שלב 1: יצירת אשכול

לפני שמתחילים:

השלבים האלה מניחים שיצרתם משתני סביבה בשלבים הקודמים. אפשר לבדוק אותם באמצעות הפקודות הבאות:

echo $PROJECT_ID
echo $ANALYTICS_REGION
echo $ORG_NAME
echo $ENV_NAME

בשלב הזה מוסבר איך להגדיר את סביבת השל וליצור אשכול GKE בפרויקט שלכם ב-Google Cloud.

הגדרת מעטפת הטרמינל

הכלי gcloud מספק את ממשק שורת הפקודה הראשי ל-Google Cloud, והכלי kubectl מספק את ממשק שורת הפקודה הראשי להפעלת פקודות באשכולות Kubernetes.

  1. חשוב לוודא שהתקנתם את gcloud ו-kubectl בשורת הפקודה המקומית. הכלי gcloud מספק את ממשק שורת הפקודה הראשי ל-Google Cloud, והכלי kubectl מספק את ממשק שורת הפקודה הראשי להפעלת פקודות מול אשכולות Kubernetes.

    gcloud -h
    kubectl -h
  2. אם כלי השירות האלה לא מותקנים, צריך להתקין אותם עכשיו באופן הבא:
    1. מתקינים את Cloud SDK,‏ שכולל את כלי שורת הפקודה gcloud.
    2. אחרי שמתקינים את Cloud SDK, מתקינים את כלי שורת הפקודה kubectl באמצעות הפקודה הבאה:
    3. gcloud components install kubectl
  3. משתמשים בכלי gcloud כדי להגדיר שתי הגדרות ברירת מחדל: הפרויקט ואזור ה-Compute שמוגדרים כברירת מחדל. הגדרת ההגדרות האלה מקלה על הרצת פקודות gcloud, כי כשמשתמשים ב-gcloud צריך לציין את הפרויקט ואת אזור המחשוב שבהם רוצים לעבוד.

    כדי להציג את ההגדרות הנוכחיות, מריצים את הפקודה הבאה:

    gcloud config list

    אם פרויקט או אזור מחשוב לא מופיעים ברשימה, צריך להוסיף אותם באמצעות הפקודות שמוצגות בהמשך. אם מתוך הפלט של הרשימה עולה שצריך לשנות את ההגדרות הנוכחיות כדי שישקפו את הפרויקט ואת אזור החישוב, אפשר להשתמש גם בפקודות הבאות:

    gcloud config set project $PROJECT_ID
    gcloud config set compute/region $ANALYTICS_REGION
    

    כאשר:

    • PROJECT_ID הוא שם הפרויקט שלכם ב-Google Cloud.
    • ANALYTICS_REGION הוא השם של אזור מחשוב ב-Google Cloud

יצירת אשכול GKE

בשלב הזה תיצרו אשכול Kubernetes בפרויקט בענן שלכם ב-Google Cloud (הפרויקט שהגדרתם באמצעות הפקודה gcloud config שמיוצגת על ידי PROJECT_ID).

יצירת האשכול

  1. יוצרים את משתנה הסביבה CLUSTER_NAME באמצעות הפקודה הבאה (אופציונלי):
    export CLUSTER_NAME=cluster-name

    כאשר cluster-name הוא השם שבחרתם לאשכול.

  2. מריצים את הפקודה הבאה כדי ליצור את האשכול. סוג המכונה, מספר הצמתים והגדרות אחרות שצוינו בפקודה יוצרים אשכול עם הגדרה מינימלית שמתאים להתקנת ניסיון של Apigee hybrid.
    gcloud container clusters create $CLUSTER_NAME \
    --machine-type "e2-standard-4" --num-nodes "4" --enable-autoscaling --min-nodes "3" --max-nodes "6"

    יצירת האשכול יכולה להימשך כמה דקות. אם הפעולה בוצעה בהצלחה, מוצג פלט שדומה לזה, עם סטטוס של RUNNING:

