הפניה לשדות של הגדרת האשכול
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
בדף הזה מתוארים השדות שנתמכים בקובץ ההגדרות של האשכול ב-Google Distributed Cloud (תוכנה בלבד) בשרת פיזי. בטבלה הבאה מצוין אם כל שדה הוא שדה חובה. בטבלה מוצגים גם השדות שניתנים לשינוי, כלומר השדות שאפשר לשנות אחרי שנוצר אשכול. כפי שמצוין בטבלה, אפשר לשנות חלק מהשדות שניתנים לשינוי רק במהלך שדרוג האשכול.
יצירת תבנית לקובץ התצורה של האשכול
אפשר ליצור קובץ תצורה של אשכול באמצעות הפקודה bmctl create config. למרות שלחלק מהשדות יש ערכי ברירת מחדל ולחלק אחרים, כמו metadata.name, אפשר להזין ערכים באופן אוטומטי, קובץ ההגדרות בפורמט YAML הזה הוא תבנית לציון מידע על האשכול.
כדי ליצור קובץ תצורה חדש של אשכול, משתמשים בפקודה הבאה בתיקייה /baremetal:
bmctlcreateconfig-cCLUSTER_NAME
מחליפים את CLUSTER_NAME בשם של האשכול שרוצים ליצור. מידע נוסף על bmctl זמין במאמר בנושא כלי bmctl.
דוגמה לקובץ תצורה של אשכול שנוצר מופיעה במאמר דוגמה לקובץ תצורה של אשכול.
מילוי קובץ התצורה
בקובץ ההגדרות, מזינים ערכים בשדות כמו שמתואר בטבלת ההפניות לשדות שבהמשך, לפני שיוצרים או משדרגים את האשכול.
שדות להגדרת התצורה של האשכול
שם השדה
סוג המשאב
חובה?
ניתן לשינוי?
anthosBareMetalVersion
חובה. מחרוזת. גרסת האשכול. הערך הזה מוגדר ליצירת אשכולות ולשדרוג אשכולות.
שינוי: אי אפשר לשנות את הערך הזה באשכולות קיימים.
אפשר לעדכן את הגרסה רק באמצעות
תהליך שדרוג האשכול.
משאב באשכול
חובה
ניתן לשינוי
authentication
בקטע הזה מפורטות ההגדרות שצריך כדי להשתמש ב-OpenID Connect (OIDC).
פרוטוקול OIDC מאפשר לכם להשתמש בספק הזהויות הקיים כדי לנהל את האימות של משתמשים וקבוצות באשכולות.
משאב באשכול
—
—
authentication.oidc.certificateAuthorityData
זה שינוי אופציונלי. base64-encoded
PEM-encoded certificate for the OIDC provider. כדי ליצור את המחרוזת, מקודדים את האישור, כולל הכותרות, ל-base64. כוללים את המחרוזת שמתקבלת ב-certificateAuthorityData כשורה אחת.
זה שינוי אופציונלי. מחרוזת. המזהה של אפליקציית הלקוח ששולחת בקשות אימות לספק OpenID.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.clientSecret
זה שינוי אופציונלי. מחרוזת. סוד משותף בין אפליקציית לקוח OIDC לבין ספק OIDC.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.deployCloudConsoleProxy
זה שינוי אופציונלי. ערך בוליאני (true|false). מציין אם פרוקסי הפוך נפרס באשכול כדי לחבר את Google Cloud console לספק זהויות מקומי שלא נגיש לציבור דרך האינטרנט. אם אי אפשר להגיע לספק הזהות דרך האינטרנט הציבורי, צריך להגדיר את השדה הזה לערך true כדי לבצע אימות באמצעות מסוף Google Cloud . כברירת מחדל, הערך הזה מוגדר ל-false.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.extraParams
זה שינוי אופציונלי. רשימה מופרדת בפסיקים. פרמטרים נוספים של צמדי מפתח/ערך לשליחה לספק OpenID.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.groupPrefix
זה שינוי אופציונלי. מחרוזת. קידומת שנוספת לתביעות של קבוצות כדי למנוע התנגשויות עם שמות קיימים. לדוגמה, אם יש קבוצה dev וקידומת oidc:, כתובת האימייל תהיה oidc:dev.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.group
זה שינוי אופציונלי. מחרוזת.
הצהרת JWT שהספק משתמש בה כדי להחזיר את קבוצות האבטחה שלכם.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.issuerURL
זה שינוי אופציונלי. מחרוזת URL. כתובת ה-URL שאליה נשלחות בקשות הרשאה ל-OpenID, כמו https://example.com/adfs. שרת ה-API של Kubernetes משתמש בכתובת ה-URL הזו כדי לגלות מפתחות ציבוריים לאימות אסימונים. כתובת ה-URL חייבת להשתמש ב-HTTPS.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.kubectlRedirectURL
זה שינוי אופציונלי. מחרוזת URL. כתובת ה-URL להפניה אוטומטית שמשמשת את kubectl לאישור. כשמפעילים OIDC, צריך לציין ערך של kubectlRedirectURL.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.proxy
זה שינוי אופציונלי. מחרוזת URL. שרת proxy לשימוש באשכול כדי להתחבר לספק OIDC, אם רלוונטי. הערך צריך לכלול שם מארח או כתובת IP, ואפשר גם יציאה, שם משתמש וסיסמה. לדוגמה: http://user:password@10.10.10.10:8888.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.scopes
זה שינוי אופציונלי. רשימה מופרדת בפסיקים. היקפי הרשאות נוספים לשליחה לספק OpenID. ב-Microsoft Azure וב-Okta נדרשת הרשאה offline_access.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.usernamePrefix
זה שינוי אופציונלי. מחרוזת. קידומת שנוספת לתביעות על שמות משתמשים.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.username
זה שינוי אופציונלי. מחרוזת.
הצהרת JWT לשימוש כשם המשתמש. אם לא מציינים ערך, ברירת המחדל היא sub.
משאב באשכול
אופציונלי
בלתי משתנה
bypassPreflightCheck
זה שינוי אופציונלי. בוליאני (true|false). אם הערך הוא true, המערכת מתעלמת מבדיקות פנימיות לפני ההמראה כשמחילים משאבים על אשכולות קיימים. ברירת המחדל היא false.
אפשרות שינוי: אפשר לשנות את הערך הזה באשכולות קיימים באמצעות הפקודה bmctl update.
משאב באשכול
אופציונלי
ניתן לשינוי
clusterNetwork
בקטע הזה מפורטות הגדרות הרשת של האשכול.
משאב באשכול
חובה
ניתן לשינוי
clusterNetwork.advancedNetworking
בוליאני. מגדירים את השדה הזה לערך true כדי להפעיל תכונות מתקדמות של רישות, כמו איזון עומסים בחבילה עם BGP או שער NAT לתעבורת נתונים יוצאת (egress). שתי התכונות האלה משתמשות ב-Network Gateway for GDC.
Network Gateway for GDC הוא הרכיב המרכזי להפעלת תכונות מתקדמות של רשתות ב-Google Distributed Cloud וב-Google Kubernetes Engine (GKE). אחד היתרונות העיקריים של Network Gateway for GDC הוא האפשרות להקצות באופן דינמי כתובות IP צפות מתוך קבוצת כתובות שאתם מציינים בNetworkGatewayGroup משאב בהתאמה אישית.
בוליאני. מגדירים את השדה הזה לערך false כדי להשבית את היכולות של Ingress שכלולות בתוכנת Google Distributed Cloud. היכולות של Ingress בחבילה שלכם תומכות ב-Ingress בלבד. אם אתם משתמשים ב-Istio או ב-Cloud Service Mesh כדי ליהנות מהיתרונות הנוספים של רשת שירותים מתפקדת באופן מלא, מומלץ להשבית את Ingress בחבילה. כברירת מחדל, השדה הזה מוגדר כ-true. השדה הזה לא מופיע בקובץ ההגדרות של האשכול שנוצר. אפשר להשבית את חבילת Ingress רק באשכולות מגרסה 1.13.0 ואילך.
בוליאני. מגדירים את השדה הזה לערך true כדי להפעיל את מודל הרשת של אשכולות במצב שטוח. במצב שטוח, לכל יחידת אירוח יש כתובת IP ייחודית משלה. התקשורת בין הפודים מתבצעת ישירות, בלי שצריך שער ביניים או תרגום כתובות רשת (NAT).
כברירת מחדל, הערך של flatIPv4 הוא false. אפשר להפעיל את המצב השטוח רק במהלך יצירת האשכול. אחרי שמפעילים את מצב שטוח באשכול, אי אפשר להשבית אותו.
משאב באשכול
אופציונלי
בלתי משתנה
clusterNetwork.forwardMode
זה שינוי אופציונלי. מחרוזת. מציין את מצב הרשת לאיזון עומסים של Dataplane V2. תרגום כתובת רשת של המקור (SNAT) הוא מצב ברירת המחדל של הרשת. מצב החזרת שרת ישירה (DSR) פותר בעיות שקשורות לאיזון עומסים של SNAT. במצב DSR (forwardMode: dsr), צומת מאזן העומסים משתמש באפשרויות IP כדי לשמור את כתובת המקור של הלקוח.
אפשר להגדיר את מצב הרשת של איזון העומסים ב-Dataplane V2 רק בזמן יצירת האשכול.
חובה. טווח של כתובות IPv4 בפורמט בלוקים של CIDR. מציינים את טווח כתובות ה-IP שממנו מוקצות כתובות IP וירטואליות (VIP) של השירות. הטווחים לא יכולים לחפוף לרשתות משנה שאפשר להגיע אליהן מהרשת שלכם. מידע נוסף על הקצאת כתובות לאינטרנט פרטי זמין ב-RFC 1918.
החל מגרסה 1.15.0 של תוכנת Google Distributed Cloud לשרת פיזי, אפשר לשנות את השדה הזה. במידת הצורך, אפשר להגדיל את מספר כתובות ה-IP שהוקצו לשירותים אחרי שיוצרים אשכול. מידע נוסף זמין במאמר בנושא הגדלת טווח רשת השירות.
אפשר רק להגדיל את הטווח של CIDR של שירות IPv4. אי אפשר לצמצם את טווח הרשת, כלומר אי אפשר להגדיל את המסכה (הערך אחרי '/').
טווח CIDR מינימלי של השירות: ערך המסכה הוא
/24, שמתאים לגודל של 8 ביט (256 כתובות).
