Descrizione di IBM Cloud Kubernetes Service

Scopri di più su IBM Cloud® Kubernetes Service, le sue funzionalità e le opzioni a tua disposizione per personalizzare il cluster in base alle tue esigenze.

IBM Cloud Kubernetes Service è un'offerta gestita che ti consente di creare il tuo proprio cluster Kubernetes di host di calcolo per distribuire e gestire le applicazioni inserite in contenitori su IBM Cloud. In qualità di fornitore certificato di servizi " Kubernetes ", IBM Cloud Kubernetes Service è progettato per offrire funzionalità di pianificazione intelligente, autoriparazione, scalabilità orizzontale, individuazione dei servizi e bilanciamento del carico, implementazioni e rollback automatizzati, nonché gestione delle informazioni riservate e delle configurazioni per le vostre applicazioni. Combinato con un'esperienza utente intuitiva, l'isolamento e la sicurezza integrati e degli strumenti avanzati per proteggere, gestire e monitorare i tuoi carichi di lavoro del cluster, puoi velocemente distribuire applicazioni inserite in contenitori sicure ed altamente disponibili nel cloud pubblico.

Esamina le domande frequenti e le tecnologie chiave utilizzate da IBM Cloud Kubernetes Service.

Cos'è Kubernetes?

Kubernetes è una piattaforma open source per la gestione di carichi di lavoro e servizi inseriti in un contenitore su più host e offre strumenti di gestione per la distribuzione, l'automazione, il monitoraggio e il ridimensionamento di applicazioni inserite in un contenitore con un intervento manuale minimo o nullo.

Il progetto open source Kubernetes integra la gestione di un'infrastruttura containerizzata con carichi di lavoro di produzione, contributi open source e strumenti di gestione dei container Docker. L'infrastruttura " Kubernetes " offre una piattaforma applicativa isolata e sicura per la gestione dei container, che è portabile, estensibile e in grado di ripristinarsi automaticamente in caso di failover. Per ulteriori informazioni, consulta Cos' è Kubernetes?.

Ulteriori informazioni sui concetti chiave di Kubernetes, come illustrato nella seguente immagine.

Esempi di distribuzione e spazi dei nomi
Descrizione dei concetti chiave per la distribuzione e la gestione delle risorse Kubernetes

Account

L'account fa riferimento al tuo account IBM Cloud.

Cluster, pool di nodi di lavoro e nodo di lavoro

Un cluster di tipo " Kubernetes " è costituito da un master e da uno o più host di calcolo, denominati nodi di lavoro. I nodi di lavoro sono organizzati in pool di lavoro dello stesso flavor o profilo di CPU, memoria, sistema operativo, dischi collegati e altre proprietà. I nodi worker corrispondono alla KubernetesNode risorsa e sono gestiti da un Kubernetes master che controlla e monitora centralmente tutte Kubernetes le risorse nel cluster. Per cui, quando distribuisci le risorse per un'applicazione inserita in un contenitore, il master Kubernetes decide a quale nodo di lavoro distribuire quelle risorse, tenendo conto dei requisiti di distribuzione e della capacità disponibile nel cluster. Le risorse Kubernetes includono i servizi, le distribuzioni e i pod.

Namespace

Gli spazi dei nomi Kubernetes sono un modo per dividere le tue risorse del cluster in aree separate a cui puoi distribuire le applicazioni e limitare l'accesso, ad esempio se vuoi condividere il cluster con più team. Ad esempio, le risorse di sistema configurate per te vengono conservate in spazi dei nomi separati come kube-system o ibm-system. Se non designi uno spazio dei nomi quando crei una risorsa Kubernetes, la risorsa viene creata automaticamente nello spazio dei nomi default.

service

Un servizio è una risorsa Kubernetes che raggruppa un insieme di pod e fornisce connettività di rete a questi pod senza esporre indirizzo IP privato effettivo di ciascun pod. Puoi utilizzare un servizio per rendere la tua applicazione disponibile nel tuo cluster o pubblicamente su Internet.

