פלטפורמות נתמכות
פלטפורמות נתמכות ב-Apigee Hybrid
תצורות מינימליות של אשכולות
האשכול צריך לעמוד בדרישות המינימום של התצורה. פרטים נוספים מופיעים במאמר הגדרות מינימליות של אשכול.
הרשאות באשכול
לכל פלטפורמה נתמכת יש דרישות הרשאה משלה ליצירת אשכול. בתור הבעלים של האשכול, אפשר להמשיך להתקנת הרכיבים הספציפיים ל-Apigee (כולל cert-manager וזמן הריצה של Apigee) באשכול. עם זאת, אם רוצים להעביר למשתמש אחר את ההרשאה להתקין את רכיבי זמן הריצה באשכול, אפשר לנהל את ההרשאות הנדרשות באמצעות אימות ואישור ב-Kubernetes.
כדי להתקין את רכיבי זמן הריצה ההיברידיים באשכול, למשתמש שאינו הבעלים של האשכול צריכה להיות הרשאת CRUD במשאבים הבאים:
- ClusterRole
- תגובות לפעולות מאתרים אחרים (webhooks) (ValidatingWebhookConfiguration ו-MutatingWebhookConfiguration)
- PriorityClass
- ClusterIssuer
- CustomerResourceDefinitions
- StorageClass (אופציונלי, אם לא משתמשים ב-StorageClass שמוגדר כברירת מחדל. מידע על שינוי ברירת המחדל ויצירה של סוג אחסון בהתאמה אישית זמין במאמר הגדרת StorageClass).
תפקידי IAM
תפקידי IAM
כדי לבצע את השלבים האלה, צריך להקצות לחשבון המשתמש שלכם את תפקידי ה-IAM הבאים. אם לחשבון שלכם לא הוקצו התפקידים האלה, בקשו ממשתמש עם התפקידים האלה לבצע את השלבים. מידע נוסף על תפקידי IAM זמין במאמר תפקידים בסיסיים ומוגדרים מראש ב-IAM.
כדי ליצור חשבונות שירות ולהעניק להם גישה לפרויקט:
- יצירת חשבונות שירות (
roles/iam.serviceAccountCreator) - אדמין IAM בפרויקט (
roles/resourcemanager.projectIamAdmin)
כדי להעניק למסנכרן גישה לפרויקט.
- אדמין ארגוני ב-Apigee (
roles/apigee.admin)
דרישות מוקדמות
בקטע הזה מוסברות המשימות שצריך לבצע לפני שמתחילים בהתקנה המהירה של מישור זמן הריצה.
| כדי לוודא שתוכלו להתחיל בהתקנת זמן הריצה (כפי שמתואר בקטע הזה), צריך לבצע את המשימות הבאות: |
|---|
|
|
|
|
| שנתחיל ליצור אשכול? |