מישור בקרה מנוהל ללקוחות קיימים
המסמך הזה מיועד ללקוחות קיימים של Anthos Service Mesh שמשתמשים ברמת הבקרה המנוהלת או ברמת הבקרה בתוך האשכול. במסמך הזה נדון בהטמעה של מישור הבקרה ובאפשרויות לשדרוג שלו.
אם אתם לקוחות קיימים של Traffic Director או לקוחות חדשים, כבר יש לכם את מישור הבקרה המודרני, ואתם לא צריכים לקרוא את המסמך הזה או את המסמכים האחרים בקטע הזה.
סקירה כללית על מישור הבקרה
ב-service mesh, מישור הבקרה מספק ניהול תנועה, ניהול פרוקסי כשמשתמשים בפרוקסי Envoy ויכולות אחרות של רשת.
ב-Anthos Service Mesh היו שתי רמות בקרה: רמת בקרה מנוהלת ורמת בקרה באשכול. רק פרוקסי Envoy משמשים כמישור הנתונים.
מישור בקרה מנוהל חדש
מישור הבקרה המנוהל החדש נקרא Traffic Director (TD). מה המשמעות של מישור הבקרה החדש מבחינתכם?
אחד השינויים המשמעותיים ביותר בין המוצר Anthos Service Mesh לבין Cloud Service Mesh הוא המעבר למישור בקרה גלובלי עם ריבוי דיירים.
מישור הבקרה המנוהל שמשמש ב-Anthos Service Mesh מוקדש לאשכול יחיד. למרות שממשקי ה-API (Istio CRDs) שמשמשים ל-GKE זהים, וההגדרה של xDS שנשלחת ל-sidecars תואמת ללא הבדלים בהתנהגות, ההבדלים במישור הבקרה מובילים לכמה מאפיינים שגלויים לכם, משתמשי הקצה.
- זמן התגובה לשינוי בהגדרה. פריסות של שירותים חדשים או שינויים במדיניות השירותים נמשכים קצת יותר זמן עם מישור הבקרה החדש.
- צינור ההגדרות מבצע אישור הגדרות בשני שלבים כדי להבטיח אמינות. במעבר הראשון מתבצעים אימותים כדי לבדוק אם ההגדרה תקינה. בשלב הבא, ההגדרה מופצת באופן גלובלי לפריסות של השירות. כדי לאפשר שימוש בשירותים כמו איזון עומסים גלובלי בין אזורים או בין אזורים שונים, בדיקות תקינות מרכזיות, שינוי גודל אוטומטי לפי נפח התנועה והגבלת קצב מנוהלת, התצורה מועברת למערכות האלה ונבדקת באופן עצמאי כדי לוודא שהיא נכונה. Google Cloud ההגדרה מאוחסנת גם באופן פנימי שמאפשר לצוות Site Reliability Engineering (SRE) של Google לבצע פעולות במוצר בצורה מהימנה ויעילה במהלך מקרי חירום בייצור.
- הפעולות האלה מספקות אמינות טובה יותר, אבל הן גורמות לדחיפת הגדרות (config push) איטית יותר מההשהיה שנצפית אצל משתמשים נוכחיים ב-Anthos Service Mesh.
- החביון של כל Pod חדש לאחזור הגדרה קיימת נמדד כטוב יותר מעט עם רמת הבקרה החדשה. ההפצה האיטית של ההגדרות מתבצעת בפעם הראשונה שמופץ שירות חדש שנוצר או מדיניות חדשה שמופצת לשירות. השהיות בהפצה של נקודות קצה דומות מבחינה פונקציונלית.
- מהירות ההרחבה של אירועים ושינויים אחרים בנקודות הקצה. הטיפול בהן מהיר לפחות כמו במישור הבקרה החדש. האירועים האלה כוללים הפעלה או הפסקה של Podים חדשים בגלל התאמה אופקית של קבוצות Pod לעומס, והפעלה מחדש של Podים עם כתובות IP חדשות כי הם הועברו לצומת אחר באשכול.
- שינוי מספר נקודות הקצה. במישור הבקרה הגלובלי החדש, נקודות הקצה של הרשת נשלחות ישירות מכל אשכול למישור הבקרה מכל האשכולות ברשת. הגישה הזו פשוטה יותר, מהירה יותר וניתנת להרחבה יותר מהגישה שבה נעשה שימוש במישור הבקרה המנוהל הקודם. במודל ישן יותר של מישור בקרה מנוהל (מישור בקרה ייעודי), כל Istiod צריך לתקשר עם כל אשכול אחר ברשת כדי לקבוע את נקודות הקצה שזמינות בכל אשכול אחר. במישור הבקרה הגלובלי, נקודות הקצה מועברות ישירות למישור הבקרה הגלובלי. כתוצאה מכך, האמינות והביצועים של רשתות עם מספר גדול של נקודות קצה משתפרים, והרשתות יכולות להתרחב למספר גדול יותר של נקודות קצה.