Distribuzione

Una distribuzione è una risorsa Kubernetes in cui puoi specificare le informazioni sulle altre risorse o sulle funzionalità necessarie per eseguire la tua applicazione, come i servizi, l'archiviazione persistente o le annotazioni. Dovrai documentare una distribuzione in un file YAML di configurazione e quindi applicarla al cluster. Il master Kubernetes configura le risorse e distribuisce i contenitori nei pod su nodi di lavoro con capacità disponibile.

Definisci le strategie di aggiornamento per la tua applicazione, incluso il numero di pod che vuoi aggiungere durante un aggiornamento dinamico e il numero di pod che possono non essere disponibili contemporaneamente. Quando esegui un aggiornamento dinamico, la distribuzione controlla se l'aggiornamento funziona e interrompe il rollout quando vengono rilevati errori.

Una distribuzione è solo un tipo di controller del carico di lavoro che puoi utilizzare per gestire i pod. Per assistenza nella scelta delle opzioni, consulta Che tipo di oggetti Kubernetes posso creare per la mia app?. Per ulteriori informazioni sulle distribuzioni, consulta la documentazione diKubernetes.

Pod

Ogni applicazione containerizzata distribuita in un cluster viene distribuita, eseguita e gestita da una risorsa Kubernetes denominata "pod". I pod rappresentano piccole unità distribuibili in un cluster Kubernetes e vengono utilizzati per raggruppare i contenitori che devono essere considerati come una singola unità. Di solito, ogni contenitore viene distribuito nel proprio pod. Tuttavia, un'applicazione potrebbe richiedere un contenitore e altri contenitori helper per essere distribuita in un pod, in modo che tali contenitori possano essere indirizzati utilizzando lo stesso indirizzo IP privato.

Applicazione

Un'applicazione può far riferimento a un'applicazione completa o a un componente di un'applicazione. Puoi distribuire i componenti di un'applicazione in pod o nodi di lavoro separati. Per ulteriori informazioni, vedi Pianificazione delle distribuzioni dell'applicazione e Sviluppo di applicazioni native Kubernetes.

Per approfondire l'argomento Kubernetes, consulta la Kubernetes documentazione.

Cosa sono i contenitori?

I contenitori forniscono un modo standard per impacchettare il codice, le configurazioni e le dipendenze della tua applicazione in una singola unità che può essere eseguita come processo isolato dalle risorse su un server di calcolo. Per eseguire la tua app su IBM Cloud, devi prima containerizzarla creando un'immagine di container da archiviare in un registro di container.

Rivedere i termini seguenti per acquisire maggiore familiarità con i concetti.

Container
Un container è un'applicazione che viene impacchettata insieme a tutte le sue dipendenze, in modo che possa essere trasferita da un ambiente all'altro ed eseguita senza modifiche. A differenza delle macchine virtuali, i container non virtualizzano un dispositivo, il suo sistema operativo e l'hardware sottostante. Nel contenitore sono impacchettati solo il codice dell'applicazione, il runtime, gli strumenti di sistema, le librerie e le impostazioni. I contenitori vengono eseguiti come processi isolati su host di calcolo e condividono il sistema operativo host e le sue risorse hardware. Questo approccio rende un contenitore più leggero, portatile ed efficiente di una macchina virtuale.
Immagine
L'immagine di un contenitore è un pacchetto che include i file, le impostazioni di configurazione e le librerie per eseguire un contenitore. Un'immagine viene costruita da un file di testo chiamato Dockerfile. I file Docker definiscono come costruire l'immagine e quali artefatti includere in essa. Gli artefatti inclusi in un contenitore consistono nel codice dell'applicazione, nelle impostazioni di configurazione e nelle eventuali dipendenze.
Registro
Un registro delle immagini è un luogo dove si archiviano, richiamano e condividono immagini contenitore. I registri possono essere accessibili pubblicamente a chiunque oppure riservati a un gruppo ristretto di utenti. Quando si tratta di applicazioni aziendali, utilizza un registro privato come IBM Cloud per impedire che le tue immagini vengano utilizzate da utenti non autorizzati.

Quale infrastruttura di host di elaborazione offre IBM Cloud Kubernetes Service?

Con IBM Cloud® Kubernetes Service, puoi creare un cluster utilizzando l'infrastruttura dai seguenti provider. Tutti i nodi di lavoro in un cluster devono provenire dallo stesso provider.

