הפניה לשדות של הגדרת האשכול
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
בדף הזה מוסבר על השדות שנתמכים בקובץ התצורה של האשכול בתוכנת Distributed Cloud רק ל-Bare Metal. בטבלה הבאה מצוין אם כל שדה הוא שדה חובה. בטבלה מוצגים גם השדות שניתנים לשינוי, כלומר השדות שאפשר לשנות אחרי שנוצר אשכול. כפי שמצוין בטבלה, חלק מהשדות שניתנים לשינוי אפשר לשנות רק במהלך שדרוג האשכול.
יצירת תבנית לקובץ התצורה של האשכול
אפשר ליצור קובץ תצורה של אשכול באמצעות הפקודה bmctl create config. למרות שלחלק מהשדות יש ערכי ברירת מחדל ולחלק אחרים, כמו metadata.name, אפשר להגדיר מילוי אוטומטי, קובץ ההגדרות בפורמט YAML הזה הוא תבנית לציון מידע על האשכול.
כדי ליצור קובץ תצורה חדש של אשכול, משתמשים בפקודה הבאה בתיקייה /baremetal:
bmctlcreateconfig-cCLUSTER_NAME
מחליפים את CLUSTER_NAME בשם של האשכול שרוצים ליצור. מידע נוסף על bmctl זמין במאמר בנושא כלי bmctl.
דוגמה לקובץ תצורה של אשכול שנוצר מופיעה במאמר דוגמה לקובץ תצורה של אשכול.
מילוי קובץ התצורה
בקובץ התצורה, מזינים ערכים לשדות כמו שמתואר בטבלת ההפניה לשדות שבהמשך, לפני שיוצרים או משדרגים את האשכול.
שדות להגדרת האשכול
שם השדה
סוג המשאב
חובה?
ניתן לשינוי?
anthosBareMetalVersion
חובה. מחרוזת. גרסת האשכול. הערך הזה מוגדר ליצירת אשכולות ולשדרוגים של אשכולות.
אפשרות שינוי: אי אפשר לשנות את הערך הזה באשכולות קיימים.
אפשר לעדכן את הגרסה רק באמצעות תהליך שדרוג האשכול.
משאב באשכול
חובה
ניתן לשינוי
authentication
בקטע הזה מפורטות ההגדרות שצריך כדי להשתמש ב-OpenID Connect (OIDC).
פרוטוקול OIDC מאפשר לכם להשתמש בספק הזהויות הקיים כדי לנהל את האימות של משתמשים וקבוצות באשכולות.
משאב באשכול
—
—
authentication.oidc.certificateAuthorityData
זה שינוי אופציונלי.
אישור בפורמט PEM שמקודד ב-base64 עבור ספק ה-OIDC. כדי ליצור את המחרוזת, מקודדים את האישור, כולל הכותרות, ל-base64. כוללים את המחרוזת שמתקבלת ב-certificateAuthorityData כשורה אחת.
זה שינוי אופציונלי. מחרוזת. המזהה של אפליקציית הלקוח ששולחת בקשות אימות לספק OpenID.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.clientSecret
זה שינוי אופציונלי. מחרוזת. סוד משותף בין אפליקציית לקוח OIDC לבין ספק OIDC.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.deployCloudConsoleProxy
זה שינוי אופציונלי. ערך בוליאני (true|false). מציין אם פרוקסי הפוך
נפרס באשכול כדי להתחבר Google Cloud למסוף לספק זהויות מקומי שלא נגיש לציבור דרך
האינטרנט. אם אי אפשר להגיע לספק הזהויות שלכם דרך האינטרנט הציבורי, צריך להגדיר את השדה הזה לערך true כדי לבצע אימות באמצעות מסוף Google Cloud . כברירת מחדל, הערך הזה מוגדר ל-false.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.extraParams
זה שינוי אופציונלי. רשימה מופרדת בפסיקים. פרמטרים נוספים של מפתח/ערך לשליחה לספק OpenID.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.groupPrefix
זה שינוי אופציונלי. מחרוזת. קידומת שנוספת לתביעות של קבוצות כדי למנוע התנגשויות עם שמות קיימים. לדוגמה, אם יש קבוצה dev וקידומת oidc:, אז oidc:dev.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.group
זה שינוי אופציונלי. מחרוזת.
הצהרת JWT שהספק משתמש בה כדי להחזיר את קבוצות האבטחה שלכם.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.issuerURL
זה שינוי אופציונלי. מחרוזת URL. כתובת ה-URL שאליה נשלחות בקשות הרשאה ל-OpenID, כמו https://example.com/adfs. שרת ה-API של Kubernetes משתמש בכתובת ה-URL הזו כדי לגלות מפתחות ציבוריים לאימות אסימונים. כתובת ה-URL חייבת להשתמש ב-HTTPS.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.kubectlRedirectURL
זה שינוי אופציונלי. מחרוזת URL. כתובת ה-URL להפניה אוטומטית שמשמשת את kubectl להרשאה. כשמפעילים OIDC, צריך לציין ערך של kubectlRedirectURL.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.proxy
זה שינוי אופציונלי. מחרוזת URL. שרת proxy לשימוש באשכול כדי להתחבר לספק OIDC, אם רלוונטי. הערך צריך לכלול שם מארח או כתובת IP, ואפשר גם יציאה, שם משתמש וסיסמה. לדוגמה: http://user:password@10.10.10.10:8888.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.scopes
זה שינוי אופציונלי. רשימה מופרדת בפסיקים. היקפי הרשאות נוספים לשליחה לספק OpenID. ב-Microsoft Azure וב-Okta נדרשת הרשאה offline_access.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.usernamePrefix
זה שינוי אופציונלי. מחרוזת. תחילית שמוצמדת לתביעות של שמות משתמשים.
משאב באשכול
אופציונלי
בלתי משתנה
authentication.oidc.username
זה שינוי אופציונלי. מחרוזת.
ההצהרה JWT שבה יש להשתמש כשם המשתמש. אם לא מציינים ערך, ברירת המחדל היא sub.
משאב באשכול
אופציונלי
בלתי משתנה
bypassPreflightCheck
זה שינוי אופציונלי. בוליאני (true|false). אם הערך הוא true, המערכת מתעלמת מבדיקות פנימיות לפני ההפעלה כשמחילים משאבים על אשכולות קיימים. ברירת המחדל היא false.
אפשרות שינוי: אפשר לשנות את הערך הזה באשכולות קיימים באמצעות הפקודה bmctl update.
משאב באשכול
אופציונלי
ניתן לשינוי
clusterNetwork
בקטע הזה מפורטות הגדרות הרשת של האשכול.
משאב באשכול
חובה
ניתן לשינוי
clusterNetwork.advancedNetworking
בוליאני. מגדירים את השדה הזה לערך true כדי להפעיל תכונות מתקדמות של רישות, כמו איזון עומסים בחבילה עם BGP או שער NAT לתעבורת נתונים יוצאת (egress). שתי התכונות האלה משתמשות ב-Network Gateway ל-GDC.
Network Gateway for GDC הוא הרכיב המרכזי להפעלת תכונות מתקדמות של רשתות ב-Google Distributed Cloud וב-Google Kubernetes Engine (GKE). אחד היתרונות העיקריים של Network Gateway for GDC הוא האפשרות להקצות באופן דינמי כתובות IP צפות מתוך קבוצת כתובות שאתם מציינים בNetworkGatewayGroupמשאב בהתאמה אישית.
בוליאני. מגדירים את השדה הזה לערך false כדי להשבית את היכולות של Ingress שכלולות בתוכנת Google Distributed Cloud. היכולות של Ingress בחבילה שלכם תומכות ב-Ingress בלבד. אם אתם משתמשים ב-Istio או ב-Cloud Service Mesh כדי ליהנות מהיתרונות הנוספים של רשת שירותים שמתפקדת באופן מלא, מומלץ להשבית את Ingress בחבילה. כברירת מחדל, השדה הזה מוגדר כ-true. השדה הזה לא מופיע בקובץ ההגדרות של האשכול שנוצר. אפשר להשבית את חבילת Ingress רק באשכולות מגרסה 1.13.0 ואילך.
בוליאני. מגדירים את השדה הזה לערך true כדי להפעיל את מודל הרשת של אשכולות במצב שטוח. במצב שטוח, לכל יחידת מחשוב יש כתובת IP ייחודית משלה. הפודים יכולים לתקשר ביניהם ישירות בלי צורך בשער ביניים או בתרגום כתובות רשת (NAT).
כברירת מחדל, הערך של flatIPv4 הוא false. אפשר להפעיל את המצב השטוח רק במהלך יצירת האשכול. אחרי שמפעילים את מצב השטחה באשכול, אי אפשר להשבית אותו.
משאב באשכול
אופציונלי
בלתי משתנה
clusterNetwork.forwardMode
זה שינוי אופציונלי. מחרוזת. מציינת את מצב הרשת לאיזון עומסים של Dataplane V2. תרגום כתובת רשת של המקור (SNAT) הוא מצב הרשת שמוגדר כברירת מחדל. מצב Direct Server Return (DSR) פותר בעיות שקשורות לאיזון עומסים של SNAT. במצב DSR (forwardMode: dsr), צומת מאזן העומסים משתמש באפשרויות IP כדי לשמור את כתובת המקור של הלקוח.
אפשר להגדיר את מצב הרשת של איזון העומסים ב-Dataplane V2 רק בזמן יצירת האשכול.
חובה. טווח של כתובות IPv4 בפורמט בלוק CIDR. מציינים את טווח כתובות ה-IP שמתוכו מוקצות כתובות IP וירטואליות (VIP) של שירותים. הטווחים לא יכולים לחפוף לרשתות משנה שאפשר להגיע אליהן מהרשת שלכם. מידע נוסף על הקצאת כתובות לאינטרנט פרטי זמין ב-RFC 1918.
החל מגרסת התוכנה 1.15.0 של Google Distributed Cloud לשרת פיזי, אפשר לשנות את השדה הזה. במידת הצורך, אפשר להגדיל את מספר כתובות ה-IP שהוקצו לשירותים אחרי שיוצרים אשכול. מידע נוסף זמין במאמר בנושא הגדלת טווח הרשת של השירות.
אפשר רק להגדיל את הטווח של CIDR של שירות IPv4. אי אפשר לצמצם את טווח הרשת, כלומר אי אפשר להגדיל את המסכה (הערך אחרי '/').
טווח CIDR מינימלי של השירות: ערך המסכה של
/24, שמתאים לגודל של 8 ביט (256 כתובות).
טווח CIDR מקסימלי של שירות: ערך המסכה של
/12, שמתאים לגודל של 20 ביטים (1,048,576 כתובות IP).
