Ir al contenido principal
Google Cloud Documentation
Áreas de tecnología
  • IA y AA
  • Desarrollo de aplicaciones
  • Hosting de aplicaciones
  • Procesamiento
  • Canalizaciones y análisis de datos
  • Bases de datos
  • Nubes distribuidas, híbridas y múltiples
  • Soluciones de la industria
  • Migración
  • Redes
  • Observabilidad y supervisión
  • Seguridad
  • Storage
Herramientas para uso entre productos
  • Administración de accesos y recursos
  • Administración de uso y costos
  • Infraestructura como código
  • SDK, lenguajes, frameworks y herramientas
/
Consola
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Acceder
  • Cloud Service Mesh
Comenzar gratis
Descripción general Guías Asistencia Recursos
Google Cloud Documentation
  • Áreas de tecnología
    • Más
    • Descripción general
    • Guías
    • Asistencia
    • Recursos
  • Herramientas para uso entre productos
    • Más
  • Consola
  • Cloud Service Mesh
  • Descripción general
  • Plano de control administrado para clientes continuos
    • Descripción general
    • Modernización del plano de control administrado
    • Información sobre la compatibilidad de Cloud Service Mesh
    • Actualizaciones de configuración para la modernización
  • Funciones admitidas
    • Usa las APIs de Istio (plano de control administrado)
    • Uso de las APIs de Istio (plano de control en el clúster)
    • Usa las APIs de Google Cloud
    • APIs de Istio no compatibles
  • Plataformas compatibles
  • Integrar
  • Habilita y aprovisiona la malla de servicios
    • GKE
    • GCE
    • Fuera de Google Cloud
      • Instalación
        • Requisitos previos
        • Planificar una instalación
        • Instala herramientas dependientes y verifica el clúster
        • Instala Cloud Service Mesh
        • Prepara una instalación sin conexión
  • Actualiza un plano de control en el clúster
    • Planificar una actualización
    • Actualización en el clúster
  • Configura Cloud Service Mesh para Cloud Run
  • Migra desde Istio 1.11 o versiones posteriores
  • Información sobre los recursos de la API
  • Desinstala Managed Service Mesh
  • Desinstala Service Mesh en el clúster
  • Prácticas recomendadas de configuración
  • Prácticas recomendadas de escalabilidad
  • Límites de escalabilidad
  • Configuración con las APIs de Istio
  • Incorpora cargas de trabajo de Kubernetes
  • Habilita funciones opcionales con las APIs de Istio
    • Plano de control administrado
    • Plano de control en el clúster
    • Realiza integraciones con complementos de terceros
  • Cómo enrutar el tráfico con Cloud Run
    • Enruta el tráfico desde las cargas de trabajo alojadas de Cloud Service Mesh a los servicios de Cloud Run
    • Enruta el tráfico de los servicios de Cloud Run a las cargas de trabajo de Cloud Service Mesh en GKE
    • Migra Istio ServiceEntry a GCPBackend para la conectividad de Cloud Run
    • Referencia de la API de Cloud Run
  • Cómo enrutar el tráfico con VMs de GCE
    • Enruta el tráfico desde las cargas de trabajo alojadas de Cloud Service Mesh a las VMs de GCE
    • Migra Istio ServiceEntry a GCPBackend para la conectividad de la VM de GCE
    • Referencia de la API de VM de GCE
  • Operación y mantenimiento
    • Verifica la implementación del plano de control
    • Instalar y actualizar puertas de enlace
    • Información sobre las verificaciones de estado
    • Configura la finalización de TLS en la puerta de enlace de entrada
    • Expón una puerta de enlace de entrada mediante un balanceador de cargas externo
    • Configura una malla de varios clústeres en GKE (administrado)
    • Configura una malla de varios clústeres en GKE (en el clúster)
    • Configura una malla de varios clústeres fuera de Google Cloud
    • Abre puertos en un clúster privado
    • Configura direcciones IP externas para GKE en VMware con balanceadores de cargas BIG-IP de F5
    • Balanceo de cargas avanzado en clústeres de GKE
    • Configura revisiones del plano de control
    • Configura los Controles del servicio de VPC para Cloud Service Mesh (administrado)
    • Agrega los servicios de Cloud Service Mesh (en el clúster) a los perímetros de servicio
    • Configura una malla híbrida
    • Configura el proxy de DNS
    • Configura la conmutación por error de la malla de varios clústeres
  • Seguridad
    • Descripción general de seguridad
    • Prácticas recomendadas de seguridad
    • Configura la autenticación del usuario final
    • Configurar políticas de seguridad
      • Descripción general de la política de autorización
      • Configura las funciones avanzadas de la política de autorización
      • Configura la autenticación de JWT con JWKS remotos
      • Configura restricciones de políticas de seguridad
      • Configura la seguridad del transporte
    • Configura Certificate Authority Service
    • Integra IAP
    • Usa puertas de enlace de salida en clústeres de GKE