טווח ה-CIDR המקסימלי של השירות: ערך המסכה של
/12, שמתאים לגודל של 20 ביטים (1,048,576 כתובות IP
).
לדוגמה:
services:cidrBlocks:-10.96.0.0/12
משאב באשכול
חובה
ניתן לשינוי
clusterOperations
בקטע הזה מופיע מידע על Cloud Logging ועל Cloud Monitoring.
משאב באשכול
חובה
ניתן לשינוי
clusterOperations.enableApplication
השדה הזה לא בשימוש יותר ואין לו השפעה. רישום ביומן ומעקב אחרי אפליקציות מופעלים במשאב המותאם אישית של Google Cloud Observability. מידע נוסף על הפעלה של רישום ביומן ומעקב אחרי אפליקציות זמין במאמר הפעלה של רישום ביומן ומעקב אחרי אפליקציות.
משאב באשכול
ללא פעולה
ניתן לשינוי
clusterOperations.disableCloudAuditLogging
בוליאני. יומני הביקורת של Cloud שימושיים לחקירת בקשות API חשודות ולאיסוף נתונים סטטיסטיים. יומני ביקורת של Cloud מופעלים
(disableCloudAuditLogging: false) כברירת מחדל. מגדירים את הערך ל-true כדי להשבית את יומני הביקורת של Cloud.
מחרוזת. Google Cloud אזור שבו רוצים לנתב ולאחסן מדדים של Monitoring. מומלץ לבחור אזור שקרוב למרכז הנתונים המקומי. במהלך יצירת האשכול, הערך הזה משמש להגדרת הערך clusterLocation במפרט המשאב stackdriver.
הערך שאתם מציינים משמש גם את Google Cloud Observability כדי לתייג מדדים ויומנים. אפשר להשתמש בתוויות האלה לסינון ב-Metrics Explorer וב-Logs Explorer.
מחרוזת. מזהה הפרויקט של Google Cloud הפרויקט שרוצים להציג בו את היומנים והמדדים. במהלך יצירת האשכול, הערך הזה משמש להגדרת הערך projectID במפרט המשאב stackdriver.
משאב באשכול
חובה
בלתי משתנה
controlPlane
בקטע הזה מפורט מידע על מישור הבקרה ועל הרכיבים שלו.
משאב באשכול
חובה
ניתן לשינוי
controlPlane.apiServerCertExtraSANs
זה שינוי אופציונלי. מערך של מחרוזות (שמות דומיינים וכתובות IP). שם חלופי של בעלים (subject) (SAN) הוא תכונה של אישורי SSL שמאפשרת להגדיר את שמות הדומיינים ותתי הדומיינים שבהם רוצים שהאישור יהיה תקף. באשכול bare metal, ה-SANs של אישור שרת ה-API כוללים כברירת מחדל את כתובות ה-IP וה-VIP של צמתי מישור הבקרה ואת שמות ה-DNS של Kubernetes. משתמשים בשדה הזה כדי להוסיף עוד שמות חלופיים לנושא (SAN) לאישור של שרת ה-API עבור האשכול. שמות הדומיינים צריכים לעמוד בדרישות של RFC 1035.
מידע נוסף זמין במאמר בנושא הוספת דומיינים לאישור של שרת ה-API.
זה שינוי אופציונלי. מספר שלם. ההגדרה מציינת את מספר ההודעות של פרוטוקול ARP (GARP) ש-Keepalived ישלח בכל פעם אחרי שצומת של מישור הבקרה עובר לתפקיד של השרת הראשי. הערך הזה ממופה להגדרה vrrp_garp_master_repeat של Keepalived. ערך ברירת המחדל הוא 5. מידע נוסף מופיע במאמר בנושא התאמה אישית של Keepalived.
משאב באשכול
אופציונלי
ניתן לשינוי
controlPlane.loadBalancer.mode
זה שינוי אופציונלי. מחרוזת. אם ההגדרה היא bundled, מאזני העומסים של מישור הבקרה פועלים בצמתים של מישור הבקרה. אם ההגדרה הזו מוגדרת ואתם מגדירים מאגר צמתים של מאזן עומסים עם loadBalancer.nodePoolSpec, מאזני העומסים של מישור הבקרה פועלים בצמתים של מישור הבקרה, ומאזני העומסים של מישור הנתונים פועלים במאגר הצמתים של מאזן העומסים. מידע נוסף זמין במאמר בנושא הפרדה של איזון העומסים.
אם מגדירים את controlPlane.loadBalancer.mode ל-manual,
צריך להגדיר את loadBalancer.mode גם ל-manual. ההגדרה הזו משמשת להפעלת איזון עומסים ידני. מידע נוסף זמין במאמר בנושא הגדרה של איזון עומסים ידני.
לא חובה להגדיר את controlPlane.loadBalancer.mode
ל-manual כדי להגדיר איזון עומסים ידני.
הערכים המותרים: bundled | manual
משאב באשכול
אופציונלי
בלתי משתנה
controlPlane.nodePoolSpec
בקטע הזה מפורטות כתובות ה-IP של מאגר הצמתים שמשמש את מישור הבקרה ואת הרכיבים שלו. המפרט של מאגר הצמתים של מישור הבקרה (כמו המפרט של מאגר הצמתים של איזון העומסים) הוא מיוחד. המפרט הזה מכריז על משאבים קריטיים של אשכול ומנהל אותם. המקור הקנוני של המשאב הזה הוא החלק הזה בקובץ התצורה של האשכול. אין לשנות ישירות את משאבי מאגר הצמתים של רמת הבקרה העליונה. במקום זאת, משנים את הקטעים שמשויכים אליו בקובץ התצורה של האשכול.
משאב באשכול
חובה
ניתן לשינוי
controlPlane.nodePoolSpec.nodes
חובה. מערך של כתובות IP. בדרך כלל, המערך הזה הוא כתובת IP של מכונה יחידה, או כתובות IP של שלוש מכונות לפריסה של זמינות גבוהה (HA).
אפשר לשנות את השדה הזה בכל עדכון או שדרוג של אשכול.
משאב באשכול
חובה
ניתן לשינוי
controlPlane.nodePoolSpec.nodes.address
חובה. מחרוזת (כתובת IPv4). כשמציינים מאגר צמתים, משתמשים בשדה address כדי לציין את כתובת ה-IPv4 שמוגדרת כברירת מחדל לגישת SSH לכל צומת. גישת SSH נדרשת לפעולות ניהוליות של אשכולות, כמו התקנות ושדרוגים. כברירת מחדל, כתובת ה-IP הזו משמשת גם לתעבורת נתונים ותעבורת Kubernetes. עם זאת, אם מציינים את כתובת k8sIP של צומת מסוים, התנועה מתחלקת בין שתי הכתובות של הצומת, וכתובת k8sIP משמשת באופן בלעדי לתנועת נתונים ולתנועת Kubernetes.
אפשר לשנות את השדה הזה בכל עדכון או שדרוג של אשכול.
משאב באשכול
חובה
ניתן לשינוי
controlPlane.nodePoolSpec.nodes.k8sIP
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כשמציינים את כתובת ה-k8sIP האופציונלית של צומת, היא מוקדשת לטיפול בנתונים ובתעבורת Kubernetes של הצומת, כמו בקשות ותגובות ל-Kubernetes API, ל-kubelet ולעומסי עבודה. כשמציינים k8sIP, כתובת ה-IP הרגילה של הצומת nodePoolSpec.nodes.address משמשת רק לחיבורי SSH לצומת. אם לא מציינים כתובת k8sIP, כתובת ה-IP הרגילה של הצומת מטפלת בכל התעבורה של הצומת.
זה שינוי אופציונלי. מספר שלם (לא שלילי). ההגדרה מציינת את הכמות המקסימלית של בקשות משיכת תמונות שאפשר להוסיף לתור העיבוד כדי לטפל בעליות פתאומיות בבקשות. ברגע שמתחילת משיכת הנתונים, אפשר להוסיף בקשה חדשה לתור. ערך ברירת המחדל הוא 10. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryBurst.
הערך של registryPullQPS קודם להגדרה הזו. לדוגמה, בהגדרות ברירת המחדל, מותרות סדרות של עד 10 שאילתות בו-זמניות, אבל הן צריכות לעבור עיבוד בקצב ברירת המחדל של חמש שאילתות בשנייה. התנהגות סדרות כזו מתרחשת רק אם הערך של registryPullQPS גדול מהערך של 0.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
זה שינוי אופציונלי. מספר שלם (לא שלילי). מציין את קצב העיבוד של שאילתות לשליפת תמונות מ-Artifact Registry בשאילתות לשנייה (QPS).
אם הערך של registryPullQPS גדול מ-0, קצב השאילתות מוגבל למספר השאילתות לשנייה שמוגדר. אם המדיניות registryPullQPS מוגדרת לערך 0, אין הגבלה על קצב השאילתות. ערך ברירת המחדל הוא 5.
השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryPullQPS.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
זה שינוי אופציונלי. ערך בוליאני (true|false). השדה הזה מציין אם פעולות המשיכה (pull) של Artifact Registry מעובדות במקביל או אחת בכל פעם. ברירת המחדל היא true, שמציינת שהשליפות מעובדות אחת בכל פעם. אם הערך מוגדר ל-false, kubelet מושך תמונות במקביל. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) serializeImagePulls.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב באשכול
אופציונלי
ניתן לשינוי
controlPlane.schedulerConfiguration
מציינת ארגומנטים נוספים והגדרות עבור kube-scheduler.
השדה הזה מאפשר להגדיר אילוצים של פיזור טופולוגי של פודים ברמת האשכול.
זה שינוי אופציונלי. מחרוזת. ערך ברירת המחדל: global.
החברות בצי של האשכולות מנוהלת על ידי שירות הצי (gkehub.googleapis.com) ושירות Connect (gkeconnect.googleapis.com). החברות בצי יכולה להיות גלובלית או אזורית. אפשר גם להשתמש ב-gkeConnect.location
כדי לציין את Google Cloud האזור שבו פועלים שירותי Fleet ו-Connect, כדי להגביל את התנועה לאזור שלכם.
רשימת האזורים הנתמכים מופיעה במאמר אזורים נתמכים ל-GKE On-Prem API.
אם לא מציינים, המערכת משתמשת במופעים הגלובליים של השירותים.
שימו לב לנקודות הבאות:
אשכולות שנוצרו בגרסאות נמוכות מ-1.28 מנוהלים על ידי שירותי Fleet ו-Connect הגלובליים.
