Percorso di apprendimento per gli amministratori
Seguendo un percorso di apprendimento curato attraverso IBM Cloud® Kubernetes Service per creare un cluster, gestire le risorse e il ciclo di vita del cluster e utilizzare i potenti strumenti di IBM Cloud Kubernetes Service per proteggere, gestire e monitorare i carichi di lavoro del cluster.
Pianifica il tuo ambiente
Inizia progettando un cluster per la massima disponibilità e capacità per i tuoi carichi di lavoro.
-
Strategia di ambiente:
- Definisci la tua strategia Kubernetes per il cluster, ad esempio decidendo quanti cluster creare per i tuoi ambienti.
- Pianifica la tua strategia di sicurezza, ad esempio garantendo la segmentazione della rete e l'isolamento del carico di lavoro.
-
Configurazione del cluster: dopo aver pianificato il tuo ambiente, pianifica la configurazione per un cluster specifico.
- Scegli un provider dell'infrastruttura supportato.
- Pianificare la configurazione della rete del cluster.
- Pianifica il tuo cluster per l'alta disponibilità.
- Pianifica la tua configurazione dei nodi di lavoro.
Stai cercando serverless? Prova Code Engine.
Creare un cluster
Crea un cluster con configurazioni di infrastruttura, rete e disponibilità personalizzate per il tuo caso di utilizzo e ambiente cloud.
- Firewall: se hai dei firewall aziendali, assicurati di aprire le porte e gli indirizzi IP necessari per lavorare con IBM Cloud Kubernetes Service.
- CLI e API:
- Configura le CLI necessarie per creare e lavorare con i cluster. Mentre si lavora con il cluster, fare riferimento al sito riferimento al comando e tenere traccia degli aggiornamenti della versione della CLI con il sito Registro delle modifiche alla CLI.
- Facoltativamente, configura distribuzioni automatizzate con l'API. Mentre si lavora con il cluster, fare riferimento ai siti IBM Cloud Kubernetes Service Riferimento API e Comunità Kubernetes Riferimento API.
- Distribuzione del cluster:
- Crea il cluster.
- Quando il cluster è pronto, accedi al tuo cluster.
- Estendi il tuo cluster tra le zone di disponibilità aggiungendo nodi di lavoro ai cluster Classic o aggiungendo nodi di lavoro ai cluster VPC.
- Accesso utente:
- Assicurati che i tuoi utenti del cluster autorizzati possano ora accedere anche al cluster pianificando la tua strategia di accesso utente.
- Selezionare la politica di accesso e il ruolo corretti per gli utenti. Scegliere l'ambito di accesso dell'utente alle istanze del cluster, allo spazio dei nomi Kubernetes o ai gruppi di risorse.
Hai bisogno di aiuto? Consulta Risoluzione dei problemi relativi a cluster e master e Risoluzione dei problemi relativi ai nodi di lavoro.
Gestisci la rete
Riesamina i seguenti argomenti facoltativi per gestire la connettività di rete dei tuoi componenti cluster e le connessioni ad altre reti. Ad esempio, potresti dover connettere i carichi di lavoro nel tuo cluster ai carichi di lavoro in un'altra rete privata. Oppure, potresti tornare a questa sezione in un secondo momento se hai bisogno di rendere disponibili più indirizzi IP portatili per i servizi del programma di bilanciamento del carico che espongono le applicazioni nel tuo cluster.
- Connessioni ad altre reti e altri carichi di lavoro:
- Configura la connettività VPN tra il tuo cluster classico o cluster VPC e gli ambienti di rete remota, altri VPC e altro.
- Per instradare le risposte dal tuo cluster nuovamente alla tua rete in loco nelle soluzioni VPN che preservano l'indirizzo IP di origine della richiesta, aggiungi instradamenti statici personalizzati ai nodi di lavoro per le sottoreti in loco.
- Sottoreti, endpoint del servizio e VLAN:
- Aggiungi o modifica le sottoreti e gli indirizzi IP disponibili per il tuo cluster classico o cluster VPC.
- Modifica gli endpoint del servizio tramite i quali è possibile accedere al tuo master Kubernetes.
- Cluster classici: modifica le connessioni VLAN per i tuoi nodi di lavoro.
Proteggi il tuo cluster
Utilizza le funzioni di sicurezza integrate per proteggere la tua infrastruttura cluster e le comunicazioni di rete, isolare le tue risorse di calcolo e garantire la conformità della sicurezza tra i tuoi componenti dell'infrastruttura e le distribuzioni dei contenitori.
