דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • Cloud Service Mesh
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים תמיכה משאבים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
    • תמיכה
    • משאבים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Cloud Service Mesh
  • סקירה כללית
  • מישור בקרה מנוהל ללקוחות קיימים
    • סקירה כללית
    • מודרניזציה של מישור הבקרה המנוהל
    • הסבר על התאימות של Cloud Service Mesh
    • עדכוני הגדרות למודרניזציה
  • תכונות נתמכות
    • שימוש בממשקי Istio API (מישור בקרה מנוהל)
    • שימוש בממשקי API של Istio (מישור בקרה בתוך האשכול)
    • שימוש ב-Cloud APIs של Google
    • ממשקי API לא נתמכים של Istio
  • פלטפורמות נתמכות
  • הדרכה למשתמשים חדשים
  • הפעלה והקצאת משאבים של רשת שירותים
    • GKE
    • GCE
    • מחוץ ל-Google Cloud
      • התקן
        • דרישות מוקדמות
        • תכנון התקנה
        • התקנה של כלים תלויים ואימות של האשכול
        • התקנה של Cloud Service Mesh
        • הכנת התקנה במצב אופליין
  • שדרוג של מישור בקרה באשכול
    • תכנון שדרוג
    • שדרוג בתוך האשכול
  • הגדרת Cloud Service Mesh ל-Cloud Run
  • העברה מ-Istio 1.11 ואילך
  • הסבר על משאבי API
  • הסרת Managed Service Mesh
  • הסרת Service Mesh בתוך האשכול
  • שיטות מומלצות להגדרה
  • שיטות מומלצות להרחבת הפעילות
  • מגבלות מדרגיות
  • הגדרה באמצעות ממשקי API של Istio
  • הוספת עומסי עבודה של Kubernetes
  • הפעלת תכונות אופציונליות באמצעות ממשקי Istio API
    • מישור בקרה מנוהל
    • מישור בקרה בתוך האשכול
    • שילוב עם תוספים של צד שלישי
  • ניתוב תנועה באמצעות Cloud Run
    • ניתוב תעבורה מעומסי עבודה של Cloud Service Mesh שמתארחים בשירותי Cloud Run
    • ניתוב תעבורה משירותי Cloud Run לעומסי עבודה של Cloud Service Mesh ב-GKE
    • העברת Istio ServiceEntry ל-GCPBackend לקישוריות של Cloud Run
    • הפניית API של Cloud Run
  • ניתוב תנועה באמצעות מכונות וירטואליות של GCE
    • ניתוב תעבורה מעומסי עבודה שמתארחים ב-Cloud Service Mesh למכונות וירטואליות ב-GCE
    • העברת Istio ServiceEntry ל-GCPBackend לקישוריות של GCE VM
    • הפניית API ל-VM של GCE
  • הפעלה ותחזוקה
    • בדיקת ההטמעה של מישור הבקרה
    • התקנה ושדרוג של שערים
    • הסבר על בדיקות תקינות
    • הגדרת סיום TLS בשער כניסה
    • חשיפת שער כניסה באמצעות מאזן עומסים חיצוני
    • הגדרה של רשת מרובת אשכולות ב-GKE (מנוהל)
    • הגדרת רשת מרובת אשכולות ב-GKE (בתוך האשכול)
    • הגדרת רשת מרובת אשכולות מחוץ ל-Google Cloud
    • פתיחת פורטים באשכול פרטי
    • הגדרה של כתובות IP חיצוניות ל-GKE ב-VMware באמצעות מאזני עומסים של F5 BIG-IP
    • איזון עומסים מתקדם באשכולות GKE
    • הגדרת עדכונים של מישור הבקרה
    • הגדרת VPC Service Controls ל-Cloud Service Mesh (מנוהל)
    • הוספת שירותים של Cloud Service Mesh (בתוך האשכול) למתחמי השירות
    • הגדרת רשת היברידית
    • הגדרת שרת Proxy של DNS
    • הגדרה של מעבר לגיבוי בענן ברשת מרובת אשכולות
  • אבטחה
    • סקירה כללית על אבטחה
    • שיטות מומלצות לאבטחה
    • הגדרת אימות משתמשי קצה
    • הגדרת מדיניות אבטחה
      • סקירה כללית של מדיניות ההרשאות
      • הגדרת תכונות מתקדמות של מדיניות הרשאות
      • הגדרת אימות JWT באמצעות JWKS מרוחק
      • הגדרת מגבלות של מדיניות אבטחה
      • הגדרת אבטחת התעבורה
    • הגדרת Certificate Authority Service
    • שילוב של IAP
    • שימוש בשערי יציאה באשכולות GKE
      • שיטות מומלצות
      • שימוש בשערי יציאה באשכולות GKE – מדריך
  • מעקב ורישום ביומן (ניראות)
    • סקירה כללית על ניראות
    • שליטה בגישה ל-Cloud Service Mesh במסוף Cloud
    • גישה למעקבים ב-Cloud Trace
    • רישום ביומן
      • יומני ביקורת של meshca.googleapis.com
      • יומני ביקורת של meshconfig.googleapis.com
      • יומני ביקורת של trafficdirector.googleapis.com
      • בקשה של יומני שרת proxy
    • שירות רשמי (קנוני)
      • סקירה כללית
      • שיטות מומלצות
      • הגדרת שירות רשמי (קנוני)
      • הפעלה והשבתה של בקר השירות הקנוני
      • מעבר מבקר שירות קנוני בתוך האשכול לבקר שירות קנוני מנוהל
