Ir para o conteúdo principal
Áreas de tecnologia
close
IA e aprendizagem automática
Desenvolvimento de aplicações
Alojamento de aplicações
Computação
Estatísticas e pipelines de dados
Bases de dados
Sistema distribuído, híbrido e de várias nuvens
IA generativa
Soluções para setores
Trabalho em rede
Observabilidade e monitorização
Segurança
Storage
Ferramentas de produtos cruzados
close
Gestão de acesso e recursos
Gestão de custos e utilização
Infraestrutura como código
Migração
SDK, linguagens, frameworks e ferramentas
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Fazer login
Networking
Cloud Service Mesh
Começar gratuitamente
Vista geral
Guias
Apoio técnico
Recursos
Áreas de tecnologia
Mais
Vista geral
Guias
Apoio técnico
Recursos
Ferramentas de produtos cruzados
Mais
Console
Cloud Service Mesh
Vista geral
Plano de controlo gerido para clientes contínuos
Vista geral
Modernização do plano de controlo gerido
Atualizações de configuração para modernização
Funcionalidades suportadas
Usar APIs Istio (plano de controlo gerido)
Usar APIs Istio (plano de controlo no cluster)
Usar APIs Google Cloud
APIs Istio não suportadas
Plataformas suportadas
Integrar
Ative e aprovisione a malha de serviço
GKE
GCE
Fora do Google Cloud
Instalação
Pré-requisitos
Planeie uma instalação
Instale ferramentas dependentes e valide o cluster
Instale o Cloud Service Mesh
Prepare uma instalação offline
Atualize um plano de controlo no cluster
Planeie uma atualização
Atualização no cluster
Configure o Cloud Service Mesh para o Cloud Run
Migre do Istio 1.11 ou posterior
Compreenda os recursos da API
Desinstalar
Práticas recomendadas de configuração
Práticas recomendadas de escalabilidade
Limites de escalabilidade
Configure através das APIs Istio
Integre cargas de trabalho do Kubernetes
Ative funcionalidades opcionais através das APIs Istio
Plano de controlo gerido
Painel de controlo no cluster
Integre com suplementos de terceiros
Encaminhe o tráfego com o Cloud Run
Encaminhe tráfego de cargas de trabalho do Cloud Service Mesh alojadas para serviços do Cloud Run
Encaminhe tráfego de serviços do Cloud Run para cargas de trabalho do Cloud Service Mesh no GKE
Migre o Istio ServiceEntry para o GCPBackend para a conetividade do Cloud Run
Referência da API Cloud Run
Encaminhe tráfego com VMs GCE
Encaminhe o tráfego de cargas de trabalho do Cloud Service Mesh alojadas para VMs do GCE
Migre o Istio ServiceEntry para o GCPBackend para a conetividade da VM GCE
Referência da API de VMs do GCE
Operar e manter
Verifique a implementação do plano de controlo
Instale e atualize gateways
Configure a terminação do TLS no gateway de entrada
Exponha um gateway de entrada através de um balanceador de carga externo
Configure uma malha de vários clusters no GKE (gerido)
Configure uma malha de vários clusters no GKE (no cluster)
Configure uma malha de vários clusters fora do Google Cloud
Abra portas num cluster privado
Configure endereços IP externos para o GKE no VMware com balanceadores de carga F5 BIG-IP
Balanceamento de carga avançado em clusters do GKE
Configure revisões do plano de controlo
Configure os VPC Service Controls para a Cloud Service Mesh (gerida)
Adicionar serviços da Cloud Service Mesh (no cluster) aos perímetros de serviço
Configure uma malha híbrida
Configure o proxy de DNS
Segurança
Descrição geral de segurança
Práticas recomendadas de segurança
Configure a autenticação do utilizador final
Configure políticas de segurança
Vista geral da política de autorização
Configure funcionalidades avançadas da política de autorização
Configure a autenticação JWT com JWKS remoto
Configure restrições da política de segurança
Configure a segurança de transporte
Configure o Certificate Authority Service
Integre as CNA
Use gateways de saída em clusters do GKE
Práticas recomendadas
Use gateways de saída em clusters do GKE – Tutorial
Monitorize e registe (observabilidade)
Vista geral da observabilidade
Controle o acesso ao Cloud Service Mesh na Cloud Console
Aceda a rastreios no Cloud Trace
Registo
Registos de auditoria para meshca.googleapis.com
Registos de auditoria para meshconfig.googleapis.com
Registos de auditoria para trafficdirector.googleapis.com
Peça registos de proxy
Serviço canónico
Vista geral
Práticas recomendadas
Defina um serviço canónico
Ative e desative o controlador de serviço canónico
Migre do controlador de serviços canónico no cluster para o controlador de serviços canónico gerido
Objetivos ao nível do serviço
Vista geral
SLOs de design
Crie SLOs
Monitorize SLOs
Crie uma política de alerta para um SLO
Configure com as APIs Google Cloud
Cloud Service Mesh regional
APIs de encaminhamento de serviços
Vista geral
Vista geral dos serviços gRPC sem proxy
Guias de configuração
Configure serviços gRPC sem proxy
Configure proxies Envoy com serviços HTTP
Configure um gateway de entrada
Configure serviços TCP
Configure referências entre projetos
Configure grupos de pontos finais de rede entre projetos
Configure o encaminhamento de TLS do gateway
Apresentar recursos de trajetos
Faça a gestão do tráfego
Gestão avançada de tráfego
Vista geral
Tráfego de entrada para a sua malha
Deteção de serviços
Balanceamento de carga
Configure o Dual-StackIPv6 para o Cloud Service Mesh
Ajuste do balanceamento de carga
Vista geral
Configure o balanceamento de carga avançado
Limitação de velocidade
Vista geral
Configure a limitação de taxa do Cloud Armor com o Envoy
Isolamento
Observabilidade
Envoy
Observabilidade
Limitações
Resolver problemas
Serviços gRPC sem proxy
Observabilidade com gRPC sem proxy
Limitações
Resolver problemas
Compreenda o estado do cliente
Observabilidade do plano de controlo
Registo de auditoria
Adicione segurança de serviço
Vista geral
Exemplos de utilização
Configure a segurança do serviço com o Envoy
Configure a segurança do serviço com gRPC sem proxy
Configure restrições personalizadas
Referência
Referência de linguagem do localizador IEC
Configure com a API Gateway
Vista geral