שלב 1: יצירת אשכול

< אם מבצעים התקנה חדשה, ממשיכים להגדרות שמתוארות בהמשך.

לפני שמתחילים:

השלבים האלה מניחים שיצרתם משתני סביבה בשלבים הקודמים. אפשר לבדוק אותם באמצעות הפקודות הבאות:

echo $PROJECT_ID
echo $CLUSTER_LOCATION
echo $ORG_NAME
echo $ENV_NAME

במאמר הזה מוסבר איך להגדיר את האשכול שבו יפעל Apigee hybrid. ההוראות משתנות בהתאם לפלטפורמה שבה מפעילים את הגרסה ההיברידית. בוחרים את הפלטפורמה כדי לראות את ההוראות.

GKE

בשלב הזה מוסבר איך להגדיר את סביבת השל וליצור אשכול GKE בפרויקט שלכם ב-Google Cloud.

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.5.10 של hybrid:
  3. כדי ליצור אשכול משתמשים:
    • יצירת אשכול אזורי. ‫

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

GKE on prem

יצירת אשכול

  1. צריך לאסוף את הדרישות של האשכול עבור אשכול Apigee Hybrid:
  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.5.10 של hybrid:
  3. כדי ליצור אשכול משתמשים:

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

Anthos בשרת פיזי

דרישות ודרישות מוקדמות

אשכולות Anthos בשרת פיזי מאפשרים להריץ אשכולות Kubernetes ישירות במשאבי המכונות שלכם.

חשוב לעיין בדרישות ובדרישות המוקדמות הבאות:

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.5.10 של hybrid:
  3. כדי ליצור אשכול משתמשים:

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

AKS

יצירת אשכול AKS

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
  2. בודקים את גרסת AKS שנתמכת על ידי גרסה 1.5.10 של hybrid:
  3. כדי ליצור אשכול, פועלים לפי אחד מסדרות ההוראות הבאות:

EKS

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
  2. בודקים את גרסת EKS שנתמכת על ידי גרסת hybrid 1.5.10:
  3. כדי ליצור אשכול משתמשים:

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

‫GKE ב-AWS

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.5.10 של hybrid:
  3. כדי ליצור אשכול משתמשים:

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

OpenShift

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.5.10 של hybrid:
  3. כדי להתקין את Apigee באשכול המשתמשים של OpenShift ולרשום אותו ב-GKE Hub, פועלים לפי ההוראות הבאות.
    1. מתקינים ומגדירים את כלי ה-CLI‏ oc. במאמר תחילת העבודה עם OpenShift CLI במסמכי OpenShift מוסבר איך מתחילים.
    2. הרשמה ל-GKE Hub
      1. יוצרים קובץ בשם gke-connect-scc.yaml עם התוכן הבא:
        # Connect Agent SCC
        apiVersion: v1
        kind: SecurityContextConstraints
        metadata:
          name: gke-connect-scc
        allowPrivilegeEscalation: false
        requiredDropCapabilities:
        - ALL
        runAsUser:
          type: MustRunAsNonRoot
        seLinuxContext:
          type: RunAsAny
        supplementalGroups:
          type: MustRunAs
          ranges:
          - min: 1
            max: 65535
        fsGroup:
          type: MustRunAs
          ranges:
          - min: 1
            max: 65535
        volumes:
        - secret
        readOnlyRootFilesystem: true
        seccompProfiles:
        - docker/default
        users:
        groups:
          - system:serviceaccounts:gke-connect
                
      2. יוצרים את הרכיב ב-oc באמצעות הפקודה הבאה:
        oc create -f gke-connect-scc.yaml
      3. יוצרים את משתני הסביבה עבור ההקשר באמצעות הפקודות הבאות:
        export KUBECONFIG=<> # Cluster kubeconfig file path
        export CONTEXT=admin
      4. נרשמים ל-GKE Hub באמצעות הפקודה הבאה:
        gcloud --project=${PROJECT_ID} container hub memberships register CLUSTER_NAME \
          --kubeconfig=${KUBECONFIG} \
          --context=${CONTEXT} \
          --service-account-key-file=KEY_FILE_PATH

        כאשר:

        • PROJECT_ID הוא מזהה הפרויקט שלכם ב-Google Cloud.
        • CLUSTER_NAME הוא שם האשכול שיצרתם.
        • KUBECONFIG הוא הנתיב לקובץ ה-kubeconfig של האשכול.
        • CONTEXT הוא ההקשר שבו gcloud רושם את האשכול. הערך של CONTEXT צריך להיות admin בפקודה הזו.
        • KEY_FILE_PATH הוא הנתיב לקובץ המפתח של חשבון השירות, לדוגמה: ./dist/apigee-my-project-ro-sa.json. לחשבון השירות צריכים להיות שני תפקידי ה-IAM הבאים:
          • אדמין GKE Hub
          • GKE Connect Agent

אחרי שמתקינים אשכול ורושמים אותו ב-GKE Hub, עוברים לשלב הבא.

 

1 (NEXT) Step 2: Install cert-manager 3 4 5 6 7 8 9