Halaman ini menunjukkan cara mengontrol cara traffic eksternal menjangkau Layanan Anda di cluster Google Kubernetes Engine (GKE) dengan menggunakan Network Service Tiers. Network Service Tiers memungkinkan Anda mengoptimalkan traffic jaringan untuk performa (Premium Tier) atau penghematan biaya (Standard Tier).
Premium Tier mengirimkan traffic di jaringan backbone premium Google untuk kecepatan dan keandalan yang unggul. Sebaliknya, Standard Tier menggunakan jaringan penyedia layanan Internet (ISP) reguler yang menawarkan solusi yang lebih hemat biaya.
Halaman ini ditujukan untuk arsitek Cloud dan spesialis Jaringan yang mendesain dan membuat arsitektur jaringan organisasi mereka. Untuk mempelajari lebih lanjut peran umum dan contoh tugas yang kami referensikan dalam Cloud de Confiance by S3NS konten, lihat Peran dan tugas pengguna GKE umum.
Cara kerja Network Service Tiers di GKE
Bagian ini menunjukkan cara mengelola Network Service Tiers di GKE.
Menetapkan tingkat jaringan di tingkat project: Anda dapat menetapkan tingkat jaringan default untuk project Anda agar menggunakan Standard Tier atau Premium Tier. Cloud de Confiance by S3NS Semua cluster baru dibuat dengan setelan
network-default, yang mewarisi setelan tingkat project. Setelan ini tetap ada melalui upgrade cluster. Node pool yang dibuat dalam cluster mewarisi tingkat jaringan dari konfigurasi level project.Menetapkan tingkat jaringan saat membuat cluster baru: Anda dapat mengonfigurasi tingkat jaringan saat membuat cluster baru, terlepas dari setelan tingkat di project Cloud de Confiance by S3NS Anda. Node pool baru menggunakan tingkat jaringan tingkat cluster, dan konfigurasi ini tetap ada bahkan setelah Anda mengupgrade node pool.
Menetapkan tingkat jaringan saat mengupdate cluster: Anda dapat mengonfigurasi tingkat jaringan saat mengupdate cluster yang ada. Node pool baru dan Layanan LoadBalancer baru mewarisi konfigurasi tingkat yang diupdate, sedangkan node pool dan Layanan yang ada terus menggunakan konfigurasi tingkat jaringan asli. Konfigurasi tingkat yang diupdate tetap ada setelah Anda mengupgrade cluster.
Menetapkan tingkat jaringan saat mengupdate Layanan LoadBalancer: Layanan LoadBalancer mewarisi tingkat jaringan cluster. Namun, Anda dapat mengganti setelan ini dan mengupdate tingkat jaringan dalam manifes Layanan.
Network Service Tiers dan load balancing
Secara default, Load Balancer Jaringan passthrough eksternal Regional menggunakan Paket Premium. Anda dapat mengupdate konfigurasi ini sehingga Layanan LoadBalancer menggunakan Standard Tier.
Jika menggunakan Load Balancer Aplikasi dengan Gateway, Anda tidak dapat mengonfigurasi Network Service Tiers. Network Service Tiers di Gateway dikontrol oleh resource GatewayClass. Untuk mengetahui informasi selengkapnya, lihat Alamat IP Gateway.
Ingress GKE untuk Load Balancer Aplikasi eksternal tidak mendukung Standard Tier untuk perutean traffic.
Sebelum memulai
Sebelum memulai, pastikan Anda telah melakukan tugas berikut:
- Aktifkan Google Kubernetes Engine API. Aktifkan Google Kubernetes Engine API
- Jika ingin menggunakan Google Cloud CLI untuk tugas ini,
instal lalu
lakukan inisialisasi gcloud CLI. Jika sebelumnya Anda telah menginstal gcloud CLI, dapatkan versi terbaru dengan menjalankan perintah
gcloud components update. Versi gcloud CLI yang lebih lama mungkin tidak mendukung menjalankan perintah dalam dokumen ini.
Pembatasan
Berlaku batasan berikut:
- Anda hanya dapat mengonfigurasi setelan tingkat jaringan di tingkat project atau tingkat cluster. Anda tidak dapat mengonfigurasi tingkat jaringan node pool secara langsung.
