Control plane gestito per i clienti esistenti
Questo documento è rivolto ai clienti di lunga data di Anthos Service Mesh che utilizzano il control plane gestito o il control plane in-cluster. Questo documento illustra l'implementazione del control plane e la possibile modernizzazione del control plane.
Se sei un cliente di lunga data di Traffic Director o un nuovo cliente, hai già il control plane modernizzato e non devi leggere questo documento o gli altri in questa sezione.
Panoramica del control plane
Nei mesh di servizi, il control plane fornisce la gestione del traffico, la gestione dei proxy quando viene utilizzato il proxy Envoy e altre funzionalità di rete.
Anthos Service Mesh offriva due control plane: un control plane gestito e un control plane in-cluster. Come piano dati vengono utilizzati solo i proxy Envoy.
Nuovo control plane gestito
Il nuovo control plane gestito è chiamato implementazione di Traffic Director (TD). Che cosa significa il nuovo control plane per te?
Una delle modifiche più significative dal prodotto Anthos Service Mesh a Cloud Service Mesh è il passaggio a un control plane globale multi-tenant.
Il control plane gestito utilizzato in Anthos Service Mesh è dedicato a un singolo cluster. Sebbene le API (CRD Istio) utilizzate per GKE siano le stesse e la configurazione xDS inviata ai sidecar sia compatibile senza differenze di comportamento, le differenze del control plane comportano alcune caratteristiche visibili all'utente finale.
- Tempo di risposta alle modifiche di configurazione. Le nuove implementazioni di servizi o le modifiche alle norme dei servizi richiedono un po' più di tempo con il nuovo control plane.
- La pipeline di configurazione esegue un commit di configurazione a due passaggi per motivi di affidabilità. Il primo passaggio esegue le convalide per verificare se la configurazione è ben formata. La fase successiva propaga la configurazione a livello globale alle implementazioni dei servizi. Per consentire l'utilizzo di Google Cloud servizi come il bilanciamento del carico globale tra zone o regioni, il controllo di integrità centralizzato, la scalabilità automatica basata sul traffico e la limitazione di frequenza gestita, la configurazione viene propagata a questi sistemi e convalidata in modo indipendente per verificarne la correttezza. La configurazione viene anche archiviata internamente in modo da consentire al team di Site Reliability Engineering di Google di eseguire in modo affidabile ed efficiente le operazioni del prodotto durante eventuali emergenze di produzione.
- Queste operazioni offrono una maggiore affidabilità, ma comportano un push di configurazione più lento rispetto alla latenza osservata dagli utenti attuali di Anthos Service Mesh.
- La latenza per qualsiasi nuovo pod per recuperare la configurazione esistente è leggermente migliore con il nuovo control plane. Il push di configurazione lento riguarda la propagazione iniziale di qualsiasi nuovo servizio creato o di qualsiasi nuova norma applicata al servizio. Le latenze di propagazione degli endpoint sono funzionalmente simili.
- Velocità degli eventi di scalabilità e altre modifiche agli endpoint. Questi vengono gestiti almeno altrettanto rapidamente con il nuovo control plane. Questi eventi includono l'avvio o l'arresto di nuovi pod a causa della scalabilità automatica orizzontale dei pod e il riavvio dei pod con nuovi indirizzi IP perché sono stati spostati in un nodo diverso del cluster.
- Scalabilità del numero di endpoint. Con il nuovo control plane globale, gli endpoint del mesh vengono inviati direttamente da ogni cluster al control plane da tutti i cluster del mesh. Si tratta di un approccio più semplice, veloce e scalabile rispetto al precedente control plane gestito. Nel modello di control plane gestito precedente (control plane dedicato), ogni istiod deve comunicare con ogni altro cluster del mesh per determinare gli endpoint disponibili in ogni altro cluster. Con il control plane globale, gli endpoint vengono propagati direttamente al control plane globale. Ciò comporta una maggiore affidabilità e prestazioni nei mesh con un numero elevato di endpoint e consente ai mesh di scalare a un numero maggiore di endpoint.
In che modo il nuovo control plane ti riguarda?
Il modo in cui il nuovo control plane ti riguarda dipende dalle API e dal control plane che utilizzi.
- Se sei un utente di Traffic Director, il tuo control plane rimane invariato. Non devi leggere il resto di questa guida. La documentazione per l'implementazione di Cloud Service Mesh è disponibile in Configura con Google Cloud le API.
- Se sei un utente di Anthos Service Mesh, i passaggi successivi per il control plane nell'implementazione esistente dipendono dal fatto che tu utilizzi il control plane gestito o il control plane in-cluster.
- Se utilizzi il control plane gestito, con alcune eccezioni, le tue flotta esistenti verranno migrate al nuovo control plane, indicato in Cloud Service Mesh come control plane gestito (implementazione di Traffic Director o TD). Leggi la sezione seguente, Modernizzazione del control plane per mesh e flotte esistenti. Se utilizzi una funzionalità non supportata dall'implementazione del control plane di Traffic Director, rimani temporaneamente sul control plane precedente. Continua a leggere questa guida.
- Se utilizzi il control plane in-cluster, il tuo control plane rimane invariato. Non devi leggere il resto di questa guida.
- Se non hai un'organizzazione e utilizzi il control plane gestito in un progetto senza organizzazione, riceverai il control plane TD. Google Cloud
- Se sei un cliente di Anthos Service Mesh e stai creando nuove flotte, riceverai l'implementazione del control plane di Traffic Director. Continua a leggere questa guida.
- Riceverai una notifica su la data in cui le nuove flotte riceveranno il control plane TD.
Modernizzazione del control plane per mesh e flotte esistenti
Consulta Modernizzazione del control plane gestito.
Controlla la compatibilità del control plane
Per valutare automaticamente il tuo parco risorse in base alle funzionalità supportate e identificare potenziali lacune di blocco prima della modernizzazione, consulta Informazioni sulla compatibilità di Cloud Service Mesh.
Control plane per i nuovi mesh
A partire dal 1° luglio 2024, la maggior parte degli utenti esistenti dell'implementazione del control plane istiod gestito ha iniziato a ricevere il control plane gestito aggiornato con l'implementazione disponibile a livello globale di Google, il control plane di Traffic Director (TD), nelle nuove flotte.
Gli utenti il cui utilizzo esistente di Cloud Service Mesh gestito con l'implementazione del control plane istiod non era compatibile con l'implementazione di Traffic Director senza modifiche hanno continuato a ricevere l'implementazione istiod fino all'8 settembre 2024.
Un piccolo numero di utenti è stato ulteriormente suddiviso per continuare a ricevere l'implementazione del control plane istiod nelle nuove flotte. Se questo vale per la tua organizzazione, hai ricevuto un annuncio di servizio.
Se esegui l'onboarding di un nuovo parco risorse a Cloud Service Mesh gestito e questo parco risorse non si trova in un' Google Cloud organizzazione o si trova in una nuova Google Cloud organizzazione, riceverai il nuovo control plane gestito con l'implementazione TD dalla data di lancio di Cloud Service Mesh.
Passaggi successivi
- Se sei un cliente di lunga data di Anthos Service Mesh, la documentazione è disponibile nel sommario a sinistra in Configura il mesh di servizi con le API Istio.
- Se sei un cliente di lunga data di Traffic Director, la documentazione è disponibile in Configura il mesh di servizi con le Google Cloud API.