Ir para o conteúdo principal
Áreas de tecnologia
close
IA e aprendizagem automática
Desenvolvimento de aplicações
Alojamento de aplicações
Computação
Estatísticas e pipelines de dados
Bases de dados
Sistema distribuído, híbrido e de várias nuvens
IA generativa
Soluções para setores
Trabalho em rede
Observabilidade e monitorização
Segurança
Storage
Ferramentas de produtos cruzados
close
Gestão de acesso e recursos
Gestão de custos e utilização
Infraestrutura como código
Migração
SDK, linguagens, frameworks e ferramentas
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Fazer login
Networking
Cloud Service Mesh
Começar gratuitamente
Vista geral
Guias
Apoio técnico
Recursos
Áreas de tecnologia
Mais
Vista geral
Guias
Apoio técnico
Recursos
Ferramentas de produtos cruzados
Mais
Console
Cloud Service Mesh
Vista geral
Plano de controlo gerido para clientes contínuos
Vista geral
Modernização do plano de controlo gerido
Atualizações de configuração para modernização
Funcionalidades suportadas
Usar APIs Istio (plano de controlo gerido)
Usar APIs Istio (plano de controlo no cluster)
Usar APIs Google Cloud
APIs Istio não suportadas
Plataformas suportadas
Integrar
Ative e aprovisione a malha de serviço
GKE
GCE
Fora do Google Cloud
Instalação
Pré-requisitos
Planeie uma instalação
Instale ferramentas dependentes e valide o cluster
Instale o Cloud Service Mesh
Prepare uma instalação offline
Atualize um plano de controlo no cluster
Planeie uma atualização
Atualização no cluster
Configure o Cloud Service Mesh para o Cloud Run
Migre do Istio 1.11 ou posterior
Compreenda os recursos da API
Desinstalar
Práticas recomendadas de configuração
Práticas recomendadas de escalabilidade
Limites de escalabilidade
Configure através das APIs Istio
Integre cargas de trabalho do Kubernetes
Ative funcionalidades opcionais através das APIs Istio
Plano de controlo gerido
Painel de controlo no cluster
Integre com suplementos de terceiros
Encaminhe o tráfego com o Cloud Run
Encaminhe tráfego de cargas de trabalho do Cloud Service Mesh alojadas para serviços do Cloud Run
Encaminhe tráfego de serviços do Cloud Run para cargas de trabalho do Cloud Service Mesh no GKE
Migre o Istio ServiceEntry para o GCPBackend para a conetividade do Cloud Run
Referência da API Cloud Run
Encaminhe tráfego com VMs GCE
Encaminhe o tráfego de cargas de trabalho do Cloud Service Mesh alojadas para VMs do GCE
Migre o Istio ServiceEntry para o GCPBackend para a conetividade da VM GCE
Referência da API de VMs do GCE
Operar e manter
Verifique a implementação do plano de controlo
Instale e atualize gateways
Configure a terminação do TLS no gateway de entrada
Exponha um gateway de entrada através de um balanceador de carga externo
Configure uma malha de vários clusters no GKE (gerido)
Configure uma malha de vários clusters no GKE (no cluster)
Configure uma malha de vários clusters fora do Google Cloud
Abra portas num cluster privado
Configure endereços IP externos para o GKE no VMware com balanceadores de carga F5 BIG-IP
Balanceamento de carga avançado em clusters do GKE
Configure revisões do plano de controlo
Configure os VPC Service Controls para a Cloud Service Mesh (gerida)
Adicionar serviços da Cloud Service Mesh (no cluster) aos perímetros de serviço
Configure uma malha híbrida
Configure o proxy de DNS
Segurança
Descrição geral de segurança
Práticas recomendadas de segurança
Configure a autenticação do utilizador final
Configure políticas de segurança
Vista geral da política de autorização
Configure funcionalidades avançadas da política de autorização
Configure a autenticação JWT com JWKS remoto
Configure restrições da política de segurança
Configure a segurança de transporte
Configure o Certificate Authority Service
Integre as CNA
Use gateways de saída em clusters do GKE
Práticas recomendadas
Use gateways de saída em clusters do GKE – Tutorial
Monitorize e registe (observabilidade)
Vista geral da observabilidade
Controle o acesso ao Cloud Service Mesh na Cloud Console
Aceda a rastreios no Cloud Trace
Registo
Registos de auditoria para meshca.googleapis.com
Registos de auditoria para meshconfig.googleapis.com
Registos de auditoria para trafficdirector.googleapis.com
Peça registos de proxy
Serviço canónico
Vista geral
Práticas recomendadas
Defina um serviço canónico
