Kubernetes-Clusterkonfigurationen

In diesem Dokument werden die Konfigurationsoptionen für Ihre Kubernetes-Cluster erläutert. Sie können Kubernetes-Cluster erstellen, die in einem einzelnen Projekt funktionieren oder sich über mehrere Projekte erstrecken, um Ihre Strategie für die Verwaltung von Containerarbeitslasten in Google Distributed Cloud (GDC) mit Air-Gap zu unterstützen. Clusterkonfigurationen bieten auch verschiedene berechtigungsbasierte Kontrollen für administrative Aktionen, sodass GDC Ihre Einstellungen für Containerarbeitslasten verwalten kann oder Sie sie je nach Anwendungsfall manuell konfigurieren können, um mehr Flexibilität zu erhalten.

Dieses Dokument richtet sich an die folgenden Zielgruppen:

  • IT-Administratoren aus der Gruppe der Plattformadministratoren, die für das Erstellen von Kubernetes-Clustern zum Hosten von Containerarbeitslasten verantwortlich sind.

  • Anwendungsentwickler aus der Gruppe der Anwendungsoperatoren, die für die Entwicklung von Containeranwendungen in einer Umgebung mit Air-Gap verantwortlich sind.

Weitere Informationen finden Sie unter Zielgruppen für die GDC-Dokumentation mit Air-Gap.

Konfigurationsoptionen

In GDC gibt es zwei Clusterkonfigurationen, die unterschiedliche Verwaltungs- und Flexibilitätsstufen bieten:

  • Gemeinsam genutzter Cluster: Ein Kubernetes-Cluster mit mehreren Projekten, der von der Gruppe der Plattformadministratoren verwaltet wird und eine vollständige Suite integrierter und verwalteter Dienste auf Organisationsebene bietet.
  • Standardcluster: Ein Kubernetes-Cluster mit einem einzelnen Projekt und Self-Service, der von der Gruppe der Anwendungsoperatoren verwaltet wird und mehr Flexibilität für benutzerdefinierte Arbeitslasten bietet, die mit den verwalteten Diensten in einer gemeinsam genutzten Umgebung in Konflikt stehen könnten.

In der folgenden Tabelle werden die Unterschiede zwischen gemeinsam genutzten und Standard-Kubernetes-Clustern beschrieben:

Funktion Gemeinsam genutzte Cluster Standardcluster
Inhaber Gruppe der Plattformadministratoren Gruppe der Anwendungsoperatoren
Cluster administrator Gruppe der Plattformadministratoren Gruppe der Plattformadministratoren oder Gruppe der Anwendungsoperatoren
Mandanten Mehrere Projekte Einzelprojekt
Verwaltung des Lebenszyklus Erstellen, Lesen, Aktualisieren, Löschen und Upgrade Erstellen, Lesen, Aktualisieren, Löschen und Upgrade
Monitoring Prometheus mit Grafana-Dashboards für Kubernetes Prometheus mit Grafana-Dashboards für Kubernetes
Eingehender und ausgehender Traffic projektübergreifend Von GDC verwaltet Konfigurierbar
Sichern und wiederherstellen Cluster, Projekt und Arbeitslast Cluster, Projekt und Arbeitslast
Kubernetes-Namespace-Verwaltung Von GDC verwaltet Konfigurierbar
Benutzerdefinierte Ressource und Controller Von GDC verwaltet Konfigurierbar
Logging Von GDC verwaltet Von GDC verwaltet
Audit und Abrechnung Von GDC verwaltet Konfigurierbar
Ressourcentyp Nur zonal Nur zonal
Oberflächen-Support GDC Console, API und Terraform GDC Console, API und Terraform
Verwaltete Dienste Enthält eine umfassende Reihe geschützter Dienste, die nicht konfigurierbar sind. Enthält eine minimale Anzahl wichtiger Dienste, die mehr Flexibilität bei den Diensten bieten.
Marketplace-Dienste Enthält die Integration mit Marketplace-Diensten. Nicht für die Integration verfügbar.

