应用服务网格 ASM-1.0企业版多集群场景(使用原集群创建网格):前提

时间:2025-02-12 14:54:22

前提

  1. 确保准备工作已完成。
  2. 梳理网格下各个集群的网关和跨集群svc。

    集群

    网关

    跨集群访问的服务

    A

    a-gw

    集群A 、集群B

    B

    b-gw

    集群B

    ...

    ...

    ...

  3. 关闭mtls以及访问授权,是用如下命名查看是否存在对应资源。
    kubectl get PeerAuthentication -Akubectl get AuthorizationPolicy -Akubectl get RequestAuthentication -A
    • 查看查询到的PeerAuthentication ,若spec.mtls.mode为STRICT,则需要将STRICT改为PERMISSIVE。
    • 查看查询到的AuthorizationPolicy, 若使用了该功能,则需要在迁移过程中暂时删除访问授权。
    • 查看查询到的RequestAuthentication, 若使用了该功能,则需要在迁移过程中暂时删除请求认证。
  4. 允许迁移期间业务访问中断。
  5. 解除业务上使用k8s 域名 进行跨集群访问。
support.huaweicloud.com/bestpractice-asm/asm_bestpractice_1016.html