לפני שמתחילים:
השלבים האלה מניחים שיצרתם משתני סביבה בשלבים הקודמים. אפשר לבדוק אותם באמצעות הפקודות הבאות:
echo $PROJECT_IDecho $ANALYTICS_REGIONecho $ORG_NAMEecho $ENV_NAME
בשלב הזה מוסבר איך להגדיר את סביבת השל וליצור אשכול GKE בפרויקט שלכם ב-Google Cloud.
הגדרת מעטפת הטרמינל
הכלי gcloud מספק את ממשק שורת הפקודה הראשי ל-Google Cloud, והכלי kubectl מספק את ממשק שורת הפקודה הראשי להפעלת פקודות באשכולות Kubernetes.
חשוב לוודא שהתקנתם את
gcloudו-kubectlבשורת הפקודה המקומית. הכליgcloudמספק את ממשק שורת הפקודה הראשי ל-Google Cloud, והכליkubectlמספק את ממשק שורת הפקודה הראשי להפעלת פקודות מול אשכולות Kubernetes.gcloud -hkubectl -h- אם כלי השירות האלה לא מותקנים, צריך להתקין אותם עכשיו באופן הבא:
- מתקינים את Cloud SDK, שכולל את כלי שורת הפקודה
gcloud. - אחרי שמתקינים את Cloud SDK, מתקינים את כלי שורת הפקודה
kubectlבאמצעות הפקודה הבאה:
gcloud components install kubectl
- מתקינים את Cloud SDK, שכולל את כלי שורת הפקודה
-
משתמשים בכלי
gcloudכדי להגדיר שתי הגדרות ברירת מחדל: הפרויקט ואזור ה-Compute שמוגדרים כברירת מחדל. הגדרת ההגדרות האלה מקלה על הרצת פקודותgcloud, כי כשמשתמשים ב-gcloudצריך לציין את הפרויקט ואת אזור המחשוב שבהם רוצים לעבוד.כדי להציג את ההגדרות הנוכחיות, מריצים את הפקודה הבאה:
gcloud config list
אם פרויקט או אזור מחשוב לא מופיעים ברשימה, צריך להוסיף אותם באמצעות הפקודות שמוצגות בהמשך. אם מתוך הפלט של הרשימה עולה שצריך לשנות את ההגדרות הנוכחיות כדי שישקפו את הפרויקט ואת אזור החישוב, אפשר להשתמש גם בפקודות הבאות:
gcloud config set project $PROJECT_ID
gcloud config set compute/region $ANALYTICS_REGIONכאשר:
- PROJECT_ID הוא שם הפרויקט שלכם ב-Google Cloud.
- ANALYTICS_REGION הוא השם של אזור מחשוב ב-Google Cloud
יצירת אשכול GKE
בשלב הזה תיצרו אשכול Kubernetes בפרויקט בענן שלכם ב-Google Cloud (הפרויקט שהגדרתם באמצעות הפקודה gcloud config שמיוצגת על ידי PROJECT_ID).
יצירת האשכול
- יוצרים את משתנה הסביבה CLUSTER_NAME באמצעות הפקודה הבאה (אופציונלי):
export CLUSTER_NAME=cluster-name
כאשר cluster-name הוא השם שבחרתם לאשכול.
- מריצים את הפקודה הבאה כדי ליצור את האשכול. סוג המכונה, מספר הצמתים והגדרות אחרות שצוינו בפקודה יוצרים אשכול עם הגדרה מינימלית שמתאים להתקנת ניסיון של Apigee hybrid.