לדוגמה:
services:cidrBlocks:-10.96.0.0/12
משאב באשכול
חובה
ניתן לשינוי
clusterOperations
בקטע הזה מופיע מידע על Cloud Logging ועל Cloud Monitoring.
משאב באשכול
חובה
ניתן לשינוי
clusterOperations.enableApplication
השדה הזה לא בשימוש יותר ואין לו השפעה. רישום ביומן ומעקב אחרי אפליקציות מופעלים במשאב המותאם אישית של Google Cloud Observability. מידע נוסף על הפעלה של רישום ביומן ומעקב אחרי אפליקציות זמין במאמר הפעלה של רישום ביומן ומעקב אחרי אפליקציות.
משאב באשכול
No-op
ניתן לשינוי
clusterOperations.disableCloudAuditLogging
בוליאני. יומני הביקורת של Cloud שימושיים לחקירת בקשות API חשודות ולאיסוף נתונים סטטיסטיים. יומני ביקורת של Cloud מופעלים
(disableCloudAuditLogging: false) כברירת מחדל. מגדירים את הערך ל-true כדי להשבית את יומני הביקורת של Cloud.
מחרוזת. Google Cloud אזור שבו רוצים לנתב ולאחסן מדדים של Monitoring. מומלץ לבחור אזור שקרוב למרכז הנתונים המקומי. במהלך יצירת האשכול, הערך הזה משמש להגדרת הערך clusterLocation
במפרט המשאב stackdriver.
הערך שאתם מציינים משמש גם את Google Cloud Observability כדי לתייג מדדים ויומנים. אפשר להשתמש בתוויות האלה לסינון ב-Metrics Explorer וב-Logs Explorer.
מחרוזת. מזהה הפרויקט של Google Cloud הפרויקט שרוצים להציג בו את היומנים והמדדים. במהלך יצירת האשכול, הערך הזה משמש להגדרת הערך projectID במפרט המשאב stackdriver.
משאב באשכול
חובה
בלתי משתנה
controlPlane
בקטע הזה מפורט מידע על מישור הבקרה והרכיבים שלו.
משאב באשכול
חובה
ניתן לשינוי
controlPlane.apiServerCertExtraSANs
זה שינוי אופציונלי. מערך של מחרוזות (שמות דומיינים וכתובות IP). שם חלופי של נושא (SAN) הוא תכונה של אישורי SSL שמאפשרת להגדיר את שמות הדומיינים ותתי הדומיינים שבהם רוצים שהאישור יהיה תקף. באשכול bare metal, ה-SANs של אישור שרת ה-API כוללים כברירת מחדל את כתובות ה-IP וה-VIP של צמתי מישור הבקרה ואת שמות ה-DNS של Kubernetes. משתמשים בשדה הזה כדי להוסיף עוד שמות חלופיים לנושא לאישור של שרת ה-API של האשכול. שמות הדומיינים צריכים לעמוד בדרישות של RFC 1035.
מידע נוסף זמין במאמר בנושא הוספת דומיינים לאישור של שרת ה-API.
זה שינוי אופציונלי. מספר שלם. מציינת את מספר ההודעות של פרוטוקול ARP (GARP) ש-Keepalived ישלח בכל פעם אחרי שצומת של מישור הבקרה עובר לתפקיד של השרת הראשי. הערך הזה ממופה להגדרה vrrp_garp_master_repeat של Keepalived. ערך ברירת המחדל הוא 5. מידע נוסף זמין במאמר בנושא התאמה אישית של Keepalived.
משאב באשכול
אופציונלי
ניתן לשינוי
controlPlane.loadBalancer.mode
זה שינוי אופציונלי. מחרוזת. כשההגדרה הזו מוגדרת לערך bundled, היא מציינת שמאזני העומסים של מישור הבקרה פועלים בצמתים של מישור הבקרה. אם ההגדרה הזו מוגדרת ואתם מגדירים מאגר צמתים של מאזן עומסים עם loadBalancer.nodePoolSpec, מאזני העומסים של מישור הבקרה פועלים בצמתים של מישור הבקרה, ומאזני העומסים של מישור הנתונים פועלים במאגר הצמתים של מאזן העומסים. מידע נוסף זמין במאמר בנושא הפרדה של איזון העומסים.
אם מגדירים את controlPlane.loadBalancer.mode לערך manual,
צריך להגדיר גם את loadBalancer.mode לערך manual. ההגדרה הזו משמשת להפעלת איזון עומסים ידני. מידע נוסף זמין במאמר בנושא הגדרת איזון עומסים ידני.
לא צריך להגדיר את controlPlane.loadBalancer.mode
ל-manual כדי להגדיר איזון עומסים ידני.
ערכים מותרים: bundled | manual
משאב באשכול
אופציונלי
בלתי משתנה
controlPlane.nodePoolSpec
בקטע הזה מפורטות כתובות ה-IP של מאגר הצמתים שמשמש את מישור הבקרה ואת הרכיבים שלו. המפרט של מאגר הצמתים של מישור הבקרה (כמו המפרט של מאגר הצמתים של איזון העומסים) הוא מיוחד. המפרט הזה מכריז על משאבים קריטיים של אשכולות ושולט בהם. המקור הקנוני של המשאב הזה הוא הקטע הזה בקובץ התצורה של האשכול. אל תשנו ישירות את משאבי מאגר הצמתים של רמת הבקרה העליונה. במקום זאת, משנים את הקטעים המשויכים בקובץ התצורה של האשכול.
משאב באשכול
חובה
ניתן לשינוי
controlPlane.nodePoolSpec.nodes
חובה. מערך של כתובות IP. בדרך כלל המערך הזה הוא כתובת IP של מכונה יחידה, או כתובות IP של שלוש מכונות לפריסה של זמינות גבוהה (HA).
אפשר לשנות את השדה הזה בכל פעם שמעדכנים או משדרגים אשכול.
משאב באשכול
חובה
ניתן לשינוי
controlPlane.nodePoolSpec.nodes.address
חובה. מחרוזת (כתובת IPv4). כשמציינים מאגר צמתים, משתמשים בשדה address כדי לציין את כתובת ה-IPv4 שמוגדרת כברירת מחדל לגישת SSH לכל צומת. גישת SSH נדרשת לפעולות ניהוליות של אשכולות, כמו התקנות ושדרוגים. כברירת מחדל, כתובת ה-IP הזו משמשת גם לתנועת נתונים ותנועת Kubernetes. עם זאת, אם מציינים את כתובת k8sIP עבור צומת מסוים, התנועה מתפצלת בין שתי הכתובות של הצומת, וכתובת k8sIP משמשת באופן בלעדי לתנועת נתונים ולתנועה של Kubernetes.
אפשר לשנות את השדה הזה בכל פעם שמעדכנים או משדרגים אשכול.
משאב באשכול
חובה
ניתן לשינוי
controlPlane.nodePoolSpec.nodes.k8sIP
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כשמציינים את כתובת k8sIP האופציונלית של צומת, היא מוקדשת לטיפול בנתונים ובתעבורת Kubernetes של הצומת, כמו בקשות ותגובות ל-Kubernetes API, ל-kubelet ולעומסי עבודה. כשמציינים k8sIP, כתובת ה-IP הרגילה של הצומת nodePoolSpec.nodes.address משמשת רק לחיבורי SSH לצומת. אם לא מציינים כתובת k8sIP, כתובת ה-IP הרגילה של הצומת מטפלת בכל התעבורה של הצומת.
זה שינוי אופציונלי. מספר שלם (לא שלילי). ההגדרה קובעת את הכמות המקסימלית של בקשות משיכת תמונות שאפשר להוסיף לתור העיבוד כדי לטפל בעליות פתאומיות במספר הבקשות. ברגע שמתחילת משיכת נתונים, אפשר להוסיף בקשה חדשה לתור. ערך ברירת המחדל הוא 10. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryBurst.
הערך של registryPullQPS מקבל קדימות על פני ההגדרה הזו. לדוגמה, בהגדרות ברירת המחדל, מותר לשלוח עד 10 שאילתות בו-זמנית, אבל הן צריכות לעבור עיבוד בקצב ברירת המחדל של חמש שאילתות בשנייה. התנהגות של פרץ כזה מתרחשת רק אם הערך של registryPullQPS גדול מהערך של 0.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
זה שינוי אופציונלי. מספר שלם (לא שלילי). מציין את קצב העיבוד של שאילתות לשליפת תמונות מ-Artifact Registry בשאילתות לשנייה (QPS).
אם הערך של registryPullQPS גדול מ-0, קצב השאילתות מוגבל למספר הזה של שאילתות לשנייה. אם
הערך של registryPullQPS הוא 0, אין הגבלה על קצב השאילתות. ערך ברירת המחדל הוא 5.
השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryPullQPS.
אפשר להגדיר את השדה הזה בכל פעם שיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
זה שינוי אופציונלי. ערך בוליאני (true|false). השדה הזה מציין אם פעולות המשיכה (pull) ב-Artifact Registry מעובדות במקביל או אחת בכל פעם. ברירת המחדל היא true, שמציינת שהמשיכות מעובדות אחת בכל פעם. אם הערך מוגדר ל-false, kubelet מושך תמונות במקביל. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) serializeImagePulls.
אפשר להגדיר את השדה הזה בכל פעם שיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב באשכול
אופציונלי
ניתן לשינוי
controlPlane.schedulerConfiguration
מציין ארגומנטים נוספים והגדרה עבור kube-scheduler.
השדה הזה מאפשר להגדיר אילוצים של פיזור טופולוגי של פודים ברמת האשכול כברירת מחדל.
זה שינוי אופציונלי. מחרוזת. ערך ברירת המחדל: global.
החברות בצי של האשכולות מנוהלת על ידי שירות הצי (gkehub.googleapis.com) ושירות Connect (gkeconnect.googleapis.com). החברות בצי יכולה להיות גלובלית או אזורית. אפשר להשתמש ב-gkeConnect.location
כדי לציין את Google Cloud האזור שבו פועלים שירותי Fleet ו-Connect, כדי להגביל את התנועה לאזור שלכם.
רשימת האזורים הנתמכים מופיעה במאמר אזורים נתמכים ב-GKE On-Prem API.
אם לא מציינים, המערכת משתמשת במופעים הגלובליים של השירותים.
שימו לב לנקודות הבאות:
אשכולות שנוצרו בגרסאות קודמות ל-1.28 מנוהלים על ידי שירותי Fleet ו-Connect הגלובליים.
אשכולות חדשים שנוצרו באמצעות לקוחות GKE On-Prem API, כמו מסוף Google Cloud , Google Cloud CLI או Terraform, משתמשים באותו אזור שצוין עבור GKE On-Prem API.
