Configurazioni del cluster Kubernetes

Questo documento spiega le opzioni di configurazione disponibili per i cluster Kubernetes. Puoi creare cluster Kubernetes che funzionano all'interno di un singolo progetto o che si estendono su più progetti, in modo da allinearti alla tua strategia per la gestione dei carichi di lavoro dei container in Google Distributed Cloud (GDC) air-gapped. Le configurazioni dei cluster offrono anche diversi controlli basati sulle autorizzazioni per le azioni amministrative, in modo che GDC possa gestire le impostazioni dei carichi di lavoro dei container oppure tu possa configurarle manualmente in base al tuo caso d'uso per una maggiore flessibilità.

Questo documento è rivolto ai seguenti gruppi di pubblico:

  • Amministratori IT del gruppo di amministratori della piattaforma responsabili della creazione di cluster Kubernetes per ospitare i carichi di lavoro dei container.

  • Sviluppatori di applicazioni del gruppo di operatori di applicazioni responsabili dello sviluppo di applicazioni containerizzate in un ambiente air-gapped.

Per saperne di più, consulta la sezione Pubblico della documentazione di GDC con air gap.

Opzioni di configurazione

In GDC sono disponibili due configurazioni di cluster che offrono diversi livelli di gestione e flessibilità:

  • Cluster condiviso: un cluster Kubernetes multi-progetto gestito dal gruppo di amministratori della piattaforma che offre una suite completa di servizi integrati e gestiti a livello di organizzazione.
  • Cluster standard: un cluster Kubernetes self-service a progetto singolo gestito dal gruppo di operatori di applicazioni che offre una maggiore flessibilità per i carichi di lavoro personalizzati che potrebbero essere in conflitto con i servizi gestiti in un ambiente condiviso.

La seguente tabella descrive le differenze tra i cluster Kubernetes condivisi e standard:

Funzionalità Cluster condivisi Cluster standard
Proprietario Gruppo di amministratori della piattaforma Gruppo di operatori di applicazioni
Amministratore cluster Gruppo di amministratori della piattaforma Gruppo di amministratori della piattaforma o gruppo di operatori di applicazioni
Tenancy Più progetti Progetto singolo
Gestione del ciclo di vita Crea, leggi, aggiorna, elimina e esegui l'upgrade Crea, leggi, aggiorna, elimina e esegui l'upgrade
Monitoraggio Prometheus con dashboard Grafana per Kubernetes Prometheus con dashboard Grafana per Kubernetes
Traffico in entrata e in uscita tra i progetti Gestito da GDC Configurabile
Backup e ripristino Cluster, progetto e carico di lavoro Cluster, progetto e carico di lavoro
Gestione dello spazio dei nomi Kubernetes Gestito da GDC Configurabile
Risorsa e controller personalizzati Gestito da GDC Configurabile
Logging Gestito da GDC Gestito da GDC
Controllo e fatturazione Gestito da GDC Configurabile
Tipo di risorsa Solo zonale Solo zonale
Supporto della superficie Console GDC, API e Terraform Console GDC, API e Terraform
Servizi gestiti Include un insieme completo di servizi protetti non configurabili. Include un insieme minimo di servizi essenziali, che offre una maggiore flessibilità dei servizi.
Servizi di Marketplace Include l'integrazione con i servizi di Marketplace. Non disponibile per l'integrazione.

Per saperne di più, consulta le sezioni seguenti sulla configurazione dei cluster.

Cluster condiviso

Il cluster condiviso fornisce un cluster gestito dal sistema che include un insieme di servizi protetti, come Istio, Gatekeeper, Managed Harbor Service e Nginx. L'approccio gestito dal sistema per il cluster fornisce una configurazione di cluster Kubernetes con opinioni che viene eseguita nello spazio dei nomi platform e può essere collegata a uno qualsiasi dei progetti esistenti.

Poiché il cluster condiviso può estendersi su più progetti, è limitato all'organizzazione, il che significa che la sua disponibilità per alcuni gruppi di pubblico è limitata. Il gruppo di amministratori della piattaforma crea e gestisce principalmente il cluster condiviso con una supervisione minima da parte degli sviluppatori di applicazioni.

Il traffico di rete in entrata e in uscita tra i progetti è gestito da GDC. I criteri di Networking vengono in genere gestiti utilizzando una policy di rete del progetto.

I casi d'uso principali per il cluster condiviso sono i seguenti:

  • Hai bisogno di un cluster che offra per impostazione predefinita un ecosistema completo di funzionalità gestite con una personalizzazione minima.
  • Vuoi gestire i carichi di lavoro dei container su più progetti.
  • Non hai requisiti per la migrazione dei carichi di lavoro dagli ambienti cloud esistenti.

Per saperne di più sulla creazione di un cluster condiviso, consulta Creare un cluster condiviso.

Cluster standard

Il cluster standard fornisce un cluster Kubernetes configurabile che include un insieme minimo di servizi, come Prometheus e Grafana. I cluster standard includono solo i servizi essenziali per la funzionalità necessaria dei carichi di lavoro dei container Kubernetes, consentendoti di installare servizi aggiuntivi per personalizzare il cluster in base al tuo caso d'uso.

Il cluster standard è limitato a un solo progetto, il che consente agli sviluppatori di applicazioni limitati a un progetto di controllare direttamente il suo funzionamento. Il gruppo di operatori di applicazioni crea e gestisce principalmente il cluster standard con una supervisione minima da parte degli amministratori della piattaforma.

In molti casi, gli sviluppatori di applicazioni controllano la rete dei cluster utilizzando le API di rete Kubernetes standard, anziché affidarsi a configurazioni di rete specifiche di GDC. Tuttavia, i cluster standard possono configurare un sottoinsieme di configurazioni di rete specifiche di GDC, ad esempio le seguenti:

I casi d'uso principali per il cluster standard sono i seguenti:

  • Hai bisogno di un cluster che offra per impostazione predefinita servizi minimi, che consenta configurazioni complete per soddisfare le tue esigenze.
  • Vuoi avere un maggiore controllo su costrutti Kubernetes più approfonditi, come le definizioni di risorse personalizzate o gli spazi dei nomi.
  • Vuoi gestire i carichi di lavoro dei container solo all'interno di un singolo progetto.
  • Hai carichi di lavoro dei container esistenti in un ambiente cloud esistente di cui vuoi eseguire la migrazione nell'ambiente GDC con air gap.

Per saperne di più sulla creazione di un cluster standard, consulta Creare un cluster standard.

Passaggi successivi