gcloud container clusters create $CLUSTER_NAME \ --machine-type "e2-standard-4" --num-nodes "4" --enable-autoscaling --min-nodes "3" --max-nodes "6"
יצירת האשכול יכולה להימשך כמה דקות. אם הפעולה בוצעה בהצלחה, מוצג פלט שדומה לזה, עם סטטוס של
RUNNING:NAME LOCATION MASTER_VERSION MASTER_IP MACHINE_TYPE NODE_VERSION NUM_NODES STATUS apigee-hybrid us-central1 1.15.12-gke.2 35.222.54.89 e2-standard-4 1.15.12-gke.2 RUNNING
הגדרת ההקשר הנוכחי
הקשר הוא קבוצה של פרמטרים של גישה. כל הקשר מכיל אשכול Kubernetes, משתמש ומרחב שמות. ההקשר הנוכחי הוא האשכול שמוגדר כרגע כברירת מחדל עבור
kubectl: כל הפקודות של kubectl מופעלות באשכול הזה.
מוודאים שההקשר הנוכחי gcloud מוגדר לאשכול שיצרתם.
- קודם צריך לרשום את ההקשרים כדי לקבוע מהו ההקשר הנוכחי. בדוגמה הבאה, ההקשר הנוכחי הוא
gke_hybrid-project_us-central1_apigee-hybrid. השם כולל את השם של פרויקט בענן ב-Google Cloud (hybrid-project), אזור (us-central1) ושם של אשכול (apigee-hybrid).kubectl config get-contexts
התוצאות אמורות להיראות כמו בדוגמה הבאה:
CURRENT NAME CLUSTER AUTHINFO NAMESPACE * gke_hybrid-project_us-central1_apigee-hybrid gke_hybrid-project_us-central1_apigee-hybrid gke_hybrid-project_us-central1_apigee-hybrid gke_apigee-project_us-west1_apigee-cluster gke_apigee-project_us-west1_apigee-cluster gke_apigee-project_us-west1_apigee-cluster - במידת הצורך, מגדירים את ההקשר הנוכחי לאשכול שיצרתם (האשכול שבו אתם רוצים להתקין את Apigee hybrid). באמצעות הפלט הקודם
get-contexts, אפשר לעבור להקשר הנכון באופן הבא:kubectl config use-context context
כאשר context הוא שם ההקשר המלא של האשכול, כפי שמוצג בפלט של הפקודה
get-contextsהקודמת. לדוגמה:gke_apigee-project_us-west1_apigee-cluster. - כדי לוודא שההקשר הנוכחי מוגדר לאשכול הרצוי, מריצים את הפקודה הבאה:
kubectl config current-context
לדוגמה:
gke_apigee-project_us-west1_apigee-cluster
הענקת פרטי כניסה לאשכול
פרטי הכניסה של האשכול מאפשרים לכם לגשת למאגרי התוכן שפועלים באשכול. מאחזרים את פרטי הכניסה ומקצים לעצמכם את התפקיד cluster-admin:
- מריצים את הפקודה הבאה כדי לאחזר את פרטי הכניסה:
gcloud container clusters get-credentials $CLUSTER_NAME
CLUSTER_NAMEהוא שם האשכול שיצרתם (האשכול שבו אתם מתכוונים להתקין את Apigee Hybrid).אמורה להופיע תוצאה דומה לזו:
Fetching cluster endpoint and auth data. kubeconfig entry generated for example-cluster.
- מגדירים את קישור התפקיד באשכול. מריצים את הפקודה הבאה בדיוק כמו שהיא מוצגת:
kubectl create clusterrolebinding cluster-admin-binding \ --clusterrole cluster-admin --user $(gcloud config get-value account)
אמורה להופיע תוצאה דומה לזו:
clusterrolebinding.rbac.authorization.k8s.io/cluster-admin-binding created
סיכום
עכשיו יש לכם אשכול Kubernetes שפועל בפרויקט בענן שלכם ב-Google Cloud. סביבת מעטפת שלכם מוגדרת, ואתם מוכנים להתקין במחשב המקומי את שירותי cert-manager ו-Istio שנדרשים על ידי Apigee Hybrid.
1 (NEXT) Step 2: Install cert-manager and ASM 3 4 5