אשכולות חדשים שנוצרים באמצעות לקוחות GKE On-Prem API, כמו מסוף Google Cloud , Google Cloud CLI או Terraform, משתמשים באותו אזור שצוין עבור GKE On-Prem API.
במקרה של אשכולות חדשים, אם כוללים את השדה הזה, האזור שצוין צריך להיות זהה לאזור שהוגדר ב-gkeOnPremAPI.location. אם האזורים לא זהים, יצירת האשכול תיכשל.
בגרסה 1.16 ואילך, אם GKE On-Prem API מופעל בפרויקט Google Cloud , כל האשכולות בפרויקט נרשמים אוטומטית ל-GKE On-Prem API באזור שהוגדר ב-clusterOperations.location.
אם רוצים לרשום את כל האשכולות בפרויקט ל-GKE On-Prem API, צריך לבצע את השלבים שבקטע לפני שמתחילים כדי להפעיל את GKE On-Prem API בפרויקט ולהשתמש בו.
אם אתם לא רוצים לרשום את האשכול ל-GKE On-Prem API, צריך לכלול את הקטע הזה ולהגדיר את gkeOnPremAPI.enabled ל-false.
אם לא רוצים לרשום אף אשכול בפרויקט, צריך להשבית את gkeonprem.googleapis.com (שם השירות של GKE On-Prem API) בפרויקט. הוראות מפורטות מופיעות במאמר בנושא השבתת שירותים.
אם רוצים לרשום את כל האשכולות בפרויקט ל-GKE On-Prem API, צריך לבצע את השלבים שבקטע לפני שמתחילים כדי להפעיל את GKE On-Prem API בפרויקט ולהשתמש בו.
אם אתם לא רוצים לרשום את האשכול ל-GKE On-Prem API, צריך לכלול את הקטע הזה ולהגדיר את gkeOnPremAPI.enabled ל-false.
אם לא רוצים לרשום אף אשכול בפרויקט, צריך להשבית את gkeonprem.googleapis.com (שם השירות של GKE On-Prem API) בפרויקט. הוראות מפורטות מופיעות במאמר בנושא השבתת שירותים.
רישום של אשכול אדמין או אשכול משתמשים ב-GKE On-Prem API מאפשר לכם להשתמש בכלים סטנדרטיים – Google Cloud המסוף, ה-CLI של Google Cloud או
Terraform – כדי להציג את פרטי האשכול ולנהל את מחזור החיים של האשכול. לדוגמה, אתם יכולים להריץ פקודות של ה-CLI של gcloud כדי
לקבל מידע על האשכול.
ממשק ה-API של GKE On-Prem שומר מטא-נתונים של מצב האשכול ב- Google Cloud.
המטא-נתונים האלה מאפשרים לממשק ה-API לנהל את מחזור החיים של האשכול. הכלים הרגילים משתמשים ב-GKE On-Prem API, וביחד הם נקראים GKE On-Prem API clients.
אם מגדירים את gkeOnPremAPI.enabled ל-true לפני שיוצרים או מעדכנים את האשכול באמצעות bmctl, צריך לבצע את השלבים שבקטע לפני שמתחילים כדי להפעיל את GKE On-Prem API ולאתחל אותו.
אחרי שמוסיפים את הקטע הזה ויוצרים או מעדכנים את האשכול, אם מסירים את הקטע ומעדכנים את האשכול, העדכון ייכשל.
אם אתם מעדיפים ליצור את האשכול באמצעות כלי רגיל במקום bmctl, תוכלו להיעזר במאמרים הבאים:
כשיוצרים אשכול באמצעות כלי רגיל, האשכול נרשם אוטומטית ל-GKE On-Prem API.
משאב באשכול
אופציונלי
gkeOnPremAPI.enabled
כברירת מחדל, האשכול רשום ל-GKE On-Prem API אם ה-API הזה מופעל בפרויקט. אם לא רוצים לרשום את האשכול, צריך להגדיר את הערך false.
אחרי שהאשכול נרשם ל-GKE On-Prem API, אם צריך לבטל את הרישום של האשכול, מבצעים את השינוי הבא ואז מעדכנים את האשכול:
gkeOnPremAPI:enabled:false
משאב באשכול
חובה
ניתן לשינוי
gkeOnPremAPI.location
האזור שבו פועל GKE On-Prem API ושבו נשמרים המטא-נתונים של האשכול. Google Cloud בוחרים אחד מ
האזורים הנתמכים. אם הערך של gkeOnPremAPI.enabled הוא true, הערך של המאפיין הזה חייב להיות מחרוזת לא ריקה. אם
gkeOnPremAPI.enabled הוא false, אל תכללו את השדה הזה.
אם הקטע הזה לא נכלל בקובץ התצורה, השדה הזה מוגדר ל-clusterOperations.location.
משאב באשכול
אופציונלי
בלתי משתנה
kubevirt.useEmulation (הוצאה משימוש)
הוצא משימוש. החל מגרסה 1.11.2, אפשר להפעיל או להשבית את VM Runtime ב-GDC על ידי עדכון של המשאב המותאם אישית VMRuntime בלבד.
בוליאני. ההגדרה הזו קובעת אם נעשה שימוש באמולציית תוכנה כדי להפעיל מכונות וירטואליות. אם הצומת תומך בווירטואליזציה של חומרה, מגדירים את הערך של useEmulation ל-false כדי לשפר את הביצועים. אם הווירטואליזציה של החומרה לא נתמכת או שאתם לא בטוחים, צריך להגדיר אותה ל-true.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer
בקטע הזה מפורטות ההגדרות של איזון עומסים באשכול.
משאב באשכול
חובה
ניתן לשינוי
loadBalancer.addressPools
אובייקט. השם ומערך של כתובות IP למאגר של מאזן העומסים של האשכול. הגדרת מאגר כתובות תקפה רק לbundled מצב איזון עומסים באשכולות שאינם אדמיניסטרטיביים. אפשר להוסיף מאגרי כתובות חדשים בכל שלב, אבל אי אפשר להסיר מאגרי כתובות קיימים.
אפשר לערוך מאגר כתובות קיים כדי לשנות רק את השדות avoidBuggyIPs
וmanualAssign.
משאב באשכול
אופציונלי
בלתי משתנה
loadBalancer.addressPools.addresses
מערך של טווחי כתובות IP. מציינים רשימה של טווחי כתובות IP לא חופפים למאזן העומסים של מישור הנתונים. כל הכתובות צריכות להיות באותה רשת משנה כמו הצמתים של איזון העומסים.
מחרוזת. השם שבחרתם למאגר של מאזן העומסים של האשכול.
משאב באשכול
חובה
בלתי משתנה
loadBalancer.addressPools.avoidBuggyIPs
זה שינוי אופציונלי. ערך בוליאני (true או false). אם הערך הוא true, כתובות ה-IP במאגר שמסתיימות ב-.0 וב-.255 לא ייכללו.
חלק מהחומרה ברשת משמיטה תנועה לכתובות המיוחדות האלה. אפשר להשמיט את השדה הזה, ערך ברירת המחדל שלו הוא false.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.addressPools.manualAssign
זה שינוי אופציונלי. ערך בוליאני (true | false). אם true,
כתובות במאגר הזה לא מוקצות באופן אוטומטי לשירותי Kubernetes. אם true, כתובת IP במאגר הזה משמשת רק כששירות מציין אותה באופן מפורש. אפשר להשמיט את השדה הזה, ערך ברירת המחדל שלו הוא false.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.mode
חובה. מחרוזת. מציין את מצב איזון העומסים. במצב bundled, תוכנת Google Distributed Cloud מתקינה מאזן עומסים בצמתים של מאזן העומסים במהלך יצירת האשכול. במצב manual, האשכול מסתמך על מאזן עומסים חיצוני שהוגדר באופן ידני. מידע נוסף מופיע במאמר בנושא סקירה כללית של מאזני עומסים.
הערכים המותרים: bundled | manual
משאב באשכול
חובה
בלתי משתנה
loadBalancer.type
זה שינוי אופציונלי. מחרוזת. ההגדרה קובעת את סוג איזון העומסים המשולב שבו נעשה שימוש, שכבה 2 או פרוטוקול Border Gateway Protocol (BGP). אם אתם משתמשים באיזון עומסים רגיל בחבילה, צריך להגדיר את type לערך layer2. אם אתם משתמשים באיזון עומסים משולב עם BGP, צריך להגדיר את type לערך bgp. אם לא מגדירים את type, ברירת המחדל היא layer2.
הערכים המותרים: layer2 | bgp
משאב באשכול
אופציונלי
בלתי משתנה
loadBalancer.nodePoolSpec
זה שינוי אופציונלי. בקטע הזה מגדירים מאגר צמתים של מאזן עומסים. הצמתים שאתם מציינים הם חלק מאשכול Kubernetes ומריצים עומסי עבודה רגילים ומאזני עומסים. אם לא מציינים מאגר צמתים, הצמתים של מישור הבקרה משמשים לאיזון עומסים. הקטע הזה רלוונטי רק אם מצב איזון העומסים מוגדר ל-bundled.
אם רוצים למנוע מעומסי עבודה לפעול בצומת במאגר הצמתים של מאזן העומסים, מוסיפים את ה-taint הבא לצומת:
node-role.kubernetes.io/load-balancer:NoSchedule
תוכנת Google Distributed Cloud מוסיפה סבילות ל-taint הזה לפודים שנדרשים לאיזון עומסים.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.nodePoolSpec.nodes
בקטע הזה מופיע מערך של כתובות IP לצמתים במאגר הצמתים של איזון העומסים.
כברירת מחדל, כל הצמתים במאגר הצמתים של מאזן העומסים צריכים להיות באותה רשת משנה בשכבה 2 כמו כתובות ה-VIP של מאזן העומסים שהוגדרו בקטע loadBalancer.addressPools של קובץ ההגדרה. עם זאת, אם מציינים כתובת IP של Kubernetes k8sIP לצומת, רק הכתובת הזו צריכה להיות באותה רשת משנה בשכבה 2 כמו כתובות ה-VIP האחרות של מאזן העומסים.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.nodePoolSpec.nodes.address
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כשמציינים מאגר צמתים, משתמשים בשדה address כדי לציין את כתובת ה-IPv4 שמוגדרת כברירת מחדל לגישת SSH לכל צומת. גישת SSH נדרשת לפעולות ניהוליות של אשכולות, כמו התקנות ושדרוגים. כברירת מחדל, כתובת ה-IP הזו משמשת גם לתעבורת נתונים ותעבורת Kubernetes. עם זאת, אם מציינים את כתובת k8sIP של צומת מסוים, התנועה מתחלקת בין שתי הכתובות של הצומת, וכתובת k8sIP משמשת באופן בלעדי לתנועת נתונים ולתנועת Kubernetes.