Panoramica dell'infrastruttura
Componente Descrizione
Panoramica Crea cluster su server virtuali nel tuo VPC (Virtual Private Cloud).
Piattaforme del contenitore supportate Red Hat OpenShift o Kubernetes
Risorse di calcolo e nodo di lavoro I nodi di lavoro vengono creati come macchine virtuali utilizzando l'infrastruttura condivisa o gli host dedicati. A differenza dei cluster classici, i nodi di lavoro del cluster VPC sull'hardware condiviso non vengono visualizzati nel tuo portale dell'infrastruttura o in una fattura dell'infrastruttura separata. Invece, gestisci tutte le attività di manutenzione e fatturazione per i nodi di lavoro attraverso IBM Cloud Kubernetes Service. Le tue istanze del nodo di lavoro sono connesse a specifiche istanze VPC che si trovano nel tuo account dell'infrastruttura, come i volumi di storage o di sottorete VPC. Per gli host dedicati, il prezzo dell'host dedicato copre la vCPU, la memoria e qualsiasi stanza di archiviazione da utilizzare da qualsiasi lavoratore collocato sull'host. Si noti che tutti i server Intel ® x86-64 hanno Hyper - Threading abilitato per impostazione predefinita. Per ulteriori informazioni, vedi Intel Hyper - Threading Technology.
Sicurezza I cluster su hardware condiviso vengono eseguiti in un ambiente isolato nel cloud pubblico. I cluster su host dedicati non vengono eseguiti in un ambiente condiviso, ma solo i tuoi cluster sono presenti sui tuoi host. Gli ACL (access control list) di rete proteggono le sottoreti che forniscono gli IP mobili per i tuoi nodi di lavoro.
Alta disponibilità Il master include tre repliche per l'alta disponibilità. Inoltre, se crei il tuo cluster in un'area metropolitana multizona, le repliche master vengono diffuse tra le zone e puoi anche diffondere i tuoi pool di nodi di lavoro tra le zone.
Prenotazioni Le prenotazioni non sono disponibili per VPC.
Amministrazione del cluster Per i cluster VPC, le azioni di aggiornamento o ripristino dipendono dal tipo di worker. Per chi lavora con i server bare metal di VPC, è possibile utilizzare la CLI di worker reload. Per i worker delle istanze di server virtuali VPC, utilizzare il comando [worker replace --updateCLI](/docs/containers?topic=containers-kubernetes-service-cli#worker-replace-cli) o [Funzionamento dell'API](https://cloud.ibm.com/apidocs/kubernetes/containers-v1-v2){: external} per sostituire i nodi worker obsoleti o che presentano problemi.
Rete cluster A differenza dell'infrastruttura classica, i nodi di lavoro del tuo cluster VPC sono collegati alle sottoreti VPC e agli indirizzi IP privati assegnati. I nodi di lavoro non sono connessi alla rete pubblica, a cui si accede invece tramite un gateway pubblico, IP mobile o gateway VPN. Per ulteriori informazioni, vedi Panoramica della rete VPC in IBM Cloud Kubernetes Service.
Applicazioni e piattaforma del contenitore È possibile scegliere di creare cluster su Kubernetes o Red Hat OpenShift per gestire le proprie applicazioni in container. I tuoi processi di creazione dell'applicazione non differiscono a causa del provider dell'infrastruttura, ma come esponi l'applicazione.
Rete di applicazioni A tutti i pod che vengono distribuiti a un nodo di lavoro viene assegnato un indirizzo IP privato nella gamma 172.30.0.0/16; vengono instradati tra i nodi di lavoro sull'indirizzo IP privato del nodo di lavoro della sottorete VPC privata. Per esporre l'applicazione sulla rete pubblica, puoi creare un servizio LoadBalancer Kubernetes, che esegue il provisioning di un indirizzo di nome host pubblico e un programma di bilanciamento del carico VPC per i tuoi nodi di lavoro. Per ulteriori informazioni, vedi Esposizione delle applicazioni con i programmi di bilanciamento del carico VPC.
Archiviazione Puoi scegliere tra le soluzioni di archiviazione non persistente e persistente quali l'archiviazione file, blocco, oggetto e definito dal software. Per ulteriori informazioni, vedi Pianificazione di archiviazione persistente altamente disponibile.
Accesso utente Puoi utilizzare le politiche di accesso IAMIBM Cloud per autorizzare gli utenti a creare l'infrastruttura, gestire il cluster e accedere alle risorse del cluster. Il cluster può trovarsi in un gruppo di risorse diverso rispetto al VPC.
Integrazioni VPC supporta un elenco selezionato di servizi IBM Cloud, componenti aggiuntivi e integrazioni di terze parti supportati. Per un elenco, vedi Integrazioni di terze parti e IBM Cloud supportate.