Ative e desative o controlador de serviço canónico
Migre do controlador de serviços canónico no cluster para o controlador de serviços canónico gerido
Objetivos ao nível do serviço
Vista geral
SLOs de design
Crie SLOs
Monitorize SLOs
Crie uma política de alerta para um SLO
Configure com as APIs Google Cloud
Cloud Service Mesh regional
APIs de encaminhamento de serviços
Vista geral
Vista geral dos serviços gRPC sem proxy
Guias de configuração
Configure serviços gRPC sem proxy
Configure proxies Envoy com serviços HTTP
Configure um gateway de entrada
Configure serviços TCP
Configure referências entre projetos
Configure grupos de pontos finais de rede entre projetos
Configure o encaminhamento de TLS do gateway
Apresentar recursos de trajetos
Faça a gestão do tráfego
Gestão avançada de tráfego
Vista geral
Tráfego de entrada para a sua malha
Deteção de serviços
Balanceamento de carga
Configure o Dual-StackIPv6 para o Cloud Service Mesh
Ajuste do balanceamento de carga
Vista geral
Configure o balanceamento de carga avançado
Limitação de velocidade
Vista geral
Configure a limitação de taxa do Cloud Armor com o Envoy
Isolamento
Observabilidade
Envoy
Observabilidade
Limitações
Resolver problemas
Serviços gRPC sem proxy
Observabilidade com gRPC sem proxy
Limitações
Resolver problemas
Compreenda o estado do cliente
Observabilidade do plano de controlo
Registo de auditoria
Adicione segurança de serviço
Vista geral
Exemplos de utilização
Configure a segurança do serviço com o Envoy
Configure a segurança do serviço com gRPC sem proxy
Configure restrições personalizadas
Referência
Referência de linguagem do localizador IEC
Configure com a API Gateway
Vista geral
Prepare o gateway para a malha
Configure uma malha de serviços sidecar do Envoy no GKE
Configure uma malha de serviço gRPC sem proxy no GKE
Configure as sondas de disponibilidade
Referência
Resolver problemas
Transfira a ferramenta de resolução de problemas
Resolva problemas passo a passo
Problemas e soluções comuns
Problemas de malha de serviço geridos
Resolva problemas de limpeza da malha de serviço gerida
Problemas de serviço canónico
Recolha registos de diagnóstico
Resolver problemas de configuração
Ativar a malha de serviços através da Cloud Console
Problemas de instalação
Problemas com vários clusters
Problemas de observabilidade e telemetria
Problemas de implementação fora do Google Cloud
Problemas de proxy
Problemas de limites de recursos
Problemas de dimensionamento
Problemas de segurança
Problemas de gestão de tráfego
Problemas com o webhook
CNI gerido
Condições do estado da funcionalidade
Tempo de arranque do agrupamento
Tutoriais que usam APIs de código aberto
Migre do cluster para o plano de controlo gerido num novo cluster
Cloud Service Mesh por exemplo
Autorização
Implementação de teste
mTLS
Configurar políticas de auditoria para os seus serviços
Referência
APIs Google Cloud
APIs do plano de controlo (xDS)
API Service Routing
Vista geral
V1
Recursos REST
projects.locations
Vista geral
obter
lista
projects.locations.endpointPolicies
Vista geral
criar
eliminar
obter
lista
patch
setIamPolicy
testIamPermissions
projects.locations.gateways
Vista geral
criar
eliminar
obter
lista
patch
setIamPolicy
testIamPermissions
projects.locations.gateways.routeViews
Vista geral
obter
lista
projects.locations.grpcRoutes
Vista geral
criar
eliminar
obter
lista
patch
setIamPolicy
testIamPermissions
projects.locations.httpRoutes
Vista geral
criar
eliminar
obter
lista
patch
setIamPolicy
testIamPermissions
projects.locations.meshes
Vista geral
criar
eliminar
obter
lista
patch
setIamPolicy
testIamPermissions
projects.locations.meshes.routeViews
Vista geral
obter
lista
projects.locations.operations
Vista geral
cancelar
eliminar
obter
lista
projects.locations.routeViews
Vista geral
setIamPolicy
testIamPermissions
projects.locations.serviceLbPolicies
Vista geral
criar
eliminar
obter
getIamPolicy
lista
patch
setIamPolicy
testIamPermissions
projects.locations.tcpRoutes
Vista geral
criar
eliminar
obter
lista
patch
setIamPolicy
testIamPermissions
projects.locations.tlsRoutes
Vista geral
criar
eliminar
obter
lista
patch
setIamPolicy
testIamPermissions
Tipos
EnvoyHeaders
Beta
Recursos REST
projects.locations
Vista geral
obter
lista
projects.locations.endpointPolicies
Vista geral
criar
eliminar