למרות שאפשר להריץ עומסי עבודה בצמתים במאגר הצמתים של מאזן העומסים, הם נפרדים מהצמתים במאגרי הצמתים של העובדים. אי אפשר לכלול צומת מסוים של אשכול ביותר ממאגר צמתים אחד. חפיפה בין כתובות ה-IP של הצמתים חוסמת את יצירת האשכול ופעולות אחרות באשכול.
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כשמציינים את כתובת ה-k8sIP האופציונלית של צומת, היא מוקדשת לטיפול בנתונים ובתעבורת Kubernetes של הצומת, כמו בקשות ותגובות ל-Kubernetes API, ל-kubelet ולעומסי עבודה. כשמציינים k8sIP, כתובת ה-IP הרגילה של הצומת nodePoolSpec.nodes.address משמשת רק לחיבורי SSH לצומת. אם לא מציינים כתובת k8sIP, כתובת ה-IP הרגילה של הצומת מטפלת בכל התעבורה של הצומת.
זה שינוי אופציונלי. מספר שלם (לא שלילי). ההגדרה מציינת את המספר המקסימלי של בקשות משיכה של תמונות שאפשר להוסיף לתור העיבוד כדי לטפל בעליות פתאומיות בבקשות. ברגע שמתחילת משיכת הנתונים, אפשר להוסיף בקשה חדשה לתור. ערך ברירת המחדל הוא 10. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryBurst.
הערך של registryPullQPS קודם להגדרה הזו. לדוגמה, בהגדרות ברירת המחדל, מותרות סדרות של עד 10 שאילתות בו-זמניות, אבל הן צריכות לעבור עיבוד בקצב ברירת המחדל של חמש שאילתות בשנייה. התנהגות סדרות כזו מתרחשת רק אם הערך של registryPullQPS גדול מהערך של 0.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
זה שינוי אופציונלי. מספר שלם (לא שלילי). מציין את קצב העיבוד של שאילתות לשליפת תמונות מ-Artifact Registry בשאילתות לשנייה (QPS).
אם הערך של registryPullQPS גדול מ-0, קצב השאילתות מוגבל למספר השאילתות לשנייה שמוגדר. אם המדיניות registryPullQPS מוגדרת לערך 0, אין הגבלה על קצב השאילתות. ערך ברירת המחדל הוא 5.
השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryPullQPS.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
זה שינוי אופציונלי. ערך בוליאני (true|false). השדה הזה מציין אם פעולות המשיכה (pull) של Artifact Registry מעובדות במקביל או אחת בכל פעם. ברירת המחדל היא true, שמציינת שהשליפות מעובדות אחת בכל פעם. אם הערך מוגדר ל-false, kubelet מושך תמונות במקביל. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) serializeImagePulls.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.ports.controlPlaneLBPort
מספר. יציאת היעד שמשמשת לתעבורה שנשלחת למישור הבקרה של Kubernetes (שרתי ה-API של Kubernetes).
משאב באשכול
חובה
בלתי משתנה
loadBalancer.vips.controlPlaneVIP
חובה. מציינים את כתובת ה-IP הווירטואלית (VIP) להתחברות לשרת ה-API של Kubernetes. הכתובת הזו לא יכולה להיות בטווח של כתובות IP שמשמשות למאגרי כתובות של מאזן עומסים, loadBalancer.addressPools.addresses.
משאב באשכול
חובה
בלתי משתנה
loadBalancer.vips.ingressVIP
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כתובת ה-IP שבחרתם להגדיר במאזן העומסים לתעבורת נתונים נכנסת (ingress).
משאב באשכול
אופציונלי
בלתי משתנה
loadBalancer.localASN
זה שינוי אופציונלי. מחרוזת. מציינים את מספר המערכת האוטונומית (ASN) של האשכול שנוצר. השדה הזה משמש כשמגדירים את פתרון איזון העומסים בחבילה שמשתמש בפרוטוקול BGP (Border Gateway Protocol).
מידע נוסף זמין במאמר בנושא הגדרה של מאזני עומסים מקובצים עם BGP.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.bgpPeers
זה שינוי אופציונלי. אובייקט (רשימת מיפויים). בקטע הזה מציינים עמית אחד או יותר של פרוטוקול שער הגבול (BGP) מהרשת המקומית (מחוץ לאשכול). אתם מציינים עמיתי BGP כשאתם מגדירים איזון עומסים במישור הבקרה, שהוא חלק מפתרון איזון העומסים בחבילה שמשתמש ב-BGP. כל עמית מוגדר באמצעות מיפוי שכולל כתובת IP, מספר מערכת אוטונומית (ASN) ורשימה אופציונלית של כתובות IP אחת או יותר לצמתים של מישור הבקרה. אי אפשר לעדכן את ההגדרה של BGP-peering לאיזון עומסים במישור הבקרה אחרי שיוצרים את האשכול.
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כתובת ה-IP של מכשיר חיצוני של שירותי peering מהרשת המקומית.
מידע נוסף זמין במאמר בנושא הגדרה של מאזני עומסים מקובצים עם BGP.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.bgpPeers.asn
זה שינוי אופציונלי. מחרוזת. מספר המערכת האוטונומית (ASN) של הרשת
שמכילה את מכשיר העמית החיצוני. כשמגדירים את פתרון איזון העומסים בחבילה שמשתמש ב-BGP, צריך לציין מספר ASN לכל נתב BGP שכנה שמגדירים לאיזון עומסים במישור הבקרה.
מידע נוסף זמין במאמר בנושא הגדרה של מאזני עומסים מקובצים עם BGP.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.bgpPeers.controlPlaneNodes
זה שינוי אופציונלי. מערך של כתובות IP (IPv4). כתובת IP אחת או יותר של צמתים במישור הבקרה שמתחברים לעמית BGP חיצוני, כשמגדירים את פתרון מאזן העומסים בחבילה שמשתמש ב-BGP. אם לא מציינים צמתים של מישור הבקרה, כל הצמתים של מישור הבקרה יתחברו לצומת החיצוני. אם מציינים כתובת IP אחת או יותר,
רק הצמתים שצוינו משתתפים בסשנים של שיתוף פעולה.
מידע נוסף זמין במאמר בנושא הגדרה של מאזני עומסים מקובצים עם BGP.
משאב באשכול
אופציונלי
ניתן לשינוי
maintenanceBlocks.cidrBlocks
זה שינוי אופציונלי. כתובת IPv4 יחידה או טווח של כתובות IPv4. מציינים את כתובות ה-IP של מכונות הצמתים שרוצים להעביר למצב תחזוקה. מידע נוסף מופיע במאמר בנושא העברת צמתים למצב תחזוקה.
לדוגמה:
maintenanceBlocks:cidrBlocks:-192.168.1.200# Single machine-192.168.1.100-192.168.1.109# Ten machines
זה שינוי אופציונלי. מציין את הגדרות המתאם לשינוי גודל אוטומטי של Pod אופקי על סמך מדדים מותאמים אישית. היכולת הזו זמינה בתצוגה מקדימה לאשכולות בגרסה 1.34.
לדוגמה:
apiVersion:baremetal.cluster.gke.io/v1kind:Clustermetadata:name:cluster1namespace:cluster-cluster1annotations:preview.baremetal.cluster.gke.io/metrics-adapter:"true"spec:# ... other existing cluster configurations ...metricsAdapter:prometheus:url:"http://prometheus-k8s.monitoring.svc.cluster.local:9090"orgID:"production-environment"auth:configSecretRef:name:prometheus-auth-secretkey:configrules:configMapKeyRefs:-name:my-app-ruleskey:config.yaml
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.prometheus
זה שינוי אופציונלי. מציינים את ההגדרות לחיבור לשרת Prometheus.
כך תוכלו להשתמש במופע Prometheus משלכם כספק מדדים מותאם אישית להתאמה אוטומטית של Pods אופקיים. כשמציינים את השדה metricsAdapter.prometheus, צריך לציין גם את השדה metricsAdapter.rules.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.prometheus.url
נדרש כשמציינים הגדרות של Prometheus. כתובת ה-URL של נקודת הקצה של Prometheus. במקרה כזה, כשמשתמשים ב-Prometheus כספק מדדים מותאמים אישית לצורך שינוי גודל אוטומטי של Pod אופקי, צריך להשתמש בשם הדומיין המוגדר במלואו (FQDN) הבא:
prometheus: השם של שירות Kubernetes (שירות האפליקציה של Prometheus עצמו).
k8s: השם של מרחב השמות של Kubernetes שבו השירות פועל.
svc: מציין שזהו סוג משאב של Service באשכול.
cluster.local: סיומת הדומיין שמוגדרת כברירת מחדל ברשת הפנימית של אשכול Kubernetes.
משאב באשכול
חובה
ניתן לשינוי
metricsAdapter.prometheus.orgID
זה שינוי אופציונלי. מחרוזת. מציינים את מזהה הארגון שרוצים לכלול בכותרת `X-Scope-OrgID`.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.prometheus.auth
זה שינוי אופציונלי. בקטע הזה מפורטות הגדרות האימות שנדרשות כדי שהכלי להמלצות יוכל להתחבר ל-Prometheus. התאמה אוטומטית אופקית של קבוצות Pod לעומס תומכת במנגנוני אימות בסיסיים (שם משתמש וסיסמה) ובאימות באמצעות טוקן bearer. צריך לאחסן את כל פרטי הכניסה ב-Secret בפורמט kubeconfig. אם לא נדרש אימות במופע Prometheus שלכם, צריך להסיר את הקטע הזה.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.prometheus.auth.configSecretRef
זה שינוי אופציונלי. מציינים את הסוד ואת המפתח ב-Secret for
authentication.
זה שינוי אופציונלי. בוליאני (true|false). ברירת המחדל היא false, והאימות נכשל אם לא מוגדרים Secret או מפתח.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.rules
זה שינוי אופציונלי. מציינים את כללי הגילוי של המדדים עבור המתאם. אם מציינים את הערך metricsAdapter.prometheus, חובה למלא את השדה הזה.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.rules.configMapKeyRefs
חובה אם מציינים את השדה metricsAdapter. הקובץ
configMapKeyRefs מכיל רשימה של הפניות למפתחות ConfigMap שמכילים הגדרות של כללים. הכללים האלה
ממוזגים לפי הסדר על ידי הבקר.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.rules.configMapKeyRefs.name
חובה. מחרוזת. השם של ה-ConfigMap שמכיל כללים.