Ubicazioni e versioni I cluster VPC sono disponibili in tutto il mondo nelle sedi multizona.
Interfaccia servizio I cluster VPC sono supportati dalla versione successiva (v2) dell'API IBM Cloud Kubernetes Service e puoi gestire i tuoi cluster VPC attraverso la stessa CLI e la stessa console dei cluster classici.
Conformità del servizio Vedi la sezione del VPC in A quali standard è conforme il servizio?.
Limitazioni del servizio Vedi Limitazioni del servizio. Per le limitazioni specifiche di VPC in IBM Cloud Kubernetes Service, vedi Limitazioni del cluster VPC. Per informazioni sulle limitazioni generali relative ai fornitori di infrastrutture VPC, consultare la sezione " Limitazioni".
Panoramica dell'infrastruttura
Componente Descrizione
Panoramica Crea cluster sul tuo hardware, IBM Cloud Classic o VPC o su server virtuali in un altro provider cloud come AWS o Azure.
Piattaforme del contenitore supportate Red Hat OpenShift
Risorse di calcolo e nodo di lavoro I nodi di lavoro possono essere macchine virtuali che utilizzano l'infrastruttura condivisa o host dedicati o anche server bare metal. Gestisci l'attività di manutenzione e fatturazione per i nodi di lavoro tramite il tuo fornitore dell'infrastruttura host, indipendentemente dal fatto che sia IBM Cloud, il tuo hardware in loco o un altro fornitore cloud. Gestisci anche la fatturazione tramite IBM Cloud. Per ulteriori informazioni sui prezzi, consulta la sezione "Cosa mi viene addebitato quando utilizzo IBM Cloud Satellite? ".
Sicurezza Vedere Sicurezza e conformità.
Alta disponibilità Consultare Informazioni sull'alta disponibilità e sul ripristino.
Prenotazioni Non sono disponibili prenotazioni per Satellite.
Amministrazione del cluster Vedi Aggiornamento degli host assegnati come nodi di lavoro.
Rete cluster Se colleghi gli host IBM Cloud Classic o VPC alla tua ubicazione, fai riferimento a tali descrizioni.
Applicazioni e piattaforma del contenitore Puoi creare Red Hat OpenShift cluster per gestire le tue applicazioni inserite nel contenitore. I tuoi processi di creazione dell'applicazione non differiscono a causa del provider dell'infrastruttura, ma come esponi l'applicazione. Per ulteriori informazioni, vedi Scelta di un servizio di esposizione dell'applicazione.
Rete di applicazioni A tutti i pod che vengono distribuiti in un nodo di lavoro viene assegnato un indirizzo IP privato nell'intervallo 172.30.0.0/16 per impostazione predefinita. Puoi evitare conflitti di sottorete con la rete che utilizzi per connetterti alla tua ubicazione specificando un CIDR di sottorete personalizzato che fornisce gli indirizzi IP privati per i tuoi pod. Per esporre un'applicazione, vedi Esposizione di applicazioni nei cluster Satellite.
Archiviazione Porta i tuoi driver di memoria o distribuisci uno dei template di memoria supportati. Per ulteriori informazioni, vedi Understanding Satellite storage.
Accesso utente Puoi utilizzare le politiche di accesso IAM IBM Cloud per autorizzare gli utenti a creare l'infrastruttura IBM Cloud, gestire il tuo cluster e accedere alle risorse del cluster. Per ulteriori informazioni, consultare la panoramica sulla gestione degli accessi. È inoltre possibile controllare ulteriormente l'accesso alla propria infrastruttura host nelle politiche fornite dal proprio provider dell'infrastruttura.
Integrazioni Per le integrazioni del cluster, vedi Supported IBM Cloud and third party integrations. Per le integrazioni del servizio Satellite supportate, vedi Supported Satellite IBM Cloud services.
Ubicazioni e versioni I cluster sono gestiti da una delle ubicazioni IBM Cloud supportate. Tuttavia, puoi distribuire i nodi di lavoro nella tua ubicazione, un data center IBM Cloud o un altro fornitore cloud. Per ulteriori informazioni, vedi Descrizione delle ubicazioni e degli host.
Interfaccia servizio Le Satellite sono supportate da API [IBM Cloud Kubernetes Service, IBM Cloud Kubernetes ServiceCLI e Satellite CLI. Puoi anche gestire i tuoi cluster dalla console.
Conformità del servizio Per i cluster, vedi A quali standard è conforme il servizio. Per Satellite, vedi Sicurezza e conformità.
Limitazioni del servizio Consultare Limitazioni, impostazioni predefinite e requisiti di utilizzo.
Panoramica dell'infrastruttura
Componente Descrizione
Panoramica Creare cluster in un ambiente classico di elaborazione, rete e archiviazione all’interno di un’infrastruttur IBM Cloud.
Piattaforme del contenitore supportate Red Hat OpenShift o Kubernetes
