Ir para o conteúdo principal
Google Cloud Documentation
Áreas de tecnologia
  • IA e ML
  • Desenvolvimento de aplicativos
  • Hospedagem de aplicativos
  • Computação
  • Pipelines e análises de dados
  • Bancos de dados
  • Distribuído, híbrido e multicloud
  • Soluções por setor
  • Migração
  • Rede
  • Observabilidade e monitoramento
  • Segurança
  • Storage
Ferramentas de vários produtos
  • Gerenciamento de recursos e acesso
  • Gerenciamento de custos e uso
  • Infraestrutura como código
  • SDK, linguagens, frameworks e ferramentas
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Fazer login
  • Cloud Service Mesh
Comece sem custos financeiros
Visão geral Guias Suporte Recursos
Google Cloud Documentation
  • Áreas de tecnologia
    • Mais
    • Visão geral
    • Guias
    • Suporte
    • Recursos
  • Ferramentas de vários produtos
    • Mais
  • Console
  • Cloud Service Mesh
  • Visão geral
  • Plano de controle gerenciado para clientes recorrentes
    • Visão geral
    • Modernização do plano de controle gerenciado
    • Entender a compatibilidade do Cloud Service Mesh
    • Atualizações de configuração para modernização
  • Recursos compatíveis
    • Como usar as APIs do Istio (plano de controle gerenciado)
    • Usar APIs do Istio (plano de controle no cluster)
    • Como usar as APIs do Google Cloud
    • APIs do Istio sem suporte
  • Plataformas compatíveis
  • Integrar
  • Ativar e provisionar a malha de serviço
    • GKE
    • GCE
    • Fora do Google Cloud
      • Instalar
        • Pré-requisitos
        • Planejar uma instalação
        • Instalar ferramentas dependentes e verificar clusters
        • Instale o Cloud Service Mesh
        • Preparar uma instalação off-line
  • Fazer upgrade de um plano de controle no cluster
    • Planejar um upgrade
    • Fazer upgrade no cluster
  • Configurar o Cloud Service Mesh para o Cloud Run
  • Migrar do Istio 1.11 ou mais recente
  • Entender os recursos da API
  • Desinstalar o Managed Service Mesh
  • Desinstalar o Service Mesh no cluster
  • Práticas recomendadas de configuração
  • Práticas recomendadas de escalonabilidade
  • Limites de escalonabilidade
  • Configurar usando as APIs do Istio
  • Integrar cargas de trabalho do Kubernetes
  • Ativar recursos opcionais usando APIs do Istio
    • Plano de controle gerenciado
    • Plano de controle no cluster
    • Integrar com complementos de terceiros
  • Roteamento de tráfego com o Cloud Run
    • Roteie o tráfego das cargas de trabalho do Cloud Service Mesh hospedadas para os serviços do Cloud Run
    • Roteie o tráfego dos serviços do Cloud Run para as cargas de trabalho do Cloud Service Mesh no GKE
    • Migrar o Istio ServiceEntry para o GCPBackend para conectividade do Cloud Run
    • Referência da API Cloud Run
  • Rotear o tráfego com VMs do GCE
    • Roteie o tráfego de cargas de trabalho do Cloud Service Mesh hospedadas para VMs do GCE
    • Migrar Istio ServiceEntry para GCPBackend para conectividade de VM do GCE
    • Referência da API de VM do GCE
  • Operar e manter
    • Verificar a implementação do plano de controle
    • Instalar e fazer upgrade de gateways
    • Entender as verificações de integridade
    • Configurar o término de TLS no gateway de entrada
    • Expor um gateway de entrada usando um balanceador de carga externo
    • Configurar uma malha de vários clusters no GKE (gerenciado)
    • Configurar uma malha de vários clusters no GKE (no cluster)
    • Configurar uma malha de vários clusters fora do Google Cloud
    • Abrir portas em um cluster particular
    • Configurar endereços IP externo para o GKE no VMware com balanceadores de carga F5 BIG-IP
    • Balanceamento de carga avançado em clusters do GKE
    • Configurar revisões do plano de controle
    • Configurar o VPC Service Controls para o Cloud Service Mesh (gerenciado)
    • Como adicionar serviços do Cloud Service Mesh (no cluster) aos perímetros de serviço
    • Configurar uma malha híbrida
    • Configurar o proxy de DNS
    • Configurar o failover da malha de vários clusters
  • Segurança
    • Visão geral da segurança
    • Práticas recomendadas de segurança
    • Configurar a autenticação do usuário final
    • Configurar políticas de segurança
      • Visão geral da política de autorização
      • Configurar recursos avançados da política de autorização
