Integraciones de servicios de IBM Cloud y de terceros
Puede utilizar integraciones de servicios de infraestructura y de plataforma de IBM Cloud® y de terceros para añadir prestaciones al clúster.
Servicios de IBM Cloud
Revise la información siguiente para ver cómo se integran servicios de plataforma y de infraestructura de IBM Cloud con IBM Cloud Kubernetes Service y cómo los puede utilizar en el clúster.
Servicios de plataforma de IBM Cloud
Todos los servicios de plataforma de IBM Cloud que admiten claves de servicio se pueden integrar mediante enlaces de servicio de IBM Cloud Kubernetes Service.
El enlace de servicios es una forma rápida de crear credenciales de servicio para un servicio de IBM Cloud y almacenar estas credenciales en un secreto de Kubernetes en el clúster. También puedes activar el cifrado para proteger aún más tus datos. Las apps pueden utilizar las credenciales del secreto para acceder a la instancia de servicio de IBM Cloud.
Los servicios que no dan soporte a las claves de servicio suelen proporcionar una API que se puede utilizar directamente en la aplicación.
Servicios de la infraestructura clásica de IBM Cloud
Puesto que IBM Cloud Kubernetes Service le permite crear un clúster en la infraestructura clásica de IBM Cloud, algunos servicios de la infraestructura, como por ejemplo servidores virtuales, servidores nativos o VLAN, están totalmente integrados en IBM Cloud Kubernetes Service. Estas instancias de servicios se crean y se trabaja con las mismas mediante la API, la CLI o la consola de IBM Cloud Kubernetes Service.
Las soluciones de almacenamiento persistente compatibles, como IBM Cloud File Storage for Classic, IBM Cloud Block Storage, o IBM Cloud® Object Storage están integradas como controladores de Kubernetes y pueden configurarse utilizando los gráficos de Helm. El diagrama de Helm configura automáticamente las clases de almacenamiento de Kubernetes, el proveedor de almacenamiento y el controlador de almacenamiento en el clúster. Puede utilizar las clases de almacenamiento para suministrar almacenamiento persistente mediante reclamaciones de volumen persistente (PVC). Para obtener más información, consulte Planificación de almacenamiento persistente altamente disponible.
Para proteger la red del clúster o para conectar con un centro de datos local, puede configurar una de las opciones siguientes:
Servicios de la infraestructura VPC de IBM Cloud
Con IBM Cloud Kubernetes Service, puede crear un clúster estándar en una Virtual Private Cloud (VPC). Una VPC le proporciona la seguridad de un entorno de nube privado con la escalabilidad dinámica de una nube pública.
Para poder crear un clúster de VPC, debe tener una VPC y al menos una subred de VPC que se suministra mediante la consola, la CLI o la API de IBM Cloud. Estos recursos se gestionan directamente en el panel de control de VPC. Cuando se crea el clúster, los nodos trabajadores se suministran automáticamente como instancias de Virtual Servers for VPC y estas instancias solo pueden ver y gestionar en IBM Cloud Kubernetes Service.
Para añadir almacenamiento persistente a su clúster VPC, puede utilizar el complemento de clúster Block Storage for VPC. El complemento configura las clases de almacenamiento de Kubernetes predefinidas, el proveedor de almacenamiento y el controlador de almacenamiento del clúster para que pueda suministrar Block Storage for VPC mediante reclamaciones de volumen persistente (PVC) de Kubernetes.
Para proteger el tráfico de red del clúster, puede modificar el grupo de seguridad predeterminado para los nodos trabajadores. Para obtener más información, consulte Seguridad en IBM Cloud VPC.
Para conectarse con otra VPC distinto o con un centro de datos local, utilice el servicio VPN para VPC.
Comunidad de Kubernetes e integraciones de código abierto
Puesto que es el propietario de los clústeres estándares que crea en IBM Cloud Kubernetes Service, puede optar por instalar soluciones de terceros para añadir funciones adicionales al clúster.
Algunas tecnologías de código abierto, como Istio o Portworx, han sido probadas por IBM y se proporcionan como complementos gestionados, diagramas de Helm o servicios de IBM Cloud con el soporte del proveedor de servicios en colaboración con IBM. Estas herramientas de código abierto están totalmente integradas en el sistema de facturación y de soporte de IBM Cloud.
Puede instalar otras herramientas de código abierto en el clúster, pero es posible que estas herramientas no estén gestionadas o soportadas o que su funcionamiento en IBM Cloud Kubernetes Service no esté verificado.
Las integraciones admitidas dependen de la plataforma de contenedor, del proveedor de infraestructura y del tipo de clúster que elija. Para obtener más información, consulte Integraciones de IBM Cloud y de terceros admitidas.
Integraciones soportadas en asociación
Revise los socios deIBM Cloud Kubernetes Service y las ventajas de cada solución que proporcionan.
Complementos gestionados
IBM Cloud Kubernetes Service integra varias integraciones populares de código abierto, como Istio, mediante complementos gestionados. Los complementos gestionados constituyen un sistema sencillo de instalar una herramienta de código abierto en el clúster que ha sido probada por IBM y que su uso en IBM Cloud Kubernetes Service ha sido aprobado.
Los complementos gestionados se integran completamente en la organización de soporte de IBM Cloud. Si tiene alguna pregunta o algún problema con el uso de los complementos gestionados, puede utilizar uno de los canales de soporte de IBM Cloud Kubernetes Service. Para obtener más información, consulte Obtención de ayuda y soporte.
Si la herramienta que añade a su clúster incurre en costes, estos costes se integran automáticamente y se muestran como parte de la facturación mensual de IBM Cloud. IBM Cloud determina el ciclo de facturación según cuándo haya habilitado el complemento en el clúster.
Otras integraciones de terceros
Puede instalar cualquier herramienta de origen abierto de terceros que se integre con Kubernetes. Por ejemplo, la comunidad de Kubernetes designa determinados diagramas de Helm como stable o como incubator. Tenga
en cuenta que no se ha verificado el funcionamiento en IBM Cloud Kubernetes Service de estos diagramas o herramientas. Si la herramienta requiere una licencia, debe adquirirla para poder utilizar la herramienta. Para obtener una visión general
de los diagramas de Helm disponibles de la comunidad de Kubernetes, consulte los repositorios de kubernetes y kubernetes-incubator en el catálogo de diagramas de Helm.
Los costes en los que incurra por utilizar una integración de código abierto de terceros no se incluyen en su factura mensual de IBM Cloud.
La instalación de integraciones de código abierto de terceros o de diagramas de Helm desde la comunidad de Kubernetes puede cambiar la configuración predeterminada del clúster y puede llevar el clúster a un estado no soportado. Si tiene algún problema con el uso de cualquiera de estas herramientas, consulte directamente la comunidad de Kubernetes o el proveedor de servicios.
Ampliación de la API de Kubernetes y del software con CRD y operadores
Puede utilizar definiciones de recursos personalizadas (CRD) para ampliar la API de Kubernetes a fin de crear y orquestar objetos personalizados en el clúster. Los operadores combinan recursos personalizados y controladores para automatizar el ciclo de vida de la app, como por ejemplo la instalación y el despliegue de actualizaciones en una app personalizada desde un catálogo del clúster.
Para empezar, consulte la documentación de Kubernetes para Recursos personalizados y Operadores.