在使用服务网格ASM之前,您需要创建一个ASM实例。本文介绍如何通过ASM管理控制台创建ASM实例。
前提条件
- 已开通以下服务:
- 服务网格 ASM
- 弹性伸缩(ESS)服务
- 访问控制(RAM)服务
- 链路追踪服务(如需启用链路追踪功能)
- 已获得以下角色授权:AliyunServiceMeshDefaultRole、AliyunCSClusterRole和AliyunCSManagedKubernetesRole。
背景信息
说明 创建服务网格的过程中,根据不同的配置,ASM可能会进行如下操作:
- 创建安全组,该安全组允许VPC入方向全部ICMP端口的访问。
- 创建VPC路由规则。
- 创建EIP。
- 创建RAM角色及相应策略,该角色拥有SLB的全部权限,云监控的全部权限,VPC的全部权限,日志服务的全部权限。服务网格会根据用户部署的配置相应的动态创建SLB、VPC路由规则等。
- 创建专有网SLB,暴露6443端口。
- 创建专有网SLB,暴露15011端口。
- 在使用服务网格的过程中,ASM会收集被托管管控组件的日志信息用于稳定性保障。
操作步骤
执行结果
- 在网格管理页面,查看已创建的实例。
如需查看最新信息,单击右侧的
按钮。
- 在网格管理页面,单击目标实例操作列下的日志,查看该实例相关的日志信息。
- 在网格管理页面,单击目标实例操作列下的规格变更,可以升级实例规格。具体操作,请参见升级ASM实例。
- 在网格管理页面,单击目标实例操作列下的管理,查看该实例的ID、安全组等基本信息。
系统会为新建实例默认创建5个命名空间,控制台只显示istio-system和default。通过kubectl方式可以查询和操作其他命名空间,包括:istio-system、kube-node-lease、kube-public、kube-system和default。