      • Configurar a autenticação JWT com JWKS remotos
      • Configurar restrições da política de segurança
      • Configurar a segurança de transporte
    • Configurar o Certificate Authority Service
    • Integrar o IAP
    • Usar gateways de saída em clusters do GKE
      • Práticas recomendadas
      • Usar gateways de saída em clusters do GKE: tutorial
  • Monitorar e registrar (observabilidade)
    • Visão geral da observabilidade
    • Controlar o acesso ao Cloud Service Mesh no console do Cloud
    • Acessar traces no Cloud Trace
    • Logging
      • Registros de auditoria para meshca.googleapis.com
      • Registros de auditoria para meshconfig.googleapis.com
      • Registros de auditoria para trafficdirector.googleapis.com
      • Solicitar registros do proxy
    • Canonical Service
      • Visão geral
      • Práticas recomendadas
      • Definir um serviço canônico
      • Ativar e desativar o controlador de serviço canônico
      • Migrar do controlador de serviço canônico no cluster para o gerenciado
    • Objetivos de nível de serviço
      • Visão geral
      • Projetar SLOs
      • Criar SLOs
      • Monitorar SLOs
      • Criar uma política de alertas para um SLO
  • Extensibilidade do plano de dados
  • Configurar com as APIs do Google Cloud
  • Cloud Service Mesh regional
  • APIs de roteamento de serviço
    • Visão geral
    • Visão geral dos serviços gRPC sem proxy
    • Guias de configuração
      • Configurar serviços gRPC sem proxy
      • Configurar proxies do Envoy com serviços HTTP
      • Configurar um gateway de entrada
      • Configurar serviços TCP
      • Configurar referências de projetos cruzados
      • Configurar grupos de endpoints de rede entre projetos
      • Configurar o roteamento de TLS do gateway
      • Listar recursos de rota
  • Gerenciar o tráfego
    • Gerenciamento de tráfego avançado
      • Visão geral
    • Tráfego de entrada para sua malha
    • Descoberta de serviço
    • Balanceamento de carga
    • Configurar o Dual-StackIPv6 para o Cloud Service Mesh
    • Ajustar o balanceamento de carga
      • Visão geral
      • Configurar o balanceamento de carga avançado
    • Limitação de taxa
      • Visão geral
      • Configurar a limitação de taxa do Cloud Armor com o Envoy
    • Isolamento
  • Observabilidade
    • Envoy
      • Observabilidade
      • Limitações
      • Resolver problemas
    • Serviços gRPC sem proxy
      • Observabilidade com gRPC sem proxy
      • Limitações
      • Resolver problemas
    • Entender o status do cliente
    • Observabilidade do plano de controle
    • Registro de auditoria
  • Adicionar segurança de serviço
    • Visão geral
    • Casos de uso
    • Configurar a segurança do serviço com o Envoy
    • Configurar a segurança do serviço com gRPC sem proxy
    • Configurar restrições personalizadas
    • Referência
      • Referência da linguagem do comparador de CEL
  • Configurar com a API Gateway
  • Visão geral
  • Preparar o gateway para a malha
  • Configurar uma malha de serviço de arquivo secundário do Envoy no GKE
  • Configurar uma malha de serviço gRPC sem proxy no GKE
  • Configurar sondagens de prontidão
  • Configurar políticas de autorização em sidecars no GKE
  • Referência
  • Resolver problemas
  • Baixar a ferramenta de solução de problemas
  • Passo a passo da solução de problemas
  • Problemas comuns e soluções
    • Problemas da malha de serviço gerenciada
    • Problemas de limpeza da malha de serviço gerenciada
    • Problemas com o serviço canônico
    • Coletar registros de diagnóstico
    • Como resolver problemas de configuração
    • Como ativar a malha de serviço usando o console do Cloud
    • Problemas de instalação
    • Problemas com vários clusters
    • Problemas de observabilidade e telemetria
    • Problemas de implantação fora do Google Cloud
    • Problemas de proxy
    • Problemas de limite de recursos
    • Problemas de escalonamento
    • Problemas de segurança
    • Problemas de gerenciamento de tráfego
    • Problemas com o webhook
    • CNI gerenciada
    • Condições de estado do recurso
    • Tempo de inicialização do pod
    • Problemas de extensibilidade do plano de dados
    • Modernizar as configurações do compressor EnvoyFilter
    • Como solucionar problemas de NEGs com ferramentas de CI/CD