    NAME           LOCATION       MASTER_VERSION  MASTER_IP     MACHINE_TYPE   NODE_VERSION   NUM_NODES  STATUS
    apigee-hybrid  us-central1    1.15.12-gke.2   35.222.54.89  e2-standard-4  1.15.12-gke.2             RUNNING

הגדרת ההקשר הנוכחי

הקשר הוא קבוצה של פרמטרים של גישה. כל הקשר מכיל אשכול Kubernetes, משתמש ומרחב שמות. ההקשר הנוכחי הוא האשכול שמוגדר כרגע כברירת מחדל עבור kubectl: כל הפקודות של kubectl מופעלות באשכול הזה.

מוודאים שההקשר הנוכחי gcloud מוגדר לאשכול שיצרתם.

  1. קודם צריך לרשום את ההקשרים כדי לקבוע מהו ההקשר הנוכחי. בדוגמה הבאה, ההקשר הנוכחי הוא gke_hybrid-project_us-central1_apigee-hybrid. השם כולל את השם של פרויקט בענן ב-Google Cloud ‏ (hybrid-project), אזור (us-central1) ושם של אשכול (apigee-hybrid).
    kubectl config get-contexts

    התוצאות אמורות להיראות כמו בדוגמה הבאה:

    CURRENT   NAME                                             CLUSTER                                          AUTHINFO                                           NAMESPACE
    *         gke_hybrid-project_us-central1_apigee-hybrid     gke_hybrid-project_us-central1_apigee-hybrid     gke_hybrid-project_us-central1_apigee-hybrid
              gke_apigee-project_us-west1_apigee-cluster       gke_apigee-project_us-west1_apigee-cluster       gke_apigee-project_us-west1_apigee-cluster
    
  2. במידת הצורך, מגדירים את ההקשר הנוכחי לאשכול שיצרתם (האשכול שבו אתם רוצים להתקין את Apigee hybrid). באמצעות הפלט הקודם get-contexts, אפשר לעבור להקשר הנכון באופן הבא:
    kubectl config use-context context

    כאשר context הוא שם ההקשר המלא של האשכול, כפי שמוצג בפלט של הפקודה get-contexts הקודמת. לדוגמה: gke_apigee-project_us-west1_apigee-cluster.

  3. כדי לוודא שההקשר הנוכחי מוגדר לאשכול הרצוי, מריצים את הפקודה הבאה:
    kubectl config current-context

    לדוגמה:

    gke_apigee-project_us-west1_apigee-cluster

הענקת פרטי כניסה לאשכול

פרטי הכניסה של האשכול מאפשרים לכם לגשת למאגרי התוכן שפועלים באשכול. מאחזרים את פרטי הכניסה ומקצים לעצמכם את התפקיד cluster-admin:

  1. מריצים את הפקודה הבאה כדי לאחזר את פרטי הכניסה:
    gcloud container clusters get-credentials $CLUSTER_NAME

    CLUSTER_NAME הוא שם האשכול שיצרתם (האשכול שבו אתם מתכוונים להתקין את Apigee Hybrid).

    אמורה להופיע תוצאה דומה לזו:

    Fetching cluster endpoint and auth data.
    kubeconfig entry generated for example-cluster.
  2. מגדירים את קישור התפקיד באשכול. מריצים את הפקודה הבאה בדיוק כמו שהיא מוצגת:
    kubectl create clusterrolebinding cluster-admin-binding \
    --clusterrole cluster-admin --user $(gcloud config get-value account)

    אמורה להופיע תוצאה דומה לזו:

    clusterrolebinding.rbac.authorization.k8s.io/cluster-admin-binding created

סיכום

עכשיו יש לכם אשכול Kubernetes שפועל בפרויקט בענן שלכם ב-Google Cloud. סביבת מעטפת שלכם מוגדרת, ואתם מוכנים להתקין במחשב המקומי את שירותי cert-manager ו-Istio שנדרשים על ידי Apigee Hybrid.

1 (NEXT) Step 2: Install cert-manager and ASM 3 4 5