לפני שמתחילים:
השלבים האלה מניחים שיצרתם משתני סביבה בשלבים הקודמים. אפשר לבדוק אותם באמצעות הפקודות הבאות:
echo $PROJECT_IDecho $CLUSTER_LOCATIONecho $ORG_NAMEecho $ENV_NAME
במאמר הזה מוסבר איך להגדיר את האשכול שבו יפעל Apigee hybrid. ההוראות משתנות בהתאם לפלטפורמה שבה מפעילים את הגרסה ההיברידית. בוחרים את הפלטפורמה כדי לראות את ההוראות.
GKE
בשלב הזה מוסבר איך להגדיר את סביבת השל וליצור אשכול GKE בפרויקט שלכם ב-Google Cloud.
יצירת אשכול
- צריך לאסוף את הדרישות של האשכול עבור אשכול Apigee Hybrid:
ההגדרות המינימליות לאשכול הן:
הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב מספר הצמתים 3 (לכל אזור) 3 (לכל אזור) CPU 4 4 RAM 15 15 שם ברירת המחדל של התווית apigee-data apigee-runtime אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.
- בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
- כדי ליצור אשכול אזורי עם 6 צמתים לפחות, פועלים לפי ההוראות הבאות:
- יוצרים לפחות שני מאגרי צמתים לאשכול. הדרישות המינימליות למאגר צמתים הן:
שם ברירת המחדל של מאגר הצמתים תיאור מספר צמתים מינימלי מספר ליבות המעבד המינימלי לכל מאגר צמתים מספר המעבדים המינימלי לכל צומת apigee-dataמאגר צמתים עם שמירת מצב. 3 4 4 חלקי מספר הצמתים במאגר apigee-runtimeמאגר צמתים ללא שמירת מצב. 3 4 4 חלקי מספר הצמתים במאגר פועלים לפי ההוראות במאמר הוספה וניהול של מאגרי צמתים.
לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים
- אחרי שיוצרים את האשכול, מפעילים בו את אימות הזהויות של עומסי העבודה באמצעות הפקודה הבאה:
gcloud container clusters update ${CLUSTER_NAME} \ --workload-pool=$PROJECT_ID.svc.id.goog \ --region ${CLUSTER_LOCATION}מידע נוסף זמין במאמר הפעלת Workload Identity באשכול
- מריצים את הפקודה הבאה כדי לקבל את פרטי הכניסה
gcloudשל האשכול שיצרתם:gcloud container clusters get-credentials ${CLUSTER_NAME} \ --region ${CLUSTER_LOCATION} \ --project ${PROJECT_ID}
אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.
GKE on prem
יצירת אשכול
- צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
- ההגדרות המינימליות של האשכול הן:
הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב מספר הצמתים 3 (לכל אזור) 3 (לכל אזור) CPU 4 4 RAM 15 15 שם ברירת המחדל של התווית apigee-data apigee-runtime אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.
- יוצרים לפחות שתי קבוצות של צמתים:
שם ברירת המחדל של מאגר הצמתים תיאור apigee-dataמאגר צמתים עם שמירת מצב. apigee-runtimeמאגר צמתים ללא שמירת מצב. לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים
- ההגדרות המינימליות של האשכול הן:
- בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
- כדי ליצור אשכול משתמשים:
- יצירת אשכול משתמשים (הפעלה מהירה) במסמכי התיעוד של GKE on-prem.
אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.
Anthos בשרת פיזי
דרישות ודרישות מוקדמות
אשכולות Anthos בשרת פיזי מאפשרים להריץ אשכולות Kubernetes ישירות במשאבי המכונות שלכם.
חשוב לעיין בדרישות ובדרישות המוקדמות הבאות:
יצירת אשכול
- צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
- ההגדרות המינימליות של האשכול הן:
הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב מספר הצמתים 3 (לכל אזור) 3 (לכל אזור) CPU 4 4 RAM 15 15 שם ברירת המחדל של התווית apigee-data apigee-runtime אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.
- יוצרים לפחות שתי קבוצות של צמתים:
שם ברירת המחדל של מאגר הצמתים תיאור apigee-dataמאגר צמתים עם שמירת מצב. apigee-runtimeמאגר צמתים ללא שמירת מצב. לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים
- ההגדרות המינימליות של האשכול הן:
- בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
- כדי ליצור אשכול משתמש, פועלים לפי ההוראות הבאות במסמכי התיעוד של אשכולות Anthos בשרת פיזי:
- יצירת אשכולות: סקירה כללית
- המדריך להתחלה מהירה בנושא אשכולות Anthos בשרת פיזי במסמכי Anthos בשרת פיזי.
אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.
AKS
יצירת אשכול AKS
- צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
- ההגדרות המינימליות של האשכול הן:
הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב מספר הצמתים 3 (לכל אזור) 3 (לכל אזור) CPU 4 4 RAM 15 15 שם ברירת המחדל של התווית apigee-data apigee-runtime אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.
- יוצרים לפחות שתי קבוצות של צמתים:
שם ברירת המחדל של מאגר הצמתים תיאור apigee-dataמאגר צמתים עם שמירת מצב. apigee-runtimeמאגר צמתים ללא שמירת מצב. לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים
- ההגדרות המינימליות של האשכול הן:
- בודקים את גרסת AKS שנתמכת על ידי גרסה 1.6.9 של הגרסה ההיברידית:
- כדי ליצור אשכול, פועלים לפי אחד מסדרות ההוראות הבאות:
- באמצעות Azure CLI: מדריך למתחילים: פריסת אשכול Azure Kubernetes Service באמצעות Azure CLI.
