Método de aprendizaje para administradores
Siga una ruta de aprendizaje curada a través de IBM Cloud® Kubernetes Service para crear un clúster, gestionar los recursos y el ciclo de vida del clúster y utilizar las potentes herramientas de IBM Cloud Kubernetes Service para proteger, gestionar y supervisar sus cargas de trabajo en clúster.
Planificación del entorno
Empiece por diseñar un clúster para obtener la máxima disponibilidad y capacidad para sus cargas de trabajo.
-
Estrategia de entorno:
- Defina la estrategia de Kubernetes para el clúster; por ejemplo, decida el número de clústeres que se deben crear para los entornos.
- Planifique la estrategia de seguridad; por ejemplo, asegure la segmentación de red y el aislamiento de las cargas de trabajo.
-
Configuración del clúster: después de planificar el entorno, planifique la configuración de un clúster específico.
- Elija un proveedor de infraestructura soportado.
- Planifique la configuración de su red de clústeres.
- Planifique el clúster para alta disponibilidad.
- Planifique la configuración de nodos trabajadores.
¿Desea una configuración sin servidor? Pruebe Code Engine.
Crear un clúster
Cree un clúster con configuraciones de infraestructura, de red y de disponibilidad que se personalizan para adaptarlas a su caso de uso y entorno de nube.
- Cortafuegos: si tiene cortafuegos corporativos, asegúrese de abrir los puertos necesarios y las direcciones IP para trabajar con IBM Cloud Kubernetes Service.
- CLI y API:
- Configure las CLI que sean necesarias para crear y trabajar con clústeres. A medida que trabaje con su clúster, consulte la página referencia de comando y realice un seguimiento de las actualizaciones de la versión de la CLI con la página Registro de cambios de la CLI.
- Si lo desea, configure despliegues automatizados con la API. A medida que trabaje con su clúster, consulte las páginas IBM Cloud Kubernetes Service Referencia API y Referencia de la API comunitaria Kubernetes.
- Despliegue del clúster:
- Cree el clúster.
- Cuando el clúster esté listo, acceda a su clúster.
- Distribuya el clúster entre zonas de disponibilidad añadiendo nodos trabajadores a clústeres clásicos o añadiendo nodos trabajadores a clústeres de VPC.
- Acceso de usuarios:
- Asegúrese de que los usuarios autorizados del clúster también pueden acceder al clúster planificando la estrategia de acceso de usuarios.
- Elija la política de acceso y el rol correctos para los usuarios. Elija el ámbito de acceso del usuario a las instancias del clúster, al espacio de nombres Kubernetes o a los grupos de recursos.
¿Necesita ayuda? Consulte el apartado sobre Resolución de problemas de clústeres y nodos maestros y sobre Resolución de problemas de nodos trabajadores.
Gestión de la red
Revise los siguientes temas opcionales para gestionar la conectividad de red de los componentes del clúster y las conexiones con otras redes. Por ejemplo, es posible que tenga que conectar las cargas de trabajo del clúster a cargas de trabajo de otra red privada. O bien, puede volver a esta sección más adelante si necesita más direcciones IP portátiles disponibles para los servicios de equilibrador de carga que exponen las apps en el clúster.
- Conexiones con otras redes y cargas de trabajo:
- Configure la conectividad de VPN entre el clúster clásico o el clúster de VPC y entornos de red remota, otras VPC, y más.
- Para direccionar respuestas del clúster de nuevo a la red local en soluciones VPN que conserven la dirección IP de origen de solicitud, añada rutas estáticas personalizadas a nodos trabajadores para subredes locales.
- Subredes, puntos finales de servicio y VLAN:
- Añada o cambie las subredes y las direcciones IP disponibles para el clúster clásico o el clúster de VPC.
- Cambie los puntos finales de servicio a través de los que se puede acceder al nodo maestro de Kubernetes.
- Clusters clásicos: Cambia las conexiones VLAN de tus nodos trabajadores.