במקרה של אשכולות חדשים, אם כוללים את השדה הזה, האזור שצוין צריך להיות זהה לאזור שהוגדר ב-gkeOnPremAPI.location. אם האזורים לא זהים,
יצירת האשכול תיכשל.
בגרסה 1.16 ואילך, אם GKE On-Prem API מופעל בפרויקט Google Cloud , כל האשכולות בפרויקט נרשמים ל-GKE On-Prem API באופן אוטומטי באזור שמוגדר ב-clusterOperations.location.
אם רוצים לרשום את כל האשכולות בפרויקט ל-GKE On-Prem API, צריך לבצע את השלבים שבקטע לפני שמתחילים כדי להפעיל את GKE On-Prem API בפרויקט ולהשתמש בו.
אם אתם לא רוצים לרשום את האשכול ל-GKE On-Prem API,
צריך לכלול את הקטע הזה ולהגדיר את gkeOnPremAPI.enabled ל-false.
אם לא רוצים לרשום אף אשכול בפרויקט, צריך להשבית את gkeonprem.googleapis.com (שם השירות של GKE On-Prem API) בפרויקט. הוראות מפורטות מופיעות במאמר בנושא השבתת שירותים.
אם רוצים לרשום את כל האשכולות בפרויקט ל-GKE On-Prem API, צריך לבצע את השלבים שבקטע לפני שמתחילים כדי להפעיל את GKE On-Prem API בפרויקט ולהשתמש בו.
אם אתם לא רוצים לרשום את האשכול ל-GKE On-Prem API,
צריך לכלול את הקטע הזה ולהגדיר את gkeOnPremAPI.enabled ל-false.
אם לא רוצים לרשום אף אשכול בפרויקט, צריך להשבית את gkeonprem.googleapis.com (שם השירות של GKE On-Prem API) בפרויקט. הוראות מפורטות מופיעות במאמר בנושא השבתת שירותים.
רישום של אשכול אדמין או אשכול משתמשים ב-GKE On-Prem API מאפשר לכם להשתמש בכלים סטנדרטיים – Google Cloud מסוף Google Cloud, Google Cloud CLI או
Terraform – כדי להציג את פרטי האשכול ולנהל את מחזור החיים של האשכול. לדוגמה, אפשר להריץ פקודות של ה-CLI של gcloud כדי
לקבל מידע על האשכול.
מטא-נתונים של מצב האשכול נשמרים ב-GKE On-Prem API ב- Google Cloud.
הנתונים האלה מאפשרים ל-API לנהל את מחזור החיים של האשכול. הכלים הרגילים משתמשים ב-GKE On-Prem API, וביחד הם נקראים GKE On-Prem API clients.
אם מגדירים את gkeOnPremAPI.enabled ל-true לפני שיוצרים או מעדכנים את האשכול באמצעות bmctl, צריך לבצע את השלבים שבקטע לפני שמתחילים כדי להפעיל את GKE On-Prem API ולאתחל אותו.
אחרי שמוסיפים את הקטע הזה ויוצרים או מעדכנים את האשכול, אם
מסירים את הקטע ומעדכנים את האשכול, העדכון ייכשל.
אם אתם מעדיפים ליצור את האשכול באמצעות כלי רגיל במקום bmctl, תוכלו להיעזר במאמרים הבאים:
כשיוצרים אשכול באמצעות כלי רגיל, האשכול נרשם אוטומטית ל-GKE On-Prem API.
משאב באשכול
אופציונלי
gkeOnPremAPI.enabled
כברירת מחדל, האשכול רשום ל-GKE On-Prem API אם ה-API הזה מופעל בפרויקט. מגדירים את הערך false
אם לא רוצים לרשום את האשכול.
אחרי שהאשכול נרשם ל-GKE On-Prem API, אם צריך לבטל את הרישום של האשכול, מבצעים את השינוי הבא ואז מעדכנים את האשכול:
gkeOnPremAPI:enabled:false
משאב באשכול
חובה
ניתן לשינוי
gkeOnPremAPI.location
Google Cloud האזור שבו פועל GKE On-Prem API ושבו נשמרים המטא-נתונים של האשכול. בוחרים באחד
מהאזורים הנתמכים. אם הערך של gkeOnPremAPI.enabled הוא true, צריך להזין מחרוזת לא ריקה. אם הערך של
gkeOnPremAPI.enabled הוא false, אל תכללו את השדה הזה.
אם הקטע הזה לא נכלל בקובץ התצורה, השדה הזה מוגדר לערך clusterOperations.location.
משאב באשכול
אופציונלי
בלתי משתנה
kubevirt.useEmulation (הוצאה משימוש)
הוצא משימוש. החל מגרסה 1.11.2, אפשר להפעיל או להשבית את VM Runtime ב-GDC רק על ידי עדכון של המשאב המותאם אישית VMRuntime.
בוליאני. ההגדרה הזו קובעת אם נעשה שימוש באמולציית תוכנה כדי להפעיל מכונות וירטואליות. אם הצומת תומך בווירטואליזציה של חומרה, צריך להגדיר את הערך של useEmulation ל-false כדי לשפר את הביצועים. אם הווירטואליזציה של החומרה לא נתמכת או שאתם לא בטוחים, צריך להגדיר אותה לtrue.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer
בקטע הזה מפורטות ההגדרות של איזון עומסים באשכול.
משאב באשכול
חובה
ניתן לשינוי
loadBalancer.addressPools
אובייקט. השם ומערך של כתובות IP למאגר של מאזן העומסים של האשכול. הגדרת מאגר כתובות תקפה רק לbundled מצב LB באשכולות שאינם אדמין. אפשר להוסיף מאגרי כתובות חדשים בכל שלב, אבל אי אפשר להסיר מאגרי כתובות קיימים.
אפשר לערוך מאגר כתובות קיים כדי לשנות רק את השדות avoidBuggyIPs
וmanualAssign.
משאב באשכול
אופציונלי
בלתי משתנה
loadBalancer.addressPools.addresses
מערך של טווחי כתובות IP. מציינים רשימה של טווחי כתובות IP לא חופפים בשביל מאזן העומסים של מישור הנתונים. כל הכתובות צריכות להיות באותה רשת משנה כמו הצמתים של איזון העומסים.
מחרוזת. השם שבוחרים למאגר של מאזן העומסים של האשכול.
משאב באשכול
חובה
בלתי משתנה
loadBalancer.addressPools.avoidBuggyIPs
זה שינוי אופציונלי. ערך בוליאני (true או false). אם הערך הוא true, כתובות ה-IP במאגר שמסתיימות ב-.0 וב-.255 לא ייכללו.
חלק מהחומרה ברשת מפסיקה את התנועה לכתובות המיוחדות האלה. אפשר להשמיט את השדה הזה, ערך ברירת המחדל שלו הוא false.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.addressPools.manualAssign
זה שינוי אופציונלי. ערך בוליאני (true או false). אם הערך הוא true, כתובות במאגר הזה לא מוקצות באופן אוטומטי לשירותי Kubernetes. אם true, כתובת IP במאגר הזה משמשת רק אם היא מצוינת באופן מפורש על ידי שירות. אפשר להשמיט את השדה הזה, ערך ברירת המחדל שלו הוא false.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.mode
חובה. מחרוזת. מציינת את מצב איזון העומסים. במצב bundled, תוכנת Google Distributed Cloud מתקינה מאזן עומסים בצמתים של מאזן העומסים במהלך יצירת האשכול. במצב manual, האשכול מסתמך על מאזן עומסים חיצוני שהוגדר באופן ידני. מידע נוסף מופיע במאמר בנושא סקירה כללית של מאזני עומסים.
ערכים מותרים: bundled | manual
משאב באשכול
חובה
בלתי משתנה
loadBalancer.type
זה שינוי אופציונלי. מחרוזת. מציינת את סוג איזון העומסים בחבילה שנעשה בה שימוש, שכבה 2 או פרוטוקול Border Gateway Protocol (BGP). אם אתם משתמשים באיזון עומסים רגיל בחבילה, צריך להגדיר את type לערך layer2. אם אתם משתמשים באיזון עומסים משולב עם BGP, צריך להגדיר את type ל-bgp. אם לא מגדירים את type, ברירת המחדל היא layer2.
ערכים מותרים: layer2 | bgp
משאב באשכול
אופציונלי
בלתי משתנה
loadBalancer.nodePoolSpec
זה שינוי אופציונלי. בקטע הזה מגדירים מאגר צמתים של מאזן עומסים. הצמתים שאתם מציינים הם חלק מאשכול Kubernetes ומריצים עומסי עבודה רגילים ומאזני עומסים. אם לא מציינים מאגר צמתים, נעשה שימוש בצמתים של מישור הבקרה לאיזון עומסים. הקטע הזה
רלוונטי רק כשמצב איזון העומסים מוגדר ל-bundled.
אם רוצים למנוע הפעלה של עומסי עבודה בצומת במאגר הצמתים של מאזן העומסים, מוסיפים את הכתם הבא לצומת:
node-role.kubernetes.io/load-balancer:NoSchedule
תוכנת Google Distributed Cloud מוסיפה סבילות ל-taint הזה ל-pods שנדרשים לאיזון עומסים.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.nodePoolSpec.nodes
בקטע הזה מופיע מערך של כתובות IP לצמתים במאגר הצמתים של איזון העומסים.
כברירת מחדל, כל הצמתים במאגר הצמתים של איזון העומסים צריכים להיות באותה רשת משנה בשכבה 2 כמו כתובות ה-VIP של איזון העומסים שמוגדרות בקטע loadBalancer.addressPools של קובץ ההגדרות. עם זאת, אם מציינים כתובת IP של Kubernetes k8sIP לצומת, רק הכתובת הזו צריכה להיות באותה רשת משנה של שכבה 2 כמו כתובות ה-IP הווירטואליות האחרות של מאזן העומסים.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.nodePoolSpec.nodes.address
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כשמציינים מאגר צמתים, משתמשים בשדה address כדי לציין את כתובת ה-IPv4 שמוגדרת כברירת מחדל לגישת SSH לכל צומת. גישת SSH נדרשת לפעולות ניהוליות של אשכולות, כמו התקנות ושדרוגים. כברירת מחדל, כתובת ה-IP הזו משמשת גם לתנועת נתונים ותנועת Kubernetes. עם זאת, אם מציינים את כתובת k8sIP עבור צומת מסוים, התנועה מתפצלת בין שתי הכתובות של הצומת, וכתובת k8sIP משמשת באופן בלעדי לתנועת נתונים ולתנועה של Kubernetes.
