Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie das OSM-Add-On (Open Service Mesh) auf einem Azure Kubernetes Service (AKS)-Cluster installieren. Das OSM-Add-On installiert das OSM-Mesh auf Ihrem Cluster. Das OSM-Mesh ist ein Service Mesh, das die Verwaltung des Datenverkehrs, die Durchsetzung von Richtlinien und die Erfassung von Telemetriedaten für Ihre Anwendungen bereitstellt. Weitere Informationen zur OSM-Cloud finden Sie unter Open Service Mesh.
Wichtig
Ab dem 30. September 2027 unterstützt Azure Kubernetes Service (AKS) das Open Service Mesh (OSM)-Add-On nicht mehr. Das upstream Open Service Mesh-Projekt wurde eingestellt.
Wenn Ihr Cluster das OSM-Add-On verwendet, migrieren Sie vor dem Enddatum des Supports zum Istio-Add-On. Dieser Hinweis zur Einstellung gilt nur für das verwaltete OSM-Add-On und bezieht sich nicht auf Open-Source- oder selbstverwaltete Service-Mesh-Installationen. Schritte zur Migration finden Sie in den Migrationsanleitungen vom OSM-Add-On zum Istio-Add-On. Um über Ankündigungen und Updates zu AKS auf dem Laufenden zu bleiben, lesen Sie die AKS-Versionshinweise.
Wichtig
Je nach der Version von Kubernetes, die Ihr Cluster ausführt, installiert das OSM-Add-On eine andere Version von OSM:
| Kubernetes-Version | Installierte OSM-Version |
|---|---|
| 1.24.0 oder höher | 1.2.5 |
| Zwischen 1.23.5 und 1.24.0 | 1.1.3 |
| Niedriger als 1.23.5 | 1.0.0 |
Ältere Versionen von OSM sind möglicherweise nicht für die Installation verfügbar oder werden aktiv unterstützt, wenn die entsprechende AKS-Version das Ende der Lebensdauer erreicht hat. Überprüfen Sie den Veröffentlichungskalender von AKS Kubernetes , um Informationen zu den Unterstützungsfenstern der AKS-Version zu finden.
Voraussetzungen
- Ein Azure-Abonnement. Falls Sie über kein Azure-Abonnement verfügen, können Sie ein kostenloses Konto erstellen.
- Die Azure CLI muss installiert sein.
Installieren des OSM-Add-Ons in Ihrem Cluster
Wenn Sie noch keine haben, erstellen Sie mithilfe des Befehls „
az group create“ eine Azure-Ressourcengruppe.az group create --name myResourceGroup --location eastusErstellen Sie einen neuen AKS-Cluster mit installiertem OSM-Add-On mithilfe des Befehls „
az aks create“, und geben Sie für denopen-service-mesh-Parameter „--enable-addons“ an.az aks create \ --resource-group myResourceGroup \ --name myAKSCluster \ --enable-addons open-service-mesh \ --generate-ssh-keys
Wichtig
Sie können das OSM-Add-On in einem vorhandenen Cluster nicht aktivieren, wenn sich bereits ein OSM-Mesh in Ihrem Cluster befindet. Deinstallieren Sie alle vorhandenen OSM-Meshes in Ihrem Cluster, bevor Sie das OSM-Add-On aktivieren.
Verwenden Sie bei der Installation in einem vorhandenen Cluster den Befehl „az aks enable-addons“. Der folgende Code zeigt ein Beispiel:
az aks enable-addons \
--resource-group myResourceGroup \
--name myAKSCluster \
--addons open-service-mesh
Rufen Sie die Anmeldeinformationen für Ihren Cluster ab
Laden Sie die Anmeldeinformationen für den AKS-Cluster mit dem Befehl
az aks get-credentials.az aks get-credentials --resource-group myResourceGroup --name myAKSCluster
Überprüfen, ob das OSM-Add-On in Ihrem Cluster installiert ist
Überprüfen Sie mithilfe des Befehls „
az aks show“, ob das OSM-Add-On auf Ihrem Cluster installiert ist, und geben Sie für den'addonProfiles.openServiceMesh.enabled'-Parameter „--query“ an. In der Ausgabe unteraddonProfilessollte derenabled-Wert alstruefüropenServiceMeshangezeigt werden.az aks show --resource-group myResourceGroup --name myAKSCluster --query 'addonProfiles.openServiceMesh.enabled'
Überprüfen Sie, ob das OSM Mesh auf Ihrem Cluster ausgeführt wird.
