Questa pagina mostra come aggiungere un cluster GKE al Google Cloud tuo parco risorse. A seconda del progetto e del caso d'uso, puoi utilizzare la Google Cloud console , Terraform, Config Connector o Google Cloud CLI per la registrazione. Puoi anche creare e registrare un nuovo cluster in un unico passaggio utilizzando Google Cloud CLI, la Google Cloud console o Terraform.
Prima di iniziare
Assicurati di aver seguito i prerequisiti generali per la registrazione di un cluster. Ti consigliamo inoltre di esaminare le restrizioni generali sulla registrazione dei cluster in Pianificare le risorse del parco risorse.
A seconda del caso d'uso, le registrazioni Google Cloud dei cluster GKE potrebbero richiedere anche quanto segue:
- Se vuoi che il cluster registrato abbia abilitato la federazione delle identità per i workload del parco risorse (consigliato), assicurati che Workload Identity Federation for GKE sia abilitato sul cluster. Per impostazione predefinita, i cluster Autopilot hanno abilitato Workload Identity Federation for GKE.
- Se stai registrando un cluster in un parco risorse in un progetto diverso (noto anche come registrazione tra progetti), assicurati di aver configurato le autorizzazioni necessarie.
- Se stai registrando un cluster utilizzando Terraform o Config Connector, assicurati di aver configurato un Google Cloud service account per lo strumento e di averlo configurato in modo che lo strumento possa eseguire l'autenticazione a Google Cloud:
Se vuoi utilizzare Google Cloud CLI per questa attività, installala e poi inizializza gcloud CLI. Se hai già installato gcloud CLI, scarica l'ultima versione eseguendo
gcloud components update.
Registra il cluster GKE su Google Cloud
Come hai visto nei prerequisiti, ti consigliamo di registrare i cluster GKE con Workload Identity Federation for GKE abilitato, che fornisce un modo coerente per le applicazioni di eseguire l'autenticazione alle Google Cloud API e ai servizi. Puoi scoprire di più sui vantaggi dell'abilitazione di Workload Identity Federation for GKE in Utilizzare Workload Identity Federation for GKE. La registrazione dei cluster utilizzando una delle seguenti opzioni consente di abilitare Workload Identity Federation for GKE per il parco risorse, se necessario.
Puoi scegliere di registrare un nuovo cluster durante la creazione del cluster o di registrare un cluster esistente.
Registra un nuovo cluster
Puoi registrare i cluster durante la creazione del cluster utilizzando le seguenti istruzioni.
Console
Nella Google Cloud console, vai alla pagina di creazione del cluster pertinente.
Per creare un cluster Autopilot, vai alla pagina Crea un cluster Autopilot.
Per creare un cluster Standard regionale o Standard zonale, vai alla pagina Crea un cluster Kubernetes.
Segui le istruzioni nella documentazione di GKE per completare le sezioni per la creazione di un cluster Autopilot, Standard regionale o Standard zonale dalla Google Cloud console.
Nella sezione Registrazione del parco risorse, seleziona la casella di controllo Registra in un parco risorse. Per impostazione predefinita, il nome del parco risorse è basato sull'ID progetto.
Compila le sezioni rimanenti.
Se hai scelto di creare un cluster Standard e vuoi che il cluster registrato utilizzi la federazione delle identità per i workload del parco risorse (consigliato), fai clic su Sicurezza nel riquadro di navigazione e assicurati che sia selezionata l'opzione Abilita Workload Identity Federation for GKE. Per impostazione predefinita, questa funzionalità è abilitata nei cluster Autopilot.
Al termine della revisione dei dettagli del cluster, fai clic su Crea per creare e registrare il cluster in un parco risorse.
gcloud
Questi comandi richiedono la versione 450.0.0 o successive di gcloud CLI.
Per impostazione predefinita, la registrazione di un cluster utilizzando Google Cloud CLI assegna al cluster una località di appartenenza regionale.