למרות שאפשר להריץ עומסי עבודה בצמתים במאגר הצמתים של מאזן העומסים, הם נפרדים מהצמתים במאגרי הצמתים של העובדים. אי אפשר
לכלול צומת נתון של אשכול ביותר ממאגר צמתים אחד. כתובות IP חופפות של צמתים חוסמות את יצירת האשכול ואת הפעולות האחרות באשכול.
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כשמציינים את כתובת k8sIP האופציונלית של צומת, היא מוקדשת לטיפול בנתונים ובתעבורת Kubernetes של הצומת, כמו בקשות ותגובות ל-Kubernetes API, ל-kubelet ולעומסי עבודה. כשמציינים k8sIP, כתובת ה-IP הרגילה של הצומת nodePoolSpec.nodes.address משמשת רק לחיבורי SSH לצומת. אם לא מציינים כתובת k8sIP, כתובת ה-IP הרגילה של הצומת מטפלת בכל התעבורה של הצומת.
זה שינוי אופציונלי. מספר שלם (לא שלילי). ההגדרה קובעת את המספר המקסימלי של בקשות משיכת תמונות שאפשר להוסיף לתור העיבוד כדי לטפל בעליות פתאומיות במספר הבקשות. ברגע שמתחילת משיכת נתונים, אפשר להוסיף בקשה חדשה לתור. ערך ברירת המחדל הוא 10. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryBurst.
הערך של registryPullQPS מקבל קדימות על פני ההגדרה הזו. לדוגמה, בהגדרות ברירת המחדל, מותר לשלוח עד 10 שאילתות בו-זמנית, אבל הן צריכות לעבור עיבוד בקצב ברירת המחדל של חמש שאילתות בשנייה. התנהגות של פרץ כזה מתרחשת רק אם הערך של registryPullQPS גדול מהערך של 0.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
זה שינוי אופציונלי. מספר שלם (לא שלילי). מציין את קצב העיבוד של שאילתות לשליפת תמונות מ-Artifact Registry בשאילתות לשנייה (QPS).
אם הערך של registryPullQPS גדול מ-0, קצב השאילתות מוגבל למספר הזה של שאילתות לשנייה. אם
הערך של registryPullQPS הוא 0, אין הגבלה על קצב השאילתות. ערך ברירת המחדל הוא 5.
השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryPullQPS.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
זה שינוי אופציונלי. ערך בוליאני (true|false). השדה הזה מציין אם פעולות המשיכה (pull) ב-Artifact Registry מעובדות במקביל או אחת בכל פעם. ברירת המחדל היא true, שמציינת שהמשיכות מעובדות אחת בכל פעם. אם הערך מוגדר ל-false, kubelet מושך תמונות במקביל. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) serializeImagePulls.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.ports.controlPlaneLBPort
מספר. יציאת היעד שמשמשת לתעבורה שנשלחת למישור הבקרה של Kubernetes (שרתי Kubernetes API).
משאב באשכול
חובה
בלתי משתנה
loadBalancer.vips.controlPlaneVIP
חובה. מציין את כתובת ה-IP הווירטואלית (VIP) להתחברות לשרת ה-API של Kubernetes. הכתובת הזו לא יכולה להיות בטווח של כתובות IP שמשמשות למאגרי כתובות של מאזן העומסים, loadBalancer.addressPools.addresses.
משאב באשכול
חובה
בלתי משתנה
loadBalancer.vips.ingressVIP
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כתובת ה-IP שבחרתם להגדיר במאזן העומסים לתעבורת נתונים נכנסת (ingress).
משאב באשכול
אופציונלי
בלתי משתנה
loadBalancer.localASN
זה שינוי אופציונלי. מחרוזת. מציין את מספר המערכת האוטונומית (ASN) של האשכול שנוצר. השדה הזה משמש להגדרת פתרון משולב לאיזון עומסים שמשתמש בפרוטוקול BGP (Border Gateway Protocol).
מידע נוסף זמין במאמר בנושא הגדרה של מאזני עומסים בחבילה עם BGP.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.bgpPeers
זה שינוי אופציונלי. אובייקט (רשימת מיפויים). בקטע הזה מציינים עמית אחד או יותר של פרוטוקול שער הגבול (BGP) מהרשת המקומית (מחוץ לאשכול). אתם מציינים עמיתי BGP כשאתם מגדירים איזון עומסים במישור הבקרה, שהוא חלק מפתרון איזון העומסים בחבילה שמשתמש ב-BGP. כל עמית מוגדר באמצעות מיפוי שכולל כתובת IP, מספר מערכת אוטונומית (ASN) ורשימה אופציונלית של כתובות IP של צמתי מישור הבקרה. אי אפשר לעדכן את ההגדרה של BGP-peering לאיזון עומסים במישור הבקרה אחרי שיוצרים את האשכול.
זה שינוי אופציונלי. מחרוזת (כתובת IPv4). כתובת ה-IP של מכשיר חיצוני של שותפות אינטרנט
מהרשת המקומית.
מידע נוסף זמין במאמר בנושא הגדרה של מאזני עומסים בחבילה עם BGP.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.bgpPeers.asn
זה שינוי אופציונלי. מחרוזת. מספר המערכת האוטונומית (ASN) של הרשת
שמכילה את מכשיר ה-peer החיצוני. כשמגדירים את פתרון איזון העומסים בחבילה שמשתמש ב-BGP, צריך לציין מספר ASN לכל נתב BGP שכנה שמגדירים לאיזון עומסים במישור הבקרה.
מידע נוסף זמין במאמר בנושא הגדרה של מאזני עומסים בחבילה עם BGP.
משאב באשכול
אופציונלי
ניתן לשינוי
loadBalancer.bgpPeers.controlPlaneNodes
זה שינוי אופציונלי. מערך של כתובות IP (IPv4). כתובת IP אחת או יותר של צמתים במישור הבקרה שמתחברים לעמית BGP חיצוני, כשמגדירים את פתרון איזון העומסים בחבילה שמשתמש ב-BGP. אם לא מציינים צמתים של מישור הבקרה, כל הצמתים של מישור הבקרה יתחברו לעמית החיצוני. אם מציינים כתובת IP אחת או יותר,
רק הצמתים שצוינו משתתפים בסשנים של שיתוף פעולה.
מידע נוסף זמין במאמר בנושא הגדרה של מאזני עומסים בחבילה עם BGP.
משאב באשכול
אופציונלי
ניתן לשינוי
maintenanceBlocks.cidrBlocks
זה שינוי אופציונלי. כתובת IPv4 יחידה או טווח של כתובות IPv4. מציינים את כתובות ה-IP של מכונות הצמתים שרוצים להעביר למצב תחזוקה. מידע נוסף מופיע במאמר בנושא העברת צמתים למצב תחזוקה.
לדוגמה:
maintenanceBlocks:cidrBlocks:-192.168.1.200# Single machine-192.168.1.100-192.168.1.109# Ten machines
זה שינוי אופציונלי. מציין את הגדרות המתאם לשינוי גודל אוטומטי של Pod אופקי על סמך מדדים מותאמים אישית. היכולת הזו זמינה בתצוגה מקדימה לאשכולות בגרסה 1.34.
לדוגמה:
apiVersion:baremetal.cluster.gke.io/v1kind:Clustermetadata:name:cluster1namespace:cluster-cluster1annotations:preview.baremetal.cluster.gke.io/metrics-adapter:"true"spec:# ... other existing cluster configurations ...metricsAdapter:prometheus:url:"http://prometheus-k8s.monitoring.svc.cluster.local:9090"orgID:"production-environment"auth:configSecretRef:name:prometheus-auth-secretkey:configrules:configMapKeyRefs:-name:my-app-ruleskey:config.yaml
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.prometheus
זה שינוי אופציונלי. מציינים את ההגדרות לחיבור לשרת Prometheus.
כך אפשר להשתמש במופע Prometheus משלכם כספק מדדים מותאם אישית להרחבה אוטומטית של Pod אופקי. כשמציינים את השדה metricsAdapter.prometheus, צריך לציין גם את השדה metricsAdapter.rules.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.prometheus.url
נדרש כשמציינים הגדרות של Prometheus. כתובת ה-URL של נקודת הקצה של Prometheus. במקרה כזה, כשמשתמשים ב-Prometheus כספק מדדים מותאמים אישית עבור שינוי גודל אוטומטי של Pods באופן אופקי, צריך להשתמש בשם הדומיין שמוגדר במלואו (FQDN) הבא:
prometheus: השם של שירות Kubernetes (שירות האפליקציה של Prometheus עצמו).
k8s: השם של מרחב השמות ב-Kubernetes שבו השירות פועל.
svc: מציין שזהו סוג משאב של Service באשכול.
cluster.local: סיומת הדומיין שמוגדרת כברירת מחדל ברשת הפנימית של אשכול Kubernetes.
משאב באשכול
חובה
ניתן לשינוי
metricsAdapter.prometheus.orgID
זה שינוי אופציונלי. מחרוזת. מציינים את מזהה הארגון שיופיע בכותרת `X-Scope-OrgID`.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.prometheus.auth
זה שינוי אופציונלי. בקטע הזה מפורטות הגדרות האימות שנדרשות כדי שהכלי להמלצות יוכל להתחבר ל-Prometheus. התאמה אופקית של קבוצות Pod לעומס תומכת במנגנוני אימות בסיסיים (שם משתמש וסיסמה) ובאימות באמצעות אסימון bearer. צריך לאחסן את כל פרטי הכניסה ב-Secret באמצעות פורמט kubeconfig. אם לא נדרש אימות במופע Prometheus שלכם, צריך להסיר את הקטע הזה.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.prometheus.auth.configSecretRef
זה שינוי אופציונלי. מציינים את הסוד ואת המפתח ב-Secret for
authentication.
זה שינוי אופציונלי. בוליאני (true|false). ברירת המחדל היא false, והאימות נכשל אם לא מוגדרים Secret או מפתח.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.rules
זה שינוי אופציונלי. מציינים את כללי גילוי המדדים של המתאם. אם מציינים את הערך metricsAdapter.prometheus, חובה למלא את השדה הזה.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.rules.configMapKeyRefs
חובה כשמציינים את השדה metricsAdapter. התג
configMapKeyRefs מכיל רשימה של הפניות למפתחות ConfigMap שמכילים הגדרות של כללים. הכללים האלה ממוזגים לפי הסדר על ידי בקר התנועה.
משאב באשכול
אופציונלי
ניתן לשינוי
metricsAdapter.rules.configMapKeyRefs.name
חובה. מחרוזת. השם של ה-ConfigMap שמכיל כללים.
משאב באשכול
חובה
ניתן לשינוי
metricsAdapter.rules.configMapKeyRefs.key
חובה. מחרוזת. המפתח בשדה data של ConfigMap שממנו בוחרים כדי לאחזר כללים. צריך להיות מפתח ConfigMap תקין.
