Integrazioni di terze parti e IBM Cloud supportate
È possibile utilizzare vari servizi IBM®, IBM Cloud® ed esterni con i cluster IBM Cloud Kubernetes Service.
Integrazioni popolari
| service | Categoria | Descrizione | Classic | VPC |
|---|---|---|---|---|
| IBM Cloud App ID | Autenticazione | Aggiungi un livello di sicurezza alle tue applicazioni con App ID richiedendo agli utenti di effettuare l'accesso. Per autenticare le richieste web o API HTTP o HTTPS alla propria applicazione, è possibile integrare App ID con il proprio servizio Ingress utilizzando l'annotazione App ID authentication Ingress. | Sì | Sì |
| IBM Cloud Classic Block Storage | Storage a blocchi | IBM Cloud Block Storage è un'archiviazione iSCSI persistente e ad alte prestazioni che puoi aggiungere alle tue applicazioni utilizzando i volumi persistenti (PV, persistent volume) Kubernetes. Utilizza l'archiviazione blocchi per distribuire applicazioni con stato in una singola zona o come archiviazione ad alte prestazioni per i singoli pod. Per ulteriori informazioni su come eseguire il provisioning dell'archiviazione blocchi nel tuo cluster, vedi Configurazione di IBM Cloud Block Storage | Sì | |
| Block Storage for VPC | Storage a blocchi | Block Storage for VPC fornisce un'archiviazione dati ad alte prestazioni e montata sull'hypervisor per le tue istanze del server virtuale di cui esegui il provisioning in un cluster VPC. Per ulteriori informazioni su come eseguire il provisioning di VPC Block Storage nel tuo cluster, vedi Impostazione di Block Storage for VPC | Sì | |
| IBM Cloud Code Engine | Senza server | Code Engine è una piattaforma senza server completamente gestita che esegue i tuoi carichi di lavoro inseriti nel contenitore, incluse le applicazioni web, i microservizi, le funzioni basate sugli eventi o i lavori batch. Code Engine crea anche le immagini del contenitore per te dal codice sorgente. Poiché questi carichi di lavoro sono tutti ospitati nella stessa infrastruttura Kubernetes, tutti possono lavorare insieme senza soluzione di continuità. Per ulteriori informazioni, vedi Introduzione a IBM Cloud Code Engine. | Sì | Sì |
| IBM Cloud Container Registry | Immagini contenitore | Imposta il tuo repository delle immagini Docker protetto in cui puoi memorizzare e condividere in modo sicuro le immagini tra gli utenti cluster. Per ulteriori informazioni, vedi la documentazione diIBM Cloud® Container Registry. | Sì | Sì |
| IBM Cloud Continuous Delivery | Automazione delle build | Automatizza le build delle tue applicazioni e le distribuzioni del contenitore ai cluster Kubernetes utilizzando una toolchain. Per ulteriori informazioni sulla configurazione, vedi Utilizzo delle pipeline Tekton. | Sì | Sì |
| File Storage for Classic | Storage file | Archiviazione file basata su NFSche puoi aggiungere alle tue applicazioni utilizzando i volumi persistenti Kubernetes. Puoi scegliere tra i livelli di archiviazione predefiniti con dimensioni in GB e IOPS che soddisfano i requisiti dei tuoi carichi di lavoro. | Sì | |
| Aggiunta al cruscotto dei fari | Gestione del cluster | Headlamp è una dashboard di Kubernetes che fornisce un'interfaccia grafica per la gestione e il monitoraggio delle risorse del cluster. Il componente aggiuntivo Headlamp offre un'installazione perfetta con gestione automatica del ciclo di vita e integrazione con IBM Cloud IAM per l'autenticazione. Per iniziare, vedere il componente aggiuntivo del cruscotto Headlamp Kubernetes. | Sì | Sì |
| IBM Key Protect for IBM Cloud | Crittografia dati | Crittografa i segreti Kubernetes che sono nel tuo cluster abilitando un provider KMS(key management service). La crittografia dei tuoi segreti Kubernetes impedisce agli utenti non autorizzati di accedere a informazioni riservate sui cluster. | Sì | Sì |