- Strategia di sicurezza: inizia esaminando tutte le opzioni di sicurezza disponibili per il tuo cluster.
- Sicurezza di rete:
- Cluster classici:
- Per isolare i carichi di lavoro di rete, puoi limitare il traffico di rete ai nodi di lavoro edge.
- Configura un firewall utilizzando un'applicazione gateway o le politiche di rete Calico.
- Cluster VPC: controlla il traffico da e verso il tuo cluster con i gruppi di sicurezza VPC.
- Cluster classici:
- Sicurezza del carico di lavoro:
- Crittografa le informazioni sensibili nel cluster, ad esempio il disco locale e i segreti del master.
- Configura un registro delle immagini privato per i tuoi sviluppatori, come quello fornito da Container Registry, per controllare l'accesso al registro e al contenuto dell'immagine di cui è possibile eseguire il push.
- Imposta la priorità dei pod per indicare la priorità relativa dei pod che compongono il carico di lavoro del tuo cluster.
- Autorizzate chi può creare e aggiornare i pod configurando i criteri di sicurezza dei pod (PSP).
Registrazione e monitoraggio
Configura la registrazione e il monitoraggio per aiutarti a risolvere i problemi e migliorare l'integrità e le prestazioni dei tuoi cluster e delle tue applicazioni Kubernetes.
-
Registrazione di cluster e applicazioni: scegli una soluzione di registrazione, come ad esempio IBM Cloud Logs, per monitorare i log del contenitore e le attività di amministrazione avviate dall'utente.
-
Registrazione di controllo: inoltro dei registri di controllo dell'API Kubernetes a IBM Cloud Logs
-
Monitoraggio: scegli una soluzione di monitoraggio, come ad esempio IBM Cloud® Monitoring, per ottenere visibilità operativa sulle prestazioni e sull'integrità delle tue applicazioni.
Hai bisogno di aiuto? Consulta Risoluzione dei problemi relativi a registrazione e monitoraggio.
Aggiungi un registro e CI/CD
Configura un registro di immagini e una pipeline di integrazione e fornitura continue (CI/CD) per il tuo cluster.
- Registro: scegli e configura un registro di immagini in modo che gli sviluppatori possano eseguire il pull delle immagini dal registro nei file YAML di distribuzione delle loro applicazioni.
- CI/CD:
- Esaminare le opzioni disponibili per automatizzare la distribuzione delle applicazioni.
- Impostare le catene di strumenti con IBM® Continuous Delivery Pipeline for IBM Cloud®.
Aggiungi archiviazione
Pianifica e aggiungi l'archiviazione persistente altamente disponibile in base ai requisiti della tua applicazione, al tipo di dati che desideri archiviare e alla frequenza con cui vuoi accedere a questi dati.
- Requisiti: determina i tuoi requisiti per una soluzione di archiviazione.
- Scegli una soluzione: utilizzando i tuoi requisiti di archiviazione, scegli una soluzione di archiviazione confrontando l'archiviazione non persistente, persistente a zona singola o persistente multizona.
Hai bisogno di aiuto? Consulta la pagina di risoluzione dei problemi per la tua soluzione di archiviazione persistente.
Aggiungi integrazioni
Migliora le funzionalità del cluster mediante l'integrazione di vari servizi esterni e servizi di catalogo con il tuo cluster Kubernetes.
- Riesamina le integrazioni supportate:
- Aggiungi servizi al tuo cluster:
Hai bisogno di aiuto? Consulta Risoluzione dei problemi relativi ad applicazioni e integrazioni.
Gestisci il ciclo di vita
Gestisci il tuo cluster e i nodi di lavoro attraverso ogni fase del ciclo di vita del cluster.
- Ridimensionamento automatico: aumenta o riduci automaticamente il numero di nodi di lavoro n base alle esigenze di dimensionamento dei tuoi carichi di lavoro pianificati.
- Aggiornamento: mantieni aggiornato il tuo ambiente aggiornando frequentemente cluster, nodi di lavoro e componenti del cluster. Mentre esegui l'aggiornamento, fai riferimento a queste pagine di riferimento alle versioni:
- Rimozione: rimuovi i cluster e ripulisci le risorse correlate.
Hai bisogno di aiuto? Consulta la risoluzione dei problemi di cluster e master, dei nodi di lavoro o del cluster autoscaler.