שלב 1: יצירת אשכול

< אם מבצעים התקנה חדשה, ממשיכים להגדרות שמתוארות בהמשך.

לפני שמתחילים:

השלבים האלה מניחים שיצרתם משתני סביבה בשלבים הקודמים. אפשר לבדוק אותם באמצעות הפקודות הבאות:

echo $PROJECT_ID
echo $CLUSTER_LOCATION
echo $ORG_NAME
echo $ENV_NAME

במאמר הזה מוסבר איך להגדיר את האשכול שבו יפעל Apigee hybrid. ההוראות משתנות בהתאם לפלטפורמה שבה מפעילים את הגרסה ההיברידית. בוחרים את הפלטפורמה כדי לראות את ההוראות.

GKE

בשלב הזה מוסבר איך להגדיר את סביבת השל וליצור אשכול GKE בפרויקט שלכם ב-Google Cloud.

יצירת אשכול

  1. צריך לאסוף את הדרישות של האשכול עבור אשכול Apigee Hybrid: ההגדרות המינימליות לאשכול הן:
    הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב
    מספר הצמתים ‫3 (לכל אזור) ‫3 (לכל אזור)
    CPU 4 4
    RAM 15 15
    שם ברירת המחדל של התווית apigee-data apigee-runtime
    אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD

    פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.

  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
  3. כדי ליצור אשכול אזורי עם 6 צמתים לפחות, פועלים לפי ההוראות הבאות:
    • יצירת אשכול אזורי. ‫
  4. יוצרים לפחות שני מאגרי צמתים לאשכול. הדרישות המינימליות למאגר צמתים הן:
    שם ברירת המחדל של מאגר הצמתים תיאור מספר צמתים מינימלי מספר ליבות המעבד המינימלי לכל מאגר צמתים מספר המעבדים המינימלי לכל צומת
    apigee-data מאגר צמתים עם שמירת מצב. 3 4 ‫4 חלקי מספר הצמתים במאגר
    apigee-runtime מאגר צמתים ללא שמירת מצב. 3 4 ‫4 חלקי מספר הצמתים במאגר

    פועלים לפי ההוראות במאמר הוספה וניהול של מאגרי צמתים.

    לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים

  5. אחרי שיוצרים את האשכול, מפעילים בו את אימות הזהויות של עומסי העבודה באמצעות הפקודה הבאה:
    gcloud container clusters update ${CLUSTER_NAME} \
      --workload-pool=$PROJECT_ID.svc.id.goog \
      --region ${CLUSTER_LOCATION}

    מידע נוסף זמין במאמר הפעלת Workload Identity באשכול

  6. מריצים את הפקודה הבאה כדי לקבל את פרטי הכניסה gcloud של האשכול שיצרתם:
    gcloud container clusters get-credentials ${CLUSTER_NAME} \
      --region ${CLUSTER_LOCATION} \
      --project ${PROJECT_ID}

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

GKE on prem

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
    • ההגדרות המינימליות של האשכול הן:
      הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב
      מספר הצמתים ‫3 (לכל אזור) ‫3 (לכל אזור)
      CPU 4 4
      RAM 15 15
      שם ברירת המחדל של התווית apigee-data apigee-runtime
      אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD

      פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.

    • יוצרים לפחות שתי קבוצות של צמתים:
      שם ברירת המחדל של מאגר הצמתים תיאור
      apigee-data מאגר צמתים עם שמירת מצב.
      apigee-runtime מאגר צמתים ללא שמירת מצב.

      לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים

  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
  3. כדי ליצור אשכול משתמשים:

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

Anthos בשרת פיזי

דרישות ודרישות מוקדמות

אשכולות Anthos בשרת פיזי מאפשרים להריץ אשכולות Kubernetes ישירות במשאבי המכונות שלכם.

חשוב לעיין בדרישות ובדרישות המוקדמות הבאות:

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
    • ההגדרות המינימליות של האשכול הן:
      הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב
      מספר הצמתים ‫3 (לכל אזור) ‫3 (לכל אזור)
      CPU 4 4
      RAM 15 15
      שם ברירת המחדל של התווית apigee-data apigee-runtime
      אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD

      פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.

    • יוצרים לפחות שתי קבוצות של צמתים:
      שם ברירת המחדל של מאגר הצמתים תיאור
      apigee-data מאגר צמתים עם שמירת מצב.
      apigee-runtime מאגר צמתים ללא שמירת מצב.

      לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים

  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
  3. כדי ליצור אשכול משתמש, פועלים לפי ההוראות הבאות במסמכי התיעוד של אשכולות Anthos בשרת פיזי:

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

AKS

יצירת אשכול AKS

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
    • ההגדרות המינימליות של האשכול הן:
      הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב
      מספר הצמתים ‫3 (לכל אזור) ‫3 (לכל אזור)
      CPU 4 4
      RAM 15 15
      שם ברירת המחדל של התווית apigee-data apigee-runtime
      אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD

      פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.

    • יוצרים לפחות שתי קבוצות של צמתים:
      שם ברירת המחדל של מאגר הצמתים תיאור
      apigee-data מאגר צמתים עם שמירת מצב.
      apigee-runtime מאגר צמתים ללא שמירת מצב.

      לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים

  2. בודקים את גרסת AKS שנתמכת על ידי גרסה 1.6.9 של הגרסה ההיברידית:
  3. כדי ליצור אשכול, פועלים לפי אחד מסדרות ההוראות הבאות:

EKS

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
    • ההגדרות המינימליות של האשכול הן:
      הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב
      מספר הצמתים ‫3 (לכל אזור) ‫3 (לכל אזור)
      CPU 4 4
      RAM 15 15
      שם ברירת המחדל של התווית apigee-data apigee-runtime
      אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD

      פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.

    • יוצרים לפחות שתי קבוצות של צמתים:
      שם ברירת המחדל של מאגר הצמתים תיאור
      apigee-data מאגר צמתים עם שמירת מצב.
      apigee-runtime מאגר צמתים ללא שמירת מצב.

      לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים

  2. בודקים את גרסת EKS שנתמכת על ידי הגרסה הזו של גרסה היברידית 1.6.9:
  3. כדי ליצור אשכול משתמשים:

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

‫GKE ב-AWS

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
    • ההגדרות המינימליות של האשכול הן:
      הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב
      מספר הצמתים ‫3 (לכל אזור) ‫3 (לכל אזור)
      CPU 4 4
      RAM 15 15
      שם ברירת המחדל של התווית apigee-data apigee-runtime
      אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD

      פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.

    • יוצרים לפחות שתי קבוצות של צמתים:
      שם ברירת המחדל של מאגר הצמתים תיאור
      apigee-data מאגר צמתים עם שמירת מצב.
      apigee-runtime מאגר צמתים ללא שמירת מצב.

      לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים

  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
  3. כדי ליצור אשכול משתמשים:

אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.

OpenShift

יצירת אשכול

  1. צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
    • ההגדרות המינימליות של האשכול הן:
      הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב
      מספר הצמתים ‫3 (לכל אזור) ‫3 (לכל אזור)
      CPU 4 4
      RAM 15 15
      שם ברירת המחדל של התווית apigee-data apigee-runtime
      אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD

      פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.

    • יוצרים לפחות שתי קבוצות של צמתים:
      שם ברירת המחדל של מאגר הצמתים תיאור
      apigee-data מאגר צמתים עם שמירת מצב.
      apigee-runtime מאגר צמתים ללא שמירת מצב.

      לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים

  2. בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
  3. כדי להתקין את Apigee באשכול המשתמשים של OpenShift ולרשום אותו ב-GKE Hub, פועלים לפי ההוראות הבאות.
    1. מתקינים ומגדירים את כלי ה-CLI‏ oc. במאמר תחילת העבודה עם OpenShift CLI במסמכי OpenShift מוסבר איך מתחילים.
    2. הרשמה ל-GKE Hub
      1. יוצרים קובץ בשם gke-connect-scc.yaml עם התוכן הבא:
        # Connect Agent SCC
        apiVersion: v1
        kind: SecurityContextConstraints
        metadata:
          name: gke-connect-scc
        allowPrivilegeEscalation: false
        requiredDropCapabilities:
        - ALL
        runAsUser:
          type: MustRunAsNonRoot
        seLinuxContext:
          type: RunAsAny
        supplementalGroups:
          type: MustRunAs
          ranges:
          - min: 1
            max: 65535
        fsGroup:
          type: MustRunAs
          ranges:
          - min: 1
            max: 65535
        volumes:
        - secret
        readOnlyRootFilesystem: true
        seccompProfiles:
        - docker/default
        users:
        groups:
          - system:serviceaccounts:gke-connect
                
      2. יוצרים את הרכיב ב-oc באמצעות הפקודה הבאה:
        oc create -f gke-connect-scc.yaml
      3. יוצרים את משתני הסביבה עבור ההקשר באמצעות הפקודות הבאות:
        export KUBECONFIG=<> # Cluster kubeconfig file path
        export CONTEXT=admin
      4. נרשמים ל-GKE Hub באמצעות הפקודה הבאה:
        gcloud --project=${PROJECT_ID} container hub memberships register ${CLUSTER_NAME} \
          --kubeconfig=${KUBECONFIG} \
          --context=${CONTEXT} \
          --service-account-key-file=KEY_FILE_PATH

        כאשר:

        • PROJECT_ID הוא מזהה הפרויקט שלכם ב-Google Cloud.
        • CLUSTER_NAME הוא שם האשכול שיצרתם.
        • KUBECONFIG הוא הנתיב לקובץ ה-kubeconfig של האשכול.
        • CONTEXT הוא ההקשר שבו gcloud רושם את האשכול. הערך של CONTEXT צריך להיות admin בפקודה הזו.
        • KEY_FILE_PATH הוא הנתיב לקובץ המפתח של חשבון השירות, לדוגמה: ./dist/apigee-my-project-ro-sa.json. לחשבון השירות צריכים להיות שני תפקידי ה-IAM הבאים:
          • אדמין GKE Hub
          • GKE Connect Agent

אחרי שמתקינים אשכול ורושמים אותו ב-GKE Hub, עוברים לשלב הבא.

 

1 (NEXT) Step 2: Install cert-manager 3 4 5 6 7 8 9