| IBM Cloud Logs | Log di cluster e applicazioni | Aggiungete le funzionalità di gestione dei log al vostro cluster distribuendo un agente IBM Cloud Logs ai vostri nodi worker per gestire i log dai vostri contenitori pod. Per ulteriori informazioni, vedi Gestione dei log di cluster Kubernetes con IBM Cloud Logs. | Sì | Sì |
| IBM Cloud Monitoring | Metriche di cluster e applicazioni | Ottenete visibilità operativa sulle prestazioni e sullo stato di salute delle vostre applicazioni distribuendo un agente IBM Cloud Monitoring ai vostri nodi worker per inoltrare le metriche a IBM Cloud® Monitoring. Per ulteriori informazioni, vedi Analizza le metriche per un'applicazione distribuita in un cluster Kubernetes. | Sì | Sì |
| IBM Cloud Object Storage | Archiviazione oggetti | I dati archiviati su Object Storage sono crittografati e dispersi in più regioni geografiche e sono accessibili su HTTP tramite un'API REST. Puoi utilizzare l'immagine ibm-backup-restore per configurare il servizio per creare backup monouso o pianificati per i dati nei tuoi cluster. Per ulteriori informazioni sul servizio, consultare la documentazione Object Storage. | Sì | Sì |
| Istio su IBM Cloud Kubernetes Service | Gestione dei microservizi | Istio è un servizio open source che offre agli sviluppatori un modo per collegare, proteggere, gestire e monitorare una rete di microservizi, nota anche come service mesh, su piattaforme di orchestrazione cloud. Istio su IBM Cloud® Kubernetes Service fornisce un'istallazione a fase unica di Istio nel tuo cluster tramite un componente aggiuntivo gestito. Con un solo clic, puoi attivare tutti i componenti core di Istio e gli strumenti di traccia, monitoraggio e visualizzazione aggiuntivi. Per iniziare, vedi Utilizzo del componente aggiuntivo Istio gestito. | Sì | Sì |
| Portworx | Archiviazione per applicazioni con stato | Portworx è una soluzione di archiviazione software-defined ad alta disponibilità che può essere utilizzata per gestire l'archiviazione persistente dei database containerizzati e di altre applicazioni statiche, o per condividere i dati tra pod in più zone. Puoi installare Portworx con un grafico Helm ed eseguire il provisioning dell'archiviazione per le tue applicazioni utilizzando i volumi persistenti Kubernetes. Per ulteriori informazioni su come impostare Portworx nel cluster, vedere Impostazione dello storage definito dal software(SDS)con Portworx. | Sì | Sì |
| IBM Cloud Secrets Manager | Segreti e certificati Ingress | Puoi utilizzare Secrets Manager per memorizzare e gestire i tuoi segreti e certificati Ingress. Per ulteriori informazioni, vedi Configurazione di Secrets Manager nel tuo cluster Kubernetes Service. | Sì | Sì |
| IBM Cloud Schematics/ Terraform | Infrastruttura e automazione del servizio IBM Cloud | Terraform è un software open source che consente il provisioning prevedibile e coerente della piattaforma IBM Cloud, dell'infrastruttura classica e delle risorse dell'infrastruttura VPC utilizzando un linguaggio di script di alto livello. IBM Cloud Schematics fornisce Terraform - as - a - Service in modo da poter modellare le risorse che vuoi nel tuo ambiente IBM Cloud e abilitare l'infrastruttura come codice (IaC). Per ulteriori informazioni su come utilizzare Terraform nativo per creare un cluster, vedere Creazione di cluster singoli e multizona Kubernetes e Red Hat OpenShift. | Sì | Sì |
Servizi DevOps
| service | Descrizione | Classic | VPC |
|---|---|---|---|
| CloudBees Unificare | È possibile utilizzare CloudBees Unify per l'integrazione e la consegna continua dei container. | Sì | Sì |
