Ir al contenido principal
Áreas tecnológicas
close
IA y aprendizaje automático
Desarrollo de aplicaciones
Alojamiento de aplicaciones
Computación
Analíticas y flujos de datos
Bases de datos
Tecnologías distribuidas, híbridas y multinube
IA generativa
Soluciones por sector
Redes
Observabilidad y monitorización
Seguridad
Storage
Herramientas para varios productos
close
Gestión de accesos y recursos
Gestión de costes y uso
Infraestructura como código
Migración
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Networking
Cloud Service Mesh
Empezar gratis
Introducción
Guías
Asistencia
Recursos
Áreas tecnológicas
Más
Introducción
Guías
Asistencia
Recursos
Herramientas para varios productos
Más
Consola
Cloud Service Mesh
Introducción
Plano de control gestionado para clientes actuales
Introducción
Modernización del plano de control gestionado
Actualizaciones de configuración para la modernización
Funciones admitidas
Usar las APIs de Istio (plano de control gestionado)
Usar las APIs de Istio (plano de control en clústeres)
Usar APIs de Google Cloud
APIs de Istio no compatibles
Plataformas compatibles
Incorporación
Habilitar y aprovisionar la malla de servicios
GKE
GCE
Fuera de Google Cloud
Instalar
Requisitos previos
Planificar una instalación
Instalar herramientas dependientes y verificar el clúster
Instalar Cloud Service Mesh
Preparar una instalación sin conexión
Actualizar un plano de control en clústeres
Planificar una actualización
Actualizar en el clúster
Configurar Cloud Service Mesh para Cloud Run
Migrar desde Istio 1.11 o versiones posteriores
Información sobre los recursos de la API
Desinstalar
Prácticas recomendadas de configuración
Prácticas recomendadas de escalabilidad
Límites de escalabilidad
Configurar con las APIs de Istio
Incorporar cargas de trabajo de Kubernetes
Habilitar funciones opcionales mediante las APIs de Istio
Plano de control gestionado
Plano de control en clústeres
Integrar complementos de terceros
Dirigir el tráfico con Cloud Run
Dirigir el tráfico de cargas de trabajo alojadas de Cloud Service Mesh a servicios de Cloud Run
Enrutar el tráfico de los servicios de Cloud Run a las cargas de trabajo de Cloud Service Mesh en GKE
Migrar Istio ServiceEntry a GCPBackend para la conectividad de Cloud Run
Referencia de la API Cloud Run
Enrutar el tráfico con VMs de GCE
Enrutar el tráfico de cargas de trabajo de Cloud Service Mesh alojadas a máquinas virtuales de GCE
Migrar Istio ServiceEntry a GCPBackend para la conectividad de máquinas virtuales de GCE
Referencia de la API de VM de GCE
Operar y mantener
Comprobar la implementación del plano de control
Instalar y actualizar pasarelas
Configurar la cancelación de TLS en la pasarela de entrada
Exponer una pasarela de entrada mediante un balanceador de carga externo
Configurar una malla de varios clústeres en GKE (gestionada)
Configurar una malla de varios clústeres en GKE (en el clúster)
Configurar una malla de varios clústeres fuera de Google Cloud
Abrir puertos en un clúster privado
Configurar direcciones IP externas para GKE en VMware con balanceadores de carga F5 BIG-IP
Balanceo de carga avanzado en clústeres de GKE
Configurar revisiones del plano de control
Configurar Controles de Servicio de VPC para Cloud Service Mesh (gestionado)
Añadir servicios de Cloud Service Mesh (en clúster) a los perímetros de servicio
Configurar una malla híbrida
Configurar un proxy DNS
Seguridad
Información general sobre seguridad
Prácticas recomendadas de seguridad
Configurar la autenticación de usuarios finales
Configurar políticas de seguridad
Introducción general sobre la política de autorización
Configurar funciones avanzadas de la política de autorización
Configurar la autenticación JWT con JWKS remoto
Configurar restricciones de políticas de seguridad
Configurar la seguridad de transporte
Configurar el Servicio de Autoridades de Certificación
Integrar IAP
Usar pasarelas de salida en clústeres de GKE
Prácticas recomendadas
Usar pasarelas de salida en clústeres de GKE (tutorial)
Monitorizar y almacenar registros (observabilidad)
Información general sobre observabilidad
Controlar el acceso a Cloud Service Mesh en la consola de Cloud
Acceder a trazas en Cloud Trace
Registros
Registros de auditoría de meshca.googleapis.com
Registros de auditoría de meshconfig.googleapis.com
Registros de auditoría de trafficdirector.googleapis.com
Solicitar registros de proxy
Servicio canónico
Introducción
Prácticas recomendadas
Definir un servicio canónico
Habilitar e inhabilitar el controlador del servicio canónico
Migrar de un controlador de servicio canónico en el clúster a uno gestionado
Objetivos de nivel de servicio
Introducción
Diseñar objetivos de nivel de servicio
Crear objetivos de nivel de servicio
Monitorizar objetivos de nivel de servicio
Crear una política de alertas para un objetivo de nivel de servicio
Configurar con las APIs de Google Cloud
Cloud Service Mesh regional
APIs de enrutamiento de servicios
Introducción
Información general sobre los servicios de gRPC sin proxy
