电信网络自动化编排集群基于 Config Controller 构建。Telecom Network Automation 一次仅支持一个 OrchestrationCluster。本页面介绍了如何管理编排集群。
创建编排集群
在创建编排集群之前,请确保您拥有 Telco Automation Admin (roles/telcoautomation.admin) 角色。
如需创建编排集群,请完成以下步骤:
- 前往概览页面。点击设置 Telecom Network Automation。
在下一页中,添加以下详细信息:
- 为编排集群添加唯一名称。
- 从下拉菜单中,选择编排集群的区域。
如果您需要管理配置,请点击启用管理配置,然后在以下字段中输入相应值。如果未指定,系统会为可选字段选择默认值:
- 选择标准管理配置或完整管理配置:
- 标准管理配置表示 GKE Standard 管理配置。
- 完整管理配置表示 GKE Autopilot 模式。
- 在必填字段网络中,输入要包含 GKE 集群和节点的 VPC 网络的名称。如果 VPC 不存在,电信网络自动化会创建一个。
- 在子网字段中,指定接口所属的子网。 您必须指定网络密钥,并且子网必须是指定网络的子网。
- 在必填字段控制平面地址范围中,输入主网络要使用的 /28 网络范围。
- 在集群默认 Pod 地址范围字段中,输入集群 Pod IP 地址的 IP 地址范围。
- 如需为范围设置默认大小,请将相应字段留空。
- 对于具有特定网络掩码的范围,请设置为 /netmask。例如,/14。
- 如需选择要使用的特定范围,请从 RFC-1918 专用网络设置为 CIDR 表示法,例如 10.96.0.0/14。例如,10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
- 在服务地址范围字段中,输入集群服务 IP 地址的 IP 地址范围。
- 如需为范围设置默认大小,请将相应字段留空。
- 对于具有特定网络掩码的范围,请设置为 /netmask。例如,/14。
- 如需选择要使用的特定范围,请从 RFC-1918 专用网络设置为 CIDR 表示法,例如 10.96.0.0/14。例如,10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
- 在集群命名范围字段中,输入集群子网中用于 Pod IP 地址的现有次要范围的名称。
- 如需自动创建由 GKE 管理的范围,请使用 cluster_cidr_block。
- 在服务命名范围字段中,输入集群子网中用于服务集群 IP 地址的现有次要范围的名称。
- 如需自动创建由 GKE 管理的范围,请使用 cluster_cidr_block。
- 如需启动控制平面授权网络,请点击启用控制平面授权网络。
- 如需添加一个或多个网络,请点击添加已获授权的网络。
- 为每个授权网络添加名称和 CIDR 范围字段。 如需了解详情,请参阅添加授权网络以实现控制平面访问。
点击创建。
等待编排集群创建完成,这可能需要 20 分钟。
开始使用 Cloud Logging 和 Monitoring
创建编排集群后,设置使用 Cloud Logging 和 Monitoring 所需的权限。您需要拥有以下角色:
- 资源元数据写入器
- 日志写入者
- 指标写入者
如需启动 Cloud Logging 和 Monitoring,请执行以下操作:
授予将 GDC 集群上运行的工作负载中的日志和指标导出到 Cloud Logging 和 Monitoring 所需的权限:
gcloud projects add-iam-policy-binding $PROJECT_ID --member serviceAccount:${PROJECT_ID:?}.svc.id.goog[kube-system/metadata-agent] --role='roles/opsconfigmonitoring.resourceMetadata.writer' gcloud projects add-iam-policy-binding $PROJECT_ID --member serviceAccount:$PROJECT_ID.svc.id.goog[kube-system/stackdriver-log-forwarder] --role='roles/logging.logWriter' gcloud projects add-iam-policy-binding $PROJECT_ID --member serviceAccount:$PROJECT_ID.svc.id.goog[kube-system/gke-metrics-agent] --role='roles/monitoring.metricWriter'
删除编排集群
在删除编排集群之前,我们建议您删除通过编排集群在 GDC、GKE 和边缘网络中创建的所有蓝图和部署。确保您拥有 Telco Automation Admin (roles/telcoautomation.admin) 角色,才能删除编排集群。
如需删除编排集群,请按以下步骤操作:
- 在导航菜单中,点击编排集群。
- 在编排集群列表中,点击要删除的编排集群旁边的“操作”图标。
- 点击删除。系统会打开一个对话框。
- 点击删除。
- 等待最多 20 分钟,让删除操作生效。