- Standard Tier tidak didukung untuk alamat IPv4 atau IPv6 stack ganda eksternal global. Untuk mengetahui informasi selengkapnya tentang jenis alamat IP, lihat Alamat IP.
Membuat cluster dengan Network Service Tiers
Untuk membuat cluster dan menentukan tingkat jaringan, jalankan perintah berikut:
gcloud container clusters create CLUSTER_NAME \
--network-tier=NETWORK_TIER \
...
Ganti nilai berikut:
CLUSTER_NAME: nama cluster Anda.NETWORK_TIER: setelan tingkat jaringan. Gunakannetwork-defaultuntuk setelan tingkat yang sama dengan yang ada di Cloud de Confiance by S3NS project Anda,Standarduntuk Standard Tier, atauPremiumuntuk Paket Premium.
Memigrasikan cluster yang ada ke tingkat yang berbeda
Mengupdate tingkat jaringan cluster tidak memengaruhi tingkat jaringan resource yang ada. Resource yang ada terus menggunakan alamat IP yang terkait dengan tingkat jaringan lama. Untuk menghindari gangguan layanan, ikuti langkah-langkah berikut saat Anda memigrasikan cluster ke tingkat jaringan baru:
Mengupdate cluster: untuk mengupdate cluster yang ada dengan tingkat jaringan, jalankan perintah berikut:
gcloud container clusters update CLUSTER_NAME \ --network-tier=NETWORK_TIER \ ...Ganti nilai berikut:
CLUSTER_NAME: nama cluster Anda.NETWORK_TIER: setelan tingkat jaringan. Gunakannetwork-defaultuntuk setelan tingkat yang sama dengan yang ada di Cloud de Confiance by S3NS project Anda,Standarduntuk Standard Tier, atauPremiumuntuk Paket Premium.
Membuat node pool dan Layanan baru: agar klien eksternal menggunakan alamat IP baru yang terkait dengan tingkat jaringan baru, Anda harus membuat node pool baru dan Layanan LoadBalancer baru. Node pool baru dan Layanan LoadBalancer baru mewarisi konfigurasi tingkat yang diupdate, sedangkan node pool dan Layanan yang ada terus menggunakan konfigurasi tingkat jaringan asli.
Mengupdate data DNS: ubah data DNS Anda agar mengarah ke alamat IP baru dari Layanan LoadBalancer baru.
Menunggu DNS disebarkan: tunggu Time to Live (TTL) DNS berakhir untuk memastikan klien diarahkan ke layanan baru dan untuk menghindari penyajian data yang tidak berlaku.
Mengupdate load balancer eksternal dengan Network Service Tiers
Untuk Load Balancer Jaringan passthrough eksternal Regional, GKE secara default menggunakan tingkat jaringan yang dikonfigurasi di cluster untuk aturan penerusan eksternal dan alamat IP. Jika tingkat jaringan cluster ditetapkan ke network-default, load balancer akan menggunakan Paket Premium. Anda dapat mengganti setelan ini dengan mengonfigurasi anotasi cloud.google.com/network-tier dalam manifes Layanan. Contoh:
```yaml
apiVersion: v1
kind: Service
metadata:
name: store-v1-lb-svc
annotations:
cloud.google.com/network-tier: Standard
spec:
type: LoadBalancer
loadBalancerClass: networking.gke.io/l4-regional-external
selector:
app: store
ports:
- name: tcp-port
protocol: TCP
port: 8080
targetPort: 8080
```
Untuk mengetahui informasi selengkapnya tentang parameter yang digunakan untuk Layanan LoadBalancer, lihat Parameter layanan.
Alamat IP statis: saat Anda membuat Layanan dengan alamat IP statis, tingkat jaringan alamat IP statis harus cocok dengan tingkat jaringan Layanan LoadBalancer. Jika ada ketidakcocokan, Anda akan melihat pesan error berikut saat menjalankan perintah kubectl describe service:
Error syncing load balancer: failed to ensure load balancer: requested ip "standard-service" is neither static nor assigned to the LB
Langkah berikutnya
- Baca ringkasan Network Service Tiers.
- Pelajari cara membuat load balancer eksternal berbasis layanan backend.