Google Cloud 控制台中的 GKE

本頁面概略介紹 Google Cloud 控制台中,可供管理員和開發人員使用的 Google Kubernetes Engine (GKE) 頁面。

閱讀本頁內容前,請先熟悉下列概念,以及基本的 Kubernetes 概念:

總覽

Google Cloud 控制台提供多個頁面,可協助您管理專案的 GKE 叢集及其資源。您可以使用這些頁面建立、查看、檢查、管理及刪除 GKE 資源。您也可以直接從「工作負載」頁面,為無狀態應用程式建立 Kubernetes Deployment。

搭配 gcloud 和 kubectl 指令列工具使用時, Google Cloud 控制台中的 GKE 頁面有助於 DevOps 工作流程、疑難排解問題、快速製作原型,以及處理多個 GKE 叢集或Google Cloud 專案。您不必使用指令列查詢叢集資源相關資訊,而是可以透過這些頁面,快速輕鬆地取得每個叢集中所有資源的資訊。

必要的角色

如果您不是專案擁有者,則必須至少具備下列 Identity and Access Management (IAM) 角色,才能在 Google Cloud 控制台中查看叢集:

  • Kubernetes Engine 檢視者 (roles/container.viewer):這個角色可讓使用者在 Google Cloud 控制台中查看 GKE「Clusters」(叢集) 頁面和其他容器資源。如要進一步瞭解這個角色包含的權限,或授予具有讀取或寫入權限的角色,請參閱 IAM 說明文件中的「Kubernetes Engine 角色」。

如果貴機構有外部叢集 Google Cloud,您需要額外權限,才能查看及登入這些叢集和資源。

GKE 控制台頁面

以下各節將說明每個控制台頁面及其功能。

GKE 總覽

GKE 總覽頁面會提供機群的「大方向」總覽,包括任何安全性問題、預估機群費用、整個機群的 Policy Controller 涵蓋範圍,以及 Config Sync 套件的同步狀態。此外,您也可以透過機群層級檢視畫面查看資源使用率,進而最佳化支出、應用程式設計和資源分配。

詳情請參閱「使用 GKE 總覽資訊主頁」。

Kubernetes 叢集

Kubernetes 叢集會顯示您在專案中建立的每個 Kubernetes 叢集。您可以在這個頁面建立新叢集、檢查叢集詳細資料、變更叢集設定、使用 Cloud Shell 連線至叢集,以及刪除叢集。

如果叢集已註冊至機群,叢集清單的「機群」欄會顯示叢集的機群。如要進一步瞭解如何在 Google Cloud 控制台查看機群狀態,請參閱「取得機群成員資格狀態」。

每個叢集都有「Actions」(動作) 選單,可讓您快速執行常見作業。如要使用這項功能,請按一下叢集清單中叢集旁的「動作」。在這個選單中,您可以

  • 按一下「編輯」,即可在詳細資料頁面中變更叢集設定。
  • 按一下「Connect」(連線),即可透過 kubectl 從指令列連線至叢集,或開啟「Workloads」(工作負載) 頁面。
  • 按一下「刪除」即可刪除叢集。
  • 按一下「註冊」或「取消註冊」,更新叢集的機群成員資格。
  • 按一下「變更級別」,即可變更叢集級別。

外部叢集 Google Cloud 也可以選擇使用您選取的識別資訊提供者向叢集進行驗證。

您也可以按一下「使用率」、「可觀測性」和「成本最佳化」分頁標籤,查看下列資訊:

  • 使用率:查看所有叢集的清單,並依 CPU、記憶體或磁碟使用率排序。這樣一來,您就能快速查看哪些特定叢集是資源的最大使用者。您也可以查看叢集的容器重新啟動次數和錯誤記錄。詳情請參閱「機群資源使用率指標」。
  • 可觀測性:查看 GKE 叢集和工作負載的基礎架構健康狀態指標。詳情請參閱「GKE 可觀測性」。
  • 成本最佳化:查看叢集層級指標,瞭解 GKE 叢集和工作負載使用付費 Compute Engine 資源的效率。詳情請參閱「查看費用相關最佳化指標」。

叢集詳細資料

在「叢集」頁面中,您可以選取叢集來查看詳細資料頁面,包括下列分頁檢視畫面:

  • 「詳細資料」會顯示叢集及其節點集區的目前設定。除非編輯按鈕已停用,否則可編輯附有編輯按鈕的設定。如果設定在任何情況下都無法編輯,系統會顯示鎖頭圖示。如要進一步瞭解叢集設定,請參閱「叢集設定」。您也可以從這個頁面要求叢集升級:當有新的升級版本可用時,系統會顯示「可升級」通知。

  • 「節點」 (僅限標準叢集) 會列出叢集的所有節點,以及要求的 CPU、記憶體和儲存空間資源。

  • 「Storage」(儲存空間) 會顯示為叢集節點佈建的永久磁碟區和儲存空間級別。

  • 「可觀測性」會顯示叢集指標。

  • 「記錄」會顯示叢集和自動配置器記錄。

  • 「應用程式錯誤」會顯示叢集最近發生的應用程式錯誤。

在「Clusters」(叢集) 頁面中,您也可以點選「Equivalent code」(對等程式碼) 按鈕,查看基礎程式碼。您可以查看 Google Cloud CLI、REST API 或 Terraform (預先發布版) 的對應程式碼。

