דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • Cloud Service Mesh
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים תמיכה משאבים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
    • תמיכה
    • משאבים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Cloud Service Mesh
  • סקירה כללית
  • מישור בקרה מנוהל ללקוחות קיימים
    • סקירה כללית
    • מודרניזציה של מישור הבקרה המנוהל
    • הסבר על התאימות של Cloud Service Mesh
    • עדכוני הגדרות למודרניזציה
  • תכונות נתמכות
    • שימוש בממשקי Istio API (מישור בקרה מנוהל)
    • שימוש בממשקי API של Istio (מישור בקרה בתוך האשכול)
    • שימוש ב-Cloud APIs של Google
    • ממשקי API לא נתמכים של Istio
  • פלטפורמות נתמכות
  • הדרכה למשתמשים חדשים
  • הפעלה והקצאת משאבים של רשת שירותים
    • GKE
    • GCE
    • מחוץ ל-Google Cloud
      • התקן
        • דרישות מוקדמות
        • תכנון התקנה
        • התקנה של כלים תלויים ואימות של האשכול
        • התקנה של Cloud Service Mesh
        • הכנת התקנה במצב אופליין
  • שדרוג של מישור בקרה באשכול
    • תכנון שדרוג
    • שדרוג בתוך האשכול
  • הגדרת Cloud Service Mesh ל-Cloud Run
  • העברה מ-Istio 1.11 ואילך
  • הסבר על משאבי API
  • הסרת Managed Service Mesh
  • הסרת Service Mesh בתוך האשכול
  • שיטות מומלצות להגדרה
  • שיטות מומלצות להרחבת הפעילות
  • מגבלות מדרגיות
  • הגדרה באמצעות ממשקי API של Istio
  • הוספת עומסי עבודה של Kubernetes
  • הפעלת תכונות אופציונליות באמצעות ממשקי Istio API
    • מישור בקרה מנוהל
    • מישור בקרה בתוך האשכול
    • שילוב עם תוספים של צד שלישי
  • ניתוב תנועה באמצעות Cloud Run
    • ניתוב תעבורה מעומסי עבודה של Cloud Service Mesh שמתארחים בשירותי Cloud Run
    • ניתוב תעבורה משירותי Cloud Run לעומסי עבודה של Cloud Service Mesh ב-GKE
    • העברת Istio ServiceEntry ל-GCPBackend לקישוריות של Cloud Run
    • הפניית API של Cloud Run
  • ניתוב תנועה באמצעות מכונות וירטואליות של GCE
    • ניתוב תעבורה מעומסי עבודה שמתארחים ב-Cloud Service Mesh למכונות וירטואליות ב-GCE
    • העברת Istio ServiceEntry ל-GCPBackend לקישוריות של GCE VM
    • הפניית API ל-VM של GCE
  • הפעלה ותחזוקה
    • בדיקת ההטמעה של מישור הבקרה
    • התקנה ושדרוג של שערים
    • הסבר על בדיקות תקינות
    • הגדרת סיום TLS בשער כניסה
    • חשיפת שער כניסה באמצעות מאזן עומסים חיצוני
    • הגדרה של רשת מרובת אשכולות ב-GKE (מנוהל)
    • הגדרת רשת מרובת אשכולות ב-GKE (בתוך האשכול)
    • הגדרת רשת מרובת אשכולות מחוץ ל-Google Cloud
    • פתיחת פורטים באשכול פרטי
    • הגדרה של כתובות IP חיצוניות ל-GKE ב-VMware באמצעות מאזני עומסים של F5 BIG-IP
    • איזון עומסים מתקדם באשכולות GKE
    • הגדרת עדכונים של מישור הבקרה
    • הגדרת VPC Service Controls ל-Cloud Service Mesh (מנוהל)
    • הוספת שירותים של Cloud Service Mesh (בתוך האשכול) למתחמי השירות
    • הגדרת רשת היברידית
    • הגדרת שרת Proxy של DNS
    • הגדרה של מעבר לגיבוי בענן ברשת מרובת אשכולות
  • אבטחה
    • סקירה כללית על אבטחה
    • שיטות מומלצות לאבטחה
    • הגדרת אימות משתמשי קצה
    • הגדרת מדיניות אבטחה
      • סקירה כללית של מדיניות ההרשאות
      • הגדרת תכונות מתקדמות של מדיניות הרשאות
      • הגדרת אימות JWT באמצעות JWKS מרוחק
      • הגדרת מגבלות של מדיניות אבטחה
      • הגדרת אבטחת התעבורה
    • הגדרת Certificate Authority Service
    • שילוב של IAP
    • שימוש בשערי יציאה באשכולות GKE
      • שיטות מומלצות
      • שימוש בשערי יציאה באשכולות GKE – מדריך
  • מעקב ורישום ביומן (ניראות)
    • סקירה כללית על ניראות
    • שליטה בגישה ל-Cloud Service Mesh במסוף Cloud
    • גישה למעקבים ב-Cloud Trace
    • רישום ביומן
      • יומני ביקורת של meshca.googleapis.com
      • יומני ביקורת של meshconfig.googleapis.com
      • יומני ביקורת של trafficdirector.googleapis.com
      • בקשה של יומני שרת proxy
    • שירות רשמי (קנוני)
      • סקירה כללית
      • שיטות מומלצות
      • הגדרת שירות רשמי (קנוני)
      • הפעלה והשבתה של בקר השירות הקנוני
      • מעבר מבקר שירות קנוני בתוך האשכול לבקר שירות קנוני מנוהל
    • יעדים למדידת רמת השירות (SLO)
      • סקירה כללית
      • יעדים למדידת רמת השירות (SLO) לעיצוב
      • יצירת יעדי זמינות (SLO)
      • מעקב אחרי יעדי רמת השירות (SLO)
      • יצירת מדיניות התראות עבור SLO
  • יכולת הרחבה של מישור הנתונים
  • הגדרה באמצעות ממשקי Google Cloud API
  • ‫Cloud Service Mesh אזורי
  • ממשקי API לניתוב שירותים
    • סקירה כללית
    • סקירה כללית על שירותי gRPC ללא שרת proxy
    • מדריכי הגדרה
      • הגדרת שירותי gRPC בלי שרת Proxy
      • הגדרת שרתי proxy של Envoy עם שירותי HTTP
      • הגדרת שער Ingress
      • הגדרת שירותי TCP
      • הגדרת הפניות בין פרויקטים
      • הגדרת קבוצות של נקודות קצה ברשתות שחוצות פרויקטים
      • הגדרת ניתוב TLS בשער
      • רשימת משאבי Route
  • ניהול טראפיק
    • ניהול מתקדם של תעבורת נתונים
      • סקירה כללית
    • תעבורת נתונים נכנסת (ingress) לרשת ה-mesh