Automatische IP-Adressenverwaltung verwenden

In diesem Dokument wird beschrieben, wie Sie die automatische IP-Adressverwaltung (Auto IPAM) für einen Google Kubernetes Engine-Cluster (GKE) aktivieren. Wenn Sie die automatische IPAM aktivieren, erstellt GKE automatisch Subnetze im Cluster und verwaltet IP-Adressen für Knoten und Pods. Für Dienste weist GKE standardmäßig IP-Adressen aus einem von GKE verwalteten Bereich zu.

Dieses Dokument richtet sich an Operatoren, Cloud-Architekten, Entwickler und Netzwerktechniker, die Cloud-Ressourcen bereitstellen und konfigurieren, Anwendungen und Dienste bereitstellen und Netzwerke für ihre Cloud-Bereitstellungen verwalten. Weitere Informationen zu gängigen Rollen und Beispielaufgaben, auf die in Google Cloud-Inhalten verwiesen wird, finden Sie unter Häufig verwendete GKE-Nutzerrollen und -Aufgaben.

Übersicht

Bisher mussten Sie beim Erstellen eines GKE-Cluster manuell ein Subnetz mit einem primären Bereich für Knoten-IP-Adressen und zwei sekundären Bereichen für Pod- und Dienst-IP-Adressen konfigurieren. Wenn Sie den Pod-IP-Adressbereich manuell konfigurieren, ist es möglicherweise schwierig, die genaue Größe des festzulegenden IP-Adressbereichs zu ermitteln. Wenn Sie nicht genügend IP-Adressen zuweisen, kann dies die Clusterskalierung und die Erstellung neuer Pods einschränken. Wenn Sie hingegen zu viele IP-Adressen zuweisen, riskieren Sie, wertvollen IP-Adressraum zu verschwenden, der von anderen Ressourcen genutzt werden könnte.

Die automatische IPAM-Funktion von GKE behebt dieses Problem und bietet die folgenden Vorteile:

Geringere Komplexität: Mit der automatischen IPAM wird die Komplexität der IP-Adresszuweisung reduziert, da automatisch ein Subnetz erstellt und diesem ein geeigneter IP-Adressbereich zugewiesen wird.

Automatische Anpassung von IP-Adressbereichen: Wenn Sie Auto-IPAM aktivieren, verwendet GKE zunächst einen kleineren IP-Adressbereich für Knoten und Pods. Wenn der Cluster skaliert wird, fügt GKE dynamisch zusätzliche IP-Adressbereiche hinzu oder entfernt sie. Dazu werden mehrere IP-Adressbereiche verwendet, die sich nicht überschneiden und auf Clusterebene definiert sind. Dieser automatisierte Ansatz optimiert den Zustand und die Effizienz von IP-Adressen während des gesamten Lebenszyklus des GKE-Clusters.

Vereinfachte IP-Adressverwaltung: Mit der automatischen IPAM müssen Sie die Zuweisung von IP-Adressen für Ihre GKE-Cluster nicht mehr sorgfältig planen und verwalten.

Mit Auto IPAM werden keine IP-Adressbereiche hinzugefügt oder entfernt, die bereits vorhandenen Knotenpools zugewiesen sind, wenn diese Knotenpools hoch- oder herunterskaliert werden. Wenn Sie neue Knotenpools mit unzureichendem IP-Adressbereich im Cluster erstellen, werden durch Auto-IPAM zusätzliche Subnetze und IP-Adressbereiche erstellt.

Sie können die automatische IPAM aktivieren, wenn Sie einen neuen Cluster erstellen. Sie können das automatische IPAM auch für vorhandene Cluster aktivieren oder deaktivieren.

Hinweis

Führen Sie die folgenden Aufgaben aus, bevor Sie beginnen:

  • Aktivieren Sie die Google Kubernetes Engine API.
  • Google Kubernetes Engine API aktivieren
  • Wenn Sie die Google Cloud CLI für diese Aufgabe verwenden möchten, müssen Sie die gcloud CLI installieren und dann initialisieren. Wenn Sie die gcloud CLI bereits installiert haben, rufen Sie die neueste Version mit dem Befehl gcloud components update ab. In früheren gcloud CLI-Versionen werden die Befehle in diesem Dokument möglicherweise nicht unterstützt.