משאב באשכול
חובה
ניתן לשינוי
nodeAccess.loginUser
זה שינוי אופציונלי. מחרוזת. מציינים את שם המשתמש שאינו root שרוצים להשתמש בו כדי לקבל גישה ליכולת SUDO ללא סיסמה למכונות הצומת באשכול. מפתח ה-SSH, sshPrivateKeyPath, צריך לפעול עבור המשתמש שצוין. בפעולות של יצירה ועדכון של אשכול, המערכת בודקת אם אפשר לגשת למכונות של הצמתים באמצעות המשתמש ומפתח ה-SSH שצוינו.
משאב באשכול
אופציונלי
ניתן לשינוי
osEnvironmentConfig.addPackageRepo
זה שינוי אופציונלי. ערך בוליאני (true | false). מציין אם להשתמש בשרת מאגר חבילות משלכם במקום במאגר ברירת המחדל של Docker apt. כדי להשתמש במאגר חבילות משלכם, מגדירים את addPackageRepo ל-false. אתם יכולים להשתמש בתכונה הזו כדי לדלג על הוספה של מאגרי חבילות לכל מכונת Bare Metal בפריסה. מידע נוסף זמין במאמר שימוש בשרת פרטי של מאגר חבילות.
משאב באשכול
אופציונלי
בלתי משתנה
nodeConfig
בקטע הזה מפורטות ההגדרות של צומת אשכול.
משאב באשכול
אופציונלי
ניתן לשינוי (שדרוג בלבד)
nodeConfig.containerRuntime (הוצאה משימוש)
הוצאה משימוש, החל מגרסה 1.13.0, Google Distributed Cloud תומך ב-containerd רק כזמן הריצה של הקונטיינר. השדה
containerRuntime הוצא משימוש והוסר
מקובץ ההגדרות של האשכול שנוצר. בגרסאות תוכנה של Google Distributed Cloud מגרסה 1.13.0 ואילך, אם קובץ ההגדרות של האשכול מכיל את השדה הזה, הערך חייב להיות containerd.
משאב באשכול
אופציונלי
ניתן לשינוי (שדרוג בלבד)
nodeConfig.podDensity
בקטע הזה מפורטת ההגדרה של צפיפות הפודים.
משאב באשכול
אופציונלי
בלתי משתנה
nodeConfig.podDensity.maxPodsPerNode
זה שינוי אופציונלי. מספר שלם. מציינת את המספר המקסימלי של פודים שאפשר להריץ בצומת יחיד. באשכולות בניהול עצמי, הערכים המותרים של maxPodsPerNode הם 32 עד 250 באשכולות של זמינות גבוהה (HA) ו-64 עד 250 באשכולות שאינם HA. במקרה של אשכולות משתמשים, הערכים המותרים של maxPodsPerNode הם 32 עד 250. אם לא מציינים ערך, ערך ברירת המחדל הוא 110. אחרי שיוצרים את האשכול, אי אפשר לעדכן את הערך הזה.
Kubernetes מקצה בלוק Classless Inter-Domain Routing (CIDR) לכל צומת, כדי שלכל פוד תהיה כתובת IP ייחודית. הגודל של בלוק ה-CIDR תואם למספר המקסימלי של פודים לכל צומת.
מידע נוסף על הגדרת המספר המקסימלי של פודים לכל צומת זמין במאמר Pod networking.
משאב באשכול
אופציונלי
בלתי משתנה
nodeConfig.privateRegistries
בקטע הזה מפורטת הגדרה של מאגר פרטי ברמת הצומת עבור אשכולות משתמשים. מאגרי רישום פרטיים ברמת הצומת מיועדים לשימוש עם עומסי העבודה שלכם כדי לתת לכם יותר שליטה על משיכות התמונות והאבטחה שקשורה אליהן.
במקרים הרלוונטיים, משתמשים בקטע הזה כדי לציין את השם ואת מרחב השמות של הסוד שנוצר כדי לאחסן את אישור ה-CA (CA בסיסי של השרת) עבור הרישום הפרטי. אם המרשם המקומי שלכם לא דורש אישור TLS פרטי, אתם יכולים להשמיט את הבלוק הזה.
אם כמה שיקופים של רשומות מפנים לסודות של אישורי CA במרחבי שמות שונים, כולל סודות עם שמות זהים, המערכת מוסיפה קידומת עם מרחב השמות של המקור כדי להפוך את שם הסוד של אישור ה-CA לייחודי במרחבי השמות של האשכול. אם כמה רשומות פרטיות מפנות לסודות של אישורי CA עם אותו שם במרחבי שמות שונים (חוץ ממרחב השמות anthos-creds או cluster), המערכת מוסיפה קידומת לשם הסוד של היעד כדי לוודא ששמות הסודות של אישורי ה-CA הם ייחודיים במרחבי השמות. המערכת לא תוסיף קידומת לסודות במרחב השמות של האשכול או במרחב השמות של המקור ב-`anthos-creds`.
ברשימה הבאה מוצג שלב ההשקה לכל גרסה להגדרת רישום פרטי ברמת הצומת:
זה שינוי אופציונלי. בקטע הזה מפורטות ההגדרות להגדרת אסטרטגיית השדרוג של מאגרי צמתי העובדים באשכול. מידע נוסף זמין במאמר בנושא שדרוגים מקבילים.
משאב באשכול
אופציונלי
ניתן לשינוי
nodePoolUpgradeStrategy.concurrentNodePools
זה שינוי אופציונלי. ערך בוליאני (0 או 1). ברירת מחדל: 1.
בשדה הזה מציינים אם לשדרג את כל מאגרי הצמתים של העובדים באשכול בו-זמנית. כברירת מחדל (1), השדרוג מתבצע באופן רציף, אחד אחרי השני. כשמגדירים את concurrentNodePools
ל-0, כל מאגר של צמתים מסוג worker באשכול משודרג במקביל.
בקטע הזה מופיע מידע על ההגדרות של בדיקות תקינות תקופתיות. במשאב Cluster, ההגדרה היחידה שזמינה לבדיקות תקינות תקופתיות היא השדה enable. מידע נוסף זמין במאמר בנושא בדיקות תקינות תקופתיות.
משאב באשכול
אופציונלי
ניתן לשינוי
periodicHealthCheck.enable
זה שינוי אופציונלי. ערך בוליאני (true|false). הפעלה או השבתה של בדיקות תקינות תקופתיות של האשכול. בכל האשכולות מופעלות כברירת מחדל בדיקות תקינות תקופתיות. כדי להשבית את הבדיקות התקופתיות של תקינות האשכול, צריך להגדיר את השדה periodicHealthCheck.enable לערך false.
מידע נוסף זמין במאמר השבתת בדיקות התקינות התקופתיות
משאב באשכול
אופציונלי
ניתן לשינוי
profile
זה שינוי אופציונלי. מחרוזת. כשמגדירים את profile לערך edge באשכול עצמאי, צריכת המשאבים של האשכול מצטמצמת. פרופיל הקצה זמין רק לאשכולות עצמאיים.
פרופיל ה-Edge דורש פחות משאבי מערכת, ולכן מומלץ למכשירי Edge עם מגבלות משאבים מחמירות.
לדרישות חומרה שמשויכות לפרופיל Edge, אפשר לעיין במאמר דרישות משאבים לאשכולות עצמאיים באמצעות פרופיל Edge.
משאב באשכול
אופציונלי
בלתי משתנה
proxy
אם הרשת שלכם נמצאת מאחורי שרת proxy, צריך למלא את הקטע הזה.
אחרת, צריך להסיר את הקטע הזה.
משאב באשכול
אופציונלי
ניתן לשינוי
proxy.noProxy
מחרוזת. רשימה מופרדת בפסיקים של כתובות IP, טווחי כתובות IP, שמות מארחים ושמות דומיינים שלא אמורים לעבור דרך שרת ה-proxy. כשקלאסטר שולח בקשה לאחת מהכתובות, המארחים או הדומיינים האלה, הבקשה נשלחת ישירות.
משאב באשכול
אופציונלי
בלתי משתנה
proxy.url
מחרוזת. כתובת ה-HTTP של שרת ה-proxy. כוללים את מספר היציאה
גם אם הוא זהה ליציאת ברירת המחדל של הסכימה.
זה שינוי אופציונלי. ערך בוליאני (true|false). הפעלה או השבתה של seccomp ברמת האשכול. כשהשדה הזה מושבת, קונטיינרים ללא פרופיל seccomp בקובץ ההגדרות של האשכול מורצים ללא הגבלה. אם השדה הזה מופעל, אותם קונטיינרים מאובטחים באמצעות פרופיל ברירת המחדל של seccomp בזמן הריצה של הקונטיינר. התכונה הזו מופעלת כברירת מחדל.
אחרי שיוצרים את האשכול, אפשר להחליף את הערך של השדה הזה רק במהלך שדרוג.
מידע נוסף מופיע במאמר בנושא שימוש ב-seccomp להגבלת גישה למאגרי תגים.
משאב באשכול
אופציונלי
ניתן לשינוי (שדרוג בלבד)
clusterSecurity.enableRootlessContainers
זה שינוי אופציונלי. ערך בוליאני (true|false). הפעלה או השבתה של קונטיינרים של מערכת Bare Metal ללא הרשאות root. כשהשדה הזה מופעל, קונטיינרים של מערכת Bare Metal פועלים כמשתמש שאינו Root עם מזהה משתמש בטווח 2000-5000. כשהאפשרות הזו מושבתת, קונטיינרים של מערכות bare metal פועלים כמשתמש root. התכונה הזו מופעלת כברירת מחדל. לא מומלץ להשבית את התכונה הזו, כי הפעלת קונטיינרים כמשתמש root מהווה סיכון אבטחה. אחרי שיוצרים את האשכול, אפשר להחליף את הערך של השדה הזה רק במהלך שדרוג. מידע נוסף זמין במאמר בנושא איך לא להריץ קונטיינרים כמשתמש root.
משאב באשכול
אופציונלי
ניתן לשינוי (שדרוג בלבד)
clusterSecurity.authorization
זה שינוי אופציונלי. ההרשאה מגדירה את הגישה של המשתמש לאשכול.
זה שינוי אופציונלי. השדה gcpAccounts מציין רשימה של חשבונות שקיבלו את התפקיד clusterrole/cluster-admin בבקרת הגישה מבוססת-התפקידים (RBAC) ב-Kubernetes. לחשבונות עם התפקיד הזה יש גישה מלאה לכל משאב באשכול בכל מרחבי השמות. השדה הזה מגדיר גם את כללי המדיניות של RBAC שמאפשרים לחשבונות שצוינו להשתמש בשער החיבור כדי להריץ פקודות kubectl מול האשכול. האפשרות הזו נוחה אם יש לכם כמה אשכולות לניהול, במיוחד בסביבה היברידית עם אשכולות GKE ואשכולות מקומיים.
