Chemins d'apprentissage pour les administrateurs
En suivant un parcours d'apprentissage structuré sur IBM Cloud® Kubernetes Service, vous pourrez créer un cluster, gérer les ressources et le cycle de vie du cluster et utiliser les outils puissants de IBM Cloud Kubernetes Service pour sécuriser, gérer et surveiller les charges de travail de votre cluster.
Planifier votre déploiement
Commencez par concevoir un cluster de manière à obtenir un maximum de disponibilité et de capacité pour vos charges de travail.
-
Stratégie d'environnement :
- Définissez votre stratégie Kubernetes pour le cluster, par exemple, déterminez le nombre de clusters à créer pour vos environnements.
- Planifiez votre stratégie de sécurité, par exemple en assurant la segmentation de réseau et l'isolement des charges de travail.
-
Configuration de cluster : après avoir planifié votre environnement, planifiez la configuration pour un cluster spécifique.
- Choisissez un fournisseur d'infrastructure pris en charge.
- Planifiez la configuration de votre réseau de grappes.
- Planifiez votre cluster pour la haute disponibilité.
- Planifiez votre configuration de noeud worker.
Vous cherchez une solution sans serveur ? Essayez Code Engine.
Créer un cluster
Créez un cluster avec des configurations d'infrastructure, de réseau et de disponibilité qui sont personnalisées en fonction de votre cas d'utilisation et de votre environnement de cloud.
- Pare-feu : si vous disposez de pare-feu d'entreprise, prenez soin d'ouvrir les ports et les adresses IP obligatoires pour utiliser IBM Cloud Kubernetes Service.
- Interface de ligne de commande et API :
- Configurez les interfaces CLI qui sont nécessaires à la création et à la gestion de clusters. Au fur et à mesure que vous travaillez sur votre cluster, consultez la référence des commandes et suivez les mises à jour de la version de l'interface de programmation grâce au journal des modifications de l'interface de programmation.
- Configurez éventuellement des déploiements automatisés avec l'API. Lorsque vous travaillez avec votre cluster, reportez-vous à la référence de l'API IBM Cloud Kubernetes Service et à la référence de l'API Community Kubernetes.
- Déploiement de cluster :
- Créez le cluster.
- Une fois qu'il est prêt, accédez à votre cluster.
- Répartissez votre cluster entre les zones de disponibilité ajout de noeuds worker à des clusters classiques ou ajout de noeuds worker à des clusters de VPC.
- Accès utilisateur :
- Assurez-vous que vos utilisateurs de cluster autorisés peuvent désormais accéder au cluster en planifiant votre stratégie d'accès utilisateur.
- Choisissez la règle d'accès et le rôle appropriés pour vos utilisateurs. Choisissez l'étendue de l'accès des utilisateurs aux instances de cluster, à l'espace de noms Kubernetes ou aux groupes de ressources.
Besoin d'aide ? Consultez les rubriques Traitement des incidents liés aux clusters et aux maîtres et Traitement des incidents liés aux noeuds worker.
Gérer le réseau
Consultez les rubriques facultatives ci-après pour gérer la connectivité de réseau de vos composants de cluster et les connexions à d'autres réseaux. Par exemple, vous devrez peut-être connecter les charges de travail de votre cluster aux charges de travail d'un autre réseau privé. Vous pouvez également revenir à cette section ultérieurement si vous devez rendre disponibles d'autres adresses IP portables disponibles pour les services d'équilibreur de charge qui exposent des applications dans votre cluster.
- Connexions à d'autres réseaux et charges de travail :
- Configurez une connectivité VPN entre votre cluster classique ou votre cluster VPC et des environnements de réseau distants, d'autres VPC, etc.
- Pour acheminer des réponses depuis votre cluster vers votre réseau local dans des solutions VPN qui préservent l'adresse IP source de demande, ajoutez des routes statiques personnalisées aux noeuds worker pour des sous-réseaux locaux.
- Sous-réseaux, noeuds finaux de service et VLAN :
- Ajoutez ou modifiez les sous-réseaux et adresses IP disponibles pour votre cluster classique ou votre cluster de VPC.
- Modifiez les noeuds finaux de service via lesquels votre maître Kubernetes est accessible.
- Clusters classiques : modifiez les connexions VLAN pour vos noeuds worker.