| Grafeas | Grafeas è un servizio CI/CD open source che fornisce un metodo comune per il recupero, l'archiviazione e lo scambio di metadati durante il processo della catena di fornitura del software. Ad esempio, se integri Grafeas nel processo di build dell'applicazione, Grafeas può memorizzare informazioni sull'initiator della richiesta di build, sui risultati della scansione delle vulnerabilità e sulla convalida del controllo qualità in modo che tu possa decidere in maniera consapevole se un'applicazione può essere distribuita in produzione. Puoi utilizzare questi metadati nei controlli o per dimostrare la conformità per la tua catena di fornitura del software. | Sì | Sì |
| Helm | Helm è un gestore pacchetti Kubernetes. Puoi creare nuovi grafici Helm o utilizzare grafici Helm preesistenti per definire, installare e aggiornare applicazioni Kubernetes complesse eseguite nei cluster IBM Cloud Kubernetes Service. Per ulteriori informazioni, vedi Configurazione di Helm in IBM Cloud Kubernetes Service. | Sì | Sì |
| IBM Cloud Continuous Delivery | Automatizza le build delle tue applicazioni e le distribuzioni del contenitore ai cluster Kubernetes utilizzando una toolchain. Per ulteriori informazioni sulla configurazione, vedi Utilizzo delle pipeline Tekton. | Sì | Sì |
| Istio su IBM Cloud Kubernetes Service | Istio è un servizio open source che offre agli sviluppatori un modo per collegare, proteggere, gestire e monitorare una rete di microservizi, nota anche come service mesh, su piattaforme di orchestrazione cloud. Istio su IBM Cloud® Kubernetes Service fornisce un'istallazione a fase unica di Istio nel tuo cluster tramite un componente aggiuntivo gestito. Con un solo clic, puoi attivare tutti i componenti core di Istio e gli strumenti di traccia, monitoraggio e visualizzazione aggiuntivi. Per iniziare, vedi Utilizzo del componente aggiuntivo Istio gestito | Sì | Sì |
| Jenkins X | Jenkins X è una piattaforma di integrazione e fornitura continua nativa di Kubernetes che puoi utilizzare per automatizzare il tuo processo di build. Per ulteriori informazioni, vedi la documentazione diJenkins X. | ||
| IBM Cloud Schematics | IBM Cloud Schematics è un servizio Terraform gestito in cui è possibile utilizzare le funzionalità native di Terraform, senza doversi preoccupare di configurare e mantenere la CLI di Terraform e il plug-in IBM Cloud Provider. Per ulteriori informazioni su come usare Terraform per creare un cluster, vedere Creazione di cluster singoli e multizona Kubernetes e Red Hat OpenShift. | Sì | Sì |
| Terraform | Terraform è un software open-source che consente il provisioning prevedibile e coerente della piattaforma IBM Cloud, dell'infrastruttura classica e delle risorse dell'infrastruttura VPC utilizzando un linguaggio di scripting di alto livello. Per ulteriori informazioni su come utilizzare Terraform nativo per creare un cluster, vedere Creazione di cluster singoli e multizona Kubernetes e Red Hat OpenShift. | Sì | Sì |
Servizi cloud ibridi
| service | Descrizione | Classic | VPC |
|---|---|---|---|
| VPN IBM Cloud VPC | Con la VPN IBM Cloud VPC, puoi connettere in modo protetto il tuo VPC a una rete in loco, ad altri VPC oppure all'infrastruttura classica tramite un tunnel VPN. Per ulteriori informazioni, vedi Connessione alla tua rete in loco. | Sì | |
| Direct Link | Con IBM Cloud® Direct Link, puoi creare una connessione privata diretta tra i tuoi ambienti di rete remota e IBM Cloud Kubernetes Service senza instradamento sull'Internet pubblico. Le offerte Direct Link sono utili quando devi implementare carichi di lavoro ibridi, carichi di lavoro tra provider, trasferimenti di dati di grandi dimensioni o frequenti oppure carichi di lavoro privati. Per scegliere un'offerta Direct Link e configurare una connessione Direct Link, vedi Introduzione a IBM Cloud Direct Link (2.0). | Sì | Sì |