משאב באשכול
חובה
ניתן לשינוי
metricsAdapter.rules.configMapKeyRefs.key
חובה. מחרוזת. המפתח בשדה data של ConfigMap שממנו בוחרים כדי לאחזר כללים. חייב להיות מפתח ConfigMap תקין.
משאב באשכול
חובה
ניתן לשינוי
nodeAccess.loginUser
זה שינוי אופציונלי. מחרוזת. מציינים את שם המשתמש שאינו root שרוצים להשתמש בו כדי לקבל גישה ליכולת SUDO ללא סיסמה למכונות הצומת באשכול. מפתח ה-SSH, sshPrivateKeyPath, צריך לפעול עבור המשתמש שצוין. בפעולות של יצירה ועדכון של אשכולות, המערכת בודקת אם אפשר לגשת למכונות הצמתים באמצעות המשתמש ומפתח ה-SSH שצוינו.
משאב באשכול
אופציונלי
ניתן לשינוי
osEnvironmentConfig.addPackageRepo
זה שינוי אופציונלי. ערך בוליאני (true | false). מציין אם להשתמש בשרת מאגר חבילות משלכם במקום במאגר ברירת המחדל של Docker apt. כדי להשתמש במאגר חבילות משלכם, מגדירים את addPackageRepo ל-false. אתם יכולים להשתמש בתכונה הזו כדי לדלג על הוספה של מאגרי חבילות לכל מכונת Bare Metal בפריסה. מידע נוסף זמין במאמר שימוש בשרת פרטי של מאגר חבילות.
משאב באשכול
אופציונלי
בלתי משתנה
nodeConfig
בקטע הזה מפורטות ההגדרות של צומת האשכול.
משאב באשכול
אופציונלי
ניתן לשינוי (שדרוג בלבד)
nodeConfig.containerRuntime (הוצאה משימוש)
הוצאה משימוש, החל מגרסה 1.13.0, Google Distributed Cloud תומך ב-containerd רק כזמן הריצה של הקונטיינר. השדה
containerRuntime הוצא משימוש והוסר
מקובץ ההגדרות של האשכול שנוצר. בגרסאות תוכנה של Google Distributed Cloud 1.13.0 ואילך, אם קובץ ההגדרות של האשכול מכיל את השדה הזה, הערך צריך להיות containerd.
משאב באשכול
אופציונלי
ניתן לשינוי (שדרוג בלבד)
nodeConfig.podDensity
בקטע הזה מפורטת ההגדרה של צפיפות הפודים.
משאב באשכול
אופציונלי
בלתי משתנה
nodeConfig.podDensity.maxPodsPerNode
זה שינוי אופציונלי. מספר שלם. מציינת את המספר המקסימלי של פודים שאפשר להריץ בצומת יחיד. באשכולות בניהול עצמי, הערכים המותרים של
maxPodsPerNode הם 32–250 באשכולות עם זמינות גבוהה (HA) ו-64–250
באשכולות ללא זמינות גבוהה. במקרה של אשכולות משתמשים, הערכים המותרים של maxPodsPerNode הם 32 עד 250. אם לא מציינים ערך, ערך ברירת המחדל הוא 110. אחרי שיוצרים את האשכול, אי אפשר לעדכן את הערך הזה.
מערכת Kubernetes מקצה בלוק Classless Inter-Domain Routing (CIDR) לכל צומת, כדי שלכל פוד תהיה כתובת IP ייחודית. הגודל של בלוק ה-CIDR תואם למספר המקסימלי של פודים לכל צומת.
מידע נוסף על הגדרת המספר המקסימלי של פודים לכל צומת זמין במאמר רשת פודים.
משאב באשכול
אופציונלי
בלתי משתנה
nodeConfig.privateRegistries
בקטע הזה מפורטת הגדרה של מאגר פרטי ברמת הצומת עבור אשכולות משתמשים. מאגרי רישום פרטיים ברמת הצומת מיועדים לשימוש עם עומסי העבודה שלכם כדי לתת לכם יותר שליטה על משיכות התמונות והאבטחה שקשורה אליהן.
במקרים הרלוונטיים, משתמשים בקטע הזה כדי לציין את השם ואת מרחב השמות של הסוד שנוצר כדי לאחסן את אישור ה-CA (ה-CA הבסיסי של השרת) עבור הרישום הפרטי. אם הרשם המקומי שלכם לא דורש אישור TLS פרטי, אתם יכולים להשמיט את הבלוק הזה.
ברשימה הבאה מוצג שלב ההשקה לכל גרסה להגדרת רישום פרטי ברמת הצומת:
זה שינוי אופציונלי. בקטע הזה מפורטות ההגדרות להגדרת אסטרטגיית השדרוג של מאגרי צמתי העובדים באשכול. מידע נוסף זמין במאמר בנושא שדרוגים מקבילים.
משאב באשכול
אופציונלי
ניתן לשינוי
nodePoolUpgradeStrategy.concurrentNodePools
זה שינוי אופציונלי. ערך בוליאני (0 או 1). ברירת מחדל: 1.
בשדה הזה מציינים אם לשדרג את כל מאגרי צמתי העובדים של אשכול בו-זמנית. כברירת מחדל (1), השדרוג מתבצע באופן רציף, אחד אחרי השני. כשמגדירים את concurrentNodePools
ל-0, כל מאגר של צמתים מסוג worker באשכול משודרג
במקביל.
בקטע הזה מופיע מידע על ההגדרות של בדיקות תקינות תקופתיות. במשאב Cluster, ההגדרה היחידה שזמינה לבדיקות תקינות תקופתיות היא השדה enable. מידע נוסף זמין במאמר בנושא בדיקות תקינות תקופתיות.
משאב באשכול
אופציונלי
ניתן לשינוי
periodicHealthCheck.enable
זה שינוי אופציונלי. ערך בוליאני (true|false). הפעלה או השבתה של בדיקות תקינות תקופתיות של האשכול. בדיקות תקינות תקופתיות מופעלות כברירת מחדל בכל האשכולות. כדי להשבית את הבדיקות התקופתיות של תקינות האשכול, צריך להגדיר את השדה periodicHealthCheck.enable לערך false.
מידע נוסף מופיע במאמר השבתה של בדיקות תקינות תקופתיות.
משאב באשכול
אופציונלי
ניתן לשינוי
profile
זה שינוי אופציונלי. מחרוזת. כשהערך של profile מוגדר ל-edge באשכול עצמאי, צריכת המשאבים של האשכול מצטמצמת. פרופיל הקצה זמין רק לאשכולות עצמאיים.
פרופיל ה-Edge דורש פחות משאבי מערכת, והוא מומלץ למכשירי Edge עם מגבלות משאבים מחמירות.
למידע על דרישות החומרה שקשורות לפרופיל Edge, אפשר לעיין במאמר דרישות המשאבים לאשכולות עצמאיים באמצעות פרופיל Edge.
משאב באשכול
אופציונלי
בלתי משתנה
proxy
אם הרשת שלכם מוגנת על ידי שרת proxy, צריך למלא את הקטע הזה.
אחרת, צריך להסיר את הקטע הזה.
משאב באשכול
אופציונלי
ניתן לשינוי
proxy.noProxy
מחרוזת. רשימה מופרדת בפסיקים של כתובות IP, טווחי כתובות IP, שמות מארחים ושמות דומיינים שלא צריכים לעבור דרך שרת הפרוקסי. כשקלאסטר שולח בקשה לאחת מהכתובות, המארחים או הדומיינים האלה, הבקשה נשלחת ישירות.
משאב באשכול
אופציונלי
בלתי משתנה
proxy.url
מחרוזת. כתובת ה-HTTP של שרת ה-proxy. כוללים את מספר היציאה
גם אם הוא זהה ליציאת ברירת המחדל של הסכימה.
זה שינוי אופציונלי. ערך בוליאני (true|false). הפעלה או השבתה של seccomp ברמת האשכול. כשהשדה הזה מושבת, קונטיינרים ללא פרופיל seccomp בקובץ ההגדרות של האשכול מורצים ללא הגבלה. אם השדה הזה מופעל, אותם קונטיינרים מאובטחים באמצעות פרופיל ברירת המחדל של seccomp בזמן הריצה של הקונטיינר. התכונה הזו מופעלת כברירת מחדל.
אחרי שיוצרים את האשכול, אפשר להחליף את הערך של השדה הזה רק במהלך שדרוג.
מידע נוסף מופיע במאמר בנושא שימוש ב-seccomp להגבלת גישה למאגרי תגים.
משאב באשכול
אופציונלי
ניתן לשינוי (שדרוג בלבד)
clusterSecurity.enableRootlessContainers
זה שינוי אופציונלי. ערך בוליאני (true|false). הפעלה או השבתה של קונטיינרים של מערכת Bare Metal ללא הרשאות root. כשהשדה הזה מופעל, קונטיינרים של מערכת bare metal פועלים כמשתמשים לא מורשים עם מזהה משתמש בטווח 2000-5000. כשהאפשרות הזו מושבתת, קונטיינרים של מערכות bare metal פועלים כמשתמש root. התכונה הזו מופעלת כברירת מחדל. לא מומלץ להשבית את התכונה הזו, כי הפעלת קונטיינרים כמשתמש root יוצרת סיכון אבטחה. אחרי שיוצרים את האשכול, אפשר להחליף את הערך של השדה הזה רק במהלך שדרוג. מידע נוסף זמין במאמר איך לא מריצים קונטיינרים כמשתמש root.
משאב באשכול
אופציונלי
ניתן לשינוי (שדרוג בלבד)
clusterSecurity.authorization
זה שינוי אופציונלי. ההרשאה מגדירה את גישת המשתמש לאשכול.
משאב באשכול
אופציונלי
ניתן לשינוי
clusterSecurity.authorization.clusterAdmin
זה שינוי אופציונלי. מציין את האדמין של האשכול הזה.
זה שינוי אופציונלי. השדה gcpAccounts מציין רשימה של חשבונות שקיבלו את התפקיד clusterrole/cluster-admin בבקרת הגישה מבוססת-התפקידים (RBAC) ב-Kubernetes. לחשבונות עם התפקיד הזה יש גישה מלאה לכל משאב באשכול בכל מרחבי השמות. השדה הזה מגדיר גם את כללי המדיניות של RBAC שמאפשרים לחשבונות שצוינו להשתמש בשער החיבור כדי להריץ פקודות kubectl מול האשכול. האפשרות הזו נוחה אם יש לכם כמה אשכולות לניהול, במיוחד בסביבה היברידית עם אשכולות GKE ואשכולות מקומיים.
