Passa ai contenuti principali
Aree tecnologiche
close
AI e ML
Sviluppo di applicazioni
Hosting di applicazioni
Computing
Analisi dei dati e pipeline
Database
Distribuito, ibrido e multi-cloud
Soluzioni di settore
Migrazione
Networking
Osservabilità e monitoraggio
Sicurezza
Storage
Strumenti per più prodotti
close
Gestione di accessi e risorse
Gestione di costi e utilizzo
Infrastructure as Code (IaC)
SDK, linguaggi, framework e strumenti
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Accedi
Cloud Service Mesh
Inizia gratuitamente
Panoramica
Guide
Assistenza
Risorse
Aree tecnologiche
Altro
Panoramica
Guide
Assistenza
Risorse
Strumenti per più prodotti
Altro
Console
Cloud Service Mesh
Panoramica
Control plane gestito per i clienti esistenti
Panoramica
Modernizzazione del control plane gestito
Informazioni sulla compatibilità di Cloud Service Mesh
Aggiornamenti della configurazione per la modernizzazione
Funzionalità supportate
Utilizzo delle API Istio (control plane gestito)
Utilizzo delle API Istio (control plane in-cluster)
Utilizzo delle API Google Cloud
API Istio non supportate
Piattaforme supportate
Onboarding
Abilita ed esegui il provisioning del mesh di servizi
GKE
GCE
Al di fuori di Google Cloud
Installa
Prerequisiti
Pianifica un'installazione
Installa gli strumenti dipendenti e verifica il cluster
Installa Cloud Service Mesh
Prepara un'installazione offline
Esegui l'upgrade di un control plane in-cluster
Pianifica un upgrade
Esegui l'upgrade in-cluster
Configura Cloud Service Mesh per Cloud Run
Migrazione da Istio 1.11 o versioni successive
Informazioni sulle risorse API
Disinstalla Managed Service Mesh
Disinstalla Service Mesh in-cluster
Best practice per la configurazione
Best practice per la scalabilità
Limiti di scalabilità
Configura utilizzando le API Istio
Esegui l'onboarding dei workload Kubernetes
Abilita le funzionalità facoltative utilizzando le API Istio
Control plane gestito
Control plane in-cluster
Esegui l'integrazione con componenti aggiuntivi di terze parti
Instrada il traffico con Cloud Run
Instrada il traffico dai workload Cloud Service Mesh ospitati ai servizi Cloud Run
Instrada il traffico dai servizi Cloud Run ai workload Cloud Service Mesh su GKE
Esegui la migrazione di Istio ServiceEntry a GCPBackend per la connettività di Cloud Run
Riferimento API Cloud Run
Instrada il traffico con le VM GCE
Instrada il traffico dai workload Cloud Service Mesh ospitati alle VM GCE
Esegui la migrazione di Istio ServiceEntry a GCPBackend per la connettività delle VM GCE
Riferimento API VM GCE
Funzionamento e manutenzione
Controlla l'implementazione del control plane
Installa ed esegui l'upgrade dei gateway
Informazioni sui controlli di integrità
Configurare la terminazione TLS nel gateway in entrata
Esponi un gateway in entrata utilizzando un bilanciatore del carico esterno
Configura un mesh multi-cluster su GKE (gestito)
Configura un mesh multi-cluster su GKE (in-cluster)
Configura un mesh multi-cluster al di fuori di Google Cloud
Apri le porte su un cluster privato
Configura indirizzi IP esterni per GKE su VMware con bilanciatori del carico F5 BIG-IP
Bilanciamento del carico avanzato sui cluster GKE
Configura le revisioni del control plane
Configura i Controlli di servizio VPC per Cloud Service Mesh (gestito)
Aggiunta di servizi Cloud Service Mesh (in-cluster) ai perimetri di servizio
Configura un mesh ibrido
Configurare il proxy DNS
Configura il failover del mesh multi-cluster
Sicurezza
Panoramica sulla sicurezza
Best practice per la sicurezza
Configura l'autenticazione dell'utente finale
Configura policy di sicurezza
Panoramica delle policy di autorizzazione
Configura le funzionalità avanzate della policy di autorizzazione
Configurare l'autenticazione JWT con JWKS remoto
Configura i vincoli delle policy di sicurezza
Configura la sicurezza del trasporto
Configura Certificate Authority Service
Integra IAP
Utilizza i gateway in uscita sui cluster GKE
Best practice
Utilizza i gateway in uscita sui cluster GKE - Tutorial
Monitora ed esegui il logging (osservabilità)
Panoramica sull'osservabilità
Controlla l'accesso a Cloud Service Mesh nella console Cloud
Accedi alle tracce in Cloud Trace
Logging
Audit log per meshca.googleapis.com
