Integrazioni di terze parti e IBM Cloud supportate

È possibile utilizzare vari servizi IBM®, IBM Cloud® ed esterni con i cluster IBM Cloud Kubernetes Service.

Servizi DevOps

Servizi DevOps
service Descrizione Classic VPC
CloudBees Unificare È possibile utilizzare CloudBees Unify per l'integrazione e la consegna continua dei container.
Grafeas Grafeas è un servizio CI/CD open source che fornisce un metodo comune per il recupero, l'archiviazione e lo scambio di metadati durante il processo della catena di fornitura del software. Ad esempio, se integri Grafeas nel processo di build dell'applicazione, Grafeas può memorizzare informazioni sull'initiator della richiesta di build, sui risultati della scansione delle vulnerabilità e sulla convalida del controllo qualità in modo che tu possa decidere in maniera consapevole se un'applicazione può essere distribuita in produzione. Puoi utilizzare questi metadati nei controlli o per dimostrare la conformità per la tua catena di fornitura del software.
Helm Helm è un gestore pacchetti Kubernetes. Puoi creare nuovi grafici Helm o utilizzare grafici Helm preesistenti per definire, installare e aggiornare applicazioni Kubernetes complesse eseguite nei cluster IBM Cloud Kubernetes Service. Per ulteriori informazioni, vedi Configurazione di Helm in IBM Cloud Kubernetes Service.
IBM Cloud Continuous Delivery Automatizza le build delle tue applicazioni e le distribuzioni del contenitore ai cluster Kubernetes utilizzando una toolchain. Per ulteriori informazioni sulla configurazione, vedi Utilizzo delle pipeline Tekton.
Istio su IBM Cloud Kubernetes Service Istio è un servizio open source che offre agli sviluppatori un modo per collegare, proteggere, gestire e monitorare una rete di microservizi, nota anche come service mesh, su piattaforme di orchestrazione cloud. Istio su IBM Cloud® Kubernetes Service fornisce un'istallazione a fase unica di Istio nel tuo cluster tramite un componente aggiuntivo gestito. Con un solo clic, puoi attivare tutti i componenti core di Istio e gli strumenti di traccia, monitoraggio e visualizzazione aggiuntivi. Per iniziare, vedi Utilizzo del componente aggiuntivo Istio gestito
Jenkins X Jenkins X è una piattaforma di integrazione e fornitura continua nativa di Kubernetes che puoi utilizzare per automatizzare il tuo processo di build. Per ulteriori informazioni, vedi la documentazione diJenkins X.
IBM Cloud Schematics IBM Cloud Schematics è un servizio Terraform gestito in cui è possibile utilizzare le funzionalità native di Terraform, senza doversi preoccupare di configurare e mantenere la CLI di Terraform e il plug-in IBM Cloud Provider. Per ulteriori informazioni su come usare Terraform per creare un cluster, vedere Creazione di cluster singoli e multizona Kubernetes e Red Hat OpenShift.
Terraform Terraform è un software open-source che consente il provisioning prevedibile e coerente della piattaforma IBM Cloud, dell'infrastruttura classica e delle risorse dell'infrastruttura VPC utilizzando un linguaggio di scripting di alto livello. Per ulteriori informazioni su come utilizzare Terraform nativo per creare un cluster, vedere Creazione di cluster singoli e multizona Kubernetes e Red Hat OpenShift.

Servizi cloud ibridi

Servizi cloud ibridi
service Descrizione Classic VPC
VPN IBM Cloud VPC Con la VPN IBM Cloud VPC, puoi connettere in modo protetto il tuo VPC a una rete in loco, ad altri VPC oppure all'infrastruttura classica tramite un tunnel VPN. Per ulteriori informazioni, vedi Connessione alla tua rete in loco.
Direct Link Con IBM Cloud® Direct Link, puoi creare una connessione privata diretta tra i tuoi ambienti di rete remota e IBM Cloud Kubernetes Service senza instradamento sull'Internet pubblico. Le offerte Direct Link sono utili quando devi implementare carichi di lavoro ibridi, carichi di lavoro tra provider, trasferimenti di dati di grandi dimensioni o frequenti oppure carichi di lavoro privati. Per scegliere un'offerta Direct Link e configurare una connessione Direct Link, vedi Introduzione a IBM Cloud Direct Link (2.0).
Transit Gateway Utilizza IBM Cloud Transit Gateway per gestire l'accesso tra i tuoi VPC. Transit Gateway possono essere configurate per l'instradamento tra i VPC che si trovano nella stessa regione (instradamento locale) o i VPC che si trovano in regioni differenti (instradamento globale). Inoltre, puoi utilizzare Transit Gateway per gestire l'accesso tra i tuoi VPC in più regioni alle risorse nella tua infrastruttura classica IBM Cloud. Per iniziare, vedi la documentazione di Transit Gateway.