Per creare e registrare un nuovo cluster GKE Autopilot, esegui il seguente comando:
gcloud container clusters create-auto CLUSTER_NAME --enable-fleet
Sostituisci
CLUSTER_NAMEcon un nome univoco per il cluster che stai creando. Questo diventerà anche il nome di appartenenza del cluster. Se esiste già un cluster con questo nome nel parco risorse scelto, il comando restituirà un errore.Per creare e registrare un nuovo cluster GKE Autopilot come leggero, esegui il seguente comando:
gcloud container clusters create-auto CLUSTER_NAME --enable-fleet --membership-type=LIGHTWEIGHT
Per creare e registrare un nuovo cluster GKE Standard con Workload Identity Federation for GKE abilitato, esegui il seguente comando:
gcloud container clusters create CLUSTER_NAME --enable-fleet \ --workload-pool=PROJECT_ID.svc.id.goog
Sostituisci quanto segue:
CLUSTER_NAME: un nome univoco per il cluster che stai creando. Questo diventerà anche il nome di appartenenza del cluster. Se esiste già un cluster con questo nome nel parco risorse scelto, il comando restituirà un errore.PROJECT_ID: l' Google Cloud ID progetto per il progetto che sarà proprietario del nuovo cluster.
Se stai creando un cluster Standard, ti consigliamo di crearlo con Workload Identity Federation for GKE abilitato, in quanto ciò consente di abilitare la federazione delle identità per i workload del parco risorse per il cluster registrato. Tuttavia, puoi omettere il flag
--workload-poolse non vuoi utilizzare questa funzionalità. Per impostazione predefinita, i cluster Autopilot hanno abilitato Workload Identity Federation for GKE.Per creare e registrare un nuovo cluster GKE Standard come leggero, esegui il seguente comando:
gcloud container clusters create CLUSTER_NAME --enable-fleet --membership-type=LIGHTWEIGHT
A seconda del cluster che vuoi creare, puoi anche specificare una delle altre opzioni per la creazione di un cluster Standard zonale, Standard regionale o Autopilot. Potresti anche dover specificare una zona di Compute Engine se non hai configurato una zona predefinita per Google Cloud CLI e un Google Cloud progetto di proprietà del cluster se non hai configurato un progetto predefinito.
Scopri di più sulla creazione di diversi tipi di cluster GKE nella documentazione di GKE.
Terraform
Puoi creare e registrare cluster GKE con Terraform utilizzando il google provider. Puoi trovare un riferimento completo alla risorsa google_container_cluster utilizzata per gestire un cluster GKE nel registro di Terraform.
Prima di seguire queste istruzioni, assicurati di aver creato un account di servizio da utilizzare per Terraform, come descritto nei prerequisiti.
Per creare e registrare un nuovo cluster, aggiungi i seguenti blocchi alla configurazione di Terraform.
Specifica il provider
googlecome provider obbligatorio:terraform { required_providers { google = { source = "hashicorp/google" version = "VERSION" } } }Sostituisci
VERSIONcon 5.6.0 o versioni successive.Crea e registra un nuovo cluster:
resource "google_container_cluster" "TF_CLUSTER_RESOURCE_NAME" { provider = google name = "CLUSTER_NAME" location = "ZONE" initial_node_count = 1 fleet { project = "FLEET_HOST_PROJECT" } }Sostituisci quanto segue:
TF_CLUSTER_RESOURCE_NAME: un nome univoco per la nuova risorsagoogle_container_clusterche stai creando.CLUSTER_NAME: un nome univoco per il nuovo cluster GKE che vuoi creare e registrare.ZONE: la zona per la risorsa del cluster GKE. Ad esempio:us-central1-a.FLEET_HOST_PROJECT: l' Google Cloud ID progetto in cui stai creando e registrando il cluster. Se non è impostato, il cluster non verrà registrato in un parco risorse. Specifica un ID progetto diverso se vuoi registrare il cluster in un parco risorse in un progetto diverso.
Registra un cluster esistente
Utilizza una delle seguenti opzioni per registrare i cluster esistenti, nel parco risorse del progetto o in un parco risorse in un progetto diverso.
Per registrare un cluster GKE esistente:
Console
Se vuoi che il cluster utilizzi federazione delle identità per i workload del parco risorse (consigliato), assicurati che Workload Identity Federation for GKE sia abilitato sul cluster prima di seguire queste istruzioni. Per impostazione predefinita, i cluster Autopilot hanno abilitato Workload Identity Federation for GKE. Quando registri i cluster con Workload Identity Federation for GKE dalla Google Cloud console, la federazione delle identità per i workload del parco risorse viene abilitata automaticamente.
Nella Google Cloud console, vai alla pagina Cluster GKE.
Accanto al cluster che vuoi registrare, fai clic su Azioni e seleziona Registra.
