התקנה של GKE ב-Azure
-
דרישות מוקדמות להתקנה
סקירה כללית של המשימות הנדרשות שצריך לבצע לפני שמתקינים את GKE ב-Azure.
-
הגדרת Azure CLI
מגדירים את ממשק שורת הפקודה של Azure.
-
הגדרת Google Cloud CLI
מתקינים ומגדירים את Google Cloud SDK.
-
הגדרת גישה לאשכול עבור kubectl
מגדירים את kubeconfig כדי להתחבר לאשכול.
-
חיבור לאשכול ואימות
מתחברים לאשכול ומבצעים אימות.
-
יצירת אפליקציה ב-Active Directory
יוצרים אפליקציה וחשבון שירות ב-Azure Active Directory כדי לאחסן נתוני הגדרה.
-
יצירת אישור לקוח ב-Azure
יוצרים משאב AzureClient ל-GKE ב-Azure כדי לבצע אימות ב-Azure.
-
יצירה של קבוצת משאבים ב-Azure
יוצרים קבוצת משאבים ב-Azure בשביל משאבי GKE ב-Azure.
-
יצירת הקצאות של תפקידים ב-Azure
מגדירים את התפקידים ב-Azure שנדרשים ל-GKE ב-Azure כדי לפעול.
-
יצירת רשת וירטואלית ב-Azure
יוצרים רשת וירטואלית של Azure לאשכול.
-
יצירת זוג מפתחות SSH
יוצרים זוג מפתחות SSH כדי לאבטח את התקשורת באשכול.
-
שימוש במפתח משלכם
אפשר להשתמש במודול אבטחה לחומרה (HSM) של Key Vault עם GKE ב-Azure.
-
GKE Identity Service
ניהול זהויות באמצעות Anthos Identity Service.
-
סקירה כללית של מדיניות הרשת
הגדרת מדיניות רשת.
-
הגדרת מאזן עומסי רשת
מגדירים איזון עומסים ברשת עבור האשכול.
-
רישום ביומן של מדיניות הרשת
הפעלה של רישום ביומן של מדיניות הרשת ושימוש בו.
-
שימוש בשרת proxy
ניתוב תנועת נתונים של GKE ב-Azure דרך שרת proxy ל-HTTP.
-
שימוש ב-Workload Identity של Google
הגדרת Workload Identity לגישה לשירותים Google Cloud .
-
יצירת אשכול
יוצרים אשכול באמצעות GKE ב-Azure.
-
יצירת מאגר צמתים
יוצרים מאגר צמתים להרצת עומסי העבודה.
-
מחיקת אשכול
למחוק מקבץ.
-
מחיקת מאגר צמתים
מחיקת מאגר צמתים.
-
עדכון אשכול
עדכון ההגדרה של אשכול.
-
עדכון מאגר צמתים
עדכון ההגדרה של מאגר צמתים.
-
רוטציה של מפתחות הצפנה
כדי לשמור על תקשורת מאובטחת, צריך לבצע רוטציה של מפתחות ההצפנה.
-
שימוש בנפח אחסון של דיסק Azure
הגדרה ושימוש בנפח של Azure Disk.
-
שימוש בנפח דיסק קיים ב-Azure
ייבוא של נפח דיסק קיים ב-Azure ושימוש בו עם עומסי העבודה.
-
שימוש בשיתוף קבצים ב-Azure
שימוש בשיתוף קבצים ב-Azure.
-
התקנה של מנהלי התקנים נוספים של CSI
מתקינים מנהלי התקנים נוספים של Container Storage Interface (CSI) באשכול.
-
שימוש ב-StorageClasses עם עומסי העבודה
אפשר להשתמש ב-StorageClasses כדי להגדיר פרמטרים של אחסון לעומסי העבודה.
-
יצירת תמונת מצב של נפח אחסון מתמיד
יצירה ושחזור של Snapshot של PersistentVolume.
-
הגדרת יומני ביקורת של Cloud
הגדרת יומני ביקורת בענן כדי לעקוב אחרי גישת אדמין לאשכול.
-
הגדרת Cloud Logging
מגדירים את האשכול לשימוש ב-Cloud Logging.
-
הגדרת Cloud Monitoring
מגדירים את האשכול לשימוש ב-Google Cloud Monitoring.
-
התקנת Config Sync
מתקינים את סנכרון תצורות באשכול.
-
התקנה של Policy Controller
מתקינים את Policy Controller באשכול.