| Transit Gateway | Utilizza IBM Cloud Transit Gateway per gestire l'accesso tra i tuoi VPC. Transit Gateway possono essere configurate per l'instradamento tra i VPC che si trovano nella stessa regione (instradamento locale) o i VPC che si trovano in regioni differenti (instradamento globale). Inoltre, puoi utilizzare Transit Gateway per gestire l'accesso tra i tuoi VPC in più regioni alle risorse nella tua infrastruttura classica IBM Cloud. Per iniziare, vedi la documentazione di Transit Gateway. | Sì |
Servizi di registrazione e monitoraggio
| service | Descrizione | Classic | VPC |
|---|---|---|---|
| CoScale | Monitorare i nodi worker, i container, i set di replica, i controller di replica e i servizi con CoScale. | Sì | Sì |
| Datadog | Monitorate il vostro cluster e visualizzate le metriche delle prestazioni dell'infrastruttura e dell'applicazione con Datadog. | Sì | Sì |
| IBM Cloud Logs | Aggiungete le funzionalità di gestione dei log al vostro cluster distribuendo un agente IBM Cloud Logs ai vostri nodi worker per gestire i log dai vostri contenitori pod. Per ulteriori informazioni, vedi Gestione dei log di cluster Kubernetes con IBM Cloud Logs. | Sì | Sì |
| IBM Cloud Monitoring | Ottenete visibilità operativa sulle prestazioni e sullo stato di salute delle vostre applicazioni distribuendo un agente Monitoring ai vostri nodi worker per inoltrare le metriche a IBM Cloud® Monitoring. Per ulteriori informazioni, vedi Analizza le metriche per un'applicazione distribuita in un cluster Kubernetes. | Sì | Sì |
| Instana | Instana fornisce il monitoraggio dell'infrastruttura e delle prestazioni delle app con un'interfaccia grafica che individua e mappa automaticamente le vostre applicazioni. Instana cattura ogni richiesta alle tue applicazioni, che puoi utilizzare per risolvere i problemi ed eseguire l'analisi delle cause principali per evitare che i problemi si ripetano. Per ulteriori informazioni, consultare la pagina del prodotto Instana | Sì | Sì |
| Prometheus | Prometheus è uno strumento di monitoraggio, registrazione e avviso open source progettato per Kubernetes. Prometheus richiama informazioni dettagliate sul cluster, sui nodi di lavoro e sull'integrità della distribuzione in base alle informazioni di registrazione di Kubernetes. Le attività di rete, I/O, memoria e CPU vengono raccolte per ciascun contenitore in esecuzione in un cluster. Puoi utilizzare i dati raccolti in query o avvisi personalizzati per monitorare le prestazioni e i carichi di lavoro nel tuo cluster. Per utilizzare Prometheus, seguire la procedura CoreOS istruzioni. | Sì | Sì |
| Sematext | Visualizzate le metriche e i log delle vostre applicazioni containerizzate utilizzando Sematext. | Sì | Sì |
| Splunk | Importa e cerca i dati di registrazione, oggetti e metriche di Kubernetes in Splunk usando Splunk Connect per Kubernetes. Splunk Connect per Kubernetes è una raccolta di grafici Helm che implementano una distribuzione supportata da Splunk di Fluentd nel tuo cluster Kubernetes, un plugin HEC (HTTP Event Collector) Fluentd basato su Splunk per inviare log e metadati e una distribuzione di metriche che cattura le metriche del tuo cluster. | Sì | Sì |
Servizi di sicurezza
Vuoi una visione completa di come integrare i servizi di sicurezza IBM Cloud con il tuo cluster? Controlla l'esercitazione su come applicare la sicurezza end-to-end a un'applicazione cloud.