Fai di nuovo clic su Registra nella finestra di dialogo di conferma visualizzata.
gcloud
Questi comandi richiedono la versione 450.0.0 o successive di gcloud CLI.
Per impostazione predefinita, la registrazione di un cluster utilizzando Google Cloud CLI assegna al cluster una località di appartenenza regionale.
Entrambi questi comandi abilitano la federazione delle identità per i workload del parco risorse per il cluster se il cluster ha già abilitato Workload Identity Federation for GKE.
Per registrare un cluster GKE esistente nel Google Cloud parco risorse del progetto, esegui il seguente comando:
gcloud container clusters update CLUSTER_NAME --enable-fleet
Sostituisci
CLUSTER_NAMEcon il nome del cluster che stai registrando. Questo diventerà anche il nome di appartenenza del cluster.Per registrare un cluster GKE esistente nel parco risorse del progetto come leggero Google Cloud , esegui il seguente comando:
gcloud container clusters update CLUSTER_NAME --enable-fleet --membership-type=LIGHTWEIGHT
Per registrare il cluster in un parco risorse in un progetto diverso, utilizza il flag
--fleet-project, come mostrato nel seguente comando. Prima di eseguire questo comando, assicurati di aver configurato le autorizzazioni necessarie per la registrazione tra progetti.gcloud container clusters update CLUSTER_NAME --fleet-project=PROJECT_ID_OR_NUMBER
- Sostituisci
CLUSTER_NAMEcon il nome del cluster che stai registrando. Questo diventerà anche il nome di appartenenza del cluster. - Sostituisci
PROJECT_ID_OR_NUMBERcon l'ID progetto o il numero del progetto host del parco risorse scelto.
- Sostituisci
Per registrare il cluster in un parco risorse in un progetto diverso come leggero, utilizza il flag
--fleet-project, come mostrato nel seguente comando. Prima di eseguire questo comando, assicurati di aver configurato le autorizzazioni necessarie per la registrazione tra progetti.gcloud container clusters update CLUSTER_NAME --fleet-project=PROJECT_ID_OR_NUMBER / --membership-type=LIGHTWEIGHT
Per convertire un cluster GKE esistente on Google Cloud da leggero a appartenenza normale, utilizza il seguente comando:
gcloud container clusters update CLUSTER_NAME --unset-membership-type
Terraform
Puoi registrare i cluster GKE con Terraform utilizzando il google provider. Puoi trovare un riferimento completo alla risorsa google_container_cluster utilizzata per gestire un cluster GKE nel registro di Terraform.
Prima di seguire queste istruzioni, assicurati di aver creato un account di servizio da utilizzare per Terraform, come descritto nei prerequisiti.
Registra un cluster esistente
Per registrare un cluster esistente, aggiungi il seguente blocco alla configurazione della risorsa google_container_cluster del cluster:
fleet {
project = "FLEET_HOST_PROJECT"
}
Sostituisci FLEET_HOST_PROJECT con l'ID Google Cloud progetto a cui appartiene il cluster o con un ID progetto diverso se vuoi registrare il cluster in un parco risorse in un progetto diverso.
Abilita Workload Identity Federation for GKE su un cluster registrato
Puoi utilizzare Terraform per abilitare Workload Identity Federation for GKE per un cluster.
Per abilitare Workload Identity Federation for GKE per il cluster nuovo o esistente, aggiungi il seguente blocco nella configurazione della risorsa google_container_cluster del cluster pertinente:
workload_identity_config {
workload_pool = "PROJECT_ID.svc.id.goog"
}
```
Replace <code><var>PROJECT_ID</var></code> with the Google Cloud project ID for your Terraform resources.
Config Connector
Se hai installato l'add-on Config Connector, puoi utilizzare Config Connector per registrare i cluster GKE. Assicurati di avere una versione di Config Connector superiore alla 1.47.0 e che hai creato un account di servizio come descritto nei prerequisiti.
Puoi trovare un riferimento completo alla risorsa GKEHubMembership nella
documentazione di riferimento di Config Connector.
Registra un cluster GKE
Per registrare il cluster, specifica innanzitutto dove vuoi creare le risorse, seguendo le istruzioni nella guida di Config Connector. Poi crea un file YAML per registrare e (facoltativamente) creare un cluster, come segue:
Crea e registra un cluster GKE
Crea un cluster GKE, come nel seguente esempio semplice:
apiVersion: container.cnrm.cloud.google.com/v1beta1 kind: ContainerCluster metadata: name: CLUSTER_NAME spec: location: LOCATION initialNodeCount: 1Sostituisci quanto segue:
- CLUSTER_NAME: il nome che hai scelto per rappresentare in modo univoco il cluster creato con Config Connector.
