Passa ai contenuti principali
Google Cloud Documentation
Aree tecnologiche
  • AI e ML
  • Sviluppo di applicazioni
  • Hosting di applicazioni
  • Computing
  • Analisi dei dati e pipeline
  • Database
  • Distribuito, ibrido e multi-cloud
  • Soluzioni di settore
  • Migrazione
  • Networking
  • Osservabilità e monitoraggio
  • Sicurezza
  • Storage
Strumenti per più prodotti
  • Gestione di accessi e risorse
  • Gestione di costi e utilizzo
  • Infrastructure as Code (IaC)
  • SDK, linguaggi, framework e strumenti
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Accedi
  • Cloud Service Mesh
Inizia gratuitamente
Panoramica Guide Assistenza Risorse
Google Cloud Documentation
  • Aree tecnologiche
    • Altro
    • Panoramica
    • Guide
    • Assistenza
    • Risorse
  • Strumenti per più prodotti
    • Altro
  • Console
  • Cloud Service Mesh
  • Panoramica
  • Control plane gestito per i clienti esistenti
    • Panoramica
    • Modernizzazione del control plane gestito
    • Informazioni sulla compatibilità di Cloud Service Mesh
    • Aggiornamenti della configurazione per la modernizzazione
  • Funzionalità supportate
    • Utilizzo delle API Istio (control plane gestito)
    • Utilizzo delle API Istio (control plane in-cluster)
    • Utilizzo delle API Google Cloud
    • API Istio non supportate
  • Piattaforme supportate
  • Onboarding
  • Abilita ed esegui il provisioning del mesh di servizi
    • GKE
    • GCE
    • Al di fuori di Google Cloud
      • Installa
        • Prerequisiti
        • Pianifica un'installazione
        • Installa gli strumenti dipendenti e verifica il cluster
        • Installa Cloud Service Mesh
        • Prepara un'installazione offline
  • Esegui l'upgrade di un control plane in-cluster
    • Pianifica un upgrade
    • Esegui l'upgrade in-cluster
  • Configura Cloud Service Mesh per Cloud Run
  • Migrazione da Istio 1.11 o versioni successive
  • Informazioni sulle risorse API
  • Disinstalla Managed Service Mesh
  • Disinstalla Service Mesh in-cluster
  • Best practice per la configurazione
  • Best practice per la scalabilità
  • Limiti di scalabilità
  • Configura utilizzando le API Istio
  • Esegui l'onboarding dei workload Kubernetes
  • Abilita le funzionalità facoltative utilizzando le API Istio
    • Control plane gestito
    • Control plane in-cluster
    • Esegui l'integrazione con componenti aggiuntivi di terze parti
  • Instrada il traffico con Cloud Run
    • Instrada il traffico dai workload Cloud Service Mesh ospitati ai servizi Cloud Run
    • Instrada il traffico dai servizi Cloud Run ai workload Cloud Service Mesh su GKE
    • Esegui la migrazione di Istio ServiceEntry a GCPBackend per la connettività di Cloud Run
    • Riferimento API Cloud Run
  • Instrada il traffico con le VM GCE
    • Instrada il traffico dai workload Cloud Service Mesh ospitati alle VM GCE
    • Esegui la migrazione di Istio ServiceEntry a GCPBackend per la connettività delle VM GCE
    • Riferimento API VM GCE
  • Funzionamento e manutenzione
    • Controlla l'implementazione del control plane
    • Installa ed esegui l'upgrade dei gateway
    • Informazioni sui controlli di integrità
    • Configurare la terminazione TLS nel gateway in entrata
    • Esponi un gateway in entrata utilizzando un bilanciatore del carico esterno
    • Configura un mesh multi-cluster su GKE (gestito)
    • Configura un mesh multi-cluster su GKE (in-cluster)
    • Configura un mesh multi-cluster al di fuori di Google Cloud
    • Apri le porte su un cluster privato
    • Configura indirizzi IP esterni per GKE su VMware con bilanciatori del carico F5 BIG-IP
    • Bilanciamento del carico avanzato sui cluster GKE
    • Configura le revisioni del control plane
    • Configura i Controlli di servizio VPC per Cloud Service Mesh (gestito)
    • Aggiunta di servizi Cloud Service Mesh (in-cluster) ai perimetri di servizio
    • Configura un mesh ibrido
    • Configurare il proxy DNS
    • Configura il failover del mesh multi-cluster
  • Sicurezza
    • Panoramica sulla sicurezza
    • Best practice per la sicurezza
    • Configura l'autenticazione dell'utente finale
    • Configura policy di sicurezza
      • Panoramica delle policy di autorizzazione
      • Configura le funzionalità avanzate della policy di autorizzazione
      • Configurare l'autenticazione JWT con JWKS remoto
      • Configura i vincoli delle policy di sicurezza
      • Configura la sicurezza del trasporto
    • Configura Certificate Authority Service
    • Integra IAP
    • Utilizza i gateway in uscita sui cluster GKE
      • Best practice
      • Utilizza i gateway in uscita sui cluster GKE - Tutorial
  • Monitora ed esegui il logging (osservabilità)
    • Panoramica sull'osservabilità
    • Controlla l'accesso a Cloud Service Mesh nella console Cloud
    • Accedi alle tracce in Cloud Trace
    • Logging
      • Audit log per meshca.googleapis.com
      • Audit log per meshconfig.googleapis.com
      • Audit log per trafficdirector.googleapis.com
