サポートされる IBM Cloud とサード・パーティーの統合

IBM Cloud Kubernetes Service クラスタでは、さまざまな IBM®、 IBM Cloud®、および外部サービスを利用できます。

DevOps サービス

DevOps サービス
サービス 説明 クラシック VPC
CloudBees ユニファイ コンテナの継続的インテグレーションとデリバリーには、 CloudBees Unifyを使用できる。 ある ある
Grafeas GrafeasはオープンソースのCI/CDサービスであり、ソフトウェアのサプライチェーンプロセスにおいてメタデータを取得、保存、交換する共通の方法を提供する。 例えば、Grafeas をアプリ・ビルド・プロセスに組み込むと、ビルド要求のイニシエーター、脆弱点スキャン結果、品質保証サインオフに関する情報を Grafeas が保管できるので、アプリを実動にデプロイできるかどうかを情報に基づいて決定できるようになります。 このメタデータを監査で使用したり、このメタデータを使用してソフトウェア・サプライ・チェーンのコンプライアンスを実証したりすることができます。 ある ある
Helm Helm は Kubernetes パッケージ・マネージャーです。 新しい Helm チャートを作成するか、既存の Helm チャートを使用して、IBM Cloud Kubernetes Service クラスターで実行される複雑な Kubernetes アプリケーションの定義、インストール、アップグレードを行うことができます。 詳しくは、 IBM Cloud Kubernetes Service での Helm のセットアップを参照してください。 ある ある
IBM Cloud Continuous Delivery アプリのビルドと Kubernetes クラスターへのコンテナーのデプロイメントを、ツールチェーンを使用して自動化します。 セットアップの詳細については、 Tektonパイプラインでの作業を参照してください。 ある ある
IBM Cloud Kubernetes Service 上での Istio Istio は、クラウドオーケストレーションプラットフォーム上でサービスメッシュとも呼ばれるマイクロサービスのネットワークを接続、セキュア化、管理、監視する方法を開発者に提供するオープンソースのサービスである。 IBM Cloud® Kubernetes Service 上の Istio は、マネージド・アドオンを介したクラスターへの Istio のワンステップ・インストールを提供します。 ワンクリックで、すべての Istio コア・コンポーネント、追加のトレース、モニタリング、視覚化を稼働させることができます。 開始するには、マネージド Istio アドオンの使用 を参照してください。 ある ある
Jenkins X Jenkins X は、ビルド・プロセスを自動化するために使用できる Kubernetes ネイティブの継続的統合/継続的デリバリーのプラットフォームです。 詳しくは、 Jenkins X の資料を参照してください。
IBM Cloud Schematics IBM Cloud Schematics は、ネイティブの Terraform 機能を使用できる管理対象の Terraform サービスですが、Terraform CLI および IBM Cloud プロバイダー・プラグインをセットアップおよび保守することについて心配する必要がありません。 Terraformを使ってクラスタを作成する方法の詳細については、 シングルゾーンおよびマルチゾーン Kubernetes、 Red Hat OpenShift クラスタを作成するを 参照してください。 ある ある
Terraform Terraformは、高水準のスクリプト言語を使用することで、 IBM Cloud プラットフォーム、 クラシック・インフラストラクチャー、VPCインフラストラクチャリソースの予測可能で一貫性のあるプロビジョニングを可能にするオープンソースソフトウェアである。 ネイティブTerraformを使ってクラスタを作成する方法の詳細については、 シングルおよびマルチゾーン Kubernetes、 Red Hat OpenShift クラスタを作成するを 参照してください。 ある ある