    • יעדים למדידת רמת השירות (SLO)
      • סקירה כללית
      • יעדים למדידת רמת השירות (SLO) לעיצוב
      • יצירת יעדי זמינות (SLO)
      • מעקב אחרי יעדי רמת השירות (SLO)
      • יצירת מדיניות התראות עבור SLO
  • יכולת הרחבה של מישור הנתונים
  • הגדרה באמצעות ממשקי Google Cloud API
  • ‫Cloud Service Mesh אזורי
  • ממשקי API לניתוב שירותים
    • סקירה כללית
    • סקירה כללית על שירותי gRPC ללא שרת proxy
    • מדריכי הגדרה
      • הגדרת שירותי gRPC בלי שרת Proxy
      • הגדרת שרתי proxy של Envoy עם שירותי HTTP
      • הגדרת שער Ingress
      • הגדרת שירותי TCP
      • הגדרת הפניות בין פרויקטים
      • הגדרת קבוצות של נקודות קצה ברשתות שחוצות פרויקטים
      • הגדרת ניתוב TLS בשער
      • רשימת משאבי Route
  • ניהול טראפיק
    • ניהול מתקדם של תעבורת נתונים
      • סקירה כללית
    • תעבורת נתונים נכנסת (ingress) לרשת ה-mesh
    • זיהוי שירותים
    • איזון עומסים
    • הגדרת Dual-StackIPv6 ל-Cloud Service Mesh
    • כוונון עדין של איזון עומסים
      • סקירה כללית
      • הגדרה של איזון עומסים מתקדם
    • הגבלת קצב של יצירת בקשות
      • סקירה כללית
      • הגדרת הגבלת קצב של יצירת בקשות ב-Cloud Armor באמצעות Envoy
    • בידוד
  • ניראות (observability)
    • מבוא
      • ניראות (observability)
      • מגבלות
      • פתרון בעיות
    • שירותי gRPC ללא שרת Proxy
      • Observability with proxyless gRPC
      • מגבלות
      • פתרון בעיות
    • הסבר על סטטוס הלקוח
    • ניראות של מישור הבקרה
    • רישום ביומן ביקורת
  • הוספת אבטחה לשירות
    • סקירה כללית
    • תרחישים לדוגמה
    • הגדרת אבטחת שירות באמצעות Envoy
    • הגדרת אבטחת שירות באמצעות gRPC ללא proxy
    • הגדרת מגבלות מותאמות אישית
    • חומרי עזר
      • מאמר עזר בנושא שפת ההתאמה ב-CEL
  • הגדרה באמצעות Gateway API
  • סקירה כללית
  • הכנת שער לרשת Mesh
  • הגדרה של Envoy sidecar service mesh ב-GKE
  • הגדרה של רשת שירותים (service mesh) ללא proxy של gRPC ב-GKE
  • הגדרת בדיקות מוכנות
  • הגדרת מדיניות הרשאות ב-sidecars ב-GKE
  • חומרי עזר
  • פתרון בעיות
  • הורדת הכלי לפתרון בעיות
  • פתרון בעיות שלב אחר שלב
  • בעיות נפוצות ופתרונות
    • בעיות ב-Managed Service Mesh
    • בעיות בניקוי של Service Mesh מנוהל
    • בעיות בשירות הרשמי (קנוני)
    • איסוף יומני אבחון
    • פתרון בעיות בהגדרות
    • הפעלת Service mesh דרך מסוף Cloud
    • בעיות בהתקנה
    • בעיות שקשורות ל-Multi-cluster
    • בעיות שקשורות לניראות ולטלמטריה
    • בעיות בפריסה מחוץ ל-Google Cloud
    • בעיות בשרת proxy
    • בעיות שקשורות למגבלות על משאבים
    • בעיות שקשורות לשינוי גודל
    • בעיות אבטחה
    • בעיות בניהול התנועה
    • בעיות ב-webhook
    • CNI מנוהל
    • תנאים לסטטוס התכונה
    • זמן ההפעלה של ה-Pod
    • בעיות בהרחבה של מישור הנתונים
    • מודרניזציה של הגדרות המדחס EnvoyFilter
    • פתרון בעיות ב-NEGs באמצעות כלים של CI/CD
  • הדרכות לשימוש בממשקי API בקוד פתוח
  • העברה בתוך האשכול למישור בקרה מנוהל באשכול חדש
  • Cloud Service Mesh by example
    • הרשאה
    • פריסה של גרסה ראשונית (canary)
    • mTLS
  • הגדרת מדיניות ביקורת לשירותים
  • חומרי עזר
  • Google Cloud APIs
    • ממשקי API של מישור הבקרה (xDS)
    • Service Routing API
      • סקירה כללית
      • V1
        • משאבי REST
        • projects.locations
          • סקירה כללית
          • get
          • list
        • projects.locations.agentGateways
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.endpointPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • סקירה כללית
          • get
          • list
        • projects.locations.grpcRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • סקירה כללית
          • get
          • list
        • projects.locations.operations
          • סקירה כללית
          • ביטול
          • delete
          • get
          • list
        • projects.locations.routeViews
          • סקירה כללית
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceLbPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tlsRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • סוגים