בשדה הזה צריך להזין מערך של שמות חשבונות. יש תמיכה בחשבונות משתמשים ובחשבונות שירות. למשתמשים, מציינים את Google Cloud כתובות האימייל בחשבון. בחשבונות שירות, מציינים את כתובות האימייל בפורמט הבא: SERVICE_ACCOUNT@PROJECT_ID.iam.gserviceaccount.com.
לדוגמה:
כשמעדכנים אשכול כדי להוסיף חשבון, חשוב לכלול ברשימה את כל החשבונות (הקיימים והחדשים), כי פקודת העדכון מחליפה את הרשימה בפריטים שצוינו בעדכון.
השדה הזה רלוונטי רק לאשכולות שיכולים להריץ עומסי עבודה. לדוגמה, אי אפשר לציין gcpAccounts עבור אשכולות אדמין.
משאב באשכול
אופציונלי
ניתן לשינוי
clusterSecurity.startUIDRangeRootlessContainers
זה שינוי אופציונלי. מספר שלם. ערך ברירת המחדל: 2000. קונטיינרים של המערכת בתוכנת Google Distributed Cloud עוזרים להתקין ולנהל אשכולות.
אפשר לשלוט במזהי המשתמשים (UID) ובמזהי הקבוצות (GID) שבהם נעשה שימוש במאגרי התגים האלה באמצעות השדה startUIDRangeRootlessContainers במפרט האשכול. קובצי ה-UID וקובצי ה-GID של קונטיינרים של המערכת נמצאים בטווח startUIDRangeRootlessContainers עד startUIDRangeRootlessContainers + 2999, כך שטווח ברירת המחדל הוא 2000 עד 4999. כשמעדכנים את
startUIDRangeRootlessContainers, צריך לבחור ערך שמבטיח
שמרחבי ה-UID וה-GID שמשמשים את קובצי המערכת לא חופפים
לאלה שהוקצו לעומסי העבודה של המשתמשים. אפשר לשנות את הערך של startUIDRangeRootlessContainers רק במהלך שדרוגים.
חובה. מחרוזת. משתמשים בשדה path כדי לציין את הנתיב של המכונה המארחת שבה אפשר לגלות דיסקים מוצמדים. לכל נקודת הרכבה נוצר נפח אחסון קבוע (PV) מקומי. נתיב ברירת המחדל הוא /mnt/localpv-share. הוראות להגדרת נקודות העיגון של הצמתים זמינות במאמר הגדרת נקודות העיגון של צמתים ב-LVP.
משאב באשכול
חובה
בלתי משתנה
storage
בקטע הזה מפורטות ההגדרות של אחסון באשכול.
משאב באשכול
חובה
בלתי משתנה
storage.lvpNodeMounts
בקטע הזה מפורטת ההגדרה (הנתיב) של נפחים מקומיים מתמשכים שמגובים על ידי דיסקים מוצמדים. אתם צריכים לפרמט את הדיסקים האלה ולהרכיב אותם בעצמכם. אפשר לבצע את המשימה הזו לפני או אחרי יצירת האשכול. מידע נוסף זמין במאמר בנושא LVP node mounts.
משאב באשכול
חובה
בלתי משתנה
storage.lvpShare
בקטע הזה מפורטת ההגדרה של נפחי אחסון מקומיים קבועים שמגובים על ידי תיקיות משנה במערכת קבצים משותפת. תיקיות המשנה האלה נוצרות אוטומטית במהלך יצירת האשכול.
מידע נוסף זמין במאמר בנושא שיתוף LVP.
משאב באשכול
חובה
בלתי משתנה
storage.lvpShare.path
חובה. מחרוזת. משתמשים בשדה path כדי לציין את הנתיב של מכונת המארח שבה אפשר ליצור ספריות משנה. נוצר נפח אחסון מקומי (PV) לכל ספריית משנה. הוראות להגדרת שיתוף LVP מפורטות במאמר הגדרת שיתוף LVP.
משאב באשכול
חובה
בלתי משתנה
storage.lvpShare.numPVUnderSharedPath
חובה. מחרוזת. מציינים את מספר תיקיות המשנה שרוצים ליצור מתחת ל-lvpShare.path. ערך ברירת המחדל הוא 5. הוראות להגדרת שיתוף LVP מפורטות במאמר הגדרת שיתוף LVP.
משאב באשכול
חובה
בלתי משתנה
storage.lvpShare.storageClassName
חובה. מחרוזת. מציינים את StorageClass שבו רוצים להשתמש כדי ליצור נפחי אחסון מתמיד. ה-StorageClass נוצר במהלך יצירת האשכול. ערך ברירת המחדל הוא local-shared. הוראות להגדרת שיתוף LVP מפורטות במאמר הגדרת שיתוף LVP.
משאב באשכול
אופציונלי
בלתי משתנה
type
חובה. מחרוזת. מציין את סוג האשכול. מודל הפריסה הרגיל מורכב מאשכול אדמין יחיד ומאשכול משתמש אחד או יותר, שמנוהלים על ידי אשכול האדמין.
תוכנת Google Distributed Cloud תומכת בסוגי האשכולות הבאים:
אדמין – אשכול שמשמש לניהול אשכולות משתמשים.
משתמש – אשכול שמשמש להרצת עומסי עבודה.
היברידי – אשכול יחיד לאדמין ולעומסי עבודה, שיכול גם לנהל אשכולות משתמשים.
עצמאי – אשכול יחיד שיכול לנהל את עצמו, ויכול גם להריץ עומסי עבודה, אבל לא יכול ליצור או לנהל אשכולות משתמשים אחרים.
סוג האשכול מצוין בזמן יצירת האשכול, ואי אפשר לשנות אותו בעדכונים או בשדרוגים. מידע נוסף על יצירת אשכול זמין במאמר יצירת אשכולות: סקירה כללית.
הערכים המותרים: admin | user | hybrid | standalone
זה שינוי אופציונלי. בקטע הזה אפשר לציין את אופן הפעולה של התאמה אנכית של קבוצות Pod לעומס. התכונה הזו זמינה בגרסת התצוגה המקדימה של אשכולות מגרסה 1.33 ואילך.
לדוגמה:
apiVersion:baremetal.cluster.gke.io/v1kind:Clustermetadata:name:cluster1namespace:cluster-cluster1annotations:preview.baremetal.cluster.gke.io/vertical-pod-autoscaler:enablespec:# ... other cluster spec fieldsverticalPodAutoscaling:# Set to true for automated updatesenableUpdater:true# Set to true to reduce recommender memory usageenableMemorySaver:true
אפשר לעדכן את האשכול בכל שלב כדי להפעיל, להשבית או להגדיר את התאמה אנכית של קבוצות Pod לעומס. מידע נוסף על הפעלה ושימוש בהתאמה אנכית של קבוצות Pod לעומס זמין במאמר הגדרת התאמה אנכית של קבוצות Pod לעומס.
זה שינוי אופציונלי. ערך בוליאני (true|false). הפעלה או השבתה של מצב חיסכון בזיכרון להתאמה אנכית של קבוצות Pod לעומס. מצב חיסכון בזיכרון
מצמצם את הזיכרון שבשימוש של רכיב שירות המלצות של התאמה אנכית של קבוצות Pod לעומס. כשמגדירים את enableMemorySaver לערך true, שירות ההמלצות עוקב אחרי צבירות ומחשב אותן רק עבור Podים שיש להם משאב מותאם אישית תואם VerticalPodAutoscaler. מצב החיסכון בזיכרון מושבת (false) כברירת מחדל.
התאמה אנכית של קבוצות Pod לעומס זמינה בגרסה 1.33 ואילך של אשכולות Preview. אפשר לעדכן את האשכול בכל שלב כדי להפעיל או להשבית את מצב חיסכון בזיכרון. מידע נוסף זמין במאמר בנושא הסבר על מצבי התאמה אנכית של קבוצות Pod לעומס.
זה שינוי אופציונלי. ערך בוליאני (true|false). מציינים את המצב להחלת ההמלצות על משאב ה-Pod:
במצב המלצה (enableUpdater: false), התאמה אנכית של קבוצות Pod לעומס מנתח את השימוש במשאבים ומפרסם ערכים מומלצים לבקשות ולמגבלות של מעבד וזיכרון בקטע הסטטוס של VerticalPodAutoscaler המשאבים המותאמים אישית שאתם יוצרים. במצב המלצה, כדי להטמיע את הגדרות המשאבים המומלצות, צריך לערוך את המשאבים באופן ידני.
במצב עדכון אוטומטי (enableUpdater: true), התאמה אנכית של קבוצות Pod לעומס מנתחת את השימוש במשאבים ומפרסמת ערכים מומלצים לבקשות ולמגבלות של מעבד (CPU) וזיכרון בקטע הסטטוס של VerticalPodAutoscaler המשאבים המותאמים אישית שאתם יוצרים. לאחר מכן, התאמה אנכית של קבוצות Pod לעומס מחילה את ההמלצות באופן אוטומטי.
כברירת מחדל, הכלי Vertical Pod Autoscaler פועל במצב המלצה
(enableUpdater: false).
התאמה אנכית של קבוצות Pod לעומס זמינה בגרסה 1.33 ואילך של אשכולות Preview. אפשר לעדכן את האשכול בכל שלב כדי לציין את מצב ההחלה של המלצות לגבי משאבי Pod. מידע נוסף זמין במאמר בנושא הסבר על מצבי התאמה אנכית של קבוצות Pod לעומס.
זה שינוי אופציונלי. מציינים את ההגדרות לחיבור לשרת Prometheus.
השדה הזה להגדרת האשכול מאפשר להשתמש במופע Prometheus משלכם כספק היסטוריה מתמשך להתאמה אוטומטית של גודל ה-Pod. היכולת הזו זמינה בתצוגה מקדימה לאשכולות בגרסה 1.34. כשהרכיב של שירות המלצות מופעל, הוא יכול לשלוח שאילתה לשרת Prometheus בהפעלה או בהפעלה מחדש כדי לאחזר נתונים היסטוריים לטווח ארוך של השימוש במשאבים (מדדי השימוש במעבד (CPU) ובשימוש בזיכרון) עבור כל ה-Pods המנוהלים.
