Ir al contenido principal
Áreas de tecnología
close
IA y AA
Desarrollo de aplicaciones
Hosting de aplicaciones
Procesamiento
Canalizaciones y análisis de datos
Bases de datos
Nubes distribuidas, híbridas y múltiples
Soluciones de la industria
Migración
Redes
Observabilidad y supervisión
Seguridad
Storage
Herramientas para uso entre productos
close
Administración de accesos y recursos
Administración de uso y costos
Infraestructura como código
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Cloud Service Mesh
Comenzar gratis
Descripción general
Guías
Asistencia
Recursos
Áreas de tecnología
Más
Descripción general
Guías
Asistencia
Recursos
Herramientas para uso entre productos
Más
Consola
Cloud Service Mesh
Descripción general
Plano de control administrado para clientes continuos
Descripción general
Modernización del plano de control administrado
Información sobre la compatibilidad de Cloud Service Mesh
Actualizaciones de configuración para la modernización
Funciones admitidas
Usa las APIs de Istio (plano de control administrado)
Uso de las APIs de Istio (plano de control en el clúster)
Usa las APIs de Google Cloud
APIs de Istio no compatibles
Plataformas compatibles
Integrar
Habilita y aprovisiona la malla de servicios
GKE
GCE
Fuera de Google Cloud
Instalación
Requisitos previos
Planificar una instalación
Instala herramientas dependientes y verifica el clúster
Instala Cloud Service Mesh
Prepara una instalación sin conexión
Actualiza un plano de control en el clúster
Planificar una actualización
Actualización en el clúster
Configura Cloud Service Mesh para Cloud Run
Migra desde Istio 1.11 o versiones posteriores
Información sobre los recursos de la API
Desinstala Managed Service Mesh
Desinstala Service Mesh en el clúster
Prácticas recomendadas de configuración
Prácticas recomendadas de escalabilidad
Límites de escalabilidad
Configuración con las APIs de Istio
Incorpora cargas de trabajo de Kubernetes
Habilita funciones opcionales con las APIs de Istio
Plano de control administrado
Plano de control en el clúster
Realiza integraciones con complementos de terceros
Cómo enrutar el tráfico con Cloud Run
Enruta el tráfico desde las cargas de trabajo alojadas de Cloud Service Mesh a los servicios de Cloud Run
Enruta el tráfico de los servicios de Cloud Run a las cargas de trabajo de Cloud Service Mesh en GKE
Migra Istio ServiceEntry a GCPBackend para la conectividad de Cloud Run
Referencia de la API de Cloud Run
Cómo enrutar el tráfico con VMs de GCE
Enruta el tráfico desde las cargas de trabajo alojadas de Cloud Service Mesh a las VMs de GCE
Migra Istio ServiceEntry a GCPBackend para la conectividad de la VM de GCE
Referencia de la API de VM de GCE
Operación y mantenimiento
Verifica la implementación del plano de control
Instalar y actualizar puertas de enlace
Información sobre las verificaciones de estado
Configura la finalización de TLS en la puerta de enlace de entrada
Expón una puerta de enlace de entrada mediante un balanceador de cargas externo
Configura una malla de varios clústeres en GKE (administrado)
Configura una malla de varios clústeres en GKE (en el clúster)
Configura una malla de varios clústeres fuera de Google Cloud
Abre puertos en un clúster privado
Configura direcciones IP externas para GKE en VMware con balanceadores de cargas BIG-IP de F5
Balanceo de cargas avanzado en clústeres de GKE
Configura revisiones del plano de control
Configura los Controles del servicio de VPC para Cloud Service Mesh (administrado)
Agrega los servicios de Cloud Service Mesh (en el clúster) a los perímetros de servicio
Configura una malla híbrida
Configura el proxy de DNS
Configura la conmutación por error de la malla de varios clústeres
Seguridad
Descripción general de seguridad
Prácticas recomendadas de seguridad
Configura la autenticación del usuario final
Configurar políticas de seguridad
Descripción general de la política de autorización
Configura las funciones avanzadas de la política de autorización
Configura la autenticación de JWT con JWKS remotos
Configura restricciones de políticas de seguridad
Configura la seguridad del transporte
Configura Certificate Authority Service
Integra IAP
Usa puertas de enlace de salida en clústeres de GKE
Prácticas recomendadas
Usa puertas de enlace de salida en clústeres de GKE: instructivo
Supervisa y registra (observabilidad)
Resumen de observabilidad
Controla el acceso a Cloud Service Mesh en la consola de Cloud
Accede a los seguimientos en Cloud Trace
Registro
Registros de auditoría de meshca.googleapis.com
Registros de auditoría para meshconfig.googleapis.com
Registros de auditoría de trafficdirector.googleapis.com
Registros de proxy de solicitudes
Servicio canónico
Descripción general
Prácticas recomendadas
Define un servicio canónico
Habilita e inhabilita el controlador del servicio canónico
Migra del controlador del servicio canónico en el clúster al controlador administrado
Objetivos de nivel de servicio
Descripción general
Diseña SLO
Crea SLO
Supervisa SLO
Crea una política de alertas para un SLO
Extensibilidad del plano de datos
Configura con las APIs de Google Cloud
Cloud Service Mesh regional
APIs de Service Routing
Descripción general
Descripción general de servicios gRPC sin proxy
Guías de configuración
Configura servicios de gRPC sin proxy
Configura proxies de Envoy con servicios HTTP
Configura una puerta de enlace de entrada
Configura servicios de TCP
Configura referencias entre proyectos
Configura grupos de extremos de red entre proyectos
Configura el enrutamiento TLS de la puerta de enlace
Enumera los recursos de ruta
Administrar tráfico
Administración avanzada del tráfico
Descripción general
Tráfico de entrada para la malla
Descubrimiento de servicios
Balanceo de cargas
Configura IPv6 de pila doble para Cloud Service Mesh
Ajusta el balanceo de cargas
Descripción general
Configura el balanceo de cargas avanzado
Límite de frecuencia
Descripción general
Configura el límite de frecuencia de Cloud Armor con Envoy
Aislamiento
Observabilidad
Envoy
Observabilidad
Limitaciones
Solución de problemas
Servicios de gRPC sin proxy
Observabilidad con gRPC sin proxy
Limitaciones
Solución de problemas
Comprende el estado del cliente
Observabilidad del plano de control
Registros de auditoría
Agrega seguridad al servicio
Descripción general
Casos de uso
Configura la seguridad del servicio con Envoy
Configura la seguridad del servicio con gRPC sin proxy
Configura restricciones personalizadas