Servizi di registrazione e monitoraggio

Servizi di registrazione e monitoraggio
service Descrizione Classic VPC
CoScale Monitorare i nodi worker, i container, i set di replica, i controller di replica e i servizi con CoScale.
Datadog Monitorate il vostro cluster e visualizzate le metriche delle prestazioni dell'infrastruttura e dell'applicazione con Datadog.
IBM Cloud Logs Aggiungete le funzionalità di gestione dei log al vostro cluster distribuendo un agente IBM Cloud Logs ai vostri nodi worker per gestire i log dai vostri contenitori pod. Per ulteriori informazioni, vedi Gestione dei log di cluster Kubernetes con IBM Cloud Logs.
IBM Cloud Monitoring Ottenete visibilità operativa sulle prestazioni e sullo stato di salute delle vostre applicazioni distribuendo un agente Monitoring ai vostri nodi worker per inoltrare le metriche a IBM Cloud® Monitoring. Per ulteriori informazioni, vedi Analizza le metriche per un'applicazione distribuita in un cluster Kubernetes.
Instana Instana fornisce il monitoraggio dell'infrastruttura e delle prestazioni delle app con un'interfaccia grafica che individua e mappa automaticamente le vostre applicazioni. Instana cattura ogni richiesta alle tue applicazioni, che puoi utilizzare per risolvere i problemi ed eseguire l'analisi delle cause principali per evitare che i problemi si ripetano. Per ulteriori informazioni, consultare la pagina del prodotto Instana
Prometheus Prometheus è uno strumento di monitoraggio, registrazione e avviso open source progettato per Kubernetes. Prometheus richiama informazioni dettagliate sul cluster, sui nodi di lavoro e sull'integrità della distribuzione in base alle informazioni di registrazione di Kubernetes. Le attività di rete, I/O, memoria e CPU vengono raccolte per ciascun contenitore in esecuzione in un cluster. Puoi utilizzare i dati raccolti in query o avvisi personalizzati per monitorare le prestazioni e i carichi di lavoro nel tuo cluster. Per utilizzare Prometheus, seguire la procedura CoreOS istruzioni.
Sematext Visualizzate le metriche e i log delle vostre applicazioni containerizzate utilizzando Sematext.
Splunk Importa e cerca i dati di registrazione, oggetti e metriche di Kubernetes in Splunk usando Splunk Connect per Kubernetes. Splunk Connect per Kubernetes è una raccolta di grafici Helm che implementano una distribuzione supportata da Splunk di Fluentd nel tuo cluster Kubernetes, un plugin HEC (HTTP Event Collector) Fluentd basato su Splunk per inviare log e metadati e una distribuzione di metriche che cattura le metriche del tuo cluster.

Servizi di sicurezza

Vuoi una visione completa di come integrare i servizi di sicurezza IBM Cloud con il tuo cluster? Controlla l'esercitazione su come applicare la sicurezza end-to-end a un'applicazione cloud.

