בדף הזה יש סקירה כללית של קונטיינרים של Windows Server במצב Standard של Google Kubernetes Engine (GKE). במאמר יצירת אשכול באמצעות מאגרי צמתים של Windows Server מוסבר איך ליצור אשכול. קונטיינרים ותמונות צמתים של Windows Server לא זמינים במצב אוטומטי של GKE.
סקירה כללית
אתם יכולים להריץ את קונטיינרים של Windows Server ו-Linux זה לצד זה באותו אשכול, מה שמאפשר מישור ניהול מרכזי לשתי פלטפורמות הקונטיינרים. אין תמיכה במאגרי תגים של Microsoft Hyper-V.
תמונות של צמתים
אתם יכולים ליצור קובצי אימג' של צמתים של קונטיינרים של Windows Server באמצעות Long-Term Servicing Channel (LTSC) של Windows Server. לכל אשכול יכולים להיות כמה מאגרי צמתים של Windows Server עם גרסאות שונות של Windows Server, אבל כל מאגר צמתים בודד יכול להשתמש רק בגרסה אחת של Windows Server. מידע נוסף על ההבדלים בין הגרסאות האלה זמין במאמר בחירת תמונות של צומת Windows Server.
אחסון
הקונטיינרים של Windows Server יכולים לנצל הרבה מאפשרויות האחסון ש-GKE מספק. דוגמה לשימוש באפשרויות אחסון ב-GKE עם Windows מופיעה במאמר בנושא כונני SSD מקומיים.
כשעובדים עם קונטיינרים של Windows Server, צריך ליצור אובייקט StorageClass ולציין את השם של האובייקט הזה בשדה storageClassName של האובייקט PersistentVolumeClaim, כי סוג אחסון הקבצים ext4 לא נתמך ב-Windows. אם אתם משתמשים בדיסק מתמשך של Compute Engine, אתם צריכים להשתמש ב-NTFS כסוג אחסון הקבצים.
דרייבר ה-CSI של דיסקים לאחסון מתמיד ב-Compute Engine זמין גם לקונטיינרים של Windows Server. לפרטים נוספים, ראו שימוש ב-CSI Driver של דיסק מתמשך ב-Compute Engine.
אבטחה
בדומה לקונטיינרים של Linux, קונטיינרים של Windows מספקים גבול בידוד של תהליכים ומשאבים. אפשר להשתמש במאגרי תגים של Windows Server לריבוי דיירים בארגון. עם זאת, מכיוון ש-Microsoft לא מתכוונת לטפל בנקודות חולשה שמאפשרות לצאת מקונטיינר של Windows, לא מומלץ להשתמש בצמתי Windows בתרחישים של ריבוי דיירים עוין או בתרחישים שבהם נדרשות רמות סיכון שונות. במקום זאת, כדי להשיג בידוד, צריך להקצות לכל אפליקציה או צוות פיתוח אשכול ופרויקט נפרדים. Google Cloud
מגבלות
התכונות הבאות לא נתמכות במאגרי צמתים של Windows Server:
תכונות של מחשוב וצמתים:
תכונות רישות:
- הגדרת מספר מקסימלי של Pods לכל צומת שגדול מהמגבלה שמוגדרת כברירת מחדל של 110
- הרשאות גישה בתוך הצומת
- מטמון DNS מקומי של הצומת
- רישום ביומן של מדיניות רשת ב-Kubernetes
- IP masquerade agent. צמתי Windows מבצעים הסוואה של כתובות IP ליעדים חיצוניים, אבל הסוכן לא אפשרי.
- רשתות עם תמיכה כפולה ב-IPv4/IPv6. אין תמיכה ברשתות IPv6 בצמתים של Windows.
- שימוש פרטי בכתובות IP מסוג Class E
- שימוש פרטי בכתובות IP ציבוריות
- תמיכה מלאה ב-GKE Dataplane V2. בנוסף למגבלות שמתוארות במסמך שאליו מפנים, הצמתים של Windows עם GKE Dataplane V2 מוגבלים לאכיפת מדיניות הרשת.
אמצעי אבטחה:
- צומתי Confidential GKE
- תכונות אבטחה ספציפיות ל-Linux (לדוגמה, Seccomp, Apparmor ו-SELinux)
תכונות של Kubernetes
- מרחבי שמות של מארחים (לדוגמה, hostNetwork, hostPID ו-hostIPC). מערכת ההפעלה Windows לא תומכת בהן.
- Kubernetes
service.spec.sessionAffinity - תכונות שמפורטות בקטע תאימות ומגבלות במסמך 'Windows containers in Kubernetes'
תכונות אחסון:
- סוג מערכת הקבצים (fstype) שמוגדר כברירת מחדל (ext4), שמשמש עם סוג הדיסק הקבוע המאוזן. מידע נוסף זמין במאמר בנושא StorageClasses.
- Filestore CSI driver
- Local SSD עם ממשקי NVMe לאחסון זמני
תכונות של ניראות (observability):
- אם היציאה לקריאה בלבד של kubelet מושבתת, התוויות של ה-Pod ב-Kubernetes חסרות ביומני עומסי העבודה של צמתי Windows, כי סוכן הרישום ביומן לא יכול לאחזר את התוויות של ה-Pod.
