16. Cloud OnAir
各機能コンポーネントをサポートする学習内容
● VM の移行
● Service Observability in Anthos (英語)
● Google Kubernetes Engine に Anthos Service
Mesh をインストールする
● Anthos Config Management を使用して
Kubernetes Engine でポリシーを管理する
● Cloud Run for Anthos
● Build a BigQuery Processing Pipeline with Events
for Cloud Run for Anthos (英語)
● Confluent: Building a Cloud Run Streaming
Application with Apache Kafka on Anthos (英語)
基 礎 上 級
1
2
3
4
5
6
7
1
2
34
5,6,7
10/29 放送
Cloud OnAir
参照
23. Cloud OnAir
Istio アーキテクチャ
Pilot
サービス ディスカバリ、
トラフィック管理
Citadel
CA として証明書の発行、管理
Envoy(プロキシ)
プロキシとして Pilot から
配布された設定に従い
トラフィックの制御を行う
サービス A サービス B
プロキシから直接
テレメトリ情報を送信
Ingress
HTTP,
gRPC, TCP
mTLS
ディスカバリ,
設定, 証明書
istiod CitadelPilot
Jaegar
プロキシ プロキシ プロキシ
24. Cloud OnAir
Anthos Service Mesh
サービス A サービス B
Ingress
HTTP,
gRPC, TCP
mTLS
プロキシ プロキシ プロキシ
ディスカバリ,
設定
istiod
Sidecar
Injector
テレメトリ
管理基盤
Traffic Director Mesh CA
証明書
Google 管理の
コントロール プレーン
プロキシから直接
テレメトリ情報を送信
近日公開
Traffic Director
サービス ディスカバリ
トラフィック管理
Mesh CA
CA として証明書の発行、管理
テレメトリ管理基盤
Google 管理のテレメトリ管理
Google が提供する Istio ベースの
フルマネージドなサービス メッシュ