Guías de configuración
Configurar servicios gRPC sin proxy
Configurar proxies Envoy con servicios HTTP
Configurar una pasarela de entrada
Configurar servicios TCP
Configurar referencias entre proyectos
Configurar grupos de endpoints de red entre proyectos
Configurar el enrutamiento TLS de Gateway
Mostrar recursos de ruta
Gestionar tráfico
Gestión avanzada del tráfico
Introducción
Tráfico de entrada para tu malla
Descubrimiento de servicios
Balanceo de carga
Configurar Dual-StackIPv6 para Cloud Service Mesh
Ajustar el balanceo de carga
Introducción
Configurar el balanceo de carga avanzado
Límite de frecuencia
Introducción
Configurar la limitación de frecuencia de Cloud Armor con Envoy
Aislamiento
Observabilidad
Envoy
Observabilidad
Limitaciones
Solucionar problemas
Servicios gRPC sin proxy
Observabilidad con gRPC sin proxy
Limitaciones
Solucionar problemas
Información sobre el estado de los clientes
Observabilidad del plano de control
Registros de auditoría
Añadir seguridad de servicio
Introducción
Casos prácticos
Configurar la seguridad de los servicios con Envoy
Configurar la seguridad de los servicios con gRPC sin proxy
Configurar restricciones personalizadas
Referencia
Referencia del lenguaje del comparador de CEL
Configurar con la API Gateway
Introducción
Preparar la pasarela para la malla
Configurar una malla de servicios de sidecar de Envoy en GKE
Configurar una malla de servicios gRPC sin proxy en GKE
Configurar comprobaciones de preparación
Referencia
Solucionar problemas
Descargar la herramienta para solucionar problemas
Solucionar problemas paso a paso
Problemas y soluciones comunes
Problemas de Managed Service Mesh
Problemas de limpieza de Managed Service Mesh
Problemas de los servicios canónicos
Obtener registros de diagnóstico
Solucionar problemas de configuración
Habilitar la malla de servicios a través de la consola de Cloud
Problemas de instalación
Problemas de varios clústeres
Problemas de observación y telemetría
Problemas de implementación fuera de Google Cloud
Problemas con el proxy
Problemas del límite de recursos
Problemas de escalado
Problemas de seguridad
Problemas de gestión del tráfico
Problemas de webhook
CNI gestionada
Condiciones de estado de la función
Tiempo de inicio del pod
Tutoriales con APIs de código abierto
Migrar el plano de control en clústeres a un plano de control gestionado en un clúster nuevo
Cloud Service Mesh mediante ejemplos
Autorización
Despliegue canary
mTLS
Configurar políticas de auditoría para tus servicios
Referencia
APIs de Google Cloud
APIs del plano de control (xDS)
API Service Routing
Introducción
V1
Recursos REST
projects.locations
Introducción
get
list
projects.locations.endpointPolicies
Introducción
crear
eliminar
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways
Introducción
crear
eliminar
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways.routeViews
Introducción
get
list
projects.locations.grpcRoutes
Introducción
crear
eliminar
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.httpRoutes
Introducción
crear
eliminar
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.meshes
Introducción
crear
eliminar
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.meshes.routeViews
Introducción
get
list
projects.locations.operations
Introducción
cancelar
eliminar
get
list
projects.locations.routeViews
Introducción
setIamPolicy
testIamPermissions
projects.locations.serviceLbPolicies
Introducción
crear
eliminar
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.tcpRoutes
Introducción
crear
eliminar
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.tlsRoutes
Introducción
crear
eliminar
get
list
patch
setIamPolicy
testIamPermissions
Tipos
EnvoyHeaders
Beta
Recursos REST
projects.locations
Introducción
get
list
projects.locations.endpointPolicies
Introducción
crear
eliminar
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways
Introducción
crear
eliminar
get
list
patch
projects.locations.gateways.routeViews
Introducción
get
list
projects.locations.grpcRoutes
Introducción
crear
eliminar
get
list
patch
projects.locations.httpRoutes
Introducción
crear
eliminar
get
list
patch
projects.locations.meshes
Introducción
crear
eliminar
get
list
patch
projects.locations.meshes.routeViews
Introducción
get
list
projects.locations.operations
Introducción
cancelar
eliminar
get
list
projects.locations.serviceLbPolicies
Introducción
crear
eliminar
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.tcpRoutes
Introducción
crear
eliminar
get
list
patch
projects.locations.tlsRoutes
Introducción
crear
eliminar
get
list
patch
Tipos
EnvoyHeaders
Alfa
Recursos REST
projects.locations
Introducción
get
list
projects.locations.gateways
Introducción
crear
eliminar
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways.routeViews
Introducción
get
list
projects.locations.grpcRoutes
Introducción
crear
eliminar
get
getIamPolicy
list
patch
setIamPolicy
testIamPermissions
projects.locations.httpRoutes
Introducción
crear
eliminar