ハイブリッド・クラウド・サービス

ハイブリッド・クラウド・サービス
サービス 説明 クラシック VPC
IBM Cloud VPC VPN IBM Cloud VPC VPN を使用すると、VPN トンネルを使用して VPC をオンプレミス・ネットワーク、他の VPC、またはクラシック・インフラストラクチャーに安全に接続できます。 詳しくは、オンプレミス・ネットワークへの接続を参照してください。 ある
Direct Link IBM Cloud® Direct Link を使用すると、パブリック・インターネット経由でルーティングせずに、リモート・ネットワーク環境と IBM Cloud Kubernetes Service の間に直接のプライベート接続を作成できます。 Direct Link オファリングは、ハイブリッド・ワークロード、プロバイダー間ワークロード、大規模なデータ転送や頻繁なデータ転送、またはプライベート・ワークロードを実装する必要がある場合に役立ちます。 Direct Link オファリングを選択し、Direct Link 接続をセットアップするには、IBM Cloud Direct Link (2.0) の概説を参照してください。 ある ある
Transit Gateway IBM Cloud Transit Gateway を使用して、VPC 間のアクセスを管理できます。Transit Gateway インスタンスは、同じリージョンにある VPC 間のルーティング (ローカル・ルーティング) を行うように構成することも、別々のリージョンにある VPC 間のルーティング (グローバル・ルーティング) を行うように構成することもできます。 さらに、Transit Gateway を使用して、IBM Cloud クラシック・インフラストラクチャー内のリソースへの、複数のリージョンの VPC 間のアクセスを管理できます。 開始するには、Transit Gateway 資料を参照してください。 ある

ロギングとモニターのサービス

ロギングとモニタリングのサービス
サービス 説明 クラシック VPC
CoScale でワーカーノード、コンテナ、レプリカセット、レプリケーションコントローラ、サービスを監視します。 CoScale. ある ある
Datadog クラスタを監視し、インフラストラクチャとアプリケーションのパフォーマンス指標を表示します。 Datadog. ある ある
IBM Cloud Logs IBM Cloud Logs エージェントをワーカーノードにデプロイしてクラスタにログ管理機能を追加し、ポッドコンテナからのログを管理します。 詳しくは、IBM Cloud Logs による Kubernetes クラスター・ログの管理を参照してください。 ある ある
IBM Cloud Monitoring Monitoring エージェントをワーカー・ノードにデプロイしてメトリックを IBM Cloud® Monitoring に転送することで、運用のためにアプリのパフォーマンスと正常性を可視化することができます。 詳しくは、Kubernetes クラスターにデプロイされたアプリのメトリックの分析方法を参照してください。 ある ある
Instana Instana は、アプリを自動的に検出してマッピングするGUIで、インフラとアプリのパフォーマンスを監視します。 Instana はアプリに対するすべての要求をキャプチャーするので、その情報を使用してトラブルシューティングと根本原因分析を行い、問題の再発を防げるようになります。 詳しくは、 Instana 製品ページをご覧ください ある ある
Prometheus Prometheus は、Kubernetes のために設計されたモニタリング、ロギング、アラートのためのオープン・ソースのツールです。 Prometheus は、Kubernetes のロギング情報に基づいて、クラスター、ワーカー・ノード、デプロイメントの正常性に関する詳細情報を取得します。 クラスターで実行されているコンテナーごとに、CPU、メモリー、I/O、ネットワーク・アクティビティーの情報が収集されます。 収集されたデータをカスタム・クエリーやアラートで使用して、クラスター内のパフォーマンスとワークロードをモニターできます。 Prometheus を使用するには、 CoreOS の指示に従ってください。 ある ある
Sematext Sematextを使用すると、コンテナ化されたアプリケーションのメトリクスとログを表示できます。 ある ある
Splunk Splunk Connect for Kubernetes を使用することにより、Splunk で Kubernetes のロギング・データ、オブジェクト・データ、メトリック・データをインポートおよび検索できます。 Splunk Connect for Kubernetes は、Splunk でサポートされる Fluentd のデプロイメントを Kubernetes クラスターにデプロイする Helm チャート、ログとメタデータを送信するための Splunk 組み込み Fluentd HTTP Event Collector (HEC) プラグイン、クラスター・メトリックを収集するするメトリック・デプロイメントのコレクションです。 ある ある

セキュリティー・サービス

IBM Cloud セキュリティー・サービスをクラスターと統合する方法の包括的な説明が必要ですか? Apply end-to-end security to a cloud application チュートリアルを確認してください。