איך משפיע עליכם מישור הבקרה החדש?
ההשפעה של רמת הבקרה החדשה עליכם תלויה בממשקי ה-API וברמת הבקרה שבהם אתם משתמשים.
- אם אתם משתמשים ב-Traffic Director, מישור הבקרה שלכם נשאר ללא שינוי. אין צורך לקרוא את שאר המדריך. מסמכי העזרה בנושא הטמעה של Cloud Service Mesh זמינים במאמר הגדרה באמצעותGoogle Cloud ממשקי API.
- אם אתם משתמשים ב-Anthos Service Mesh, השלבים הבאים למישור הבקרה בפריסה הקיימת תלויים במישור הבקרה המנוהל או במישור הבקרה בתוך האשכול.
- אם אתם משתמשים במישור בקרה מנוהל, המערכים הקיימים שלכם יועברו למישור הבקרה החדש, עם כמה חריגים. מישור הבקרה החדש נקרא ב-Cloud Service Mesh מישור בקרה מנוהל (הטמעה של Traffic Director או TD). קוראים את הקטע הבא, מודרניזציה של מישור הבקרה עבור רשתות וציים קיימים. אם אתם משתמשים בתכונה שלא נתמכת בהטמעה של מישור הבקרה של Traffic Director, אתם נשארים באופן זמני במישור הבקרה הקודם. כדאי להמשיך לקרוא את המדריך הזה.
- אם משתמשים ברמת הבקרה באשכול, רמת הבקרה נשארת ללא שינוי. אין צורך לקרוא את שאר המדריך.
- אם אין לכם Google Cloud ארגון, ואתם משתמשים במישור הבקרה המנוהל בפרויקט ללא ארגון, תקבלו את מישור הבקרה של TD.
- אם אתם לקוחות של Anthos Service Mesh ואתם יוצרים Fleet חדש, תקבלו את ההטמעה של מישור הבקרה של Traffic Director. כדאי להמשיך לקרוא את המדריך הזה.
- תקבלו הודעה לגבי התאריך שבו מטוסים חדשים יקבלו את מישור הבקרה של TD.
עדכון של מישור הבקרה עבור רשתות וציים קיימים
מידע נוסף על מודרניזציה של מישור הבקרה המנוהל
בדיקת התאימות של מישור הבקרה
כדי להעריך באופן אוטומטי את צי המכונות שלכם בהשוואה לתכונות נתמכות ולזהות פערים פוטנציאליים שעלולים לחסום את המודרניזציה, אפשר לעיין במאמר הסבר על התאימות של Cloud Service Mesh.
מישור הבקרה לרשתות חדשות
החל מ-1 ביולי 2024, רוב המשתמשים הקיימים בהטמעה של מישור הבקרה המנוהל istiod התחילו לקבל את מישור הבקרה המנוהל המעודכן עם ההטמעה הזמינה של Google ברחבי העולם – מישור הבקרה של Traffic Director (TD), בציים חדשים.
משתמשים שהשימוש הקיים שלהם ב-Cloud Service Mesh מנוהל עם הטמעה של מישור הבקרה istiod לא היה תואם להטמעה של Traffic Director בלי שינויים, המשיכו לקבל את ההטמעה של istiod עד 8 בספטמבר 2024.
מספר קטן של משתמשים קיבלו עוד תכונות של Snowflake כדי להמשיך לקבל את
istiod הטמעה של מישור הבקרה בציים חדשים. אם זה רלוונטי לארגון שלכם, קיבלתם הודעה על השירות.
אם אתם מפעילים צי חדש ב-Cloud Service Mesh מנוהל, והצי הזה לא נמצא ב Google Cloud ארגון או שהוא נמצא ב Google Cloud ארגון חדש, תקבלו את מישור הבקרה המנוהל החדש עם הטמעת ה-TD מתאריך ההשקה של Cloud Service Mesh.
המאמרים הבאים
- אם אתם ממשיכים להשתמש ב-Anthos Service Mesh, התיעוד שלכם נמצא בתוכן העניינים בצד ימין, בקטע Configure service mesh with Istio APIs.
- אם אתם ממשיכים להשתמש ב-Traffic Director, תוכלו למצוא את המסמכים הרלוונטיים בקטע הגדרת Service mesh באמצעות ממשקי Google Cloud API.