Ir al contenido principal
Áreas de tecnología
close
IA y AA
Desarrollo de aplicaciones
Hosting de aplicaciones
Procesamiento
Canalizaciones y análisis de datos
Bases de datos
Nubes distribuidas, híbridas y múltiples
Soluciones de la industria
Migración
Redes
Observabilidad y supervisión
Seguridad
Storage
Herramientas para uso entre productos
close
Administración de accesos y recursos
Administración de uso y costos
Infraestructura como código
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Cloud Service Mesh
Comenzar gratis
Descripción general
Guías
Asistencia
Recursos
Áreas de tecnología
Más
Descripción general
Guías
Asistencia
Recursos
Herramientas para uso entre productos
Más
Consola
Cloud Service Mesh
Descripción general
Plano de control administrado para clientes continuos
Descripción general
Modernización del plano de control administrado
Actualizaciones de configuración para la modernización
Funciones admitidas
Usa las APIs de Istio (plano de control administrado)
Uso de las APIs de Istio (plano de control en el clúster)
Usa las APIs de Google Cloud
APIs de Istio no compatibles
Plataformas compatibles
Integrar
Habilita y aprovisiona la malla de servicios
GKE
GCE
Fuera de Google Cloud
Instalación
Requisitos previos
Planificar una instalación
Instala herramientas dependientes y verifica el clúster
Instala Cloud Service Mesh
Prepara una instalación sin conexión
Actualiza un plano de control en el clúster
Planificar una actualización
Actualización en el clúster
Configura Cloud Service Mesh para Cloud Run
Migra desde Istio 1.11 o versiones posteriores
Información sobre los recursos de la API
Desinstala Managed Service Mesh
Desinstala Service Mesh en el clúster
Prácticas recomendadas de configuración
Prácticas recomendadas de escalabilidad
Límites de escalabilidad
Configuración con las APIs de Istio
Incorpora cargas de trabajo de Kubernetes
Habilita funciones opcionales con las APIs de Istio
Plano de control administrado
Plano de control en el clúster
Realiza integraciones con complementos de terceros
Cómo enrutar el tráfico con Cloud Run
Enruta el tráfico desde las cargas de trabajo alojadas de Cloud Service Mesh a los servicios de Cloud Run
Enruta el tráfico de los servicios de Cloud Run a las cargas de trabajo de Cloud Service Mesh en GKE
Migra Istio ServiceEntry a GCPBackend para la conectividad de Cloud Run
Referencia de la API de Cloud Run
Cómo enrutar el tráfico con VMs de GCE
Enruta el tráfico desde las cargas de trabajo alojadas de Cloud Service Mesh a las VMs de GCE
Migra Istio ServiceEntry a GCPBackend para la conectividad de la VM de GCE
Referencia de la API de VM de GCE
Operación y mantenimiento
Verifica la implementación del plano de control
Instalar y actualizar puertas de enlace
Configura la finalización de TLS en la puerta de enlace de entrada
Expón una puerta de enlace de entrada mediante un balanceador de cargas externo
Configura una malla de varios clústeres en GKE (administrado)
Configura una malla de varios clústeres en GKE (en el clúster)
Configura una malla de varios clústeres fuera de Google Cloud
Abre puertos en un clúster privado
Configura direcciones IP externas para GKE en VMware con balanceadores de cargas BIG-IP de F5
Balanceo de cargas avanzado en clústeres de GKE
Configura revisiones del plano de control
Configura los Controles del servicio de VPC para Cloud Service Mesh (administrado)
Agrega los servicios de Cloud Service Mesh (en el clúster) a los perímetros de servicio
Configura una malla híbrida
Configura el proxy de DNS
Configura la conmutación por error de la malla de varios clústeres
Seguridad
Descripción general de seguridad
Prácticas recomendadas de seguridad
Configura la autenticación del usuario final
Configurar políticas de seguridad
Descripción general de la política de autorización
Configura las funciones avanzadas de la política de autorización
Configura la autenticación de JWT con JWKS remotos
Configura restricciones de políticas de seguridad
Configura la seguridad del transporte
Configura Certificate Authority Service
Integra IAP
Usa puertas de enlace de salida en clústeres de GKE
Prácticas recomendadas
Usa puertas de enlace de salida en clústeres de GKE: instructivo
Supervisa y registra (observabilidad)
Resumen de observabilidad
Controla el acceso a Cloud Service Mesh en la consola de Cloud
Accede a los seguimientos en Cloud Trace
Registro
Registros de auditoría de meshca.googleapis.com
Registros de auditoría para meshconfig.googleapis.com
Registros de auditoría de trafficdirector.googleapis.com
Registros de proxy de solicitudes
Servicio canónico
Descripción general
Prácticas recomendadas
Define un servicio canónico
Habilita e inhabilita el controlador del servicio canónico
Migra del controlador del servicio canónico en el clúster al controlador administrado
Objetivos de nivel de servicio
Descripción general
Diseña SLO
Crea SLO