הוראות להתקנת AlloyDB Omni בסביבת Linux רגילה מופיעות במאמר התקנת AlloyDB Omni.
סקירה כללית
כדי לפרוס את AlloyDB Omni באשכול Kubernetes, צריך להתקין את אופרטור AlloyDB Omni Kubernetes, תוסף ל-Kubernetes API שסופק על ידי Google.
כדי להגדיר ולשלוט באשכול מסדי נתונים של AlloyDB Omni שמבוסס על Kubernetes, משייכים קובצי מניפסט הצהרתיים לכלי kubectl, בדיוק כמו בכל פריסה אחרת שמבוססת על Kubernetes. אתם לא משתמשים ב-AlloyDB Omni CLI, שנועד לפריסות במכונות Linux בודדות ולא באשכולות Kubernetes.
תמונת הבסיס
החל מגרסה 1.5.0, תמונות Kubernetes של אופרטור AlloyDB Omni מבוססות על Universal Base Image (UBI) 9 של Red Hat. המעבר הזה משפר את האבטחה, העקביות והתאימות של הפריסות שלכם.
תמונות לדוגמה של תמצית SHA
כדי למנוע מתקפות על שרשרת האספקה ולעמוד בדרישות האישור של OpenShift, אופרטור AlloyDB Omni משתמש בסיכומי SHA-256 במקום בתגי גרסה לכל ההפניות לקובצי אימג' של קונטיינרים.
שדרוגים אוטומטיים: האופרטור AlloyDB Omni משתמש ב-ImageCatalog פנימי כדי לנהל את הגיבובים האלה וכדי להבטיח שחזורי נתונים מהימנים במהלך שדרוגים שנכשלו.
הפעלה: למרות שההגדרה הזו מופעלת כברירת מחדל בחבילה OpenShift Certified, משתמשים בחבילות OLM או Helm יכולים להפעיל ידנית הפניות ל-digest על ידי הגדרת משתנה הסביבה
ENABLE_DIGEST_IMAGE_REFSלערךtrueבאמצעות הגדרת המינוי ל-OLM או הערךenableDigestImageRefsבתרשים Helm.
לפני שמתחילים
לפני שמתקינים את AlloyDB Omni באשכול Kubernetes עם אופרטור AlloyDB Omni, צריך לוודא שאתם עומדים בדרישות הבאות.
בחירת אפשרות להורדה או להתקנה
כשמנהלים עומסי עבודה באשכול Kubernetes כללי, אפשר להשתמש ב-Helm או ב-OLM. Helm הוא מנהל חבילות אוניברסלי שמשתמש בתרשימי Helm כדי להתקין כל עומס עבודה, כולל אופרטורים, בכל הווריאציות של Kubernetes. OLM – הבחירה המועדפת והסטנדרטית בפלטפורמות OpenShift – מנהל את מחזורי החיים של האופרטורים באמצעות חבילות OLM ייעודיות.
בהתאם לסביבה ולכלים שלכם, בוחרים אחת משיטות הפריסה הבאות:
| מדיה | מיקומי הורדה ומדריכי התקנה | פריסה אל |
|---|---|---|
| אופרטור AlloyDB Omni עם תרשים Helm | התקנת AlloyDB Omni ב-Kubernetes | סביבת קונטיינרים של Kubernetes משלכם – למשל, בארגון, בעננים ציבוריים, ב-GKE, ב-Amazon EKS וב-Azure AKS. טיפ: אם כלי ה-CD (פיתוח רציף) שלכם משולבים עם Helm, כדאי להשתמש באפשרות הזו. |
| אופרטור AlloyDB Omni עם חבילת OLM | OperatorHub.io | סביבת קונטיינרים של Kubernetes משלכם – למשל, מקומית, בעננים ציבוריים, ב-Google Kubernetes Engine, ב-Amazon EKS וב-Azure AKS. כדי להשתמש בחבילת OLM, צריך להתקין את OLM באשכול Kubernetes לפני שמתקינים את האופרטור. מידע נוסף זמין בכתובת olm.operatorframework.io. כדאי לדעת: אם כלי ה-CD (פיתוח רציף) שלכם כבר משתמשים ב-OLM, בוחרים באפשרות הזו. |
| OpenShift Operator with OLM Bundle | מסוף האינטרנט של Openshift Container Platform | סביבת OpenShift OpenShift, גרסה של Kubernetes, משתמשת ב-OLM כשיטה סטנדרטית ומובנית לאריזה ולפריסה של אופרטורים. |
אימות הגישה
ודאו שיש לכם גישה ל:
- אשכול Kubernetes שמופעלת בו התוכנה הבאה:
- Kubernetes גרסה 1.21 ואילך.