Protección del clúster
Utilice las características de seguridad integradas para proteger la infraestructura del clúster y las comunicaciones en la red, aislar sus recursos de cálculo y garantizar la conformidad de la seguridad de los componentes de la infraestructura y de los despliegues de contenedores.
- Estrategia de seguridad: para empezar, revise todas las opciones de seguridad que están disponibles para el clúster.
- Seguridad de red:
- Clústeres clásicos:
- Para aislar cargas de trabajo de red, puede restringir el tráfico de red a los nodos trabajadores de extremo.
- Configure un cortafuegos mediante un dispositivo de pasarela o políticas de red Calico.
- Clústeres VPC: Controle el tráfico hacia y desde su clúster con grupos de seguridad VPC.
- Clústeres clásicos:
- Seguridad de cargas de trabajo:
- Cifre la información confidencial en el clúster, como el disco local del nodo maestro y los secretos.
- Configure un registro de imágenes privadas para los desarrolladores, como el que proporciona Container Registry, para controlar el acceso al registro y el contenido de las imágenes que se pueden enviar.
- Configure la prioridad del pod para indicar la prioridad relativa de los pods que componen la carga de trabajo del clúster.
- Autorice quién puede crear y actualizar pods configurando políticas de seguridad de pods (PSP).
Registro y supervisión
Configure el registro y la supervisión para ayudarle a resolver los problemas y mejorar el estado y el rendimiento de las apps y los clústeres de Kubernetes.
-
Registro de clúster y de app: elija una solución de registro, como por ejemplo IBM Cloud Logs, para supervisar los registros de contenedor, así como las actividades administrativas iniciadas por el usuario.
-
Registro de auditoría: Reenvío de registros de auditoría de API de Kubernetes a IBM Cloud Logs
-
Supervisión: elija una solución de supervisión, como por ejemplo IBM Cloud® Monitoring, para obtener visibilidad operativa sobre el rendimiento y el estado de las apps.
¿Necesita ayuda? Consulte Resolución de problemas de registro y de supervisión.
Adición de un registro y de CI/CD
Configure un registro de imágenes y un conducto de integración y entrega continua (CI/CD) para su clúster.
- Registro: seleccione y configure un registro de imágenes para que los desarrolladores puedan extraer imágenes del registro en sus archivos YAML de despliegue de apps.
- CI/CD:
- Revise las opciones disponibles para automatizar el despliegue de aplicaciones.
- Configure cadenas de herramientas con IBM® Continuous Delivery Pipeline for IBM Cloud®.
Añadir almacenamiento
Planifique y añada almacenamiento persistente de alta disponibilidad en función de los requisitos de las apps, del tipo de datos que desea almacenar y de la frecuencia con la que desea acceder a estos datos.
- Requisitos: determine sus requisitos para una solución de almacenamiento.
- Elija una solución: en base a sus requisitos de almacenamiento, elija una solución de almacenamiento comparando el almacenamiento no persistente, persistente de una sola zona o persistente multizona.
¿Necesita ayuda? Consulte la página de resolución de problemas para su solución de almacenamiento persistente.
Adición de integraciones
Mejore las prestaciones del clúster mediante la integración de diversos servicios externos y servicios del catálogo con el clúster de Kubernetes.
- Revise las integraciones que reciben soporte:
- Añada servicios a su clúster:
¿Necesita ayuda? Consulte Resolución de problemas de apps y de integraciones.
Gestión del ciclo de vida
Gestione el clúster y los nodos trabajadores en cada fase del ciclo de vida del clúster.
- Escalado automático: aumente o reduzca automáticamente el número de nodos trabajadores en función de las necesidades de las cargas de trabajo planificadas.
- Actualización: mantenga el entorno actualizado con frecuencia mediante la actualización de clústeres, nodos trabajadores y componentes de clúster. Cuando realice actualizaciones, consulte estas páginas de referencia de versión:
- Eliminación: elimine clústeres y borre los recursos relacionados.
¿Necesita ayuda? Consulte la resolución de problemas de clústeres y nodos maestros, nodos trabajadores o el programa de escalado automático de clústeres.