| service | Descrizione | Classic | VPC |
|---|---|---|---|
| IBM Cloud App ID | Aggiungi un livello di sicurezza alle tue applicazioni con App ID richiedendo agli utenti di effettuare l'accesso. Per autenticare le richieste HTTP/HTTPS web o API nella tua applicazione, puoi integrare App ID con il tuo servizio Ingress utilizzando l'annotazione Ingress per l'autenticazione App ID. | Sì | Sì |
| Aqua Security | Come supplemento a Vulnerability Advisor è possibile utilizzare Aqua Security per migliorare la sicurezza delle distribuzioni di container, riducendo le attività consentite all'applicazione. | Sì | Sì |
| IBM Cloud Container Registry | Imposta il tuo repository delle immagini Docker protetto in cui puoi memorizzare e condividere in modo sicuro le immagini tra gli utenti cluster. Per ulteriori informazioni, vedi la documentazione diIBM Cloud® Container Registry. | Sì | Sì |
| IBM Key Protect for IBM Cloud | Crittografa i segreti Kubernetes che sono nel tuo cluster abilitando un provider KMS(key management service). La crittografia dei tuoi segreti Kubernetes impedisce agli utenti non autorizzati di accedere a informazioni riservate sui cluster. | Sì | Sì |
| NeuVector | Proteggete i container con un firewall cloud-nativo utilizzando NeuVector. | Sì | Sì |
| IBM Cloud Secrets Manager | Segreti e certificati Ingress | Puoi utilizzare Secrets Manager per memorizzare e gestire i tuoi segreti e certificati Ingress. Per ulteriori informazioni, vedi Configurazione di Secrets Manager nel tuo cluster Kubernetes Service. | Sì |
| Twistlock | Come supplemento a Vulnerability Advisor è possibile utilizzare Twistlock per gestire firewall, protezione dalle minacce e risposta agli incidenti. | Sì | Sì |
Servizi di archiviazione
| service | Descrizione | Classic | VPC |
|---|---|---|---|
| Heptio Velero | È possibile utilizzare Heptio Velero per eseguire il backup e il ripristino delle risorse del cluster e dei volumi persistenti. Per ulteriori informazioni, consultare il sito Heptio Velero Casi d'uso per il disaster recovery e la migrazione dei cluster. | Sì | Sì |
| IBM Cloud Classic Block Storage | IBM Cloud Classic Block Storage è un'archiviazione iSCSI ad alte prestazioni e persistente che puoi aggiungere alle tue applicazioni utilizzando i volumi persistenti (PV, persistent volume) Kubernetes. Per ulteriori informazioni su come eseguire il provisioning dell'archiviazione blocchi nel tuo cluster, vedi Configurazione di IBM Cloud Block Storage | Sì | |
| Block Storage for VPC | Block Storage for VPC fornisce un'archiviazione dati ad alte prestazioni e montata sull'hypervisor per le tue istanze del server virtuale di cui esegui il provisioning in un cluster VPC. Per ulteriori informazioni su come eseguire il provisioning di VPC Block Storage nel tuo cluster, vedi Impostazione di Block Storage for VPC | Sì | |
| IBM Cloud Object Storage | I dati archiviati su Object Storage sono crittografati e dispersi in più regioni geografiche e sono accessibili su HTTP tramite un'API REST. Puoi utilizzare l'immagine ibm-backup-restore per configurare il servizio per creare backup monouso o pianificati per i dati nei tuoi cluster. Per ulteriori informazioni sul servizio, consultare la documentazione Object Storage. | Sì | Sì |
| File Storage for Classic | File Storage for Classic è un'archiviazione di file persistente, veloce e flessibile, basata su NFS, che potete aggiungere alle vostre applicazioni utilizzando i volumi persistenti Kubernetes. Puoi scegliere tra i livelli di archiviazione predefiniti con dimensioni in GB e IOPS che soddisfano i requisiti dei tuoi carichi di lavoro. Per ulteriori informazioni su come eseguire il provisioning dell'archiviazione file nel tuo cluster, vedi Configurazione di File Storage for Classic. | Sì | |
| Portworx | Portworx è una soluzione di archiviazione software-defined ad alta disponibilità che può essere utilizzata per gestire l'archiviazione persistente dei database containerizzati e di altre applicazioni statiche, o per condividere i dati tra pod in più zone. Puoi installare Portworx con un grafico Helm ed eseguire il provisioning dell'archiviazione per le tue applicazioni utilizzando i volumi persistenti Kubernetes. Per ulteriori informazioni su come impostare Portworx nel cluster, vedere Impostazione dello storage definito dal software(SDS)con Portworx. | Sì | Sì |
Servizi di database
| service | Descrizione | Classic | VPC |
|---|---|---|---|
| Database cloud | Puoi scegliere tra vari servizi di database IBM Cloud, come IBM® Compose for MongoDB for IBM Cloud® o IBM® Cloudant® for IBM Cloud®, per distribuire soluzioni di database altamente disponibili e scalabili nel tuo cluster. Per un elenco dei database cloud disponibili, consulta il catalogoIBM Cloud. | Sì | Sì |