Audit log per meshconfig.googleapis.com
Audit log per trafficdirector.googleapis.com
Richiedi i log proxy
Servizio canonico
Panoramica
Best practice
Definisci un servizio canonico
Abilita e disabilita il controller del servizio canonico
Esegui la migrazione dal controller dei servizi canonici in-cluster a quello gestito
Obiettivi del livello di servizio
Panoramica
Progetta gli SLO
Crea gli SLO
Monitora gli SLO
Crea una policy di avviso per uno SLO
Estensibilità del piano dati
Configura con le API Google Cloud
Cloud Service Mesh regionale
API per il routing dei servizi
Panoramica
Panoramica dei servizi gRPC senza proxy
Guide per la configurazione
Configura i servizi gRPC senza proxy
Configura i proxy Envoy con i servizi HTTP
Configura un gateway in entrata
Configura i servizi TCP
Configura i riferimenti tra progetti
Configura gruppi di endpoint di rete tra progetti
Configura il routing TLS del gateway
Elenco risorse Route
Gestisci traffico
Gestione avanzata del traffico
Panoramica
Traffico in entrata per il mesh
Service Discovery
Bilanciamento del carico
Configura Dual-StackIPv6 per Cloud Service Mesh
Ottimizza il bilanciamento del carico
Panoramica
Configura il bilanciamento del carico avanzato
Limitazione di frequenza
Panoramica
Configura la limitazione di frequenza di Cloud Armor con Envoy
Isolamento
Osservabilità
Envoy
Osservabilità
Limitazioni
Risoluzione dei problemi
Servizi gRPC senza proxy
Osservabilità con gRPC senza proxy
Limitazioni
Risoluzione dei problemi
Informazioni sullo stato del client
Osservabilità del control plane
Audit logging
Aggiungi la sicurezza dei servizi
Panoramica
Casi d'uso
Configura la sicurezza dei servizi con Envoy
Configura la sicurezza dei servizi con gRPC senza proxy
Configura vincoli personalizzati
Riferimento
Riferimento al linguaggio del matcher CEL
Configura con l'API Gateway
Panoramica
Prepara il gateway per Mesh
Configura un mesh di servizi sidecar Envoy su GKE
Configura un mesh di servizi gRPC senza proxy su GKE
Configura probe di idoneità
Configura i criteri di autorizzazione sui sidecar su GKE
Riferimento
Risoluzione dei problemi
Scarica lo strumento per la risoluzione dei problemi
Procedura dettagliata per la risoluzione dei problemi
Problemi e soluzioni comuni
Problemi con il mesh di servizi gestito
Problemi di pulizia del mesh di servizi gestito
Problemi con i servizi canonici
Raccolta dei log di diagnostica
Risoluzione dei problemi di configurazione
Abilitazione del mesh di servizio tramite la console Cloud
Problemi di installazione
Problemi multi-cluster
Problemi di osservabilità e telemetria
Problemi di deployment al di fuori di Google Cloud
Problemi del proxy
Problemi relativi ai limiti delle risorse
Problemi di scalabilità
Problemi di sicurezza
Problemi di gestione del traffico
Problemi relativi ai webhook
CNI gestito
Condizioni dello stato della funzionalità
Tempi di avvio dei pod
Problemi di estensibilità del piano dati
Modernizzare le configurazioni del compressore EnvoyFilter
Risoluzione dei problemi relativi ai NEG con gli strumenti CI/CD
Tutorial basati su API open source
Esegui la migrazione del control plane in-cluster a quello gestito su un nuovo cluster
Cloud Service Mesh tramite esempi
Autorizzazione
Deployment canary
mTLS
Configurazione delle policy di audit per i servizi
Riferimento
API di Google Cloud
API del control plane (xDS)
API per il routing dei servizi
Panoramica
V1
Risorse REST
projects.locations
Panoramica
get
list
projects.locations.agentGateways
Panoramica
create
delete
get
list
patch
projects.locations.endpointPolicies
Panoramica
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways
Panoramica
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.gateways.routeViews
Panoramica
get
list
projects.locations.grpcRoutes
Panoramica
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.httpRoutes
Panoramica
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.meshes
Panoramica
create
delete
get
list
patch
setIamPolicy
testIamPermissions
projects.locations.meshes.routeViews
Panoramica
get
list
projects.locations.operations
Panoramica
cancel
delete
get
list
projects.locations.routeViews
Panoramica
setIamPolicy
testIamPermissions
projects.locations.serviceLbPolicies