Telecom Network Automation Orchestration 叢集是以 Config Controller 為基礎建構而成。Telecom Network Automation 一次只能支援一個 OrchestrationCluster。本頁說明如何管理 Orchestration 叢集。
建立自動化調度管理叢集
建立 Orchestration 叢集前,請確認您具備 Telco Automation 管理員 (roles/telcoautomation.admin) 角色。
如要建立 Orchestration 叢集,請完成下列步驟:
- 前往「總覽」頁面。按一下「設定 Telecom Network Automation」。
在下一個頁面中,加入下列詳細資料:
- 為 Orchestration 叢集新增專屬名稱。
- 從下拉式選單中,選取 Orchestration 叢集的區域。
如需管理設定,請按一下「啟用管理設定」,然後在下列欄位中輸入值。如未指定,系統會為選填欄位選擇預設值:
- 選取「標準管理設定」或「完整管理設定」:
- 標準管理設定是指 GKE Standard 管理設定。
- 完整管理設定是指 GKE Autopilot 模式。
- 在必填欄位「網路」中,輸入要納入 GKE 叢集和節點的虛擬私有雲網路名稱。如果虛擬私有雲不存在,Telecom Network Automation 會建立一個。
- 在「Subnet」(子網路) 欄位中,指定介面所屬的子網路。您必須指定網路金鑰,且子網路必須是指定網路的子網路。
- 在必填欄位「控制層位址範圍」中,輸入主要網路使用的 /28 網路範圍。
- 在「叢集預設 Pod 位址範圍」欄位中,輸入叢集 Pod IP 位址的 IP 位址範圍。
- 如要為範圍設定預設大小,請將欄位留白。
- 如要指定具有特定網路遮罩的範圍,請設為 /netmask。例如 /14。
- 如要選取特定範圍,請從 RFC-1918 私人網路設定為 CIDR 標記法,例如 10.96.0.0/14。例如:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
- 在「服務位址範圍」欄位中,輸入叢集服務 IP 位址的 IP 位址範圍。
- 如要為範圍設定預設大小,請將欄位留白。
- 如要指定具有特定網路遮罩的範圍,請設為 /netmask。例如 /14。
- 如要選取特定範圍,請從 RFC-1918 私人網路設定為 CIDR 標記法,例如 10.96.0.0/14。例如:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
- 在「叢集具名範圍」欄位中,輸入叢集子網路中現有次要範圍的名稱,用於 Pod IP 位址。
- 如要自動建立 GKE 管理的範圍,請使用 cluster_cidr_block。
- 在「Service named range」(服務具名範圍) 欄位中,輸入叢集子網路中現有次要範圍的名稱,做為服務叢集 IP 位址。
- 如要自動建立 GKE 管理的範圍,請使用 cluster_cidr_block。
- 如要啟動控制層授權網路,請按一下「啟用控制層授權網路」。
- 如要新增一或多個網路,請按一下「新增授權網路」。
- 為每個授權網路新增「名稱」和「CIDR 範圍」欄位。 詳情請參閱「新增授權網路以存取控制層」。
點選「建立」。
等待自動調度管理叢集建立完成 (最多 20 分鐘)。
開始使用 Cloud Logging 和 Monitoring
建立 Orchestration 叢集後,請設定使用 Cloud Logging 和 Monitoring 的必要權限。您需要下列角色:
- 資源中繼資料寫入者
- 記錄寫入者
- 指標寫入者
如要開始使用 Cloud Logging 和 Monitoring,請按照下列步驟操作:
授予必要權限,將 GDC 叢集上執行的工作負載記錄和指標匯出至 Cloud Logging 和 Monitoring:
gcloud projects add-iam-policy-binding $PROJECT_ID --member serviceAccount:${PROJECT_ID:?}.svc.id.goog[kube-system/metadata-agent] --role='roles/opsconfigmonitoring.resourceMetadata.writer' gcloud projects add-iam-policy-binding $PROJECT_ID --member serviceAccount:$PROJECT_ID.svc.id.goog[kube-system/stackdriver-log-forwarder] --role='roles/logging.logWriter' gcloud projects add-iam-policy-binding $PROJECT_ID --member serviceAccount:$PROJECT_ID.svc.id.goog[kube-system/gke-metrics-agent] --role='roles/monitoring.metricWriter'
刪除自動化調度管理叢集
刪除 Orchestration 叢集前,建議您先刪除透過 Orchestration 叢集建立的 GDC、GKE 和 Edge Network 中的所有藍圖和部署作業。確認您具備電信自動化管理員 (roles/telcoautomation.admin) 角色,才能刪除自動化調度管理叢集。
如要刪除自動化調度管理叢集,請完成下列步驟:
- 按一下導覽選單中的「Orchestration clusters」(協調叢集)。
- 在「Orchestration Cluster」(自動化調度管理叢集) 清單中,按一下要刪除的自動化調度管理叢集旁的「動作」圖示。
- 按一下「Delete」(刪除)。對話方塊隨即開啟。
- 點選「刪除」。
- 刪除作業最多可能需要 20 分鐘才會生效。