בנוסף, כללי המדיניות האלה של RBAC מאפשרים למשתמשים להיכנס למסוף Google Cloud באמצעות הזהות שלהם ב-Google, אם יש להם את התפקידים הנדרשים בניהול הזהויות והרשאות הגישה כדי לגשת למסוף.
בשדה הזה צריך להזין מערך של שמות חשבונות. יש תמיכה בחשבונות משתמשים ובחשבונות שירות. למשתמשים, מציינים את Google Cloud כתובות האימייל של החשבונות שלהם. בחשבונות שירות, מציינים את כתובות האימייל בפורמט הבא: SERVICE_ACCOUNT@PROJECT_ID.iam.gserviceaccount.com.
לדוגמה:
כשמעדכנים אשכול כדי להוסיף חשבון, חשוב לכלול ברשימה את כל החשבונות (הקיימים והחדשים), כי פקודת העדכון מחליפה את הרשימה במה שמציינים בעדכון.
השדה הזה רלוונטי רק לאשכולות שיכולים להריץ עומסי עבודה. לדוגמה, אי אפשר לציין gcpAccounts עבור אשכולות של אדמינים.
משאב באשכול
אופציונלי
ניתן לשינוי
clusterSecurity.startUIDRangeRootlessContainers
זה שינוי אופציונלי. מספר שלם. ערך ברירת המחדל: 2000. קונטיינרים של המערכת בתוכנת Google Distributed Cloud עוזרים להתקין ולנהל אשכולות.
אפשר לשלוט במזהי המשתמשים (UID) ובמזהי הקבוצות (GID) שבהם נעשה שימוש במאגרי התגים האלה באמצעות השדה startUIDRangeRootlessContainers במפרט האשכול. קונטיינרים של המערכת משתמשים במזהי משתמש (UID) ובמזהי קבוצה (GID) בטווח startUIDRangeRootlessContainers עד startUIDRangeRootlessContainers + 2999, כך שטווח ברירת המחדל הוא 2000 עד 4999. כשמעדכנים את
startUIDRangeRootlessContainers, צריך לבחור ערך שמבטיח
שמרחבי ה-UID וה-GID שמשמשים את קובצי המערכת לא חופפים
לאלה שמוקצים לעומסי עבודה של משתמשים. אפשר לשנות את הערך startUIDRangeRootlessContainers רק במהלך שדרוגים.
חובה. מחרוזת. משתמשים בשדה path כדי לציין את הנתיב של המכונה המארחת שבה אפשר לגלות דיסקים מוצמדים. נוצר נפח אחסון מקומי (PV) לכל נקודת הרכבה. נתיב ברירת המחדל הוא /mnt/localpv-share. הוראות להגדרת נקודות העיגון של הצמתים זמינות במאמר הגדרת נקודות העיגון של צמתים מסוג LVP.
משאב באשכול
חובה
בלתי משתנה
storage
בקטע הזה מפורטות ההגדרות של אחסון באשכול.
משאב באשכול
חובה
בלתי משתנה
storage.lvpNodeMounts
בקטע הזה מפורטת ההגדרה (הנתיב) של נפחים מקומיים מתמשכים שמגובים על ידי דיסקים מוצמדים. עליכם לפרמט את הדיסקים האלה ולהעלות אותם בעצמכם. אפשר לבצע את המשימה הזו לפני או אחרי יצירת האשכול. מידע נוסף זמין במאמר בנושא LVP node mounts.
משאב באשכול
חובה
בלתי משתנה
storage.lvpShare
בקטע הזה מפורטת ההגדרה של נפחי אחסון מקומיים קבועים שמגובים על ידי תיקיות משנה במערכת קבצים משותפת. תיקיות המשנה האלה נוצרות אוטומטית במהלך יצירת האשכול.
מידע נוסף זמין במאמר בנושא שיתוף LVP.
משאב באשכול
חובה
בלתי משתנה
storage.lvpShare.path
חובה. מחרוזת. משתמשים בשדה path כדי לציין את הנתיב של מכונת המארח שבה אפשר ליצור ספריות משנה. נוצר נפח אחסון מתמשך (PV) מקומי לכל ספריית משנה. הוראות להגדרת שיתוף LVP זמינות במאמר הגדרת שיתוף LVP.
משאב באשכול
חובה
בלתי משתנה
storage.lvpShare.numPVUnderSharedPath
חובה. מחרוזת. מציינים את מספר תיקיות המשנה שרוצים ליצור מתחת ל-lvpShare.path. ערך ברירת המחדל הוא 5. הוראות להגדרת שיתוף LVP זמינות במאמר הגדרת שיתוף LVP.
משאב באשכול
חובה
בלתי משתנה
storage.lvpShare.storageClassName
חובה. מחרוזת. מציינים את StorageClass שבו רוצים להשתמש כדי ליצור נפחי אחסון מתמיד. ה-StorageClass נוצר במהלך יצירת האשכול. ערך ברירת המחדל הוא local-shared. הוראות להגדרת שיתוף LVP זמינות במאמר הגדרת שיתוף LVP.
משאב באשכול
אופציונלי
בלתי משתנה
type
חובה. מחרוזת. מציין את סוג האשכול. מודל הפריסה הרגיל מורכב מאשכול אדמין יחיד ומאשכול משתמש אחד או יותר, שמנוהלים על ידי אשכול האדמין.
תוכנת Google Distributed Cloud תומכת בסוגי האשכולות הבאים:
אדמין – אשכול שמשמש לניהול אשכולות משתמשים.
משתמש – אשכול שמשמש להרצת עומסי עבודה.
היברידי – אשכול יחיד לאדמין ולעומסי עבודה, שיכול גם לנהל אשכולות משתמשים.
עצמאי – אשכול יחיד שיכול לנהל את עצמו, ויכול גם להריץ עומסי עבודה, אבל לא יכול ליצור או לנהל אשכולות משתמשים אחרים.
סוג האשכול נקבע בזמן יצירת האשכול, ואי אפשר לשנות אותו בעדכונים או בשדרוגים. מידע נוסף על יצירת אשכול זמין במאמר יצירת אשכולות: סקירה כללית.
זה שינוי אופציונלי. בקטע הזה מציינים את אופן הפעולה של התאמה אנכית של קבוצות Pod לעומס. התכונה הזו זמינה בתצוגה מקדימה לגרסה 1.33 ואילך של אשכולות.
לדוגמה:
apiVersion:baremetal.cluster.gke.io/v1kind:Clustermetadata:name:cluster1namespace:cluster-cluster1annotations:preview.baremetal.cluster.gke.io/vertical-pod-autoscaler:enablespec:# ... other cluster spec fieldsverticalPodAutoscaling:# Set to true for automated updatesenableUpdater:true# Set to true to reduce recommender memory usageenableMemorySaver:true
אפשר לעדכן את האשכול בכל שלב כדי להפעיל, להשבית או להגדיר את שינוי הגודל האוטומטי של ה-Pod. מידע נוסף על הפעלה ושימוש בהתאמה אנכית של קבוצות Pod לעומס זמין במאמר הגדרת התאמה אנכית של קבוצות Pod לעומס.
זה שינוי אופציונלי. ערך בוליאני (true|false). הפעלה או השבתה של מצב חיסכון בזיכרון להתאמה אנכית של קבוצות Pod לעומס. מצב חיסכון בזיכרון
מצמצם את הזיכרון שבשימוש של רכיב ההמלצות של Vertical Pod Autoscaler. כשמגדירים את enableMemorySaver לערך true, שירות ההמלצות עוקב אחרי צבירות ומחשב אותן רק עבור Podים שיש להם משאב מותאם אישית תואם VerticalPodAutoscaler. מצב החיסכון בזיכרון מושבת (false) כברירת מחדל.
התאמה אנכית של קבוצות Pod לעומס זמינה בגרסה 1.33 ואילך של אשכולות Preview. אפשר לעדכן את האשכול בכל שלב כדי להפעיל או להשבית את מצב חיסכון בזיכרון. מידע נוסף זמין במאמר בנושא הסבר על מצבי שינוי הגודל האוטומטי של Pods אנכיים.
זה שינוי אופציונלי. בוליאני (true|false). מציינים את מצב ההחלה של ההמלצות לגבי משאבי ה-Pod:
במצב המלצה (enableUpdater: false), התאמה אנכית של קבוצות Pod לעומס מנתחת את השימוש במשאבים ומפרסמת ערכים מומלצים לבקשות ולמגבלות של מעבד וזיכרון בקטע הסטטוס של VerticalPodAutoscaler המשאבים המותאמים אישית שאתם יוצרים. במצב המלצה, כדי להטמיע את הגדרות המשאבים המומלצות, צריך לערוך את המשאבים באופן ידני.
במצב עדכון אוטומטי (enableUpdater: true), הכלי התאמה אנכית של קבוצות Pod לעומס מנתח את השימוש במשאבים ומפרסם ערכים מומלצים לבקשות ולמגבלות של מעבד וזיכרון בקטע status של VerticalPodAutoscaler המשאבים המותאמים אישית שאתם יוצרים. לאחר מכן, התאמה אנכית של קבוצות Pod לעומס מיישמת את ההמלצות באופן אוטומטי.
כברירת מחדל, הכלי Vertical Pod Autoscaler פועל במצב המלצה
(enableUpdater: false).
התאמה אנכית של קבוצות Pod לעומס זמינה בגרסה 1.33 ואילך של אשכולות Preview. אפשר לעדכן את האשכול בכל שלב כדי לציין את המצב להחלת המלצות לגבי משאבי Pod. מידע נוסף זמין במאמר בנושא הסבר על מצבי התאמה אנכית של קבוצות Pod לעומס.
זה שינוי אופציונלי. מציינים את ההגדרות לחיבור לשרת Prometheus.
שדה ההגדרה של האשכול מאפשר להשתמש במופע Prometheus משלכם כספק היסטוריה מתמשך להתאמה אוטומטית של גודל ה-Pod. היכולת הזו זמינה בתצוגה מקדימה עבור אשכולות בגרסה 1.34. כשהרכיב של שירות המלצות מופעל, הוא יכול לשלוח שאילתה לשרת Prometheus בהפעלה או בהפעלה מחדש כדי לאחזר נתונים היסטוריים לטווח ארוך של השימוש במשאבים (מדדי השימוש ב-CPU ובשימוש בזיכרון) עבור כל ה-Pods המנוהלים.