- באמצעות פורטל Azure: מדריך מהיר: פריסת אשכול Azure Kubernetes Service (AKS) באמצעות פורטל Azure.
EKS
יצירת אשכול
- צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
- ההגדרות המינימליות של האשכול הן:
הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב מספר הצמתים 3 (לכל אזור) 3 (לכל אזור) CPU 4 4 RAM 15 15 שם ברירת המחדל של התווית apigee-data apigee-runtime אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.
- יוצרים לפחות שתי קבוצות של צמתים:
שם ברירת המחדל של מאגר הצמתים תיאור apigee-dataמאגר צמתים עם שמירת מצב. apigee-runtimeמאגר צמתים ללא שמירת מצב. לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים
- ההגדרות המינימליות של האשכול הן:
- בודקים את גרסת EKS שנתמכת על ידי הגרסה הזו של גרסה היברידית 1.6.9:
- כדי ליצור אשכול משתמשים:
אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.
GKE ב-AWS
יצירת אשכול
- צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
- ההגדרות המינימליות של האשכול הן:
הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב מספר הצמתים 3 (לכל אזור) 3 (לכל אזור) CPU 4 4 RAM 15 15 שם ברירת המחדל של התווית apigee-data apigee-runtime אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.
- יוצרים לפחות שתי קבוצות של צמתים:
שם ברירת המחדל של מאגר הצמתים תיאור apigee-dataמאגר צמתים עם שמירת מצב. apigee-runtimeמאגר צמתים ללא שמירת מצב. לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים
- ההגדרות המינימליות של האשכול הן:
- בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
- כדי ליצור אשכול משתמשים:
אחרי שמתקינים את האשכול ומפעילים אותו, אפשר לעבור לשלב הבא.
OpenShift
יצירת אשכול
- צריך לאסוף את הדרישות שלכם לגבי מקבץ Apigee Hybrid:
- ההגדרות המינימליות של האשכול הן:
הגדרות אישיות מאגר צמתים עם שמירת מצב מאגר צמתים ללא שמירת מצב מספר הצמתים 3 (לכל אזור) 3 (לכל אזור) CPU 4 4 RAM 15 15 שם ברירת המחדל של התווית apigee-data apigee-runtime אחסון דינמי מנוהל באמצעות ApigeeDeployment CRD פרטים נוספים על הגדרת אשכול מינימלי זמינים במאמר בנושא הגדרות מינימליות של אשכול.
- יוצרים לפחות שתי קבוצות של צמתים:
שם ברירת המחדל של מאגר הצמתים תיאור apigee-dataמאגר צמתים עם שמירת מצב. apigee-runtimeמאגר צמתים ללא שמירת מצב. לפרטים נוספים על הגדרת מאגר צמתים: הגדרת מאגרי צמתים ייעודיים
- ההגדרות המינימליות של האשכול הן:
- בודקים את גרסת GKE שנתמכת על ידי גרסה 1.6.9 של hybrid:
- כדי להתקין את Apigee באשכול המשתמשים של OpenShift ולרשום אותו ב-GKE Hub, פועלים לפי ההוראות הבאות.
- מתקינים ומגדירים את כלי ה-CLI
oc. במאמר תחילת העבודה עם OpenShift CLI במסמכי OpenShift מוסבר איך מתחילים. - הרשמה ל-GKE Hub
- יוצרים קובץ בשם
gke-connect-scc.yamlעם התוכן הבא:# Connect Agent SCC apiVersion: v1 kind: SecurityContextConstraints metadata: name: gke-connect-scc allowPrivilegeEscalation: false requiredDropCapabilities: - ALL runAsUser: type: MustRunAsNonRoot seLinuxContext: type: RunAsAny supplementalGroups: type: MustRunAs ranges: - min: 1 max: 65535 fsGroup: type: MustRunAs ranges: - min: 1 max: 65535 volumes: - secret readOnlyRootFilesystem: true seccompProfiles: - docker/default users: groups: - system:serviceaccounts:gke-connect - יוצרים את הרכיב ב-
ocבאמצעות הפקודה הבאה:oc create -f gke-connect-scc.yaml
- יוצרים את משתני הסביבה עבור ההקשר באמצעות הפקודות הבאות:
export KUBECONFIG=<> # Cluster kubeconfig file path
export CONTEXT=admin - נרשמים ל-GKE Hub באמצעות הפקודה הבאה:
gcloud --project=${PROJECT_ID} container hub memberships register ${CLUSTER_NAME} \ --kubeconfig=${KUBECONFIG} \ --context=${CONTEXT} \ --service-account-key-file=KEY_FILE_PATHכאשר:
- PROJECT_ID הוא מזהה הפרויקט שלכם ב-Google Cloud.
- CLUSTER_NAME הוא שם האשכול שיצרתם.
- KUBECONFIG הוא הנתיב לקובץ ה-kubeconfig של האשכול.
- CONTEXT הוא ההקשר שבו
gcloudרושם את האשכול. הערך של CONTEXT צריך להיותadminבפקודה הזו. - KEY_FILE_PATH הוא הנתיב לקובץ המפתח של חשבון השירות, לדוגמה:
./dist/apigee-my-project-ro-sa.json. לחשבון השירות צריכים להיות שני תפקידי ה-IAM הבאים:- אדמין GKE Hub
- GKE Connect Agent
- יוצרים קובץ בשם
- מתקינים ומגדירים את כלי ה-CLI
אחרי שמתקינים אשכול ורושמים אותו ב-GKE Hub, עוברים לשלב הבא.
1 (NEXT) Step 2: Install cert-manager 3 4 5 6 7 8 9