תכונות של מיקרוסופט:
שונות:
- CloudSQL Auth proxy מבוסס Docker
- אי אפשר ליצור אשכול עם מאגרי צמתים של Windows Server בלבד. צריך לפחות מאגר צמתים אחד של Linux.
אם אתם רוצים להשתמש במוצרים אחרים Google Cloud עם אשכולות GKE, כדאי לעיין במסמכי העזרה של המוצרים האלה כדי לראות מה המגבלות הספציפיות שלהם.
משאבים
בסעיפים הבאים מפורטים קישורים למקורות מידע רלוונטיים בנושא קונטיינרים של Windows Server ב-GKE.
תכנים מומלצים
כדאי לעיין במקורות המידע הבאים כדי לקבל מידע על Windows ב-GKE:
- מומלץ לקרוא את הפוסט בבלוג בנושא הרצת קונטיינרים של Windows Server ב-GKE.
- מומלץ לקרוא את הפוסט בבלוג בנושא Windows Server containers on GKE now GA (קונטיינרים של Windows Server ב-GKE זמינים עכשיו לכולם).
- מומלץ לקרוא את הבלוג Windows Server support comes to Google Distributed Cloud (תמיכה ב-Windows Server מגיעה ל-Google Distributed Cloud).
- מומלץ לקרוא את המקרה לדוגמה בנושא העברת מערכות הפעלה מדור קודם אל Google Cloud.
קדימה, מתחילים
כדי להתחיל, מומלץ לעיין במקורות המידע הבאים:
- מומלץ לצפות בסרטון איך לבצע מודרניזציה של אפליקציות ל-Windows ולהריץ אותן ב-GKE Enterprise GKE.
- מומלץ לצפות בסמינר האינטרנטי Migrate, Manage & Modernize: Windows Workloads Powered by GKE and GKE Enterprise (העברה, ניהול ועדכון: עומסי עבודה של Windows שמבוססים על GKE ו-GKE Enterprise).
- אפשר לנסות את ההדגמות במרכז ההדגמות של Microsoft ו-Windows החדשים ב- Google Cloud Demo Center.
- איך יוצרים אשכול באמצעות מאגרי צמתים של Windows Server
יצירה ופריסה
הוראות ליצירה ולפריסה של אפליקציות זמינות בדפים הבאים:
- פריסת אפליקציית Windows Server
- פריסת אפליקציה עם שמירת מצב
- פיתוח קובצי אימג' מרובי-ארכיטקטורה של Windows Server
- שימוש ב-CSI Driver של דיסקים לאחסון מתמיד ב-Compute Engine
שילוב עם Active Directory
הוראות לשילוב עם Active Directory מופיעות בדפים הבאים:
- שיטות מומלצות להפעלת Active Directory ב- Google Cloud
- הגדרת צמתים של Windows Server להצטרפות אוטומטית לדומיין של Active Directory
- פריסת אפליקציות ASP.NET עם אימות Windows במאגרי Windows ב-GKE
פתרון בעיות
לקבלת עזרה בפתרון בעיות, אפשר לעיין במאמר בנושא איסוף נתוני אבחון.
שלב שני
כדי לקבל מידע נוסף על השימוש ב-GKE Enterprise for Windows, אפשר לעיין במקורות המידע הבאים:
- מידע נוסף על העברה ל-Containers
- מידע נוסף על שימוש במאגרי צמתים של Windows ב-Google Distributed Cloud
פתרונות לשותפים
כשמבצעים מודרניזציה של האפליקציות, כדאי גם לשלב אותן בחוויית ניהול DevOps מקצה לקצה, שתפעל עם הכלים ועם תהליכי העבודה הקיימים. לכן, Google עבדה עם מספר שותפים כדי לוודא שאפליקציות הבנייה, הבדיקה, הפריסה, ההגדרה והמעקב שלכם פועלות היטב עם קונטיינרים של Windows. ריכזנו כמה תרחישי שימוש ופתרונות של שותפים שבדקנו כדי לתמוך בקונטיינרים של Windows ב-GKE:
| תרחיש שימוש | תיאור | שותף |
|---|---|---|
| CI/CD | פתרון ה-CI/CD של השותף יכול ליצור, לבדוק ולפרוס אפליקציות שפועלות במאגרי Windows. | |
| ניראות (observability) | הפתרון של השותף ל-ITOps ולניהול ביצועי אפליקציות (APM) יכול לאסוף נתוני טלמטריה ולספק תצוגה (לוחות בקרה, דוחות, תובנות) לתשתית ולאפליקציות שמנוהלות במאגרי Windows. | |
| ניהול הגדרות ומדיניות | הפתרון של השותף מספק יכולות של ניהול סודות או הקצאת משאבים לאפליקציות של Windows ב- Google Cloud. | |
| אבטחה | הפתרון של השותף יכול לאבטח את הפיתוח וההגדרה של אפליקציה שפועלת בקונטיינרים של Windows. |