בדוגמה הבאה מוצגת הגדרה של Prometheus שמשתמשת באימות בסיסי:
apiVersion:baremetal.cluster.gke.io/v1kind:Clustermetadata:name:cluster1namespace:cluster-cluster1annotations:preview.baremetal.cluster.gke.io/vertical-pod-autoscaler:enablespec:# ... other cluster spec fieldsverticalPodAutoscaling:...# other vertical Pod autoscaling fieldsprometheus:url:"http://prometheus.prometheus.svc.cluster.local:9090"auth:basicAuth:usernameRef:name:prom-basic-credskey:usernamepasswordRef:name:prom-basic-credskey:password
נדרש כשמציינים הגדרות של Prometheus. כתובת ה-URL של נקודת הקצה של Prometheus. כשמשתמשים ב-Prometheus כספק היסטוריה מתמשך של שינוי גודל אוטומטי של Pods אנכיים, צריך להשתמש בשם הדומיין שמוגדר במלואו (FQDN) הבא:
prometheus: השם של שירות Kubernetes (שירות האפליקציה של Prometheus עצמו).
prometheus: השם של מרחב השמות ב-Kubernetes שבו השירות פועל.
svc: מציין שזהו סוג משאב של Service באשכול.
cluster.local: סיומת הדומיין שמוגדרת כברירת מחדל ברשת הפנימית של אשכול Kubernetes.
משאב באשכול
חובה
ניתן לשינוי
verticalPodAutoscaling.prometheus.auth
זה שינוי אופציונלי. בקטע הזה מפורטות הגדרות האימות שנדרשות כדי שהכלי להמלצות יוכל להתחבר ל-Prometheus. התאמה אנכית של קבוצות Pod לעומס
תומכת במנגנוני אימות בסיסיים (שם משתמש וסיסמה) ובאימות באמצעות טוקן bearer. אם לא נדרש אימות במופע Prometheus שלכם, צריך להסיר את הקטע הזה.
אם מופע Prometheus שלכם משתמש בשיטת אימות אחרת, כמו Transport Layer Security (TLS), אי אפשר להשתמש בו עם התכונה 'התאמה אנכית של קבוצות Pod לעומס'. דרישות נוספות מפורטות במאמר בנושא שימוש ב-Prometheus כספק היסטוריה מתמשכת.
משאב באשכול
אופציונלי
ניתן לשינוי
verticalPodAutoscaling.prometheus.auth.basicAuth
זה שינוי אופציונלי. מציינים את שם המשתמש והסיסמה לאימות בסיסי.
חובה לציין את הפרמטר הזה כשמגדירים אימות באמצעות טוקן bearer. מחרוזת. המפתח
בשדה data של ה-Secret שממנו בוחרים כדי
לאחזר את הטוקן. חייב להיות מפתח סודי תקין.
זה שינוי אופציונלי. בוליאני (true|false). ברירת המחדל היא false, והאימות נכשל אם לא מוגדרים Secret או מפתח.
משאב באשכול
אופציונלי
ניתן לשינוי
name
חובה. מחרוזת. בדרך כלל, שם מרחב השמות משתמש בתבנית cluster-CLUSTER_NAME, אבל התוספת cluster- לא נדרשת מאז גרסת התוכנה 1.7.2 של Google Distributed Cloud.
אי אפשר לשנות את הערך הזה באשכולות קיימים.
משאב מרחב שמות
חובה
בלתי משתנה
clusterName
מחרוזת. חובה. השם של האשכול שאליו מוסיפים את מאגר הצמתים. יוצרים את משאב מאגר הצמתים באותו מרחב שמות כמו האשכול המשויך, ומפנים לשם האשכול בשדה הזה. מידע נוסף זמין במאמר הוספה והסרה של מאגרי צמתים באשכול.
זה שינוי אופציונלי. מספר שלם (לא שלילי). ההגדרה קובעת את הכמות המקסימלית של בקשות משיכת תמונות שאפשר להוסיף לתור העיבוד כדי לטפל בעליות חדות במספר הבקשות. ברגע שמתחילת משיכת נתונים, אפשר להוסיף בקשה חדשה לתור. ערך ברירת המחדל הוא 10. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryBurst.
הערך של registryPullQPS מקבל קדימות על פני ההגדרה הזו. לדוגמה, בהגדרות ברירת המחדל, מותר לשלוח עד 10 שאילתות בו-זמנית, אבל הן צריכות לעבור עיבוד בקצב ברירת המחדל של חמש שאילתות בשנייה. התנהגות של פרץ כזה מתרחשת רק אם הערך של registryPullQPS גדול מהערך של 0.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב NodePool
אופציונלי
ניתן לשינוי
kubeletConfig.registryPullQPS
זה שינוי אופציונלי. מספר שלם (לא שלילי). מציין את קצב העיבוד של שאילתות לשליפת תמונות מ-Artifact Registry בשאילתות לשנייה (QPS).
אם הערך של registryPullQPS גדול מ-0, קצב השאילתות מוגבל למספר הזה של שאילתות לשנייה. אם
הערך של registryPullQPS הוא 0, אין הגבלה על קצב השאילתות. ערך ברירת המחדל הוא 5.
השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) registryPullQPS.
אפשר להגדיר את השדה הזה כשיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב NodePool
אופציונלי
ניתן לשינוי
kubeletConfig.serializeImagePulls
זה שינוי אופציונלי. ערך בוליאני (true|false). השדה הזה מציין אם פעולות המשיכה (pull) ב-Artifact Registry מעובדות במקביל או אחת בכל פעם. ברירת המחדל היא true, שמציינת שהמשיכות מעובדות אחת בכל פעם. אם הערך מוגדר ל-false, kubelet מושך תמונות במקביל. השדה הזה תואם לאפשרות ההגדרה של kubelet (v1beta1) serializeImagePulls.
אפשר להגדיר את השדה הזה בכל פעם שיוצרים, מעדכנים או משדרגים אשכול, וההגדרה נשמרת גם אחרי שמשדרגים את האשכול. מידע נוסף זמין במאמר הגדרת אפשרויות משיכת תמונות של kubelet.
משאב NodePool
אופציונלי
ניתן לשינוי
taints
זה שינוי אופציונלי. אובייקט. ההגדרה של taint בצומת מאפשרת לסמן צומת כך שהמתזמן יימנע משימוש בו עבור פודים מסוימים או ימנע את השימוש בו עבורם. כתם (taint)
מורכב מצמד מפתח/ערך ומאפק משויך. הערכים key ו-value הם מחרוזות שמשמשות לזיהוי ההכתמה, והערך effect מציין איך הפודים מטופלים בצומת. לאובייקט taints יכולים להיות כמה מאפייני taint.
השדה effect יכול לקבל אחד מהערכים הבאים:
NoSchedule – אף פוד לא יכול להיות מתוזמן לצומת אלא אם יש לו התאמה.
PreferNoSchedule – המערכת לא מציבה פוד שלא יכול לסבול את ההכתמה בצומת, אבל זה לא חובה.
NoExecute – פודים שלא יכולים לסבול את הכתם
מפונים באופן מיידי, ופודים שיכולים לסבול את הכתם
לעולם לא מפונים.
בתוכנת Google Distributed Cloud, ה-taints מסונכרנים עם הצמתים של מאגר הצמתים, אלא אם ההערה baremetal.cluster.gke.io/label-taint-no-sync מוחלת על האשכול. מידע נוסף על דחיות (taints) זמין במאמר דחיות (taints) וטולרנטיות.
לדוגמה:
taints:-key:statusvalue:testpooleffect:NoSchedule
משאב NodePool
אופציונלי
ניתן לשינוי
labels
זה שינוי אופציונלי. מיפוי (צמדים של מפתח/ערך).
התוויות מותאמות לצמתים של מאגר הצמתים, אלא אם ההערה baremetal.cluster.gke.io/label-taint-no-sync מוחלת על האשכול. מידע נוסף על תוויות זמין במאמר תוויות וכלים לבחירת תוויות.
משאב NodePool
אופציונלי
ניתן לשינוי
upgradeStrategy
זה שינוי אופציונלי. בקטע הזה מפורטות ההגדרות לקביעת אסטרטגיית השדרוג של הצמתים במאגר צמתים של עובדים. מידע נוסף זמין במאמר בנושא שדרוגים מקבילים.
הערה: אין להוסיף את הקטע הזה למאגרי צמתים של מישור הבקרה או של מאזן העומסים.
משאב NodePool
אופציונלי
ניתן לשינוי
upgradeStrategy.parallelUpgrade
זה שינוי אופציונלי. בקטע הזה מפורטות ההגדרות להגדרת שדרוגים מקבילים של צמתים במאגר צמתים מסוג Worker. בשדרוג אשכול טיפוסי שמוגדר כברירת מחדל, כל צומת באשכול משודרג באופן רציף, אחד אחרי השני. אתם יכולים להגדיר מאגרי צמתים של עובדים כך שכמה צמתים ישודרגו במקביל כשאתם משדרגים את האשכול. שדרוג צמתים במקביל מאיץ משמעותית את שדרוגי האשכולות, במיוחד באשכולות עם מאות צמתים.
במאגר צמתים של עובדים, אפשר לציין את מספר הצמתים לשדרוג בו-זמנית, ולהגדיר סף מינימלי למספר הצמתים שיכולים להריץ עומסי עבודה במהלך תהליך השדרוג.
זה שינוי אופציונלי. מספר שלם (חיובי). ברירת מחדל: 1. מקסימום: 15.
כברירת מחדל (1), הצמתים משודרגים ברצף, אחד אחרי השני. כשמגדירים את concurrentNodes למספר גדול מ-1, בשדה הזה מציינים את מספר הצמתים לשדרוג במקביל. שימו לב למגבלות הבאות שחלות על concurrentNodes:
הערך לא יכול להיות גדול יותר מהמספר הקטן מבין שני המספרים הבאים: 50% ממספר הצמתים במאגר הצמתים או המספר הקבוע 15. לדוגמה, אם במאגר הצמתים יש 20 צמתים, אי אפשר לציין ערך שגדול מ-10. אם במאגר הצמתים יש 100 צמתים, 15 הוא הערך המקסימלי שאפשר לציין.
כשמשתמשים בשדה הזה יחד עם השדה minimumAvailableNodes, הערכים המשולבים שלהם לא יכולים לחרוג מהמספר הכולל של הצמתים במאגר הצמתים. לדוגמה, אם במאגר הצמתים יש 20 צמתים והערך של minimumAvailableNodes הוא 18, הערך של concurrentNodes לא יכול להיות גבוה מ-2.
שדרוגים מקבילים לא מכבדים את התקציב לשיבוש Pod (PDB).