Limits und Einschränkungen

Wenn Sie das automatische IPAM in Ihrem GKE-Cluster verwenden, beachten Sie die folgenden Einschränkungen:

  • Ihr Cluster muss ein VPC-nativer Cluster sein. Routenbasierte Cluster unterstützen kein automatisches IPAM.
  • Sie können Auto-IPAM nicht in einem Cluster mit gemeinsam genutzter VPC verwenden.
  • Auto-IPAM funktioniert nicht, wenn Sie einen neuen Knotenpool mit mehreren Netzwerkschnittstellen erstellen. Wenn Sie Auto-IPAM verwenden möchten, müssen Sie die Multi-Netzwerk-Funktionen in Ihrem Knotenpool deaktivieren.
  • Sie können IPAM im automatischen Modus nicht verwenden, um ein neues Subnetz in einem Cluster mit IPv4/IPv6-Dual-Stack-Netzwerk zu erstellen. Sie können Auto-IPAM mit einem vorhandenen Dual-Stack-Subnetz verwenden. Auto-IPAM weist jedoch nur die IPv4-Adressen in Ihrem Cluster zu und verwaltet sie.
  • Wenn Sie Auto IPAM aktivieren, beträgt die maximale Standardknotengröße für jeden Knotenpool, einschließlich des Standardknotenpools, 252 Knoten mit einem CIDR-Block von /24.
  • Standardmäßig lässt GKE bis zu 48 Pods pro Knoten in einem Cluster mit automatischer IPAM zu.
  • In Clustern, die automatisches IPAM verwenden, können Sie einen Pod-CIDR-Bereich nicht überdimensionieren.

Cluster mit automatischem IPAM erstellen

Wenn Sie einen neuen Cluster erstellen und die automatische IPAM aktivieren, können Sie entweder ein neues Subnetz von GKE erstellen lassen oder ein vorhandenes Subnetz angeben.

Auto-IPAM mit einem neuen Subnetz aktivieren

Wenn Sie einen Cluster mit automatischem IPAM erstellen und GKE ein neues Subnetz erstellen lassen möchten, verwenden Sie die Google Cloud Console oder die gcloud CLI. Sie müssen keine IP-Adressbereiche angeben, wenn Sie einen Cluster erstellen und die automatische IPAM aktivieren.

Console

Verwenden Sie für Autopilot-Cluster die gcloud CLI. Führen Sie für Standardcluster die folgenden Schritte aus:

  1. Rufen Sie in der Google Cloud Console die Seite Kubernetes-Cluster erstellen auf.

    Zur Seite „Kubernetes-Cluster erstellen“

  2. Klicken Sie im Navigationsbereich unter Cluster auf Netzwerk.
  3. Maximieren Sie im Abschnitt Cluster-Netzwerk unter VPC die Drop-down-Liste Netzwerk und wählen Sie eine VPC aus.
  4. Klicken Sie im Abschnitt IP-Verwaltung unter Auto-IPAM auf Aktiviert.
  5. Konfigurieren Sie die verbleibenden Einstellungen nach Bedarf.
  6. Klicken Sie auf Erstellen.

gcloud

gcloud container clusters create CLUSTER_NAME \
    --location=CONTROL_PLANE_LOCATION \
    --enable-auto-ipam

Ersetzen Sie Folgendes:

  • CLUSTER_NAME: ein Name für Ihren Cluster.
  • CONTROL_PLANE_LOCATION: Die Region oder Zone für die Cluster-Steuerungsebene, z. B. us-central1 oder us-central1-a.

Die GKE führt Folgendes aus:

  • Erstellt ein neues Subnetz für den Cluster.
  • Richtet eine anfängliche IP-Adresszuweisung für den Cluster ein und weist dem neuen Knotenpool automatisch neue Knoten- und Pod-IP-Adressen zu.
  • Überwacht die Verwendung von Subnetzen und sekundären IP-Adressbereichen.

Auto-IPAM mit eigenem Subnetz aktivieren

Wenn Sie einen Cluster erstellen und ein vorhandenes Subnetz angeben, müssen für den Cluster genügend sekundäre IP-Adressbereiche verfügbar sein.

Console

Verwenden Sie für Autopilot-Cluster die gcloud CLI. Führen Sie für Standardcluster die folgenden Schritte aus:

  1. Rufen Sie in der Google Cloud Console die Seite Kubernetes-Cluster erstellen auf.

    Zur Seite „Kubernetes-Cluster erstellen“

  2. Klicken Sie im Navigationsbereich unter Cluster auf Netzwerk.
  3. Maximieren Sie im Abschnitt Cluster-Netzwerk unter VPC die Drop-down-Liste Netzwerk und wählen Sie eine VPC aus.
  4. Klicken Sie im Abschnitt IP-Verwaltung unter Auto-IPAM auf Aktiviert.
  5. Maximieren Sie im Abschnitt VPC die Drop-down-Liste Knotensubnetz und wählen Sie ein Subnetz aus, das Sie verwenden möchten.
  6. Konfigurieren Sie die restlichen Einstellungen nach Bedarf und klicken Sie dann auf Erstellen.