Sécuriser votre cluster
Utilisez des fonctions de sécurité intégrées pour protéger l'infrastructure de votre cluster et la communication réseau, isoler vos ressources de traitement, et garantir la conformité aux règles de sécurité des composants de votre infrastructure et des déploiements de conteneurs.
- Stratégie de sécurité : commencez par passer en revue toutes les options de sécurité qui sont disponibles pour votre cluster.
- Sécurité réseau :
- Clusters classiques :
- Pour isoler les charges de travail de mise en réseau, vous pouvez restreindre le trafic réseau aux noeuds worker de périphérie.
- Configurez un pare-feu à l'aide d'un dispositif de passerelle ou de règles réseau Calico.
- Clusters VPC : Contrôlez le trafic vers et depuis votre cluster avec les groupes de sécurité VPC.
- Clusters classiques :
- Sécurité de charge de travail :
- Chiffrez les informations sensibles dans le cluster, par exemple, le disque local et les secrets du maître.
- Configurez un registre d'images privé pour vos développeurs, tel que celui fourni par Container Registry, pour contrôler l'accès au registre et le contenu d'image qui peut être envoyé.
- Définissez la priorité de pod pour indiquer la priorité relative des pods qui constituent la charge de travail de votre cluster.
- Autoriser qui peut créer et mettre à jour des pods en configurant des politiques de sécurité des pods (PSP).
Journalisation et surveillance
Configurez les fonctions de journalisation et de surveillance pour vous aider à identifier et résoudre les incidents et à améliorer l'intégrité et les performances de vos applications et clusters Kubernetes.
-
Journalisation d'application et de cluster : Choisissez une solution de journalisation, par exemple, IBM Cloud Logs, pour surveiller les journaux de conteneur ainsi que les activités d'administration initiées par l'utilisateur.
-
Journalisation d'audit : Transférez des journaux d'audit d'API Kubernetes vers IBM Cloud Logs
-
Surveillance : Choisissez une solution de surveillance, telle qu'IBM Cloud® Monitoring, pour gagner en visibilité opérationnelle sur les performances et l'intégrité de vos applications.
Besoin d'aide ? Consultez la rubrique Traitement des incidents liés à la journalisation et à la surveillance.
Ajouter un registre et un pipeline CI/CD
Configurez un registre d'images et un pipeline de distribution et d'intégration continues pour votre cluster.
- Registre : choisissez et configurez un registre d'images de sorte que les développeurs puissent extraire des images du registre dans leurs fichiers YAML de déploiement d'application.
- Pipeline CI/CD :
- Examiner les options disponibles pour automatiser le déploiement des applications.
- Configurez les chaînes d'outils à l'aide de IBM® Continuous Delivery Pipeline for IBM Cloud®.
Ajouter du stockage
Planifiez et ajoutez du stockage permanent hautement disponible en fonction des conditions requises par votre application, du type de données que vous souhaitez stocker et de la fréquence à laquelle vous souhaitez accéder à ces données.
- Exigences : déterminez vos exigences en matière de solution de stockage.
- Choisissez une solution : à partir de vos exigences en matière de stockage, choisissez une solution de stockage en comparant un stockage non permanent, permanent à zone unique ou permanent multizone.
Besoin d'aide ? Reportez-vous à la rubrique d'identification et de résolution des problèmes liés au stockage permanent.
Ajouter des intégrations
Améliorez les fonctions de cluster en intégrant divers services externes et services de catalogue à votre cluster Kubernetes.
- Vérifier les intégrations prises en charge :
- Ajouter des services à votre cluster :
Besoin d'aide ? Consultez la rubrique Traitement des incidents liés aux applications et aux intégrations.
Gérer le cycle de vie
Gérez votre cluster et vos noeuds worker à travers chaque phase du cycle de vie du cluster.
- Mise à l'échelle automatique : Augmentez ou réduisez automatiquement le nombre de noeuds worker en fonction des besoins de dimensionnement de vos charges de travail planifiées.
- Mise à jour : Maintenez votre environnement à jour en procédant régulièrement à des mises à jour de clusters, de noeuds worker et de composants de cluster. Lorsque vous effectuez les mises à jour, reportez-vous aux pages de référence de version suivantes :
- Retrait : Retirez des clusters et nettoyez les ressources connexes.
Besoin d'aide ? Consultez la rubrique sur le traitement des incidents liés aux clusters et aux maîtres, aux noeuds worker ou au programme de mise à l'échelle automatique de cluster.