אם עומסי העבודה שלכם רגישים לשיבושים, מומלץ לציין minimumAvailableNodes כדי להבטיח שכמות מסוימת של צמתים תישאר זמינה להרצת עומסי עבודה במהלך תהליך השדרוג. מידע נוסף זמין במאמר בנושא שדרוגים מקבילים.
זה שינוי אופציונלי. מספר שלם (לא שלילי). ברירת מחדל: תלוי ב-concurrentNodes. מידע נוסף על ערכי ברירת המחדל של minimumAvailableNodes זמין במאמר ברירות מחדל של שדרוג מקביל. הפרמטר minimumAvailableNodes מאפשר לציין את מספר הצמתים במאגר הצמתים שצריכים להישאר זמינים לאורך תהליך השדרוג. צומת נחשב ללא זמין
בזמן שמתבצע בו שדרוג. צומת נחשב ללא זמין גם אם מתקיים אחד מהתנאים הבאים:
הצומת במצב תחזוקה
הצומת מתבצעת התאמה
הצומת תקוע באמצע השדרוג
כשמשתמשים בשדה הזה יחד עם השדה concurrentNodes, הערכים המשולבים שלהם לא יכולים לחרוג מהמספר הכולל של הצמתים במאגר הצמתים. לדוגמה, אם במאגר הצמתים יש 20 צמתים והערך של concurrentNodes הוא 10, הערך של minimumAvailableNodes לא יכול להיות גבוה מ-10.
ערך גבוה של minimumAvailableNodes מצמצם את הבעיות בקיבולת של תזמון פודים, ולכן עוזר להגן על עומסי עבודה במהלך שדרוג של אשכול. עם זאת, ערך גבוה של minimumAvailableNodes
מגדיל את הסיכון שהשדרוג ייעצר בהמתנה לצמתים שיהפכו לזמינים. מידע נוסף זמין במאמר בנושא שדרוגים מקבילים.
משאב NodePool
אופציונלי
ניתן לשינוי
privateRegistries
זה שינוי אופציונלי. בקטע הזה מציינים מאגר פרטי לשימוש בתמונות של עומסי עבודה. השיטה הזו להגדרת הרישום הפרטי בקטע credentials של קובץ התצורה של האשכול מיועדת לאשכולות היברידיים או עצמאיים שיש להם רק מאגרי צמתים של עובדים.
מחרוזת. בשדה הזה מצוינים המארח והיציאה של מרשם פרטי יחיד. אפשר לציין את המארח באמצעות שם דומיין או כתובת IP. לא כוללים את הקידומת http או https.
השדה host נדרש כשמציינים מאגר פרטי עבור אשכול היברידי או אשכול עצמאי.
לדוגמה:
-host:10.200.0.2:5007
פרטי כניסה
אופציונלי
ניתן לשינוי
privateRegistries.caCertPath
זה שינוי אופציונלי. מחרוזת. הנתיב של קובץ אישור ה-CA (CA בסיסי של השרת) אם שרת הרישום משתמש באישור TLS פרטי. אם הרישום המקומי שלכם לא דורש אישור TLS פרטי, אתם יכולים להשמיט את השדה הזה.
פרטי כניסה
אופציונלי
ניתן לשינוי
privateRegistries.pullCredentialConfigPath
זה שינוי אופציונלי. מחרוזת. הנתיב של קובץ התצורה של Docker CLI, config.json. Docker שומר את הגדרות האימות בקובץ התצורה. השדה הזה רלוונטי רק לשימוש במאגרי מידע פרטיים ברמת הצומת.
משתמשים בשדה pullCredentialConfigPath כשמגדירים אשכול היברידי או עצמאי כדי לתת לצמתים גישה למאגר פרטי שנדרש בו אימות.
פרטי כניסה
אופציונלי
ניתן לשינוי
registryMirrors
זה שינוי אופציונלי. בקטע הזה מציינים מראה של מאגר שבו ישתמשו להתקנת אשכולות, במקום Artifact Registry (gcr.io). מידע נוסף על שימוש במראה של מאגר זמין במאמר שימוש במראה של מאגר לתמונות של קונטיינרים.
מחרוזת. נקודת הקצה של המראה, שמורכבת מכתובת ה-IP של שרת הרישום וממספר היציאה. אופציונלי, אפשר להשתמש במרחב שמות משלכם בשרת הרישום במקום במרחב השמות הבסיסי. אם לא מציינים מרחב שמות, הפורמט של נקודת הקצה הוא REGISTRY_IP:PORT. כשמשתמשים במרחב שמות, הפורמט של נקודת הקצה הוא REGISTRY_IP:PORT/v2/NAMESPACE.
חובה להשתמש ב-/v2 כשמציינים מרחב שמות.
השדה endpoint נדרש כשמציינים מראה של מאגר. אפשר לציין כמה שרתים משוכפלים ונקודות קצה.
זה שינוי אופציונלי. מחרוזת. הנתיב של קובץ אישור ה-CA (CA בסיסי של השרת) אם שרת הרישום משתמש באישור TLS פרטי. אם הרישום המקומי שלכם לא דורש אישור TLS פרטי, אתם יכולים להשמיט את השדה הזה.
מאגר מקומי
אופציונלי
ניתן לשינוי
registryMirrors.pullCredentialConfigPath
זה שינוי אופציונלי. מחרוזת. הנתיב של קובץ התצורה של Docker CLI, config.json. Docker שומר את הגדרות האימות בקובץ ההגדרות. השדה הזה רלוונטי רק לשימוש במאגרי מראות של רישום. אם שרת הרישום לא דורש קובץ הגדרות של Docker לאימות, ברירת המחדל היא false.
זה שינוי אופציונלי. מערך של שמות דומיין למארחים שמשוכפלים באופן מקומי עבור שיקוף הרישום הנתון (endpoint). כשזמן הריצה של הקונטיינר נתקל בבקשות משיכה של תמונות ממארח שצוין, הוא בודק קודם את שיקוף הרישום המקומי. מידע נוסף זמין במאמר בנושא יצירת אשכולות ממראה של מאגר.
קובץ התצורה של האשכול שנוצר על ידי bmctl כולל שדות לציון הנתיבים לקבצים של פרטי הכניסה והמפתחות במערכת הקבצים המקומית. פרטי הכניסה והמפתחות האלה נדרשים כדי לחבר את האשכולות אחד לשני ולפרויקט Google Cloud .
מחרוזת. הנתיב למפתח של חשבון שירות שיש לו הרשאות IAM שנדרשות לגישה למשאבי Artifact Registry.
פרטי כניסה
אופציונלי
ניתן לשינוי
sshPrivateKeyPath
מחרוזת. הנתיב למפתח ה-SSH הפרטי. נדרש SSH כדי לגשת לצומת.
פרטי כניסה
אופציונלי
ניתן לשינוי
gkeConnectAgentServiceAccountKeyPath
מחרוזת. הנתיב למפתח של חשבון השירות של הסוכן.
Google Distributed Cloud משתמש בחשבון השירות הזה כדי לשמור על חיבור בין האשכולות המקומיים לבין Google Cloud.
מחרוזת. הנתיב למפתח של חשבון השירות של שירות ההרשמה.
חשבון השירות הזה משמש את Google Distributed Cloud כדי לרשום את אשכולות המשתמשים שלכם ב- Google Cloud.
מחרוזת. הנתיב למפתח של חשבון השירות של הפעולות.
ב-Google Distributed Cloud נעשה שימוש בחשבון השירות של הפעולות לצורך אימות ב-Google Cloud Observability, כדי לקבל גישה ל-Logging API ול-Monitoring API. למעט אשכולות משתמשים, נדרש מפתח של חשבון השירות של פעולות. אשכולות המשתמשים משתמשים בהרשאות שצוינו עבור האשכול המנהל (אדמין או היברידי).
אי אפשר להשבית את Cloud Logging ו-Cloud Monitoring באשכולות.
הגדרת טווח ה-CIDR של IPv4. צריך לספק לפחות אחד מהשדות ipv4 או ipv6 עבור המשאב ClusterCidrConfig.
משאב ClusterCIDRConfig
אופציונלי
בלתי משתנה
ipv4.cidr
מחרוזת. הגדרת בלוק ה-CIDR של צומת IPv4. לצמתים יכול להיות רק טווח אחד מכל משפחה. בלוק ה-CIDR הזה צריך להיות זהה ל-CIDR של ה-pod שמתואר במשאב Cluster.
לדוגמה:
ipv4:cidr:"10.1.0.0/16"
משאב ClusterCIDRConfig
חובה
בלתי משתנה
ipv4.perNodeMaskSize
מספר שלם. הגדרה של גודל המסכה לבלוק ה-CIDR של IPv4 של הצומת. לדוגמה, הערך 24 מתורגם למסכת רשת /24. צריך לוודא שמסיכת הרשת של בלוק ה-CIDR של הצומת גדולה יותר מהמספר המקסימלי של הפודים ש-kubelet יכול לתזמן, שמוגדר בדגל --max-pods של kubelet.
משאב ClusterCIDRConfig
חובה
בלתי משתנה
ipv6
ההגדרה מגדירה את טווח ה-CIDR של IPv6. צריך לספק לפחות אחד מהשדות ipv4 או ipv6 עבור המשאב ClusterCidrConfig.
משאב ClusterCIDRConfig
אופציונלי
בלתי משתנה
ipv6.cidr
מחרוזת. הגדרת בלוק ה-CIDR של צומת IPv6. לצמתים יכול להיות רק טווח אחד מכל משפחה.
לדוגמה:
ipv6:cidr:"2620:0:1000:2631:3:10:3:0/112"
משאב ClusterCIDRConfig
חובה
בלתי משתנה
ipv6.perNodeMaskSize
מספר שלם. הגדרה של גודל המסכה לבלוק ה-CIDR של IPv6 של הצומת. לדוגמה, הערך 120 מתורגם למסכת רשת /120. צריך לוודא שמסיכת הרשת של בלוק ה-CIDR של הצומת גדולה יותר מהמספר המקסימלי של הפודים ש-kubelet יכול לתזמן, שמוגדר בדגל --max-pods של kubelet.
משאב ClusterCIDRConfig
חובה
בלתי משתנה
nodeSelector.matchLabels
הגדרה שקובעת על אילו צמתים חלה הגדרת ה-CIDR. בורר צמתים ריק פועל כברירת מחדל שחלה על כל הצמתים.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["התוכן קשה להבנה","hardToUnderstand","thumb-down"],["שגיאות בקוד לדוגמה או במידע","incorrectInformationOrSampleCode","thumb-down"],["חסרים לי פרטים או דוגמאות","missingTheInformationSamplesINeed","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-09-30 (שעון UTC)."],[],[]]