gcloud

Wenn Sie einen Cluster mit automatischer IPAM erstellen und ein eigenes Subnetz angeben möchten, folgen Sie der Anleitung im Abschnitt Cluster in einem vorhandenen Subnetz erstellen und verwenden Sie das Flag --enable-auto-ipam im Befehl. Beispiel:

gcloud container clusters create CLUSTER_NAME \
   --location=CONTROL_PLANE_LOCATION \
   --enable-auto-ipam \
   --network=NETWORK \
   --subnetwork=SUBNET_NAME

Ersetzen Sie die folgenden Werte:

  • CLUSTER_NAME: ein Name für Ihren Cluster.
  • CONTROL_PLANE_LOCATION: Die Region oder Zone für die Cluster-Steuerungsebene, z. B. us-central1 oder us-central1-a.
  • NETWORK: der Name des VPC-Netzwerk Ihres Clusters.
  • SUBNET_NAME: Der Name eines vorhandenen Subnetzes.

Der primäre IP-Adressbereich des Subnetzes wird für Knoten verwendet. Das Subnetz muss sich in derselben Region befinden wie der Cluster.

Vorhandenen Cluster aktualisieren

Sie können Auto-IPAM für einen vorhandenen Cluster aktivieren oder deaktivieren.

Auto-IPAM aktivieren

Wenn Sie Auto-IPAM für einen vorhandenen Cluster aktivieren möchten, verwenden Sie dieGoogle Cloud -Konsole oder die gcloud CLI.

Console

Verwenden Sie für Autopilot-Cluster die gcloud CLI. Führen Sie für Standardcluster die folgenden Schritte aus:

  1. Rufen Sie in der Google Cloud Console die Seite Kubernetes-Cluster auf.

    Zur Seite "Kubernetes-Cluster"

  2. Klicken Sie neben dem Cluster, den Sie bearbeiten möchten, auf Aktionen und dann auf Bearbeiten.

  3. Klicken Sie auf der Seite Clusterdetails auf den Tab Details.

  4. Klicken Sie im Abschnitt Clusternetzwerk auf Auto-IPAM bearbeiten.

  5. Wählen Sie im Dialogfeld Auto-IPAM bearbeiten die Option Aktiviert aus.

  6. Klicken Sie auf Änderungen speichern.

gcloud

Führen Sie dazu diesen Befehl aus:

gcloud container clusters update CLUSTER_NAME \
    --location=CONTROL_PLANE_LOCATION \
    --enable-auto-ipam

Wenn Sie nach der Aktualisierung des Clusters einen neuen Knotenpool ohne ausreichend IP-Adressraum erstellen, erstellt und verwaltet GKE einen neuen IP-Adressbereich in Ihrem Cluster.

Auto-IPAM deaktivieren

Wenn Sie Auto-IPAM für einen vorhandenen Cluster deaktivieren möchten, verwenden Sie dieGoogle Cloud -Konsole oder die gcloud CLI.

Console

Verwenden Sie für Autopilot-Cluster die gcloud CLI. Führen Sie für Standardcluster die folgenden Schritte aus:

  1. Rufen Sie in der Google Cloud Console die Seite Kubernetes-Cluster auf.

    Zur Seite "Kubernetes-Cluster"

  2. Klicken Sie neben dem Cluster, den Sie bearbeiten möchten, auf Aktionen und dann auf Bearbeiten.

  3. Klicken Sie auf der Seite Clusterdetails auf den Tab Details.

  4. Klicken Sie im Abschnitt Cluster Networking (Clusternetzwerk) auf Edit Auto-IPAM (Auto-IPAM bearbeiten).

  5. Wählen Sie im Dialogfeld Auto-IPAM bearbeiten die Option Deaktiviert aus.

  6. Klicken Sie auf Änderungen speichern.

gcloud

Führen Sie dazu diesen Befehl aus:

gcloud container clusters update CLUSTER_NAME \
    --location=CONTROL_PLANE_LOCATION \
    --disable-auto-ipam

Ersetzen Sie dabei Folgendes:

  • CLUSTER_NAME: Der Name Ihres Clusters.
  • CONTROL_PLANE_LOCATION: Die Region oder Zone der Cluster-Steuerungsebene, z. B. us-central1 oder us-central1-a.

Nachdem Sie das automatische IPAM in Ihrem Cluster deaktiviert haben:

  • GKE behält das Eigentum an allen Subnetzen und sekundären IP-Adressbereichen, die mit Auto-IPAM erstellt wurden. Diese Ressourcen werden gelöscht, wenn Sie den GKE-Cluster löschen.
  • Wenn Sie neue Knotenpools erstellen, weist GKE automatisch das Standardsubnetz und den zugehörigen sekundären IP-Adressbereich zu.

Nächste Schritte