Risorse di calcolo e nodo di lavoro Per i nodi di lavoro sono disponibili macchine di archiviazione virtuali, bare metal e software-defined. Le tue istanze del nodo di lavoro si trovano nel tuo account dell'infrastruttura IBM Cloud ma puoi gestirle tramite IBM Cloud Kubernetes Service. Sei il proprietario delle istanze del nodo di lavoro.
Sicurezza Funzionalità di sicurezza integrate che consentono di proteggere l'infrastruttura del cluster, isolare le risorse e garantire la conformità alle norme di sicurezza. Per ulteriori informazioni, consulta la documentazione dell'infrastruttura di rete classica.
Alta disponibilità Sia per i cluster classici che per i cluster VPC, il master include tre repliche per l'alta disponibilità. Inoltre, se crei il tuo cluster in un'area metropolitana multizona, le repliche master vengono diffuse tra le zone e puoi anche diffondere i tuoi pool di nodi di lavoro tra le zone. Per ulteriori informazioni, vedi Alta disponibilità per IBM Cloud Kubernetes Service.
Prenotazioni Crea una prenotazione con i contratti per i termini di 1 o 3 anni per i nodi di lavoro classici per bloccare un costo ridotto per la vita del contratto. L'intervallo di risparmio tipico è compreso tra il 30 e il 50% rispetto ai costi dei nodi di lavoro regolari.
Amministrazione del cluster I cluster classici supportano l'intera serie di operazioni dell'API di v1, quali il ridimensionamento dei pool di worker, il ricaricamento dei nodi worker e l'aggiornamento dei nodi master e worker tra versioni major, minor e patch. Quando elimini un cluster, puoi scegliere di rimuovere le istanze di sottorete o di archiviazione collegate.
Rete cluster Il provisioning dei tuoi nodi di lavoro viene eseguito sulle VLAN private che forniscono gli indirizzi IP privati per comunicare sulla rete dell'infrastruttura IBM Cloud privata. Per comunicazioni sulla rete pubblica, puoi anche eseguire il provisioning dei nodi di lavoro su una VLAN pubblica. La comunicazione con il master del cluster può avvenire tramite l'endpoint del servizio cloud pubblico o privato. Per ulteriori informazioni, vedi Understanding VPC cluster network basics o Understanding Classic cluster network basics.
Applicazioni e piattaforma del contenitore È possibile scegliere di creare cluster su Kubernetes o Red Hat OpenShift per gestire le proprie applicazioni in container. I tuoi processi di creazione dell'applicazione non differiscono a causa del provider dell'infrastruttura, ma come esponi l'applicazione. Per ulteriori informazioni, vedi Scelta di un servizio di esposizione dell'applicazione.
Rete di applicazioni A tutti i pod che vengono distribuiti a un nodo di lavoro viene assegnato un indirizzo IP privato nella gamma 172.30.0.0/16; vengono instradati tra i nodi di lavoro sull'indirizzo IP privato del nodo di lavoro della VLAN privata. Per esporre l'applicazione sulla rete pubblica, il tuo cluster deve avere dei nodi di lavoro sulla VLAN pubblica. Puoi quindi creare un servizio NodePort, LoadBalancer (NLB) o Ingress (ALB). Per ulteriori informazioni, vedi Pianificazione della rete in cluster ed esterna per le applicazioni.
Archiviazione Puoi scegliere tra le soluzioni di archiviazione non persistente e persistente quali l'archiviazione file, blocco, oggetto e definito dal software. Per ulteriori informazioni, vedi Pianificazione di archiviazione persistente altamente disponibile.
Accesso utente Per creare dei cluster dell'infrastruttura classica, devi configurare le credenziali dell'infrastruttura per ogni regione e gruppo di risorse. Per consentire agli utenti di gestire il cluster, utilizza IBM Cloud ruoli di accesso della piattaforma IAM. Per concedere agli utenti l'accesso alle risorse del cluster, utilizza IBM Cloud ruoli di accesso del servizio IAM, che corrispondono ai ruoli RBAC Kubernetes.
Integrazioni Puoi estendere le tue funzionalità di cluster e applicazione con una gamma di integrazioni di terze parti, componenti aggiuntivi e servizi IBM Cloud. Per un elenco, vedi Integrazioni di terze parti e IBM Cloud supportate.
Ubicazioni e versioni I cluster classici sono disponibili in tutto il mondo.
Interfaccia servizio I cluster classici sono completamente supportati nell'API Kubernetes Service v1, CLI e console.
Conformità del servizio Vedi la sezione dell'infrastruttura classica in A quali standard è conforme il servizio?.
Limitazioni del servizio Vedi Limitazioni del servizio. Le limitazioni specifiche delle funzioni sono documentate per sezione.