Überprüfen Sie mithilfe des Befehls „
kubectl get deployment“ die Version, den Status und die Konfiguration der OSM-Cloud, die in Ihrem Cluster ausgeführt wird, und zeigen Sie die Imageversion der osm-controller-Bereitstellung an.kubectl get deployment -n kube-system osm-controller -o=jsonpath='{$.spec.template.spec.containers[:1].image}'Die folgende Beispielausgabe zeigt die Version 0.11.1 des OSM-Mesh:
mcr.microsoft.com/oss/openservicemesh/osm-controller:v0.11.1Überprüfen Sie mithilfe der folgenden
kubectl-Befehle den Status der OSM-Komponenten, die in Ihrem Cluster ausgeführt werden und mit denen Sie den Status derapp.kubernetes.io/name=openservicemesh.io-Bereitstellungen, -Pods und -Dienste anzeigen können.kubectl get deployments -n kube-system --selector app.kubernetes.io/name=openservicemesh.io kubectl get pods -n kube-system --selector app.kubernetes.io/name=openservicemesh.io kubectl get services -n kube-system --selector app.kubernetes.io/name=openservicemesh.ioWichtig
Wenn Pods einen anderen Status als
Runninghaben, z. B.Pending, hat Ihr Cluster möglicherweise nicht genügend Ressourcen, um OSM ausführen zu können. Überprüfen Sie die Dimensionierung für Ihren Cluster, z. B. die Anzahl der Knoten und die SKU des virtuellen Computers, bevor Sie OSM in Ihrem Cluster weiter verwenden.Überprüfen Sie die Konfiguration Ihres OSM-Meshs mithilfe des Befehls
kubectl get meshconfig.kubectl get meshconfig osm-mesh-config -n kube-system -o yamlDie folgende Beispielausgabe zeigt die Konfiguration eines OSM-Mesh:
apiVersion: config.openservicemesh.io/v1alpha1 kind: MeshConfig metadata: creationTimestamp: "0000-00-00A00:00:00A" generation: 1 name: osm-mesh-config namespace: kube-system resourceVersion: "2494" uid: 6c4d67f3-c241-4aeb-bf4f-b029b08faa31 spec: certificate: serviceCertValidityDuration: 24h featureFlags: enableEgressPolicy: true enableMulticlusterMode: false enableWASMStats: true observability: enableDebugServer: true osmLogLevel: info tracing: address: jaeger.osm-system.svc.cluster.local enable: false endpoint: /api/v2/spans port: 9411 sidecar: configResyncInterval: 0s enablePrivilegedInitContainer: false envoyImage: mcr.microsoft.com/oss/envoyproxy/envoy:v1.18.3 initContainerImage: mcr.microsoft.com/oss/openservicemesh/init:v0.9.1 logLevel: error maxDataPlaneConnections: 0 resources: {} traffic: enableEgress: true enablePermissiveTrafficPolicyMode: true inboundExternalAuthorization: enable: false failureModeAllow: false statPrefix: inboundExtAuthz timeout: 1s useHTTPSIngress: falseDie Beispielausgabe zeigt
enablePermissiveTrafficPolicyMode: truean, was bedeutet, dass für OSM der permissive Datenverkehrsrichtlinienmodus aktiviert ist. Wenn dieser Modus für Ihr OSM-Mesh aktiviert ist, trifft Folgendes zu:- Die Durchsetzung der SMI-Traffic-Richtlinie wird umgangen.
- OSM entdeckt automatisch die Dienste, die Teil des Dienstnetzes sind.
- OSM erstellt Datenverkehrsrichtlinie-Regeln auf jedem Envoy-Proxy-Sidecar, um mit diesen Diensten kommunizieren zu können.
Löschen des Clusters
Wenn Sie den Cluster nicht mehr benötigen, können Sie ihn mit dem Befehl „
az group delete“ löschen. Dieser entfernt die Ressourcengruppe, den Cluster und alle zugehörigen Ressourcen.az group delete --name myResourceGroup --yes --no-wait
Hinweis
Alternativ können Sie das OSM-Add-On und die zugehörigen Ressourcen aus Ihrem Cluster deinstallieren. Weitere Informationen finden Sie unter Deinstallieren des Open Service Mesh-Add-Ons aus Ihrem AKS-Cluster.
Nächste Schritte
In diesem Artikel haben Sie erfahren, wie Sie das OSM-Add-On in einem AKS-Cluster installieren und überprüfen, ob es installiert wurde und ausgeführt wird. Mit dem installierten OSM-Add-On auf Ihrem Cluster können Sie eine Beispielanwendung bereitstellen oder das Onboarding einer vorhandenen Anwendung durchführen, um mit Ihrem OSM-Mesh zu arbeiten.