      • Richiedi i log proxy
    • Servizio canonico
      • Panoramica
      • Best practice
      • Definisci un servizio canonico
      • Abilita e disabilita il controller del servizio canonico
      • Esegui la migrazione dal controller dei servizi canonici in-cluster a quello gestito
    • Obiettivi del livello di servizio
      • Panoramica
      • Progetta gli SLO
      • Crea gli SLO
      • Monitora gli SLO
      • Crea una policy di avviso per uno SLO
  • Estensibilità del piano dati
  • Configura con le API Google Cloud
  • Cloud Service Mesh regionale
  • API per il routing dei servizi
    • Panoramica
    • Panoramica dei servizi gRPC senza proxy
    • Guide per la configurazione
      • Configura i servizi gRPC senza proxy
      • Configura i proxy Envoy con i servizi HTTP
      • Configura un gateway in entrata
      • Configura i servizi TCP
      • Configura i riferimenti tra progetti
      • Configura gruppi di endpoint di rete tra progetti
      • Configura il routing TLS del gateway
      • Elenco risorse Route
  • Gestisci traffico
    • Gestione avanzata del traffico
      • Panoramica
    • Traffico in entrata per il mesh
    • Service Discovery
    • Bilanciamento del carico
    • Configura Dual-StackIPv6 per Cloud Service Mesh
    • Ottimizza il bilanciamento del carico
      • Panoramica
      • Configura il bilanciamento del carico avanzato
    • Limitazione di frequenza
      • Panoramica
      • Configura la limitazione di frequenza di Cloud Armor con Envoy
    • Isolamento
  • Osservabilità
    • Envoy
      • Osservabilità
      • Limitazioni
      • Risoluzione dei problemi
    • Servizi gRPC senza proxy
      • Osservabilità con gRPC senza proxy
      • Limitazioni
      • Risoluzione dei problemi
    • Informazioni sullo stato del client
    • Osservabilità del control plane
    • Audit logging
  • Aggiungi la sicurezza dei servizi
    • Panoramica
    • Casi d'uso
    • Configura la sicurezza dei servizi con Envoy
    • Configura la sicurezza dei servizi con gRPC senza proxy
    • Configura vincoli personalizzati
    • Riferimento
      • Riferimento al linguaggio del matcher CEL
  • Configura con l'API Gateway
  • Panoramica
  • Prepara il gateway per Mesh
  • Configura un mesh di servizi sidecar Envoy su GKE
  • Configura un mesh di servizi gRPC senza proxy su GKE
  • Configura probe di idoneità
  • Configura i criteri di autorizzazione sui sidecar su GKE
  • Riferimento
  • Risoluzione dei problemi
  • Scarica lo strumento per la risoluzione dei problemi
  • Procedura dettagliata per la risoluzione dei problemi
  • Problemi e soluzioni comuni
    • Problemi con il mesh di servizi gestito
    • Problemi di pulizia del mesh di servizi gestito
    • Problemi con i servizi canonici
    • Raccolta dei log di diagnostica
    • Risoluzione dei problemi di configurazione
    • Abilitazione del mesh di servizio tramite la console Cloud
    • Problemi di installazione
    • Problemi multi-cluster
    • Problemi di osservabilità e telemetria
    • Problemi di deployment al di fuori di Google Cloud
    • Problemi del proxy
    • Problemi relativi ai limiti delle risorse
    • Problemi di scalabilità
    • Problemi di sicurezza
    • Problemi di gestione del traffico
    • Problemi relativi ai webhook
    • CNI gestito
    • Condizioni dello stato della funzionalità
    • Tempi di avvio dei pod
    • Problemi di estensibilità del piano dati
    • Modernizzare le configurazioni del compressore EnvoyFilter
    • Risoluzione dei problemi relativi ai NEG con gli strumenti CI/CD
  • Tutorial basati su API open source
  • Esegui la migrazione del control plane in-cluster a quello gestito su un nuovo cluster
  • Cloud Service Mesh tramite esempi
    • Autorizzazione
    • Deployment canary
    • mTLS
  • Configurazione delle policy di audit per i servizi
  • Riferimento
  • API di Google Cloud
    • API del control plane (xDS)
    • API per il routing dei servizi
      • Panoramica
      • V1
        • Risorse REST
        • projects.locations
          • Panoramica
          • get
          • list
        • projects.locations.agentGateways
          • Panoramica
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.endpointPolicies
          • Panoramica
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • Panoramica
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • Panoramica
          • get
          • list
        • projects.locations.grpcRoutes
          • Panoramica
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • Panoramica
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • Panoramica
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • Panoramica
          • get
          • list
        • projects.locations.operations
          • Panoramica
          • cancel
          • delete
          • get
          • list
        • projects.locations.routeViews
          • Panoramica
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceLbPolicies