In diesem Dokument werden die Konfigurationsoptionen für Ihre Kubernetes-Cluster erläutert. Sie können Kubernetes-Cluster erstellen, die in einem einzelnen Projekt funktionieren oder sich über mehrere Projekte erstrecken, um Ihre Strategie für die Verwaltung von Containerarbeitslasten in Google Distributed Cloud (GDC) mit Air-Gap zu unterstützen. Clusterkonfigurationen bieten auch verschiedene berechtigungsbasierte Kontrollen für administrative Aktionen, sodass GDC Ihre Einstellungen für Containerarbeitslasten verwalten kann oder Sie sie je nach Anwendungsfall manuell konfigurieren können, um mehr Flexibilität zu erhalten.
Dieses Dokument richtet sich an die folgenden Zielgruppen:
IT-Administratoren aus der Gruppe der Plattformadministratoren, die für das Erstellen von Kubernetes-Clustern zum Hosten von Containerarbeitslasten verantwortlich sind.
Anwendungsentwickler aus der Gruppe der Anwendungsoperatoren, die für die Entwicklung von Containeranwendungen in einer Umgebung mit Air-Gap verantwortlich sind.
Weitere Informationen finden Sie unter Zielgruppen für die GDC-Dokumentation mit Air-Gap.
Konfigurationsoptionen
In GDC gibt es zwei Clusterkonfigurationen, die unterschiedliche Verwaltungs- und Flexibilitätsstufen bieten:
- Gemeinsam genutzter Cluster: Ein Kubernetes-Cluster mit mehreren Projekten, der von der Gruppe der Plattformadministratoren verwaltet wird und eine vollständige Suite integrierter und verwalteter Dienste auf Organisationsebene bietet.
- Standardcluster: Ein Kubernetes-Cluster mit einem einzelnen Projekt und Self-Service, der von der Gruppe der Anwendungsoperatoren verwaltet wird und mehr Flexibilität für benutzerdefinierte Arbeitslasten bietet, die mit den verwalteten Diensten in einer gemeinsam genutzten Umgebung in Konflikt stehen könnten.
In der folgenden Tabelle werden die Unterschiede zwischen gemeinsam genutzten und Standard-Kubernetes-Clustern beschrieben:
| Funktion | Gemeinsam genutzte Cluster | Standardcluster |
|---|---|---|
| Inhaber | Gruppe der Plattformadministratoren | Gruppe der Anwendungsoperatoren |
| Cluster administrator | Gruppe der Plattformadministratoren | Gruppe der Plattformadministratoren oder Gruppe der Anwendungsoperatoren |
| Mandanten | Mehrere Projekte | Einzelprojekt |
| Verwaltung des Lebenszyklus | Erstellen, Lesen, Aktualisieren, Löschen und Upgrade | Erstellen, Lesen, Aktualisieren, Löschen und Upgrade |
| Monitoring | Prometheus mit Grafana-Dashboards für Kubernetes | Prometheus mit Grafana-Dashboards für Kubernetes |
| Eingehender und ausgehender Traffic projektübergreifend | Von GDC verwaltet | Konfigurierbar |
| Sichern und wiederherstellen | Cluster, Projekt und Arbeitslast | Cluster, Projekt und Arbeitslast |
| Kubernetes-Namespace-Verwaltung | Von GDC verwaltet | Konfigurierbar |
| Benutzerdefinierte Ressource und Controller | Von GDC verwaltet | Konfigurierbar |
| Logging | Von GDC verwaltet | Von GDC verwaltet |
| Audit und Abrechnung | Von GDC verwaltet | Konfigurierbar |
| Ressourcentyp | Nur zonal | Nur zonal |
| Oberflächen-Support | GDC Console, API und Terraform | GDC Console, API und Terraform |
| Verwaltete Dienste | Enthält eine umfassende Reihe geschützter Dienste, die nicht konfigurierbar sind. | Enthält eine minimale Anzahl wichtiger Dienste, die mehr Flexibilität bei den Diensten bieten. |
| Marketplace-Dienste | Enthält die Integration mit Marketplace-Diensten. | Nicht für die Integration verfügbar. |
Weitere Informationen finden Sie in den folgenden Abschnitten zur Clusterkonfiguration.
Gemeinsam genutzter Cluster
Der gemeinsam genutzte Cluster bietet einen vom System verwalteten Cluster, der eine Reihe geschützter Dienste wie Istio, Gatekeeper, Managed Harbor Service und Nginx umfasst. Der vom System verwaltete Ansatz für Ihren Cluster bietet eine vordefinierte Kubernetes-Clusterkonfiguration, die im Namespace platform ausgeführt wird und an jedes Ihrer vorhandenen Projekte angehängt werden kann.
Da sich der gemeinsam genutzte Cluster über mehrere Projekte erstrecken kann, ist er auf Organisationsebene verfügbar. Das bedeutet, dass seine Verfügbarkeit für einige Zielgruppen eingeschränkt ist. Die Gruppe der Plattformadministratoren erstellt und verwaltet den gemeinsam genutzten Cluster hauptsächlich mit sehr wenig Aufsicht von Anwendungsentwicklern.
Der projektübergreifende eingehende und ausgehende Netzwerkverkehr wird von GDC verwaltet. Netzwerkrichtlinien werden in der Regel mit einer Netzwerkrichtlinie für das Projekt verarbeitet.
Die wichtigsten Anwendungsfälle für den gemeinsam genutzten Cluster sind:
- Sie benötigen einen Cluster, der standardmäßig ein vollständiges Ökosystem verwalteter Funktionen bietet und nur wenig Anpassung erfordert.
- Sie möchten Ihre Containerarbeitslasten in mehreren Projekten verwalten.
- Sie haben keine Anforderungen für die Migration von Arbeitslasten aus vorhandenen Cloud-Umgebungen.
Weitere Informationen zum Erstellen eines gemeinsam genutzten Clusters finden Sie unter Gemeinsam genutzten Cluster erstellen.
Standard cluster
Der Standardcluster bietet einen konfigurierbaren Kubernetes-Cluster, der eine minimale Anzahl von Diensten wie Prometheus und Grafana umfasst. Standardcluster enthalten nur die wichtigsten Dienste für die erforderliche Kubernetes-Containerarbeitslastfunktion. Sie können zusätzliche Dienste installieren, um den Cluster an Ihren Anwendungsfall anzupassen.
Der Standardcluster ist nur auf ein Projekt beschränkt. Dadurch haben Anwendungsentwickler, die auf ein Projekt beschränkt sind, die direkte Kontrolle über seine Funktionsweise. Die Gruppe der Anwendungsoperatoren erstellt und verwaltet den Standardcluster hauptsächlich mit sehr wenig Aufsicht von Plattformadministratoren.
In vielen Fällen steuern Anwendungsentwickler das Clusternetzwerk mit Standard-Kubernetes-Netzwerk-APIs, anstatt sich auf GDC-spezifische Netzwerkkonfigurationen zu verlassen. In Standardclustern kann jedoch eine Teilmenge von GDC-spezifischen Netzwerkkonfigurationen konfiguriert werden, z. B.:
- Richtlinien
- Load-Balancing
- Cloud NAT
Die wichtigsten Anwendungsfälle für den Standardcluster sind:
- Sie benötigen einen Cluster, der standardmäßig nur wenige Dienste bietet, aber umfassende Konfigurationen ermöglicht, die Ihren Anforderungen entsprechen.
- Sie möchten mehr Kontrolle über komplexere Kubernetes-Konstrukte wie benutzerdefinierte Ressourcendefinitionen oder Namespaces.
- Sie möchten Ihre Containerarbeitslasten nur in einem einzelnen Projekt verwalten.
- Sie haben vorhandene Containerarbeitslasten in einer vorhandenen Cloud-Umgebung, die Sie in Ihre GDC-Umgebung mit Air-Gap migrieren möchten.
Weitere Informationen zum Erstellen eines Standardclusters finden Sie unter Standardcluster erstellen.