- LOCATION: la zona o la regione che hai scelto per eseguire il provisioning della risorsa del cluster GKE. Ad esempio:
us-central1-a.
Per un elenco completo delle opzioni per la creazione di un cluster GKE con Config Connector, consulta la documentazione di Config Connector.
Registra un'appartenenza per il cluster GKE.
apiVersion: gkehub.cnrm.cloud.google.com/v1beta1 kind: GKEHubMembership metadata: name: MEMBERSHIP_NAME spec: location: MEMBERSHIP_LOCATION endpoint: gkeCluster: resourceRef: name: CLUSTER_NAMESostituisci quanto segue:
- MEMBERSHIP_NAME: il nome di appartenenza che hai scelto per rappresentare in modo univoco il cluster registrato nel parco risorse.
- MEMBERSHIP_LOCATION: la località del servizio Fleet in cui vuoi gestire l'appartenenza del cluster. Può essere la località del cluster (consigliata) o
global. Scopri di più in Località di appartenenza al parco risorse. Non puoi specificare una località diversa da quella del cluster: in questo caso, la registrazione non riesce. - CLUSTER_NAME: il nome che hai scelto per rappresentare in modo univoco il cluster creato con Config Connector.
Registra il cluster in un progetto diverso
Aggiungi quanto segue al campo metadata della risorsa GKEHubMembership per registrare un cluster in un parco risorse in un altro progetto.
metadata:
annotations:
cnrm.cloud.google.com/project-id: FLEET_PROJECT_ID
Sostituisci quanto segue:
- FLEET_PROJECT_ID: il progetto host del parco risorse che hai scelto per registrare il cluster GKE.
Registra un cluster esistente
Utilizza la seguente configurazione se vuoi registrare un cluster esistente, indipendentemente da come è stato creato. In questo caso, devi specificare il nome completo della risorsa del cluster in modo che Config Connector possa trovarlo.
Sostituisci il campo resourceRef della risorsa GKEHubMembership con:
resourceRef:
external: //container.googleapis.com/CLUSTER_RESOURCE_NAME
Sostituisci quanto segue:
- CLUSTER_RESOURCE_NAME: il Google Cloud nome della risorsa per il cluster GKE. Ad esempio:
projects/my-project/zones/us-west1-a/clusters/my-cluster.
Se il cluster è stato creato con Config Connector, non devi specificare il nome completo del cluster.
Abilita Workload Identity Federation for GKE su un cluster registrato
L'abilitazione di Workload Identity Federation for GKE utilizza la stessa configurazione della registrazione di un cluster, con i seguenti passaggi aggiuntivi.
Abilita Workload Identity Federation for GKE aggiungendo quanto segue nel campo
specdella risorsaContainerCluster. Devi eseguire questa operazione sia per i cluster nuovi sia per quelli esistenti.spec: workloadIdentityConfig: workloadPool: PROJECT_ID.svc.id.googSostituisci quanto segue:
- PROJECT_ID: il progetto predefinito che hai scelto tramite l'annotazione dello spazio dei nomi per creare la risorsa del cluster GKE.
Abilita la federazione delle identità per i workload del parco risorse aggiungendo quanto segue nel campo
specdel blocco della risorsaGKEHubMembership.spec: authority: issuer: https://container.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/clusters/CLUSTER_NAME }Sostituisci quanto segue:
- PROJECT_ID: il progetto predefinito che hai scelto tramite l'annotazione dello spazio dei nomi per creare la risorsa del cluster GKE.
- LOCATION: la zona o la regione che hai scelto per eseguire il provisioning della risorsa del cluster GKE. Ad esempio:
us-central1-a. - CLUSTER_NAME: il nome che hai scelto per rappresentare in modo univoco il cluster creato.
Risoluzione dei problemi
Se riscontri problemi durante questa configurazione, consulta la nostra guida per la risoluzione dei problemi.
Passaggi successivi
- Convalida la registrazione del cluster e ottieni altri dettagli sull'appartenenza al parco risorse, come descritto in Ottenere lo stato di appartenenza al parco risorse
- Configura l'autenticazione ai cluster registrati:
- Accedi a un cluster dalla Google Cloud console