Quali sono i vantaggi dell'utilizzo del servizio?

Scelta del provider di piattaforma del contenitore
  • Implementare cluster con Red Hat OpenShift o una soluzione open source Kubernetes installata come orchestratore della piattaforma container.
  • Scegli l'esperienza di sviluppo più adatta alla tua azienda oppure esegui i carichi di lavoro sia su cluster Red Hat OpenShift che su cluster della community Kubernetes.
  • Integrazioni predefinite dalla console IBM Cloud alla dashboard Kubernetes o alla console web Red Hat OpenShift.
  • Una vista unica e un'esperienza di gestione centralizzata di tutti i tuoi cluster Red Hat OpenShift o community Kubernetes da IBM Cloud.
Cluster Kubernetes a singolo tenant con calcolo, rete e isolamento dell'infrastruttura di archiviazione
  • Crea la tua infrastruttura personalizzata che soddisfi i requisiti della tua organizzazione.
  • Scegli tra i vari fornitori di infrastrutture.
  • Esegui il provisioning di un master Kubernetes sicuro e dedicato, dei nodi di lavoro, delle reti virtuali e dell'archiviazione utilizzando le risorse fornite dall'infrastruttura IBM Cloud.
  • Master Kubernetes completamente gestito e continuamente monitorato da IBM per mantenere il tuo cluster disponibile.
  • Opzione per eseguire il provisioning di nodi di lavoro come server bare metal per carichi di lavoro che richiedono un uso intensivo di calcolo , come ad esempio dati, GPU e AI.
  • Archivia i dati persistenti, i dati condivisi tra i pod Kubernetes e ripristinali quando necessario con il servizio del volume protetto e integrato.
  • Vantaggi del supporto completo per le API Kubernetes native.
Cluster multizona per aumentare l'alta disponibilità
  • Gestisci facilmente i nodi di lavoro dello stesso profilo (CPU, memoria, virtuale o fisica) con i pool di lavoro.
  • Proteggiti dai malfunzionamenti di zona distribuendo equamente i nodi tra le multizona selezionate e utilizzando le distribuzioni pod anti-affinità per le tue applicazioni.
  • È possibile ridurre i costi utilizzando cluster multizona anziché mantenere risorse duplicate in un cluster separato.
  • Avvaliti del bilanciamento del carico automatico tra le applicazioni con il programma di bilanciamento del carico multizona (o MZLB, multizone load balancer) che viene configurato automaticamente per tuo conto in ciascuna zona del cluster.
Master altamente disponibili
  • Riduci i tempi di inattività del cluster, ad esempio durante gli aggiornamenti del master, con i master altamente disponibili che vengono forniti automaticamente quando crei un cluster.
  • Distribuite i vostri master tra le diverse zone di un cluster multizona per proteggere il cluster da eventuali guasti a livello di zona.
Conformità della sicurezza delle immagini con Vulnerability Advisor
  • Configura il tuo repository in un registro immagini privato e protetto Docker, dove le immagini vengono archiviate e condivise da tutti gli utenti dell'organizzazione.
  • Vantaggi dalla scansione automatica delle immagini nel tuo registro IBM Cloud privato.
  • Rivedi la raccomandazioni specifiche del sistema operativo utilizzato nell'immagine per risolvere le vulnerabilità potenziali.
Monitoraggio continuo dell'integrità del cluster
  • Utilizza il dashboard del cluster per visualizzare e gestire rapidamente l'integrità del tuo cluster, dei nodi di lavoro e delle distribuzioni del contenitore.
  • Trova metriche dettagliate sui consumi utilizzando IBM Cloud® Monitoring ed espandi rapidamente il tuo cluster per soddisfare le esigenze di carico di lavoro.
  • Esamina le informazioni di registrazione utilizzando IBM Cloud Logs per visualizzare le attività del cluster dettagliate.
Esposizione protetta delle applicazioni al pubblico
  • Scegli tra un indirizzo IP pubblico, un instradamento fornito da IBM o il tuo proprio dominio personale per accedere ai servizi nel tuo cluster da Internet.
Integrazione servizio IBM Cloud
  • Aggiungi funzionalità aggiuntive alla tua app grazie all'integrazione dei servizi di IBM Cloud, quali le API di Watson, Blockchain, i servizi dati o l'Internet delle cose.