- שירות
cert-manager.
- הכלי
kubectl. - מנהל החבילות
helmאו מנהל מחזור החיים של האופרטורים.
עמידה בדרישות החומרה והתוכנה
לכל צומת באשכול Kubernetes צריכים להיות:
- לפחות שני מעבדי x86 או AMD64.
- זיכרון RAM בנפח 8GB לפחות.
- גרסת הליבה של Linux 4.18 ואילך.
- הופעל cgroup (קבוצת בקרה) v2.
התקנת אופרטור AlloyDB Omni
אפשר להתקין את אופרטור AlloyDB Omni בשיטות שונות, כולל Helm ו-Operator Lifecycle Manager (OLM).
Helm
כדי להתקין את אופרטור AlloyDB Omni, מבצעים את השלבים הבאים:
- מתקינים את אופרטור AlloyDB Omni ממאגר OCI:
helm install alloydbomni-operator oci://gcr.io/alloydb-omni/alloydbomni-operator \ --version 1.8.0 \ --create-namespace \ --namespace alloydb-omni-system \ --atomic \ --timeout 5m
אם ההתקנה בוצעה בהצלחה, הפלט הבא יוצג:
NAME: alloydbomni-operator LAST DEPLOYED: CURRENT_TIMESTAMP NAMESPACE: alloydb-omni-system STATUS: deployed REVISION: 1 TEST SUITE: None
OLM
כדי להתקין את האופרטור AlloyDB Omni באמצעות Operator Lifecycle Manager, מבצעים את השלבים הבאים:
עוברים לדף אופרטור AlloyDB Omni.
לוחצים על התקנה. אם עדיין לא עשיתם זאת, אתם צריכים לפעול לפי ההוראות להתקנה של OLM operator ושל קטלוג OperatorHub.io בלבד.
יוצרים את מרחב השמות
alloydb-omni-systemאם הוא לא קיים.kubectl create ns alloydb-omni-system
מגדירים את OLM
OperatorGroupכדי לוודא שהאופרטור הוא ברמת האשכול.kubectl apply -f - <<EOF apiVersion: operators.coreos.com/v1 kind: OperatorGroup metadata: name: operator-sdk-og namespace: alloydb-omni-system spec: upgradeStrategy: Default EOF
מתקינים את האופרטור באמצעות משאב מינוי OLM.
kubectl apply -f - <<EOF apiVersion: operators.coreos.com/v1alpha1 kind: Subscription metadata: name: my-alloydb-omni-operator namespace: alloydb-omni-system spec: channel: stable name: alloydb-omni-operator source: operatorhubio-catalog sourceNamespace: olm EOF
מתקינים את אישור ברירת המחדל
ClusterIssuer. השלב הזה הוא אופציונלי אם משתמשים בגורמים מנפיקים של אישורים בהתאמה אישית.kubectl apply -f - <<EOF apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: alloydbomni-selfsigned-cluster-issuer spec: selfSigned: {} EOF
OLM
כדי להתקין את האופרטור AlloyDB Omni בסביבת Red Hat OpenShift באמצעות OLM, מבצעים את השלבים הבאים:
- נכנסים למסוף האינטרנט של Red Hat OpenShift.
- משתמשים במצב אופליין או משתמשים שלא מחוברים לאינטרנט צריכים לשכפל ידנית את התמונות הנדרשות למאגר הפרטי שלהם באמצעות כלים ששומרים על תקצירי SHA, כמו
oc image mirror. צריך להגדירImageDigestMirrorSetכדי להפנות משיכות של תמונות ממאגרgcr.ioציבורי אל הרישום הפרטי שלכם. כך מוודאים שאופרטור AlloyDB Omni יכול למשוך את התמונות הנדרשות באמצעות תקצירי SHA256 קבועים. במסוף האינטרנט של OpenShift, עוברים אל Operators > OperatorHub. אופרטור AlloyDB Omni מופיע בקטלוגים Certified ו-Community.
בחלונית של אופרטור AlloyDB Omni, לוחצים על Install (התקנה).
מתקינים את אישור ברירת המחדל
ClusterIssuer. השלב הזה הוא אופציונלי אם משתמשים בגורמים מנפיקים של אישורים בהתאמה אישית.kubectl apply -f - <<EOF apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: alloydbomni-selfsigned-cluster-issuer spec: selfSigned: {} EOF
הגדרת אחסון ב-GDC במודל מחובר
כדי להתקין את האופרטור AlloyDB Omni ב-GDC במודל מחובר, צריך לבצע שלבים נוספים להגדרת האחסון כי באשכולות GDC במודל מחובר לא מוגדר סוג אחסון (storage class) כברירת מחדל. צריך להגדיר סוג אחסון כברירת מחדל לפני שיוצרים אשכול מסד נתונים של AlloyDB Omni.
