管理编排集群

电信网络自动化编排集群基于 Config Controller 构建。Telecom Network Automation 一次仅支持一个 OrchestrationCluster。本页面介绍了如何管理编排集群。

创建编排集群

在创建编排集群之前,请确保您拥有 Telco Automation Admin (roles/telcoautomation.admin) 角色。

如需创建编排集群,请完成以下步骤:

  1. 前往概览页面。点击设置 Telecom Network Automation
  2. 在下一页中,添加以下详细信息:

    • 为编排集群添加唯一名称。
    • 从下拉菜单中,选择编排集群的区域。
    • 如果您需要管理配置,请点击启用管理配置,然后在以下字段中输入相应值。如果未指定,系统会为可选字段选择默认值:

      • 选择标准管理配置完整管理配置
      • 标准管理配置表示 GKE Standard 管理配置。
      • 完整管理配置表示 GKE Autopilot 模式。
      • 在必填字段网络中,输入要包含 GKE 集群和节点的 VPC 网络的名称。如果 VPC 不存在,电信网络自动化会创建一个。
      • 子网字段中,指定接口所属的子网。 您必须指定网络密钥,并且子网必须是指定网络的子网。
      • 在必填字段控制平面地址范围中,输入主网络要使用的 /28 网络范围。
      • 集群默认 Pod 地址范围字段中,输入集群 Pod IP 地址的 IP 地址范围。
      • 如需为范围设置默认大小,请将相应字段留空。
      • 对于具有特定网络掩码的范围,请设置为 /netmask。例如,/14
      • 如需选择要使用的特定范围,请从 RFC-1918 专用网络设置为 CIDR 表示法,例如 10.96.0.0/14。例如,10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
      • 服务地址范围字段中,输入集群服务 IP 地址的 IP 地址范围。
      • 如需为范围设置默认大小,请将相应字段留空。
      • 对于具有特定网络掩码的范围,请设置为 /netmask。例如,/14
      • 如需选择要使用的特定范围,请从 RFC-1918 专用网络设置为 CIDR 表示法,例如 10.96.0.0/14。例如,10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
      • 集群命名范围字段中,输入集群子网中用于 Pod IP 地址的现有次要范围的名称。
      • 如需自动创建由 GKE 管理的范围,请使用 cluster_cidr_block
      • 服务命名范围字段中,输入集群子网中用于服务集群 IP 地址的现有次要范围的名称。
      • 如需自动创建由 GKE 管理的范围,请使用 cluster_cidr_block
      • 如需启动控制平面授权网络,请点击启用控制平面授权网络
      • 如需添加一个或多个网络,请点击添加已获授权的网络
  3. 点击创建

  4. 等待编排集群创建完成,这可能需要 20 分钟。

开始使用 Cloud Logging 和 Monitoring

创建编排集群后,设置使用 Cloud Logging 和 Monitoring 所需的权限。您需要拥有以下角色:

  • 资源元数据写入器
  • 日志写入者
  • 指标写入者

如需启动 Cloud Logging 和 Monitoring,请执行以下操作:

  • 授予将 GDC 集群上运行的工作负载中的日志和指标导出到 Cloud Logging 和 Monitoring 所需的权限:

    gcloud projects add-iam-policy-binding $PROJECT_ID --member
    serviceAccount:${PROJECT_ID:?}.svc.id.goog[kube-system/metadata-agent] --role='roles/opsconfigmonitoring.resourceMetadata.writer'
    gcloud projects add-iam-policy-binding $PROJECT_ID --member
    serviceAccount:$PROJECT_ID.svc.id.goog[kube-system/stackdriver-log-forwarder] --role='roles/logging.logWriter'
    gcloud projects add-iam-policy-binding $PROJECT_ID --member
    serviceAccount:$PROJECT_ID.svc.id.goog[kube-system/gke-metrics-agent] --role='roles/monitoring.metricWriter'
    

删除编排集群

在删除编排集群之前,我们建议您删除通过编排集群在 GDC、GKE 和边缘网络中创建的所有蓝图和部署。确保您拥有 Telco Automation Admin (roles/telcoautomation.admin) 角色,才能删除编排集群。

如需删除编排集群,请按以下步骤操作:

  1. 在导航菜单中,点击编排集群
  2. 编排集群列表中,点击要删除的编排集群旁边的“操作”图标。
  3. 点击删除。系统会打开一个对话框。
  4. 点击删除
  5. 等待最多 20 分钟,让删除操作生效。