Prerequisiti di Cloud Service Mesh nel cluster

Questa pagina descrive i prerequisiti e i requisiti per l'installazione di Cloud Service Mesh in-cluster per i carichi di lavoro Kubernetes al di fuori di Google Cloud, ad esempio la licenza GKE Enterprise, i requisiti del cluster, i requisiti del parco risorse e i requisiti generali.

Progetto cloud

Prima di iniziare:

Licenze GKE Enterprise

Per installare Cloud Service Mesh on-premise, su GKE su AWS, su Amazon EKS, su GKE su Azure o su Microsoft AKS, devi essere un cliente GKE Enterprise. Ai clienti GKE Enterprise, Cloud Service Mesh non viene fatturato separatamente perché è già incluso nei prezzi di GKE Enterprise. Per ulteriori informazioni, consulta la guida ai prezzi di GKE Enterprise.

Requisiti generali

Requisiti per i cluster

  • Assicurati che il cluster di utenti su cui installi Cloud Service Mesh abbia almeno 4 vCPU, 15 GB di memoria e 4 nodi.

  • Verifica che la versione del cluster sia elencata in Piattaforme supportate.

  • Assicurati che il computer client da cui installi Cloud Service Mesh abbia connettività di rete con il server API.

  • Se esegui il deployment di sidecar nei pod di applicazioni in cui la connettività diretta ai servizi CA (come meshca.googleapis.com e privateca.googleapis.com) non è disponibile, devi configurare un proxy HTTPS esplicito basato su CONNECT.

  • Per i cluster pubblici con regole firewall in uscita impostate che bloccano le regole implicite, assicurati di aver configurato regole HTTP/HTTPS e DNS per raggiungere le API pubbliche di Google.

Requisiti del parco risorse

Tutti i cluster devono essere registrati in un parco risorse e debe essere attivata la identità del workload del parco risorse. Puoi configurare i cluster personalmente oppure lasciare che sia asmcli a registrarli, a condizione che soddisfino i seguenti requisiti:

  • Cluster GKE esterni a Google Cloud: (si applica a Cloud Service Mesh all'interno del cluster) Google Distributed Cloud, Google Distributed Cloud, GKE su AWS e GKE su Azure sono registrati automaticamente al parco risorse del progetto al momento della creazione del cluster. A partire da GKE Enterprise 1.8, tutti questi tipi di cluster attivano automaticamente l'Workload Identity del parco risorse quando vengono registrati. I cluster registrati esistenti vengono aggiornati per utilizzare Workload Identity del parco risorse quando viene eseguito l'upgrade a GKE Enterprise 1.8.
  • Cluster Amazon EKS: (si applica a Cloud Service Mesh all'interno del cluster) Il cluster deve avere un provider di identità OIDC IAM pubblico. Segui le istruzioni riportate in Creare un provider OIDC IAM per il cluster per verificare se esiste un provider e, se necessario, crearne uno.

Quando esegui asmcli install, specifica l'ID progetto del progetto host del parco risorse. asmcli registra il cluster se non è già registrato.

Passaggi successivi