Servizi di sicurezza
service Descrizione Classic VPC
IBM Cloud App ID Aggiungi un livello di sicurezza alle tue applicazioni con App ID richiedendo agli utenti di effettuare l'accesso. Per autenticare le richieste HTTP/HTTPS web o API nella tua applicazione, puoi integrare App ID con il tuo servizio Ingress utilizzando l'annotazione Ingress per l'autenticazione App ID.
Aqua Security Come supplemento a Vulnerability Advisor è possibile utilizzare Aqua Security per migliorare la sicurezza delle distribuzioni di container, riducendo le attività consentite all'applicazione.
IBM Cloud Container Registry Imposta il tuo repository delle immagini Docker protetto in cui puoi memorizzare e condividere in modo sicuro le immagini tra gli utenti cluster. Per ulteriori informazioni, vedi la documentazione diIBM Cloud® Container Registry.
IBM Key Protect for IBM Cloud Crittografa i segreti Kubernetes che sono nel tuo cluster abilitando un provider KMS(key management service). La crittografia dei tuoi segreti Kubernetes impedisce agli utenti non autorizzati di accedere a informazioni riservate sui cluster.
NeuVector Proteggete i container con un firewall cloud-nativo utilizzando NeuVector.
IBM Cloud Secrets Manager Segreti e certificati Ingress Puoi utilizzare Secrets Manager per memorizzare e gestire i tuoi segreti e certificati Ingress. Per ulteriori informazioni, vedi Configurazione di Secrets Manager nel tuo cluster Kubernetes Service.
Twistlock Come supplemento a Vulnerability Advisor è possibile utilizzare Twistlock per gestire firewall, protezione dalle minacce e risposta agli incidenti.

Servizi di archiviazione

Servizi di archiviazione
service Descrizione Classic VPC
Heptio Velero È possibile utilizzare Heptio Velero per eseguire il backup e il ripristino delle risorse del cluster e dei volumi persistenti. Per ulteriori informazioni, consultare il sito Heptio Velero Casi d'uso per il disaster recovery e la migrazione dei cluster.
IBM Cloud Classic Block Storage IBM Cloud Classic Block Storage è un'archiviazione iSCSI ad alte prestazioni e persistente che puoi aggiungere alle tue applicazioni utilizzando i volumi persistenti (PV, persistent volume) Kubernetes. Per ulteriori informazioni su come eseguire il provisioning dell'archiviazione blocchi nel tuo cluster, vedi Configurazione di IBM Cloud Block Storage
Block Storage for VPC Block Storage for VPC fornisce un'archiviazione dati ad alte prestazioni e montata sull'hypervisor per le tue istanze del server virtuale di cui esegui il provisioning in un cluster VPC. Per ulteriori informazioni su come eseguire il provisioning di VPC Block Storage nel tuo cluster, vedi Impostazione di Block Storage for VPC
IBM Cloud Object Storage I dati archiviati su Object Storage sono crittografati e dispersi in più regioni geografiche e sono accessibili su HTTP tramite un'API REST. Puoi utilizzare l'immagine ibm-backup-restore per configurare il servizio per creare backup monouso o pianificati per i dati nei tuoi cluster. Per ulteriori informazioni sul servizio, consultare la documentazione Object Storage.
File Storage for Classic File Storage for Classic è un'archiviazione di file persistente, veloce e flessibile, basata su NFS, che potete aggiungere alle vostre applicazioni utilizzando i volumi persistenti Kubernetes. Puoi scegliere tra i livelli di archiviazione predefiniti con dimensioni in GB e IOPS che soddisfano i requisiti dei tuoi carichi di lavoro. Per ulteriori informazioni su come eseguire il provisioning dell'archiviazione file nel tuo cluster, vedi Configurazione di File Storage for Classic.
Portworx Portworx è una soluzione di archiviazione software-defined ad alta disponibilità che può essere utilizzata per gestire l'archiviazione persistente dei database containerizzati e di altre applicazioni statiche, o per condividere i dati tra pod in più zone. Puoi installare Portworx con un grafico Helm ed eseguire il provisioning dell'archiviazione per le tue applicazioni utilizzando i volumi persistenti Kubernetes. Per ulteriori informazioni su come impostare Portworx nel cluster, vedere Impostazione dello storage definito dal software(SDS)con Portworx.

Servizi di database

Servizi di database
service Descrizione Classic VPC
Database cloud Puoi scegliere tra vari servizi di database IBM Cloud, come IBM® Compose for MongoDB for IBM Cloud® o IBM® Cloudant® for IBM Cloud®, per distribuire soluzioni di database altamente disponibili e scalabili nel tuo cluster. Per un elenco dei database cloud disponibili, consulta il catalogoIBM Cloud.