      • Prácticas recomendadas
      • Usa puertas de enlace de salida en clústeres de GKE: instructivo
  • Supervisa y registra (observabilidad)
    • Resumen de observabilidad
    • Controla el acceso a Cloud Service Mesh en la consola de Cloud
    • Accede a los seguimientos en Cloud Trace
    • Registro
      • Registros de auditoría de meshca.googleapis.com
      • Registros de auditoría para meshconfig.googleapis.com
      • Registros de auditoría de trafficdirector.googleapis.com
      • Registros de proxy de solicitudes
    • Servicio canónico
      • Descripción general
      • Prácticas recomendadas
      • Define un servicio canónico
      • Habilita e inhabilita el controlador del servicio canónico
      • Migra del controlador del servicio canónico en el clúster al controlador administrado
    • Objetivos de nivel de servicio
      • Descripción general
      • Diseña SLO
      • Crea SLO
      • Supervisa SLO
      • Crea una política de alertas para un SLO
  • Extensibilidad del plano de datos
  • Configura con las APIs de Google Cloud
  • Cloud Service Mesh regional
  • APIs de Service Routing
    • Descripción general
    • Descripción general de servicios gRPC sin proxy
    • Guías de configuración
      • Configura servicios de gRPC sin proxy
      • Configura proxies de Envoy con servicios HTTP
      • Configura una puerta de enlace de entrada
      • Configura servicios de TCP
      • Configura referencias entre proyectos
      • Configura grupos de extremos de red entre proyectos
      • Configura el enrutamiento TLS de la puerta de enlace
      • Enumera los recursos de ruta
  • Administrar tráfico
    • Administración avanzada del tráfico
      • Descripción general
    • Tráfico de entrada para la malla
    • Descubrimiento de servicios
    • Balanceo de cargas
    • Configura IPv6 de pila doble para Cloud Service Mesh
    • Ajusta el balanceo de cargas
      • Descripción general
      • Configura el balanceo de cargas avanzado
    • Límite de frecuencia
      • Descripción general
      • Configura el límite de frecuencia de Cloud Armor con Envoy
    • Aislamiento
  • Observabilidad
    • Envoy
      • Observabilidad
      • Limitaciones
      • Solución de problemas
    • Servicios de gRPC sin proxy
      • Observabilidad con gRPC sin proxy
      • Limitaciones
      • Solución de problemas
    • Comprende el estado del cliente
    • Observabilidad del plano de control
    • Registros de auditoría
  • Agrega seguridad al servicio
    • Descripción general
    • Casos de uso
    • Configura la seguridad del servicio con Envoy
    • Configura la seguridad del servicio con gRPC sin proxy
    • Configura restricciones personalizadas
    • Referencia
      • Referencia del lenguaje del comparador de CEL
  • Configura con la API de Gateway
  • Descripción general
  • Prepara la puerta de enlace para la malla
  • Configura una malla de servicios de sidecar de Envoy en GKE
  • Configura una malla de servicios de gRPC sin proxy en GKE
  • Configura sondeos de preparación
  • Configura políticas de autorización en contenedores secundarios en GKE
  • Referencia
  • Solución de problemas
  • Descarga la herramienta de solución de problemas
  • Solución de problemas paso a paso
  • Problemas comunes y soluciones
    • Problemas de Managed Service Mesh
    • Problemas de limpieza de Managed Service Mesh
    • Problemas con el servicio canónico
    • Recopila registros de diagnóstico
    • Cómo resolver problemas de configuración
    • Habilita la malla de servicios a través de la consola de Cloud
    • Problemas de instalación
    • Problemas de varios clústeres
    • Problemas de observabilidad y telemetría
    • Problemas de implementación fuera de Google Cloud
    • Problemas de proxy
    • Problemas con el límite de recursos
    • Problemas de escalamiento
    • Problemas de seguridad
    • Problemas con la administración del tráfico
    • Problemas con webhook
    • CNI administrada
    • Condiciones del estado de la función
    • Tiempo de inicio del Pod
    • Problemas de extensibilidad del plano de datos
    • Moderniza las configuraciones del compresor de EnvoyFilter
    • Soluciona problemas de NEGs con herramientas de CI/CD
  • Instructivos que usan APIs de código abierto
  • Migra el plano de control integrado en el clúster a un plano de control administrado en un clúster nuevo
  • Cloud Service Mesh con un ejemplo
    • Autorización
    • Implementación de versiones canary
    • mTLS
  • Configura políticas de auditoría para tus servicios
  • Referencia
  • APIs de Google Cloud
    • API del plano de control (xDS)
    • API de Service Routing
      • Descripción general
      • V1
        • Recursos de REST
        • projects.locations
          • Descripción general
          • get
          • list
        • projects.locations.agentGateways
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.endpointPolicies