        • EnvoyHeaders
      • בטא
        • משאבי REST
        • projects.locations
          • סקירה כללית
          • get
          • list
        • projects.locations.agentGateways
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.endpointPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.gateways.routeViews
          • סקירה כללית
          • get
          • list
        • projects.locations.grpcRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.httpRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.meshes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.meshes.routeViews
          • סקירה כללית
          • get
          • list
        • projects.locations.operations
          • סקירה כללית
          • ביטול
          • delete
          • get
          • list
        • projects.locations.serviceLbPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.tlsRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • סוגים
        • EnvoyHeaders
      • אלפא
        • משאבי REST
        • projects.locations
          • סקירה כללית
          • get
          • list
        • projects.locations.agentGateways
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.gateways
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.gateways.routeViews
          • סקירה כללית
          • get
          • list
        • projects.locations.grpcRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.httpRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.meshes.routeViews
          • סקירה כללית
          • get
          • list
        • projects.locations.operations
          • סקירה כללית
          • ביטול
          • delete
          • get
          • list
        • projects.locations.routeViews
          • סקירה כללית
          • getIamPolicy
          • setIamPolicy
          • testIamPermissions
        • projects.locations.serviceBindings
          • סקירה כללית
          • create
          • delete
          • get
          • list
        • projects.locations.serviceLbPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tcpRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • projects.locations.tlsRoutes
          • סקירה כללית
          • create
          • delete
          • get
          • getIamPolicy
          • list
          • patch
          • setIamPolicy
          • testIamPermissions
        • סוגים
        • EnvoyHeaders
      • משותפת
        • סוגים
        • AuditConfig
        • קישור
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • מדיניות
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • סוגים משותפים גרסה 1.21
        • סוגים
        • AuditConfig
        • קישור
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • מדיניות
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • סוגים משותפים גרסה 1.22
        • סוגים
        • AuditConfig
        • קישור
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • מדיניות
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • סוגים משותפים גרסה 1.23
        • סוגים
        • AuditConfig
        • קישור
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • מדיניות
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
      • סוגים משותפים v1.24
        • סוגים
        • AuditConfig
        • קישור
        • CancelOperationRequest
        • DeleteOperationRequest
        • GetIamPolicyRequest
        • GetLocationRequest
        • GetOperationRequest
        • ListLocationsRequest
        • ListLocationsResponse
        • ListOperationsRequest
        • ListOperationsResponse
        • LogType
        • מדיניות
        • SetIamPolicyRequest
        • TestIamPermissionsRequest
        • TestIamPermissionsResponse
    • Network Security API
      • סקירה כללית
      • V1
        • משאבי REST
