> 90 % の企業が 2027 年までに 本番サービスをコンテナで稼働させる 2021 年の 20% 未満から 大幅な増加 ガートナー リサーチ > 65 % の商用オフザシェルフベンダーが 2027 年までにコ ンテナでソフトウェアを提供する予定 Source: Gartner Report, “CTOs’ Guide To Containers and Kubernetes – Answering the Top 10 FAQs”, 31 May 2022. GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved.
cluster - 1 GKE cluster - n ns: *systems* (example)X ConfigSync Pod Prometheus Pod … Pod Fleet Project Storage Bucket - fleet-o11y-scope-team-1 IAM Bindings: Members - Charlie, Al Role - logging.viewAccessor Namespace 単位での ログシンク Storage Bucket - fleet-o11y-scope-team-n IAM Bindings: Members - Charlie, Alice Role - logging.viewAccessor Storage Bucket - default IAM Bindings: Members - Charlie Role - logging.viewAccessor scope: team-1 ns: team-1-app-1 Pod APP-1 Pod APP-1 scope: team-n ns: team-n-app-1 Pod APP-1 Pod APP-1 ns: team-2-app-n Pod APP-n Pod APP-n spec: fleetobservability: loggingConfig: defaultConfig: mode: COPY fleetScopeLogsConfig: mode: MOVE Charlie Platform 管理者 Alice Team n app 運用者 Alex Team 1 app 運用者 Namespace/チームスコープ単位 のログバケットの作成と転送設定 を自動的に構成する
だけでなくGCE や Cloud Run でも 利用可能に • サービスメッシュの Control Plane や Data Plane を Google が管理することにより、 サー ビスメッシュの運用負荷を軽減 • Istio / Kubernetes Gateway / Google API (gcloud / Terraform) での制御をサポート CSM Data plane xDS API CSM Control plane CSM Mesh Services Google Managed CA Service Service and Security Dashboards Other (e.g. Policy Controller, IAP, Cloud Armor, Apigee) Google APIs Istio/Gateway APIs Istio/Gateway APIs Sidecar Mode Ambient Mode gRPC Proxyless Google hosted and managed (on Google Cloud) In-cluster and Google managed (off Google Cloud) CSM アーキテクチャ