מידע נוסף על הגדרת Symcloud Storage כסוג האחסון שמוגדר כברירת מחדל מופיע במאמר הגדרת Symcloud Storage כסוג האחסון שמוגדר כברירת מחדל.
מידע נוסף על שינוי ברירת המחדל של כל סוגי האחסון האחרים מופיע במאמר שינוי ברירת המחדל של StorageClass.
יצירת אשכול של מסדי נתונים
אשכול מסדי נתונים ב-AlloyDB Omni מכיל את כל משאבי האחסון והמחשוב שנדרשים להפעלת שרת AlloyDB Omni, כולל השרת הראשי, כל העותקים המשוכפלים וכל הנתונים שלכם.
כדי ליצור אשכול מסדי נתונים של AlloyDB Omni, פועלים לפי השלבים הבאים:
יוצרים מרחב שמות ייעודי לאשכול מסדי הנתונים. כך משפרים את הבידוד והאבטחה.
kubectl create namespace DB_CLUSTER_NAMESPACEמחליפים את
DB_CLUSTER_NAMESPACEבמרחב השמות שבו רוצים ליצור את אשכול מסדי הנתונים – לדוגמה,my-db-cluster-namespace.יוצרים קובץ מניפסט בשם
db-cluster.yamlעם התוכן הבא. קובץ המניפסט הזה מגדיר גם את הסוד של סיסמת מסד הנתונים וגם את משאב DBCluster עצמו.apiVersion: v1 kind: Secret metadata: name: db-pw-DB_CLUSTER_NAME namespace: DB_CLUSTER_NAMESPACE type: Opaque data: DB_CLUSTER_NAME: "ENCODED_PASSWORD" --- apiVersion: alloydbomni.dbadmin.goog/v1 kind: DBCluster metadata: name: DB_CLUSTER_NAME namespace: DB_CLUSTER_NAMESPACE spec: databaseVersion: "17.9.0" # Optional: Specify the base OS type for the database image. # Valid values are "Debian" and "UBI9". # If not specified, the operator defaults to "Debian" for databaseVersion < 16.9.0 # and "UBI9" for databaseVersion 16.9.0 or later. # databaseImageOSType: "OS_TYPE" primarySpec: adminUser: passwordRef: name: db-pw-DB_CLUSTER_NAME resources: cpu: CPU_COUNT memory: MEMORY_SIZE disks: - name: DataDisk size: DISK_SIZEמחליפים את מה שכתוב בשדות הבאים:
DB_CLUSTER_NAME: השם של אשכול מסד הנתונים הזה, לדוגמהmy-db-cluster.
OS_TYPE: אופציונלי. סוג מערכת ההפעלה הבסיסית של תמונת מסד הנתונים. הערכים התקינים הםDebianו-UBI9. אם לא מציינים את הערך הזה, האופרטור מגדיר אותו באופן אוטומטי ל-DebianאםdatabaseVersionקטן מ-16.9.0, ול-UBI9אםdatabaseVersionהוא16.9.0או מאוחר יותר.
ENCODED_PASSWORD: סיסמת ההתחברות למסד הנתונים עבור תפקיד המשתמש שמוגדר כברירת מחדלpostgres, בקידוד base64. לדוגמה,Q2hhbmdlTWUxMjM=עבורChangeMe123.
CPU_COUNT: מספר המעבדים הזמינים לכל מופע של מסד נתונים באשכול מסדי הנתונים הזה.
MEMORY_SIZE: כמות הזיכרון לכל מופע של מסד נתונים באשכול מסדי הנתונים הזה. מומלץ להגדיר את הערך הזה ל-8 גיגה-בייט לכל מעבד. לדוגמה, אם הגדרתם אתcpuל-2קודם במניפסט הזה, מומלץ להגדיר אתmemoryל-16Gi.
DISK_SIZE: גודל הדיסק לכל מופע של מסד נתונים, לדוגמה10Gi.
מחילים את המניפסט על אשכול Kubernetes:
kubectl apply -f db-cluster.yaml
אחרי שמחילים את המניפסט הזה, אשכול Kubernetes מכיל אשכול מסד נתונים של AlloyDB Omni עם הזיכרון, המעבד והגדרות האחסון שצוינו. כדי ליצור חיבור בדיקה עם אשכול מסד הנתונים החדש, אפשר לעיין במאמר בנושא חיבור באמצעות psql שהותקן מראש.
מידע נוסף על מניפסטים של Kubernetes ועל אופן היישום שלהם זמין במאמר ניהול משאבים.