        • projects.locations.authorizationPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.clientTlsPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.serverTlsPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • סוגים
        • CertificateProvider
        • CertificateProviderInstance
        • GrpcEndpoint
        • ValidationCA
      • בטא
        • משאבי REST
        • projects.locations
          • סקירה כללית
          • get
          • list
        • projects.locations.authorizationPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.clientTlsPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • projects.locations.operations
          • סקירה כללית
          • ביטול
          • delete
          • get
          • list
        • projects.locations.serverTlsPolicies
          • סקירה כללית
          • create
          • delete
          • get
          • list
          • patch
        • סוגים
        • CertificateProvider
        • CertificateProviderInstance
        • GrpcEndpoint
        • ValidationCA
      • משותפת
        • סוגים
        • פעולה
  • asmcli
    • ‫asmcli Reference
    • הגדרה עצמאית של הפרויקט והאשכול
  • דוגמאות
    • פריסה של אפליקציית Online Boutique לדוגמה
    • פריסת האפליקציה לדוגמה BookInfo
    • פריסת גרסת הדגמה של תוספי הטלמטריה
  • Cloud Service Mesh Archives
  • תיעוד של גרסה 1.27
  • מסמכי תיעוד של גרסה 1.26
  • מסמכי התיעוד של גרסה 1.25
  • מסמכי תיעוד של גרסה 1.24
  • מסמכי תיעוד של גרסה 1.23
  • תיעוד של גרסה 1.22
  • מסמכי תיעוד של גרסה 1.21
  • מסמכי עזרה מדור קודם
  • שילוב עם Service Directory
    • סקירה כללית
    • הגדרת השילוב
    • ניראות (observability)
  • ממשקי API לאיזון עומסים
    • סקירה כללית של ממשקי API לאיזון עומסים
    • מדריכים להגדרה של ממשקי API לאיזון עומסים
      • סקירה כללית של ההגדרה באמצעות ממשקי API לאיזון עומסים
      • הכנות להגדרה באמצעות Envoy
      • הגדרת מכונות וירטואליות באמצעות פריסה אוטומטית של Envoy
      • אפשרויות לפריסה באמצעות מכונות וירטואליות
      • הגדרת מכונות וירטואליות באמצעות פריסה ידנית של Envoy
      • הגדרת Pods באמצעות הזרקה אוטומטית של Envoy
      • הגדרת מאפייני bootstrap של Envoy
      • אפשרויות להחדרה אוטומטית של Envoy
      • הגדרה של Pods עם הזרקות ידניות של Envoy
      • הכנה להגדרה באמצעות gRPC בלי שרת Proxy
      • הגדרת מכונות וירטואליות ב-Compute Engine ושירותי gRPC ללא proxy
      • הגדרה של Google Kubernetes Engine ושירותי gRPC ללא proxy
      • הגדרת שירותי TCP
    • פענוח של שמות DNS
    • הגדרת הגדרות מתקדמות
    • אבטחת השירות
      • סקירה כללית על אבטחת השירות (גרסה קודמת)
      • תרחישים לדוגמה לשימוש באבטחת שירותים (מאמר שמתייחס לגרסה קודמת)
      • הגדרת אבטחת שירות באמצעות Envoy וממשקי ה-API של איזון העומסים (גרסה קודמת)
      • הגדרת אבטחת שירות באמצעות gRPC ללא proxy וממשקי API של איזון עומסים (גרסה קודמת)
    • ניהול תנועה
      • הגדרה של ניהול מתקדם של תעבורת נתונים באמצעות Envoy
      • הגדרת ניהול מתקדם של תעבורת נתונים באמצעות שירותי gRPC בלי שרת Proxy
      • סקירה כללית על ניהול מתקדם של תעבורת נתונים בממשקי API של איזון עומסים
      • כללי העברה
      • מיפוי של כללי ניתוב
      • שרתי proxy יעד
    • שירותי gRPC ללא שרת Proxy
      • Observability with proxyless gRPC
    • סביבות נתמכות אחרות
      • קבוצות של נקודות קצה ברשת האינטרנט
      • הגדרת שרתים עורפיים חיצוניים באמצעות קבוצות של נקודות קצה ברשת האינטרנט
      • קבוצות של נקודות קצה ברשת לקישוריות היברידית
      • הגדרת שירותים בקצה הרשת באמצעות קבוצות של נקודות קצה ברשת עם קישוריות היברידית
  • Istio APIs
    • התקנת Service Mesh באשכול ב-GKE
      • דרישות מוקדמות
      • תכנון התקנה
      • התקנה של כלים תלויים ואימות של האשכול
      • התקנה של Cloud Service Mesh
    • הקצאת מישור בקרה מנוהל באמצעות asmcli
      • הקצאת מישור בקרה מנוהל באשכולות GKE באמצעות asmcli
      • בחירת ערוץ הפצה
    • העברה
      • העברה מבוססת-קנרי ל-Mesh CA
      • העברת רשויות אישורים במקום