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • Descripción general
          • get
          • list
        • projects.locations.grpcRoutes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • Descripción general
          • get
          • list
        • projects.locations.operations
          • Descripción general
          • cancelar
          • delete
          • get
          • list
        • projects.locations.routeViews
          • Descripción general
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceLbPolicies
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tlsRoutes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • Tipos
        • EnvoyHeaders
      • Beta
        • Recursos de REST
        • projects.locations
          • Descripción general
          • get
          • list
        • projects.locations.agentGateways
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.endpointPolicies
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.gateways.routeViews
          • Descripción general
          • get
          • list
        • projects.locations.grpcRoutes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.httpRoutes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.meshes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.meshes.routeViews
          • Descripción general
          • get
          • list
        • projects.locations.operations
          • Descripción general
          • cancelar
          • delete
          • get
          • list
        • projects.locations.serviceLbPolicies
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.tlsRoutes
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • Tipos
        • EnvoyHeaders
      • Alfa
        • Recursos de REST
        • projects.locations
          • Descripción general
          • get
          • list
        • projects.locations.agentGateways
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.gateways
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • Descripción general
          • get
          • list
        • projects.locations.grpcRoutes
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • Descripción general
          • get
          • list
        • projects.locations.operations
          • Descripción general
          • cancelar
          • delete
          • get
          • list
        • projects.locations.routeViews
          • Descripción general
          • getIamPolicy
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceBindings
          • Descripción general
          • create
          • delete
          • get
          • list
        • projects.locations.serviceLbPolicies
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tlsRoutes
          • Descripción general
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • Tipos
        • EnvoyHeaders
      • Compartida
        • Tipos
        • AuditConfig
        • Vinculación
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • Tipos compartidos v1.21
        • Tipos
        • AuditConfig
        • Vinculación
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • Tipos compartidos v1.22
        • Tipos
        • AuditConfig
        • Vinculación
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • Tipos compartidos v1.23
        • Tipos
        • AuditConfig
        • Vinculación
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • Tipos compartidos v1.24
        • Tipos
        • AuditConfig
        • Vinculación
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
    • API de seguridad de red
      • Descripción general
      • V1
        • Recursos de REST
        • projects.locations.authorizationPolicies
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.clientTlsPolicies
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.serverTlsPolicies
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • Tipos
        • CertificateProvider
        • CertificateProviderInstance
        • GrpcEndpoint
        • ValidationCA
      • Beta
        • Recursos de REST
        • projects.locations
          • Descripción general
          • get
          • list
        • projects.locations.authorizationPolicies
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.clientTlsPolicies
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.operations
          • Descripción general
          • cancelar
          • delete
          • get
          • list
        • projects.locations.serverTlsPolicies
          • Descripción general
          • create
          • delete
          • get
          • list
          • patch
        • Tipos
        • CertificateProvider
        • CertificateProviderInstance
        • GrpcEndpoint
        • ValidationCA
      • Compartida
        • Tipos
        • Operación
  • asmcli
    • Referencia de asmcli
    • Configura tu proyecto y tu clúster
  • Ejemplos
    • Implementa la aplicación de muestra de Online Boutique.
