Com os clusters anexados ao GKE, é possível registrar ou anexar clusters do Kubernetes que você criou para o ambiente de gerenciamento do Google Kubernetes Engine. Os clusters anexados do GKE podem anexar qualquer cluster do Kubernetes em conformidade, com suporte para clusters do Amazon EKS e do Azure AKS.
Anexar um cluster oferece gerenciamento e controle sobre ele, além de acesso a um conjunto de ferramentas adicionais de configuração e controle, como gateway de conexão, frotas, Config Sync e Cloud Service Mesh.Google Cloud
Ao aproveitar os recursos de gerenciamento e controle do GKE, é possível:
- Automatizar políticas e a segurança em todos os clusters da sua frota usando o Policy Controller.
- Implantar configurações de cluster em toda a frota com o Config Sync.
- Monitore e gerencie uma malha de serviço confiável em toda a frota usando o Cloud Service Mesh.
- Autentique e acesse todos os clusters em uma única interface, independentemente de onde eles estejam, pelo Connect Gateway.
É possível controlar e monitorar um cluster anexado pela Google Cloud CLI ou pelo console Google Cloud .
Arquitetura de clusters anexados do GKE
Os clusters anexados do GKE representam o cluster externo do Kubernetes na Google Cloud hierarquia de recursos como um recurso AttachedCluster na API GKE Multi-Cloud.
Com esse recurso, você pode operar de maneira centralizada ferramentas de configuração e controle, incluindo o Config Sync, o Policy Controller e o Cloud Service Mesh.
Quando você instala clusters anexados do GKE, um novo recurso de cluster anexado é criado no projeto do Google como um recurso regional. Todos os metadados associados ao cluster são armazenados na região Google Cloud associada ao recurso do cluster anexado. Isso permite conformidade com os requisitos de residência de dados.
Os clusters anexados do GKE implantam uma carga de trabalho chamada agente do Connect no cluster. Esse agente se conecta ao serviço da API Connect no Google Cloud para criar um link seguro para Google Cloud. Os clusters anexados do GKE usam esse túnel seguro para gerenciar outros recursos para os clusters.