Weitere Informationen finden Sie in den folgenden Abschnitten zur Clusterkonfiguration.

Gemeinsam genutzter Cluster

Der gemeinsam genutzte Cluster bietet einen vom System verwalteten Cluster, der eine Reihe geschützter Dienste wie Istio, Gatekeeper, Managed Harbor Service und Nginx umfasst. Der vom System verwaltete Ansatz für Ihren Cluster bietet eine vordefinierte Kubernetes-Clusterkonfiguration, die im Namespace platform ausgeführt wird und an jedes Ihrer vorhandenen Projekte angehängt werden kann.

Da sich der gemeinsam genutzte Cluster über mehrere Projekte erstrecken kann, ist er auf Organisationsebene verfügbar. Das bedeutet, dass seine Verfügbarkeit für einige Zielgruppen eingeschränkt ist. Die Gruppe der Plattformadministratoren erstellt und verwaltet den gemeinsam genutzten Cluster hauptsächlich mit sehr wenig Aufsicht von Anwendungsentwicklern.

Der projektübergreifende eingehende und ausgehende Netzwerkverkehr wird von GDC verwaltet. Netzwerkrichtlinien werden in der Regel mit einer Netzwerkrichtlinie für das Projekt verarbeitet.

Die wichtigsten Anwendungsfälle für den gemeinsam genutzten Cluster sind:

  • Sie benötigen einen Cluster, der standardmäßig ein vollständiges Ökosystem verwalteter Funktionen bietet und nur wenig Anpassung erfordert.
  • Sie möchten Ihre Containerarbeitslasten in mehreren Projekten verwalten.
  • Sie haben keine Anforderungen für die Migration von Arbeitslasten aus vorhandenen Cloud-Umgebungen.

Weitere Informationen zum Erstellen eines gemeinsam genutzten Clusters finden Sie unter Gemeinsam genutzten Cluster erstellen.

Standard cluster

Der Standardcluster bietet einen konfigurierbaren Kubernetes-Cluster, der eine minimale Anzahl von Diensten wie Prometheus und Grafana umfasst. Standardcluster enthalten nur die wichtigsten Dienste für die erforderliche Kubernetes-Containerarbeitslastfunktion. Sie können zusätzliche Dienste installieren, um den Cluster an Ihren Anwendungsfall anzupassen.

Der Standardcluster ist nur auf ein Projekt beschränkt. Dadurch haben Anwendungsentwickler, die auf ein Projekt beschränkt sind, die direkte Kontrolle über seine Funktionsweise. Die Gruppe der Anwendungsoperatoren erstellt und verwaltet den Standardcluster hauptsächlich mit sehr wenig Aufsicht von Plattformadministratoren.

In vielen Fällen steuern Anwendungsentwickler das Clusternetzwerk mit Standard-Kubernetes-Netzwerk-APIs, anstatt sich auf GDC-spezifische Netzwerkkonfigurationen zu verlassen. In Standardclustern kann jedoch eine Teilmenge von GDC-spezifischen Netzwerkkonfigurationen konfiguriert werden, z. B.:

Die wichtigsten Anwendungsfälle für den Standardcluster sind:

  • Sie benötigen einen Cluster, der standardmäßig nur wenige Dienste bietet, aber umfassende Konfigurationen ermöglicht, die Ihren Anforderungen entsprechen.
  • Sie möchten mehr Kontrolle über komplexere Kubernetes-Konstrukte wie benutzerdefinierte Ressourcendefinitionen oder Namespaces.
  • Sie möchten Ihre Containerarbeitslasten nur in einem einzelnen Projekt verwalten.
  • Sie haben vorhandene Containerarbeitslasten in einer vorhandenen Cloud-Umgebung, die Sie in Ihre GDC-Umgebung mit Air-Gap migrieren möchten.

Weitere Informationen zum Erstellen eines Standardclusters finden Sie unter Standardcluster erstellen.

Nächste Schritte