    • Implementa la aplicación de muestra BookInfo
    • Implementar una versión de demostración de los complementos de telemetría
  • Archivos de Cloud Service Mesh
  • Documentación de la versión 1.27
  • Documentación de la versión 1.26
  • Documentación de la versión 1.25
  • Documentación de la versión 1.24
  • Documentación de la versión 1.23
  • Documentación de la versión 1.22
  • Documentación de la versión 1.21
  • Documentación heredada
  • Integración con el Directorio de servicios
    • Descripción general
    • Configura la integración
    • Observabilidad
  • APIs de balanceo de cargas
    • Descripción general de las APIs de balanceo de cargas
    • Guías de configuración con APIs de balanceo de cargas
      • Descripción general de la configuración con las APIs de balanceo de cargas
      • Prepararse para la configuración con Envoy
      • Configura VM con la implementación automática de Envoy
      • Opciones de implementación con VMs
      • Configura VM mediante la implementación manual de Envoy
      • Configura Pods con la inserción automática de Envoy
      • Configurar atributos de inicio de Envoy
      • Opciones para la inserción automática de Envoy
      • Configura Pods con inserciones manuales de Envoy
      • Prepárate para configurar con gRPC sin proxy
      • Configura VM de Compute Engine y servicios de gRPC sin proxy
      • Configura Google Kubernetes Engine y los servicios de gRPC sin proxy
      • Configura servicios de TCP
    • Resolución de nombre del DNS
    • Establece las opciones de configuración avanzada
    • Seguridad del servicio
      • Descripción general de la seguridad del servicio (heredado)
      • Casos de uso de la seguridad del servicio (heredado)
      • Configura la seguridad del servicio con Envoy y las APIs de balanceo de cargas (heredadas)
      • Configura la seguridad del servicio con gRPC sin proxy y las APIs de balanceo de cargas (heredadas)
    • Administración del tráfico
      • Configura la administración avanzada del tráfico con Envoy
      • Configura la administración avanzada del tráfico con servicios de gRPC sin proxy
      • Descripción general de la administración avanzada del tráfico para las APIs de balanceo de cargas
      • Reglas de reenvío
      • Mapas de reglas de enrutamiento
      • Proxies de destino
    • Servicios de gRPC sin proxy
      • Observabilidad con gRPC sin proxy
    • Otros entornos compatibles
      • Grupos de extremos de red de Internet
      • Configura backends externos con grupos de extremos de red de Internet
      • Grupos de extremos de red de conectividad híbrida
      • Configura servicios de red perimetral con grupos de extremos de red de conectividad híbrida
  • APIs de Istio
    • Instala la malla de servicios en el clúster de GKE
      • Requisitos previos
      • Planificar una instalación
      • Instala herramientas dependientes y verifica el clúster
      • Instala Cloud Service Mesh
    • Aprovisiona el plano de control administrado con asmcli
      • Aprovisiona el plano de control administrado en clústeres de GKE con asmcli
      • Selecciona un canal de versiones
    • Migración
      • Migración basada en versiones canary a la CA de Mesh
      • Migración de CA en el lugar
      • Migra de controlPlaneManagement a management
      • Migra desde IstioOperator
    • Otros
      • Configura el balanceador de cargas de aplicaciones clásico para la malla de servicios
  • Archivos de Anthos Service Mesh
    • Documentación de la versión 1.20
    • Documentación de la versión 1.19
  • IA y AA
  • Desarrollo de aplicaciones
  • Hosting de aplicaciones
  • Procesamiento
  • Canalizaciones y análisis de datos
  • Bases de datos
  • Nubes distribuidas, híbridas y múltiples
  • Soluciones de la industria
  • Migración
  • Redes
  • Observabilidad y supervisión
  • Seguridad
  • Storage
  • Administración de accesos y recursos
  • Administración de uso y costos
  • Infraestructura como código
  • SDK, lenguajes, frameworks y herramientas
Anthos Service Mesh y Traffic Director ahora son Cloud Service Mesh. Para obtener más información, consulta la descripción general de Cloud Service Mesh.
Google utiliza tecnología de IA para traducir contenido a tu idioma preferido. Las traducciones realizadas con IA pueden contener errores.
  • Home
  • Documentation
  • Networking
  • Cloud Service Mesh