בדוגמה הבאה מוצגת הגדרת Prometheus שמשתמשת באימות בסיסי:
apiVersion:baremetal.cluster.gke.io/v1kind:Clustermetadata:name:cluster1namespace:cluster-cluster1annotations:preview.baremetal.cluster.gke.io/vertical-pod-autoscaler:enablespec:# ... other cluster spec fieldsverticalPodAutoscaling:...# other vertical Pod autoscaling fieldsprometheus:url:"http://prometheus.prometheus.svc.cluster.local:9090"auth:basicAuth:usernameRef:name:prom-basic-credskey:usernamepasswordRef:name:prom-basic-credskey:password
נדרש כשמציינים הגדרות של Prometheus. כתובת ה-URL של נקודת הקצה של Prometheus. כשמשתמשים ב-Prometheus כספק היסטוריה מתמשך של קנה מידה אוטומטי של Pods אנכיים, צריך להשתמש בשם הדומיין המוגדר במלואו (FQDN) הבא:
prometheus: השם של שירות Kubernetes (שירות האפליקציה של Prometheus עצמו).
prometheus: השם של מרחב השמות ב-Kubernetes שבו השירות פועל.
svc: מציין שזהו סוג משאב של Service באשכול.
cluster.local: סיומת הדומיין שמוגדרת כברירת מחדל ברשת הפנימית של אשכול Kubernetes.
משאב באשכול
חובה
ניתן לשינוי
verticalPodAutoscaling.prometheus.auth
זה שינוי אופציונלי. בקטע הזה מפורטות הגדרות האימות שנדרשות כדי שהכלי להמלצות יוכל להתחבר ל-Prometheus. התאמה אנכית של קבוצות Pod לעומס
תומכת במנגנוני אימות מסוג basic (שם משתמש וסיסמה) ו-טוקן למוכ"ז. אם לא נדרש אימות במופע Prometheus שלכם, צריך להסיר את הקטע הזה.
אם מופע Prometheus שלכם משתמש בשיטת אימות אחרת, כמו Transport Layer Security (TLS), אי אפשר להשתמש בו עם התאמה אנכית של קבוצות Pod לעומס. דרישות נוספות מפורטות במאמר בנושא שימוש ב-Prometheus כספק היסטוריה מתמשך.
משאב באשכול
אופציונלי
ניתן לשינוי
verticalPodAutoscaling.prometheus.auth.basicAuth
זה שינוי אופציונלי. מציינים את שם המשתמש והסיסמה לאימות בסיסי.
חובה לציין את הפרמטר הזה כשמגדירים אימות באמצעות טוקן גישה. מחרוזת. המפתח
בשדה data של ה-Secret שבוחרים ממנו כדי לאחזר את הטוקן. חייב להיות מפתח סודי תקין.
זה שינוי אופציונלי. בוליאני (true|false). ברירת המחדל היא false, והאימות נכשל אם לא מוגדרים Secret או מפתח.
משאב באשכול
אופציונלי
ניתן לשינוי
name
חובה. מחרוזת. בדרך כלל, שם מרחב השמות משתמש בתבנית cluster-CLUSTER_NAME, אבל התוספת cluster- לא נדרשת מאז גרסת התוכנה 1.7.2 של Google Distributed Cloud.
אי אפשר לשנות את הערך הזה באשכולות קיימים.
משאב מרחב שמות
חובה
בלתי משתנה
clusterName
מחרוזת. חובה. השם של האשכול שאליו מוסיפים את מאגר הצמתים. יוצרים את משאב מאגר הצמתים באותו מרחב שמות כמו האשכול המשויך, ומפנים לשם האשכול בשדה הזה. מידע נוסף זמין במאמר הוספה והסרה של מאגרי צמתים באשכול.
זה שינוי אופציונלי. מספר שלם (לא שלילי). ההגדרה מציינת את הכמות המקסימלית של בקשות משיכה של תמונות שאפשר להוסיף לתור העיבוד כדי לטפל בעליות פתאומיות בבקשות. ברגע שמתחילת משיכת הנתונים, אפשר להוסיף בקשה חדשה לתור. ערך ברירת המחדל הוא 10. השדה הזה תואם לאפשרות ההגדרה registryBurst של kubelet (v1beta1).
הערך של registryPullQPS קודם להגדרה הזו. לדוגמה, בהגדרות ברירת המחדל, מותרות סדרות של עד 10 שאילתות בו-זמניות, אבל הן צריכות לעבור עיבוד בקצב ברירת המחדל של חמש שאילתות בשנייה. התנהגות סדרות כזו מתרחשת רק אם הערך של registryPullQPS גדול מהערך של 0.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב NodePool
אופציונלי
ניתן לשינוי
kubeletConfig.registryPullQPS
זה שינוי אופציונלי. מספר שלם (לא שלילי). מציין את קצב העיבוד של שאילתות לשליפת תמונות מ-Artifact Registry בשאילתות לשנייה (QPS).
אם הערך של registryPullQPS גדול מ-0, קצב השאילתות מוגבל למספר השאילתות לשנייה שמוגדר. אם המדיניות registryPullQPS מוגדרת לערך 0, אין הגבלה על קצב השאילתות. ערך ברירת המחדל הוא 5.
השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryPullQPS.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב NodePool
אופציונלי
ניתן לשינוי
kubeletConfig.serializeImagePulls
זה שינוי אופציונלי. ערך בוליאני (true|false). השדה הזה מציין אם פעולות המשיכה (pull) של Artifact Registry מעובדות במקביל או אחת בכל פעם. ברירת המחדל היא true, שמציינת שהשליפות מעובדות אחת בכל פעם. אם הערך הוא false, kubelet מושך תמונות במקביל. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) serializeImagePulls.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב NodePool
אופציונלי
ניתן לשינוי
taints
זה שינוי אופציונלי. אובייקט. ההגדרה taint בצומת מאפשרת לסמן צומת כך שהמתזמן יימנע משימוש בו עבור פודים מסוימים או ימנע את השימוש בו. כתם (taint)
מורכב מצמד מפתח/ערך ומאפקט משויך. הערכים key ו-value הם מחרוזות שמשמשות לזיהוי ההכתמה, והערך effect מציין איך הפודים מטופלים בצומת. לאובייקט taints יכולים להיות כמה מאפייני taint.
השדה effect יכול לקבל אחד מהערכים הבאים:
NoSchedule – אף Pod לא יכול להיות מתוזמן לצומת אלא אם יש לו התאמה לטולרנטיות.
PreferNoSchedule – המערכת לא תציב פוד שלא יכול לסבול את הכתם בצומת, אבל זה לא חובה.
NoExecute – פודים שלא יכולים לסבול את הכתם
מפונים באופן מיידי, ופודים שיכולים לסבול את הכתם
לעולם לא מפונים.
בתוכנת Google Distributed Cloud, ה-taints מסונכרנים עם הצמתים של מאגר הצמתים, אלא אם ה-annotation baremetal.cluster.gke.io/label-taint-no-sync מוחל על האשכול. מידע נוסף על דחיות (taints) זמין במאמר דחיות (taints) וטולרנטיות.
לדוגמה:
taints:-key:statusvalue:testpooleffect:NoSchedule
משאב NodePool
אופציונלי
ניתן לשינוי
labels
זה שינוי אופציונלי. מיפוי (צמדי מפתח/ערך).
התוויות מותאמות לצמתים של מאגר הצמתים, אלא אם ההערה baremetal.cluster.gke.io/label-taint-no-sync מוחלת על האשכול. מידע נוסף על תוויות זמין במאמר תוויות וכלים לבחירת תוויות.
משאב NodePool
אופציונלי
ניתן לשינוי
upgradeStrategy
זה שינוי אופציונלי. בקטע הזה מוסבר איך להגדיר את אסטרטגיית השדרוג של הצמתים במאגר צמתים של עובדים. מידע נוסף זמין במאמר בנושא שדרוגים מקבילים.
הערה: אין להוסיף את הקטע הזה למאגרי צמתים של מישור הבקרה או של מאזן עומסים.
משאב NodePool
אופציונלי
ניתן לשינוי
upgradeStrategy.parallelUpgrade
זה שינוי אופציונלי. בקטע הזה מוסבר איך מגדירים שדרוגים מקבילים של צמתים במאגר צמתים מסוג צומת עובד. בשדרוג אשכול טיפוסי שמוגדר כברירת מחדל, כל צומת באשכול משודרג באופן רציף, אחד אחרי השני. אפשר להגדיר מאגרי צמתים של עובדים כך שכמה צמתים ישודרגו במקביל כשמשדרגים את האשכול. שדרוג צמתים במקביל מאיץ משמעותית את שדרוגי האשכולות, במיוחד באשכולות עם מאות צמתים.
במאגר של צמתי עובדים, אפשר לציין את מספר הצמתים לשדרוג בו-זמני, ולהגדיר סף מינימלי למספר הצמתים שיכולים להריץ עומסי עבודה במהלך תהליך השדרוג.
זה שינוי אופציונלי. מספר שלם (חיובי). ברירת מחדל: 1. מקסימום: 15.
כברירת מחדל (1), הצמתים משודרגים ברצף, אחד אחרי השני. כשמגדירים את concurrentNodes למספר גדול מ-1, השדה הזה מציין את מספר הצמתים לשדרוג במקביל. חשוב לזכור את המגבלות הבאות לגבי concurrentNodes:
הערך לא יכול להיות גדול יותר מהקטן מבין שני הערכים הבאים: 50% ממספר הצמתים במאגר הצמתים או המספר הקבוע 15. לדוגמה, אם במאגר הצמתים יש 20 צמתים, אי אפשר לציין ערך שגדול מ-10. אם במאגר הצמתים יש 100 צמתים, 15 הוא הערך המקסימלי שאפשר לציין.
כשמשתמשים בשדה הזה יחד עם השדה minimumAvailableNodes, הערכים המשולבים שלהם לא יכולים לחרוג מהמספר הכולל של הצמתים
במאגר הצמתים. לדוגמה, אם במאגר הצמתים יש 20 צמתים והערך של minimumAvailableNodes הוא 18, הערך של concurrentNodes לא יכול להיות גבוה מ-2.
שדרוגים מקבילים לא מכבדים את תקציב לשיבוש Pod (PDB). אם עומסי העבודה שלכם רגישים לשיבושים, מומלץ לציין minimumAvailableNodes כדי להבטיח שכמות מסוימת של צמתים תישאר זמינה להרצת עומסי עבודה לאורך תהליך השדרוג. מידע נוסף זמין במאמר בנושא שדרוגים מקבילים.
