跳至主要内容
Google Cloud Documentation
技术领域
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 生成式 AI
  • 行业解决方案
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
跨产品工具
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • 迁移
  • SDK、语言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登录
  • Cloud Service Mesh
免费开始使用吧
概览 指南 支持 资源
Google Cloud Documentation
  • 技术领域
    • 更多
    • 概览
    • 指南
    • 支持
    • 资源
  • 跨产品工具
    • 更多
  • 控制台
  • Cloud Service Mesh
  • 概览
  • 面向持续客户的托管式控制平面
    • 概览
    • 托管式控制平面现代化改造
    • 用于现代化改造的配置更新
  • 支持的功能
    • 使用 Istio API(托管式控制平面)
    • 使用 Istio API(集群内控制平面)
    • 使用 Google Cloud API
    • 不支持的 Istio API
  • 支持的平台
  • 初始配置
  • 启用和配置服务网格
    • GKE
    • GCE
    • Google Cloud 外部
      • 安装
        • 前提条件
        • 规划安装
        • 安装依赖工具并验证集群
        • 安装 Cloud Service Mesh
        • 准备离线安装
  • 升级集群内控制平面
    • 规划升级
    • 升级集群内
  • 为 Cloud Run 配置 Cloud Service Mesh
  • 从 Istio 1.11 或更高版本迁移
  • 了解 API 资源
  • 卸载
  • 配置最佳实践
  • 可伸缩性最佳实践
  • 可扩缩性限制
  • 使用 Istio API 进行配置
  • 进行 Kubernetes 工作负载初始配置
  • 使用 Istio API 启用可选功能
    • 代管式控制平面
    • 集群内控制平面
    • 与第三方插件集成
  • 使用 Cloud Run 路由流量
    • 将流量从托管的 Cloud Service Mesh 工作负载路由到 Cloud Run 服务
    • 将流量从 Cloud Run 服务路由到 GKE 上的 Cloud Service Mesh 工作负载
    • 将 Istio ServiceEntry 迁移到 GCPBackend for Cloud Run 连接
    • Cloud Run API 参考文档
  • 使用 GCE 虚拟机路由流量
    • 将流量从托管的 Cloud Service Mesh 工作负载路由到 GCE 虚拟机
    • 将 Istio ServiceEntry 迁移到 GCPBackend for GCE 虚拟机连接
    • GCE 虚拟机 API 参考文档
  • 运营和维护
    • 检查控制平面实现
    • 安装和升级网关
    • 在入站流量网关中设置 TLS 终结
    • 使用外部负载均衡器公开入站流量网关
    • 在 GKE 上设置多集群网格(托管式)
    • 在 GKE 上设置多集群网格(集群内)
    • 在 Google Cloud 外部设置多集群网格
    • 打开专用集群上的端口
    • 使用 F5 BIG-IP 负载均衡器为 GKE on VMware 配置外部 IP 地址
    • GKE 集群上的高级负载均衡
    • 配置控制层面修订版本
    • 为 Cloud Service Mesh(托管式)配置 VPC Service Controls
    • 将 Cloud Service Mesh(集群内)服务添加到服务边界
    • 设置混合网格
    • 设置 DNS 代理
  • 安全
    • 安全概览
    • 安全性方面的最佳做法
    • 配置最终用户身份验证
    • 配置安全政策
      • 授权政策概览
      • 配置授权政策高级功能
      • 配置使用远程 JWKS 的 JWT 身份验证
      • 配置安全政策限制条件
      • 配置传输安全
    • 配置 Certificate Authority Service
    • 集成 IAP
    • 在 GKE 集群上使用出站流量网关
      • 最佳实践
      • 在 GKE 集群上使用出站流量网关 - 教程
  • 监控和记录(可观测性)
    • 可观测性概览
    • 在 Cloud 控制台中控制对 Cloud Service Mesh 的访问权限
    • 在 Cloud Trace 中访问跟踪记录
    • 日志记录
      • meshca.googleapis.com 的审核日志
      • meshconfig.googleapis.com 的审核日志
      • trafficdirector.googleapis.com 的审核日志