesetzt, bis er abgeschlossen ist. Hinweise:
    • Von der Kubernetes-Bereitstellung verwaltete Pods mit Cloud Service Mesh-Proxys werden neu gestartet, damit sie sich wieder mit der neuen Steuerungsebene verbinden.
    • Pods werden in immer größeren Wellen neu gestartet. Nach jeder Welle gibt es eine Übergangszeit für das Monitoring.
  3. Es gibt eine Übergangszeit von mindestens 6 Arbeitstagen, bevor die Modernisierung eines Clusters als abgeschlossen markiert wird.

Informationen zum Überwachen des aktiven Modernisierungsstatus Ihrer Cluster finden Sie unter Modernisierungsstatus prüfen.

Modernisierung durch den Kunden

Sie können den genauen Zeitpunkt der Modernisierung auf Flottenebene selbst steuern. Dazu wenden Sie mit dem folgenden Befehl ein Label auf das Flotten-Hostprojekt an:

gcloud alpha projects update FLEET_PROJECT_ID \
  --update-labels="mesh-modernization-mode=manual"

Wenn Ihre Google Cloud Organisation mehrere Flotten hat, wird die Modernisierung für alle nicht gelabelten Flotten durch Google geplant.

Sobald Ihre Flotte modernisiert werden kann, erhalten Sie eine Benachrichtigung im Featurestatus auf Flottenebene. Sie müssen die Modernisierung innerhalb von 3 Monaten nach Erhalt dieser Benachrichtigung auslösen.

Beachten Sie die folgenden Best Practices für die erforderliche Konfiguration , um Ihren Cluster auf die Modernisierung vorzubereiten. Abonnieren Sie den Feed mit den Versionshinweisen zu Cloud Service Mesh, um benachrichtigt zu werden.

Modernisierungsstatus prüfen

Sie können den Modernisierungsstatus Ihrer Flotten und Cluster prüfen, indem Sie die Bedingungen für den Featurestatus prüfen. Verwenden Sie den folgenden Google Cloud CLI-Befehl:

gcloud alpha container fleet mesh describe --project FLEET_PROJECT_ID

Bedingungen auf Flottenebene

Wenn Sie den Status Ihrer Flotte prüfen, werden unter state.servicemesh.conditions möglicherweise die folgenden Bedingungen angezeigt:

  • MODERNIZATION_WILL_BE_SCHEDULED: Wir planen bald die Modernisierung von Clustern in dieser Flotte, um die Steuerungsebene TRAFFIC_DIRECTOR zu verwenden.
  • MODERNIZATION_MODERNIZING: Die Modernisierung wird für einen oder mehrere Cluster in der Flotte durchgeführt.
  • MODERNIZATION_MODERNIZED: Alle Cluster in der Flotte wurden erfolgreich modernisiert. Die Flotte befindet sich jetzt in einer Einlaufzeit, in der Rollbacks noch möglich sind.
  • MODERNIZATION_FINALIZED: Die Modernisierung ist abgeschlossen. Ein Rollback ist nicht mehr möglich. Cluster melden MODERNIZATION_COMPLETED nicht mehr, sobald dieser Flottenstatus erreicht ist. Dieser Status wird mindestens 30 Tage nach Abschluss der Migration gemeldet.
  • MODERNIZATION_ROLLING_BACK_FLEET: Ein Rollback auf Flottenebene wird durchgeführt.

Bedingungen auf Clusterebene

Wenn Sie den Status einzelner Cluster in der Flotte prüfen, werden unter membershipStates.servicemesh.conditions möglicherweise die folgenden Bedingungen angezeigt:

  • MODERNIZATION_SCHEDULED: Die Modernisierung dieses Clusters wurde für das angegebene Datum oder später geplant.
  • MODERNIZATION_PREPARING: Die neue Steuerungsebenenimplementierung wird aktiviert.
  • MODERNIZATION_PREPARED: Die neue Steuerungsebenenimplementierung ist aktiviert. Die Migration der Arbeitslasten hat noch nicht begonnen.
  • MODERNIZATION_MIGRATING_WORKLOADS: Arbeitslasten werden migriert, um die neue Steuerungsebenenimplementierung zu verwenden.
  • MODERNIZATION_COMPLETED: Die Modernisierung für diesen Cluster ist abgeschlossen.
  • MODERNIZATION_ROLLING_BACK_CLUSTER: Ein Rollback für diesen Cluster wird durchgeführt.
  • MODERNIZATION_ABORTED: Für den Cluster wurde erfolgreich ein Rollback zur Legacy-Steuerungsebene durchgeführt. Dieser Status wird 24 Stunden nach Abschluss des Rollbacks gemeldet.