Personaliza los componentes del sistema en clústeres de AKS

En esta página, se describe cómo personalizar los componentes del sistema propiedad de Google en tus clústeres conectados de GKE mediante la aplicación de tolerancias y etiquetas personalizadas. Cuando personalizas estos componentes, tienes una administración más precisa de dónde y cómo operan estos componentes dentro de tu entorno.

Descripción general

Cuando conectas un clúster a Google Cloud, de forma predeterminada, los componentes del sistema propiedad de Google no incluyen campos personalizables, como las tolerancias. Como resultado, es posible que experimentes problemas, como que los pods no se programen en los nodos disponibles, lo que afecta la conexión y la funcionalidad generales del clúster. Además, es posible que necesites controlar la ubicación y la administración de los componentes en nodos específicos que incluyan la capacidad de aplicar etiquetas personalizadas para fines organizativos y operativos.

La personalización de los componentes del sistema resuelve estos problemas y te permite tener más control y flexibilidad sobre cómo operan estos componentes en tu clúster. Puedes aplicar tolerancias y etiquetas personalizadas a los componentes del sistema propiedad de Google:

  • Las tolerancias permiten que los componentes de Google se programen en nodos que tienen taints específicos de Kubernetes, lo que te permite aplicar la separación de cargas de trabajo o usar grupos de nodos especializados. Las tolerancias personalizadas resuelven directamente los problemas en los que los taints no modificables impiden la ubicación adecuada de los componentes.

  • Las etiquetas ofrecen una forma flexible de categorizar y, también, identificar los componentes del sistema de Google según tus propios estándares operativos. Las etiquetas personalizadas permiten una mejor integración con tus herramientas existentes de supervisión, registro y aplicación de políticas.

Restricciones y limitaciones

Se aplican las siguientes restricciones y limitaciones:

  • Solo puedes agregar tolerancias y etiquetas personalizadas cuando registras tu clúster.
  • Puedes agregar hasta 10 tolerancias personalizadas y 10 etiquetas personalizadas a tu clúster.
  • No puedes usar las siguientes etiquetas:

    • name
    • component
    • app
    • Cualquier etiqueta que incluya k8s.io o kubernetes.io, ya que pertenecen a etiquetas reservadas en Kubernetes
    • Cualquier etiqueta que incluya google
    • Cualquier etiqueta que incluya gke.io

Agrega tolerancias personalizadas

Los pods de componentes del sistema propiedad de Google siempre incluyen la siguiente tolerancia:

  - key: components.gke.io/gke-managed-components
    operator: Exists

Para especificar tolerancias personalizadas, agrega la --system-component-tolerations marca al gcloud container attached clusters register comando:

gcloud container attached clusters register CLUSTER_NAME \
  --location=GOOGLE_CLOUD_REGION \
  ...
  --system-component-tolerations=COMPONENT_TOLERATION \

Reemplaza lo siguiente:

  • CLUSTER_NAME: El nombre de tu clúster.
  • GOOGLE_CLOUD_REGION: la Google Cloud región desde la que se administrará tu clúster.
  • COMPONENT_TOLERATION: La lista separada por comas de las tolerancias que deseas agregar. Puedes proporcionar una clave, un valor, un operador y un efecto en los siguientes formatos:

    • Para el operador Equal: usa el formato key=value:operator:effect, por ejemplo, workload=hpc:Equal:NoSchedule. Este parámetro de configuración significa que el pod tolera un taint solo si este tiene la clave y el valor exactos de workload=hpc.
    • Para el operador Exists: usa el formato key:operator:effect, por ejemplo, workload:Exists:NoSchedule. Este parámetro de configuración significa que el pod tolera cualquier taint con la clave workload en el nodo, sin importar el valor.
    • Para la programación en cualquier nodo: usa el formato :operator:effect, por ejemplo, :Exists:NoSchedule. Este parámetro de configuración significa que el pod tolera cualquier taint en el nodo que tenga el efecto NoSchedule y omite la clave o el valor del taint.

    Para obtener una lista de los operadores y efectos que puedes usar, consulta Taints y tolerancias en la documentación de Kubernetes.

Agregar etiquetas personalizadas

Para especificar etiquetas personalizadas, agrega la marca --system-component-labels al comando gcloud container attached clusters register:

gcloud container attached clusters register CLUSTER_NAME \
  --location=GOOGLE_CLOUD_REGION \
  ...
  --system-component-labels=COMPONENT_LABEL \

Reemplaza lo siguiente:

  • CLUSTER_NAME: El nombre de tu clúster.
  • GOOGLE_CLOUD_REGION: la Google Cloud región desde la que se administrará tu clúster.
  • COMPONENT_LABEL: La lista separada por comas de una o más etiquetas que deseas agregar. Proporcionas una etiqueta y un valor en el formato key=value. Por ejemplo, env=production,region=us-east-1. Aunque cada etiqueta debe tener una clave, el valor asociado con esa clave puede estar vacío. Por ejemplo, backend="".

¿Qué sigue?