Dokumen ini menjelaskan opsi konfigurasi yang tersedia untuk cluster Kubernetes Anda. Anda dapat membuat cluster Kubernetes yang berfungsi dalam satu project, atau mencakup beberapa project, agar selaras dengan strategi Anda untuk mengelola workload container di Google Distributed Cloud (GDC) yang terisolasi. Konfigurasi cluster juga menawarkan kontrol berbasis izin yang berbeda untuk tindakan administratif, sehingga GDC dapat mengelola setelan workload container Anda atau Anda dapat mengonfigurasinya secara manual berdasarkan kasus penggunaan Anda untuk mendapatkan fleksibilitas yang lebih besar.
Dokumen ini ditujukan untuk grup audiens berikut:
Administrator IT dari grup administrator platform yang bertanggung jawab untuk membuat cluster Kubernetes guna menghosting workload container.
Developer aplikasi dari grup operator aplikasi yang bertanggung jawab untuk mengembangkan aplikasi container di lingkungan yang terisolasi.
Untuk mengetahui informasi selengkapnya, lihat Audiens untuk dokumentasi GDC dengan air gap.
Opsi konfigurasi
Di GDC, ada dua konfigurasi cluster yang menawarkan tingkat pengelolaan dan fleksibilitas yang berbeda:
- Cluster bersama: cluster Kubernetes multi-project yang dikelola oleh grup administrator platform yang menawarkan rangkaian lengkap layanan terkelola dan terintegrasi di tingkat organisasi.
- Cluster standar: cluster Kubernetes layanan mandiri satu project yang dikelola oleh grup operator aplikasi yang menawarkan fleksibilitas lebih besar untuk workload kustom yang mungkin bertentangan dengan layanan terkelola di lingkungan bersama.
Tabel berikut menjelaskan perbedaan antara cluster Kubernetes bersama dan standar:
| Fitur | Cluster bersama | Cluster standar |
|---|---|---|
| Pemilik | Grup administrator platform | Grup operator aplikasi |
| Administrator cluster | Grup administrator platform | Grup administrator platform atau grup operator aplikasi |
| Tenancy | Beberapa project | Satu project |
| Pengelolaan Siklus Proses | Membuat, Membaca, Mengupdate, Menghapus, dan Mengupgrade | Membuat, Membaca, Mengupdate, Menghapus, dan Mengupgrade |
| Pemantauan | Prometheus dengan Dasbor Grafana untuk Kubernetes | Prometheus dengan Dasbor Grafana untuk Kubernetes |
| Ingress dan egress di seluruh project | Dikelola oleh GDC | Dapat dikonfigurasi |
| Pencadangan dan pemulihan | Cluster, project, dan workload | Cluster, project, dan workload |
| Pengelolaan namespace Kubernetes | Dikelola oleh GDC | Dapat dikonfigurasi |
| Resource dan pengontrol kustom | Dikelola oleh GDC | Dapat dikonfigurasi |
| Logging | Dikelola oleh GDC | Dikelola oleh GDC |
| Audit dan Penagihan | Dikelola oleh GDC | Dapat dikonfigurasi |
| Jenis resource | Khusus zona | Khusus zona |
| Dukungan platform | Konsol GDC, API, dan Terraform | Konsol GDC, API, dan Terraform |
| Layanan terkelola | Mencakup serangkaian lengkap layanan terlindungi yang tidak dapat dikonfigurasi. | Mencakup serangkaian layanan penting minimal, yang memberikan fleksibilitas layanan yang lebih besar. |
| Layanan Marketplace | Mencakup integrasi dengan layanan Marketplace. | Tidak tersedia untuk integrasi. |
Untuk mengetahui informasi selengkapnya, lihat bagian konfigurasi cluster berikut.
Cluster bersama
Cluster bersama menyediakan cluster yang dikelola sistem yang mencakup serangkaian layanan terlindungi, seperti Istio, Gatekeeper, Managed Harbor Service, dan Nginx. Pendekatan yang dikelola sistem untuk cluster Anda menyediakan konfigurasi cluster Kubernetes yang opiniatif yang berjalan di namespace platform, dan dapat dilampirkan ke salah satu project Anda yang ada.
Karena cluster bersama dapat mencakup beberapa project, cluster ini memiliki cakupan organisasi, yang berarti ketersediaannya untuk beberapa grup audiens terbatas. Grup administrator platform terutama membuat dan mengelola cluster bersama dengan pengawasan yang sangat minim dari developer aplikasi.
Traffic jaringan ingress dan egress lintas project dikelola oleh GDC. Kebijakan jaringan biasanya ditangani menggunakan a kebijakan jaringan project.
Kasus penggunaan utama untuk cluster bersama adalah sebagai berikut:
- Anda memerlukan cluster yang menawarkan ekosistem lengkap kemampuan terkelola secara default dengan sedikit penyesuaian yang diperlukan.
- Anda ingin mengelola workload container di beberapa project.
- Anda tidak memiliki persyaratan untuk memigrasikan workload dari lingkungan cloud yang ada.
Untuk mengetahui informasi selengkapnya tentang cara membuat cluster bersama, lihat Membuat cluster bersama.
Cluster standar
Cluster standar menyediakan cluster Kubernetes yang dapat dikonfigurasi yang mencakup serangkaian layanan minimal, seperti Prometheus dan Grafana. Cluster standar hanya mencakup layanan penting untuk fungsi workload container Kubernetes yang diperlukan, sehingga Anda dapat menginstal layanan tambahan untuk menyesuaikan cluster dengan kasus penggunaan Anda.
Cluster standar hanya memiliki cakupan dalam project, yang memberi developer aplikasi yang dibatasi dalam project kontrol langsung atas cara kerjanya. Grup operator aplikasi terutama membuat dan mengelola cluster standar dengan pengawasan yang sangat minim dari administrator platform.
Dalam banyak kasus, developer aplikasi mengontrol jaringan cluster menggunakan API jaringan Kubernetes standar, bukan mengandalkan konfigurasi jaringan khusus GDC. Namun, cluster standar dapat mengonfigurasi subset konfigurasi jaringan khusus GDC, seperti berikut:
- Kebijakan
- Load balancing
- Cloud NAT
Kasus penggunaan utama untuk cluster standar adalah sebagai berikut:
- Anda memerlukan cluster yang menawarkan layanan minimal secara default, yang memungkinkan konfigurasi komprehensif agar sesuai dengan kebutuhan Anda.
- Anda menginginkan kontrol yang lebih besar atas konstruksi Kubernetes yang lebih mendalam seperti definisi resource kustom atau namespace.
- Anda hanya ingin mengelola workload container dalam satu project.
- Anda memiliki workload container yang ada di lingkungan cloud yang ada yang ingin Anda migrasikan ke lingkungan GDC dengan air gap Anda.
Untuk mengetahui informasi selengkapnya tentang cara membuat cluster standar, lihat Membuat cluster standar.