  • Tutoriais que usam APIs de código aberto
  • Migrar no cluster para o plano de controle gerenciado em um novo cluster
  • Cloud Service Mesh por exemplo
    • Autorização
    • Implantação canário
    • mTLS
  • Como configurar políticas de auditoria em serviços
  • Referência
  • APIs do Google Cloud
    • APIs de plano de controle (xDS)
    • API Service Routing
      • Visão geral
      • V1
        • Recursos REST
        • projects.locations
          • Visão geral
          • get
          • list
        • projects.locations.agentGateways
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.endpointPolicies
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • Visão geral
          • get
          • list
        • projects.locations.grpcRoutes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • Visão geral
          • get
          • list
        • projects.locations.operations
          • Visão geral
          • cancelar
          • delete
          • get
          • list
        • projects.locations.routeViews
          • Visão geral
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceLbPolicies
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tlsRoutes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • Tipos
        • EnvoyHeaders
      • Beta
        • Recursos REST
        • projects.locations
          • Visão geral
          • get
          • list
        • projects.locations.agentGateways
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.endpointPolicies
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.gateways.routeViews
          • Visão geral
          • get
          • list
        • projects.locations.grpcRoutes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.httpRoutes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.meshes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.meshes.routeViews
          • Visão geral
          • get
          • list
        • projects.locations.operations
          • Visão geral
          • cancelar
          • delete
          • get
          • list
        • projects.locations.serviceLbPolicies
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.tlsRoutes
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • Tipos
        • EnvoyHeaders
      • Alfa
        • Recursos REST
        • projects.locations
          • Visão geral
          • get
          • list
        • projects.locations.agentGateways
          • Visão geral
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.gateways
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • Visão geral
          • get
          • list
        • projects.locations.grpcRoutes
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • Visão geral
          • get
          • list
        • projects.locations.operations
          • Visão geral
          • cancelar
          • delete
          • get
          • list
        • projects.locations.routeViews
          • Visão geral
          • getIamPolicy
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceBindings
          • Visão geral
          • create
          • delete
          • get
          • list
        • projects.locations.serviceLbPolicies
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tlsRoutes
          • Visão geral
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • Tipos
        • EnvoyHeaders
      • Compartilhado
        • Tipos
        • AuditConfig
        • Vinculação
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • Tipos compartilhados v1.21
        • Tipos
        • AuditConfig
        • Vinculação
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • Tipos compartilhados v1.22
        • Tipos
        • AuditConfig
        • Vinculação
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • Tipos compartilhados v1.23
        • Tipos
        • AuditConfig
        • Vinculação
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • Tipos compartilhados v1.24
        • Tipos
        • AuditConfig
        • Vinculação
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • Política
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
    • API Network Security
      • Visão geral
      • V1
        • Recursos REST
        • projects.locations.authorizationPolicies
          • Visão geral
          • create
          • delete
          • get