Google Distributed Cloud (logiciel uniquement) pour VMware utilise des groupes pour atténuer les problèmes liés aux connexions proxy lentes lors du téléchargement d'images. Cette page décrit les différents types de groupes, leur contenu, les conventions de dénomination et les cas d'utilisation.
Types de groupes
Distributed Cloud pour VMware propose deux types de groupes : les groupes standards et les groupes complets. Ces groupes contiennent les composants nécessaires à votre cluster.
Un groupe standard ne contient que des métadonnées et des fichiers manifestes. Un groupe complet inclut des métadonnées, des OVA d'image d'OS et des archives tar d'image de conteneur.
Le tableau suivant compare le contenu des groupes standards et complets.
| Type de groupe | Contenu |
|---|---|
| Standard | Métadonnées et fichiers manifestes uniquement |
| Complet | Métadonnées, OVA d'image d'OS et archives tar d'image de conteneur |
Conventions de dénomination des groupes
Les groupes suivent des conventions de dénomination spécifiques. Vous pouvez identifier un groupe complet grâce au suffixe -full.tgz dans son nom de fichier.
Par exemple, un groupe complet peut avoir un nom semblable à gke-onprem-vsphere-[VERSION]-full.tgz.
Cas d'utilisation des groupes
Choisissez un type de groupe en fonction de votre environnement et des conditions de votre réseau.
Cas d'utilisation des groupes standards
Utilisez un groupe standard pour les installations standards. Ces installations disposent généralement d'un accès à bande passante élevée à Google Cloud.
Cas d'utilisation des groupes complets
Utilisez un groupe complet dans les environnements isolés ou les stations de travail de production avec des connexions proxy lentes à Google Cloud.
Les groupes complets offrent plusieurs avantages :
- Éviter les temps d'arrêt du proxy.
- Éliminer la nécessité d'activer ou de désactiver un proxy pour différents environnements de production.
- Distribuer des archives tar de groupes complets aux stations de travail.
Vous pouvez télécharger un groupe complet dans un environnement sans proxy. Étant donné que le groupe complet
contient toutes les images système, vous pouvez exécuter gkectl prepare avec le groupe complet
dans votre station de travail de production sans vous connecter à Google Cloud.
Différences et limites entre les versions
Le contenu et la compatibilité des groupes varient en fonction de la version de Google Distributed Cloud :
- Versions 1.33 et ultérieures : le groupe complet inclut des images cgroup v2 et exclut les images cgroup v1, conformément aux exigences d'exécution par défaut des clusters plus récents.
- Versions 1.32 et antérieures : les groupes complets ne contiennent pas d'images cgroup v2. Si vous avez besoin de cgroup v2 sur une ancienne version, vous devez utiliser un groupe standard.
Fonctionnement des groupes avec les registres privés
Vous pouvez configurer un registre privé dans les fichiers de configuration de votre cluster. Si vous configurez un registre privé dans le fichier du cluster d'administrateur, tous les clusters utilisateur extraient leurs images de charge de travail de ce registre privé.
Si vous ne configurez pas de registre privé, les images système sont extraites de gcr.io/gke-on-prem-release à l'aide du compte de service d'accès aux composants, component-access-sa. Pour en savoir plus sur les registres privés dans Google Distributed Cloud
(logiciel uniquement) pour VMware, consultez Configurer un registre de conteneurs privé.
Lorsque vous disposez d'un proxy et que la vitesse du réseau pour se connecter à Google Cloud est
lente, vous pouvez exécuter gkectl prepare sans proxy à l'aide d'un groupe complet. Une fois la préparation terminée, vous réactivez le proxy et vous attendez à une connexion minimale aux réseaux externes. Cette méthode améliore considérablement la sécurité.
Étape suivante
- Pour télécharger un groupe, consultez la section Téléchargements.
- Pour configurer le chemin d'accès au groupe, consultez la section Fichier de configuration du cluster d'administrateur.
- Pour en savoir plus sur le contournement des réseaux externes, consultez Configurer un registre de conteneurs privé.