セキュリティー・サービス
サービス 説明 クラシック VPC
IBM Cloud App ID ユーザーに対してサインインを要求することにより、App ID によって、アプリのセキュリティー・レベルを強化します。 アプリへの Web または API HTTP / HTTPS リクエストを認証するには、 App ID 認証 Ingress アノテーションを 使用して、 App ID を Ingress サービスに統合できます。 ある ある
Aqua Security の補足として Vulnerability Advisor を補完するものとして、 Aqua Securityを使用すると、アプリに許可されることを減らすことで、コンテナ・デプロイのセキュリティを向上させることができる。 ある ある
IBM Cloud Container Registry 保護された独自の Docker イメージ・リポジトリーをセットアップします。そこでイメージを安全に保管し、クラスター・ユーザー間で共有することができます。 詳しくは、 IBM Cloud® Container Registry の資料を参照してください。 ある ある
IBM Key Protect for IBM Cloud 鍵管理サービス (KMS) プロバイダーを有効にすることによって、クラスター内にある Kubernetes シークレットを暗号化します。 Kubernetes シークレットを暗号化すると、許可されていないユーザーがクラスターの機密情報にアクセスできなくなります。 ある ある
NeuVector クラウドネイティブなファイアウォールでコンテナを保護する NeuVector. ある ある
IBM Cloud Secrets Manager Ingress のシークレットと証明書 Secrets Manager を使用して、Ingress のシークレットと証明書を保管および管理できます。 詳しくは、 Kubernetes Service クラスターでの Secrets Manager のセットアップ を参照してください。 ある
Twistlock の補足として Vulnerability AdvisorTwistlockは、ファイアウォール、脅威防御、インシデントレスポンスの管理に使用できます。 ある ある

ストレージ・サービス

ストレージ・サービス
サービス 説明 クラシック VPC
Heptio Velero Heptio Veleroを使用して、クラスタリソースと永続ボリュームをバックアップおよびリストアできます。 詳しくは、Heptio Veleroの ディザスタリカバリとクラスタマイグレーションの使用例をご覧ください。 ある ある
IBM Cloud クラシック・ブロック・ストレージ IBM Cloud クラシック・ブロック・ストレージは、Kubernetes 永続ボリューム (PV) を使用してアプリに追加できる高性能な永続 iSCSI ストレージです。 クラスターでブロック・ストレージをプロビジョンする方法について詳しくは、 Setting up IBM Cloud Block Storage を参照してください。 ある
Block Storage for VPC Block Storage for VPC は、VPC クラスター内にプロビジョンする仮想サーバー・インスタンス用に、ハイパーバイザーにマウントされた高性能データ・ストレージを提供するものです。 クラスタ内で VPC Block Storage をプロビジョニングする方法の詳細については、以下を参照してください。 セッティング Block Storage for VPC ある
IBM Cloud Object Storage Object Storage で保存されるデータは暗号化され、複数の地域に分散され、REST APIを使用して HTTP でアクセスできる。 ibm-backup-restore image を使用して、クラスターのデータの一回限りのバックアップ、またはスケジュールしたバックアップを実行するようにサービスを構成できます。 本サービスの詳細については 、 Object Storage のドキュメントをご覧ください。 ある ある
File Storage for Classic File Storage for ClassicNFS Kubernetes 永続ボリュームを使用することで、アプリケーションに追加することができます。 ワークロードの要件を満たす GB サイズと IOPS を考慮して、事前定義されたストレージ層の中から選択できます。 クラスターでファイル・ストレージをプロビジョンする方法について詳しくは、 File Storage for Classicのセットアップ を参照してください。 ある
Portworx Portworx は、コンテナ化されたデータベースやその他のステートフルなアプリケーションの永続ストレージを管理したり、複数のゾーンにまたがるポッド間でデータを共有したりするために使用できる、可用性の高いソフトウェア定義ストレージソリューションです。 Helm チャートを使用して Portworx をインストールし、Kubernetes 永続ボリュームを使用してアプリ用ストレージをプロビジョンできます。 クラスタに Portworx をセットアップする方法の詳細については、 ソフトウェア定義ストレージ(SDS)の設定 Portworx を参照してください。 ある ある

データベース・サービス

データベース・サービス
サービス 説明 クラシック VPC
クラウド・データベース IBM Cloud や IBM® Compose for MongoDB for IBM Cloud® などのさまざまな IBM® Cloudant® for IBM Cloud® データベース・サービスの中から選択して、可用性の高いスケーラブルなデータベース・ソリューションをクラスターにデプロイできます。 利用可能なクラウドデータベースのリストについては、 IBM Cloud カタログを参照のこと。 ある ある