זה שינוי אופציונלי. מספר שלם (לא שלילי). ברירת מחדל: תלוי ב-concurrentNodes. מידע נוסף על ערכי ברירת המחדל של minimumAvailableNodes זמין במאמר בנושא ברירות מחדל של שדרוג מקביל. האפשרות minimumAvailableNodes מאפשרת לציין את מספר הצמתים במאגר הצמתים שצריכים להישאר זמינים לאורך תהליך השדרוג. צומת נחשב ללא זמין
בזמן שמתבצע בו שדרוג. צומת נחשב כלא זמין גם אם מתקיים אחד מהתנאים הבאים:
הצומת במצב תחזוקה
הצומת עובר תהליך התאמה
הצומת תקוע באמצע השדרוג
כשמשתמשים בשדה הזה יחד עם השדה concurrentNodes, הערכים המשולבים שלהם לא יכולים לחרוג מהמספר הכולל של הצמתים ב-מאגר צמתים. לדוגמה, אם במאגר הצמתים יש 20 צמתים והערך של concurrentNodes הוא 10, הערך של minimumAvailableNodes לא יכול להיות גדול מ-10.
ערך גבוה של minimumAvailableNodes מצמצם את הבעיות בקיבולת של תזמון פודים, ולכן עוזר להגן על עומסי עבודה במהלך שדרוג של אשכול. עם זאת, ערך גבוה של minimumAvailableNodes
מגדיל את הסיכון לכך שהשדרוג ייתקע בהמתנה לצמתים שיהפכו לזמינים. מידע נוסף זמין במאמר בנושא שדרוגים מקבילים.
משאב NodePool
אופציונלי
ניתן לשינוי
privateRegistries
זה שינוי אופציונלי. בקטע הזה מציינים מאגר פרטי לשימוש בתמונות של עומסי עבודה. השיטה הזו להגדרת המרשם הפרטי בקטע credentials של קובץ התצורה של האשכול מיועדת לאשכולות היברידיים או לאשכולות עצמאיים שיש להם רק מאגרי צמתים של עובדים.
מחרוזת. בשדה הזה מציינים את המארח והיציאה של מאגר פרטי יחיד. אפשר לציין את המארח באמצעות שם דומיין או כתובת IP. לא כוללים את הקידומת http או https.
השדה host נדרש כשמציינים מאגר פרטי עבור אשכול היברידי או אשכול עצמאי.
לדוגמה:
-host:10.200.0.2:5007
פרטי כניסה
אופציונלי
ניתן לשינוי
privateRegistries.caCertPath
זה שינוי אופציונלי. מחרוזת. הנתיב של קובץ אישור ה-CA (ה-CA הבסיסי של השרת) אם שרת הרישום משתמש באישור TLS פרטי. אם הרשם המקומי שלכם לא דורש אישור TLS פרטי, אתם יכולים להשמיט את השדה הזה.
פרטי כניסה
אופציונלי
ניתן לשינוי
privateRegistries.pullCredentialConfigPath
זה שינוי אופציונלי. מחרוזת. הנתיב של קובץ התצורה של Docker CLI, config.json. Docker שומר את הגדרות האימות בקובץ ההגדרות. השדה הזה רלוונטי רק לשימוש במאגרי מידע פרטיים ברמת הצומת.
משתמשים בשדה pullCredentialConfigPath כשמגדירים אשכול היברידי או עצמאי כדי לתת לצמתים גישה למאגר פרטי שנדרש בו אימות.
פרטי כניסה
אופציונלי
ניתן לשינוי
registryMirrors
זה שינוי אופציונלי. בקטע הזה מציינים מראה של מאגר שבו ישתמשו להתקנת אשכולות, במקום Artifact Registry (gcr.io). מידע נוסף על שימוש במראה של מאגר זמין במאמר שימוש במראה של מאגר לתמונות של קונטיינרים.
מחרוזת. נקודת הקצה של השיקוף, שכוללת את כתובת ה-IP ומספר היציאה של שרת הרישום. אופציונלי, אתם יכולים להשתמש במרחב שמות משלכם בשרת הרישום במקום במרחב השמות הבסיסי. בלי מרחב שמות, הפורמט של נקודת הקצה הוא REGISTRY_IP:PORT. כשמשתמשים במרחב שמות, פורמט נקודת הקצה הוא REGISTRY_IP:PORT/v2/NAMESPACE.
חובה להשתמש ב-/v2 כשמציינים מרחב שמות.
חובה למלא את השדה endpoint כשמציינים שיקוף של רישום. אפשר לציין כמה שיקופים ונקודות קצה.
זה שינוי אופציונלי. מחרוזת. הנתיב של קובץ אישור ה-CA (ה-CA הבסיסי של השרת) אם שרת הרישום משתמש באישור TLS פרטי. אם הרשם המקומי שלכם לא דורש אישור TLS פרטי, אתם יכולים להשמיט את השדה הזה.
מאגר שיקוף
אופציונלי
ניתן לשינוי
registryMirrors.pullCredentialConfigPath
זה שינוי אופציונלי. מחרוזת. הנתיב של קובץ התצורה של Docker CLI, config.json. Docker שומר את הגדרות האימות בקובץ ההגדרות. השדה הזה רלוונטי רק לשימוש במאגרי מראות של רישום. אם שרת הרישום לא דורש קובץ הגדרות של Docker לאימות, ברירת המחדל היא false.
זה שינוי אופציונלי. מערך של שמות דומיין למארחים שמשוכפלים באופן מקומי עבור שיקוף הרישום הנתון (endpoint). כשזמן הריצה של הקונטיינר נתקל בבקשות משיכה של תמונות ממארח שצוין, הוא בודק קודם את שיקוף הרישום המקומי. מידע נוסף זמין במאמר בנושא יצירת אשכולות ממראה של מאגר.
קובץ התצורה של האשכול שנוצר על ידי bmctl כולל שדות לציון נתיבים לקובצי פרטי כניסה ומפתחות במערכת הקבצים המקומית. פרטי הכניסה והמפתחות האלה נדרשים כדי לחבר את האשכולות אחד לשני ולפרויקט שלכם ב- Google Cloud .
מחרוזת. הנתיב למפתח של חשבון שירות שיש לו הרשאות IAM שנדרשות לגישה למשאבי Artifact Registry.
פרטי כניסה
אופציונלי
ניתן לשינוי
sshPrivateKeyPath
מחרוזת. הנתיב למפתח הפרטי של SSH. נדרש SSH כדי לגשת לצומת.
פרטי כניסה
אופציונלי
ניתן לשינוי
gkeConnectAgentServiceAccountKeyPath
מחרוזת. הנתיב למפתח של חשבון השירות של הסוכן.
Google Distributed Cloud משתמש בחשבון השירות הזה כדי לשמור על חיבור בין האשכולות המקומיים לבין Google Cloud.
מחרוזת. הנתיב למפתח של חשבון השירות של שירות ההרשמה.
חשבון השירות הזה משמש את Google Distributed Cloud כדי לרשום את אשכולות המשתמשים שלכם ב- Google Cloud.
מחרוזת. הנתיב למפתח של חשבון השירות של הפעולות.
ב-Google Distributed Cloud, חשבון השירות של הפעולות משמש לאימות ב-Google Cloud Observability כדי לגשת ל-Logging API ול-Monitoring API. למעט אשכולות משתמשים, נדרש מפתח של חשבון השירות של פעולות. אשכולות המשתמשים משתמשים בהרשאות שצוינו עבור האשכול המנהל (אדמין או היברידי).
אי אפשר להשבית את Cloud Logging ו-Cloud Monitoring באשכולות.
הגדרת טווח ה-CIDR של IPv4. צריך לספק לפחות אחד מהשדות ipv4 או ipv6 עבור המשאב ClusterCidrConfig.
משאב ClusterCIDRConfig
אופציונלי
בלתי משתנה
ipv4.cidr
מחרוזת. הגדרת בלוק ה-CIDR של צומת IPv4. לכל צומת יכול להיות רק טווח אחד מכל משפחה. בלוק ה-CIDR הזה צריך להיות זהה ל-CIDR של ה-pod שמתואר במשאב Cluster.
לדוגמה:
ipv4:cidr:"10.1.0.0/16"
משאב ClusterCIDRConfig
חובה
בלתי משתנה
ipv4.perNodeMaskSize
מספר שלם. הגדרת גודל המסכה של בלוק ה-CIDR של IPv4 של הצומת. לדוגמה, הערך 24 מתורגם למסכת רשת /24. מוודאים שמסיכת הרשת של בלוק ה-CIDR של הצומת גדולה יותר מהמספר המקסימלי של הפודים ש-kubelet יכול לתזמן, שמוגדר בדגל --max-pods של kubelet.
משאב ClusterCIDRConfig
חובה
בלתי משתנה
ipv6
הגדרת טווח ה-CIDR של IPv6. צריך לספק לפחות אחד מהשדות ipv4 או ipv6 עבור המשאב ClusterCidrConfig.
משאב ClusterCIDRConfig
אופציונלי
בלתי משתנה
ipv6.cidr
מחרוזת. הגדרה של בלוק ה-CIDR של צומת IPv6. לכל צומת יכול להיות רק טווח אחד מכל משפחה.
לדוגמה:
ipv6:cidr:"2620:0:1000:2631:3:10:3:0/112"
משאב ClusterCIDRConfig
חובה
בלתי משתנה
ipv6.perNodeMaskSize
מספר שלם. הגדרת גודל המסכה של בלוק ה-CIDR של IPv6 של הצומת. לדוגמה, הערך 120 מתורגם למסכת רשת /120. מוודאים שמסיכת הרשת של בלוק ה-CIDR של הצומת גדולה יותר מהמספר המקסימלי של הפודים ש-kubelet יכול לתזמן, שמוגדר בדגל --max-pods של kubelet.
משאב ClusterCIDRConfig
חובה
בלתי משתנה
nodeSelector.matchLabels
הגדרה שקובעת לאילו צמתים חלה הגדרת ה-CIDR. בורר צמתים ריק פועל כברירת מחדל שחלה על כל הצמתים.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["התוכן קשה להבנה","hardToUnderstand","thumb-down"],["שגיאות בקוד לדוגמה או במידע","incorrectInformationOrSampleCode","thumb-down"],["חסרים לי פרטים או דוגמאות","missingTheInformationSamplesINeed","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-07-23 (שעון UTC)."],[],[]]