工作負載

「Workloads」(工作負載) 頁面會列出所有執行中的工作負載。您可以使用這個頁面檢查、管理、編輯及刪除部署至叢集的工作負載。

您可以使用工作負載清單頂端的篩選器搜尋選項,只列出特定工作負載。預設不會列出 Kubernetes 系統物件。

如果工作負載在機群成員叢集上執行,系統會在「機群」欄中顯示其機群。如要進一步瞭解車隊資訊,請參閱 Google Cloud 控制台中的「取得車隊成員狀態」。

您也可以按一下「部署」,直接從「工作負載」頁面部署無狀態應用程式。詳情請參閱「部署無狀態應用程式」。

工作負載詳細資料

從清單中選取工作負載後,即可查看詳細資料頁面,其中包含多個分頁檢視畫面:

  • 「總覽」會顯示工作負載的高階詳細資料,包括資源使用率、Pod 副本數量、有效修訂版本和容器詳細資料。這個檢視畫面中的「代管的 Pod」清單,會列出由工作負載代管的 Pod。在清單中選取 Pod 即可查看其詳細資料、記錄檔和 YAML 設定檔。
  • 「詳細資料」會顯示工作負載的目前設定,包括標籤和選取器、註解、更新策略、自動調度資源設定和 Pod 規格。您可以在這個檢視畫面中,為 Deployment 設定自動調度資源功能。
  • 「可觀測性」會顯示工作負載指標。
  • 「Revision history」(修訂版本記錄) 會列出工作負載的每個修訂版本,包括使用中的修訂版本。
  • 「事件」會列出影響工作負載的每個事件,並提供使用者可解讀的訊息。
  • 「YAML」會顯示工作負載的即時設定。您可以使用這個選單提供的 YAML 文字編輯器,變更工作負載。您也可以從這個選單複製及下載設定。

這些項目可能會因您查看的工作負載類型而異。

部分工作負載的詳細資料頁面會顯示「動作」選單,內含執行常見作業的便利按鈕。舉例來說,您可以從 Deployment 的「動作」選單自動調度資源、公開、更新及調度資源。

服務

「服務」會顯示與專案相關聯的負載平衡服務和流量路徑 Ingress 物件。也會顯示與網路相關聯的預設 Kubernetes 系統物件,例如 Kubernetes API 伺服器、HTTP 後端和 DNS。

您可以從清單中選取資源,以查看該資源的頁面,其中包括幾個分頁檢視:

  • 「Details」(詳細資料) 會顯示資源的相關資訊,包括其使用指標、IP 和通訊埠。
  • 「事件」會列出影響資源的每個事件,並以人類可讀的訊息呈現。
  • 「YAML」會顯示資源的即時設定。您可以使用這個選單提供的 YAML 文字編輯器,變更資源。您也可以從這個選單複製及下載設定。

Secret 與 ConfigMap

「Secrets & ConfigMaps」會顯示與專案相關聯的設定檔、Secret 物件、ConfigMap 物件、環境變數和其他設定資源。此外,還會顯示 Kubernetes 系統層級的設定資源,例如服務帳戶使用的權杖。

您可以從這個頁面選取資源,查看該資源的詳細資料頁面。控制台不會顯示儲存在 Secret 物件中的私密資料。

儲存空間

儲存空間會列出為叢集佈建的儲存空間資源。建立供叢集節點使用的 PersistentVolumeClaim 或 StorageClass 資源時,這些資源會顯示在這個頁面中。

這個頁面有下列分頁檢視畫面:

  • 「永久磁碟區要求」會列出叢集中的所有 PersistentVolumeClaim 資源。您可以使用 PersistentVolumeClaim 資源搭配 StatefulSet 工作負載,讓這些工作負載在叢集的永久磁碟上宣告儲存空間。
  • 「儲存空間類別」會列出與節點相關聯的所有 StorageClass 資源。您可以使用 StorageClass 資源做為磁碟空間的「藍圖」:指定磁碟的佈建工具、參數 (例如磁碟類型和運算可用區) 和回收政策。您也可以使用 StorageClass 資源動態佈建磁碟區,視需要建立儲存空間磁碟區。

您可以從這些資訊主頁中選取資源,以查看該資源的詳細資料頁面。

物件瀏覽器

「Object Browser」(物件瀏覽器) 會列出目前專案中所有叢集內執行的所有物件。您可以依特定 API 群組和資源種類列出及篩選資源。您也可以前往任何資源的詳細資料頁面,預覽其 YAML 檔案。

如果您執行的第三方元件會在叢集中安裝 CustomResourceDefinitions (CRD),這些 CRD 可能不會顯示在「Object Browser」(物件瀏覽器) 頁面。

後續步驟