Confronto tra i cluster Red Hat OpenShift e Kubernetes

Sia i cluster Red Hat OpenShift on IBM Cloud che quelli IBM Cloud Kubernetes Service sono piattaforme container pronte per la produzione, progettate su misura per i carichi di lavoro aziendali. La tabella seguente mette a confronto alcune caratteristiche comuni che possono aiutarti a scegliere la piattaforma container più adatta al tuo caso d'uso.

Caratteristiche dei raggruppamenti Kubernetes e Red Hat OpenShift
Caratteristiche Cluster Kubernetes Red Hat OpenShift cluster
Esperienza di gestione dei cluster completa tramite gli strumenti di automazione IBM Cloud Kubernetes Service (API, CLI, console)
Disponibilità in tutto il mondo in zone singole e multizona
Orchestrazione del contenitore congruente tra i provider cloud ibridi
Accesso ai servizi di IBM Cloud, quali l’Intelligenza Artificiale (IA)
Soluzione Portworx di archiviazione definita dal software disponibile per i casi d'uso di dati multizona
Crea un cluster in un IBM Virtual Private Cloud (VPC)
Ultima versione di Kubernetes
Ambito IBM Cloud politiche di accesso IAM ai gruppi di accesso per i ruoli di accesso del servizio che si sincronizzano con il cluster RBAC
Cluster dell'infrastruttura classica solo sulla rete privata
Nodi di lavoro bare metal GPU
IBM Cloud Pak e middleware integrati
Flussi di immagini dei container, build e strumenti integrati ( Scopri perché la gestione delle immagini dei container su OpenShift è diversa da quella su Kubernetes )
CI/CD integrato con Jenkins
Contesto di sicurezza dell'applicazione più rigido configurato per impostazione predefinita
Esperienza degli sviluppatori Kubernetes semplificata, con una console delle applicazioni semplificata adatta per i principianti.
Sistema operativo supportato Kubernetes informazioni sulla versione Red Hat OpenShift informazioni sulla versione
Rete del traffico esterno preferita Ingress Router
Instradamenti protetti crittografati con Hyper Protect Crypto Services

Risorse correlate

Scopri come puoi conoscere i concetti e la terminologia di Kubernetes.

  • Segui questo corso per scoprire come Kubernetes e IBM Cloud Kubernetes Service funzionano insieme.