Caminho de aprendizado para administradores
Siga um caminho de aprendizado com curadoria em IBM Cloud® Kubernetes Service para criar um cluster, gerenciar os recursos e o ciclo de vida do cluster e usar as ferramentas avançadas de IBM Cloud Kubernetes Service para proteger, gerenciar e monitorar as cargas de trabalho do cluster.
Planeje o seu ambiente
Inicie projetando um cluster para máxima disponibilidade e capacidade para suas cargas de trabalho.
-
Estratégia de ambiente:
- Defina sua Estratégia do Kubernetes para o cluster, como decidir quantos clusters criar para seus ambientes.
- Planeje sua estratégia de segurança, como garantir a segmentação de rede e o isolamento de carga de trabalho.
-
Configuração do Cluster: Depois de planejar o seu ambiente, planee a configuração para um cluster específico.
- Escolha um provedor de infraestrutura suportado.
- Planeje a configuração da rede do cluster.
- Planeje seu cluster para alta disponibilidade.
- Planeje sua configuração do nó do trabalhador.
Procurando por serverless? Tente Code Engine.
Criar um cluster
Crie um cluster com as instalações de infraestrutura, rede e disponibilidade que são customizadas para o seu caso de uso e ambiente de nuvem.
- Firewall: se você tiver firewalls corporativos, certifique-se de que você abra as portas e os endereços IP necessários para trabalhar com o IBM Cloud Kubernetes Service.
- CLI e API:
- Configure as CLIs que são necessárias para criar e trabalhar com clusters. Ao trabalhar com seu cluster, consulte a referência de comandos e acompanhe as atualizações da versão da CLI com o registro de alterações da CLI.
- Opcionalmente, configure implementações automatizadas com a API. À medida que você trabalhar com o cluster, consulte a Referência da API do IBM Cloud Kubernetes Service e a Referência da API do Kubernetes da comunidade.
- Implementação do cluster:
- Crie o cluster.
- Depois que o cluster estiver pronto, acesse seu cluster.
- Difunda seu cluster nas zonas de disponibilidade incluindo nós do trabalhador em clusters Classic ou incluindo nós do trabalhador em clusters VPC
- Acesso de usuário:
- Certifique-se de que seus usuários de cluster autorizados agora também possam acessar o cluster planejando sua estratégia de acesso do usuário.
- Escolha a política de acesso correto e a função para seus usuários. Escolha o escopo do acesso do usuário às instâncias do cluster, ao namespace Kubernetes ou aos grupos de recursos.
Precisa de ajuda? Consulte Resolução de problemas de clusters e de mestres e Resolução de problemas do trabalhador.
Gerenciar a rede
Revise os tópicos opcionais a seguir para gerenciar a conectividade de rede de seus componentes de cluster e conexões com outras redes. Por exemplo, é possível que precise conectar as cargas de trabalho em seu cluster a cargas de trabalho em outra rede privada. Também será possível retornar a esta seção mais tarde se você precisar disponibilizar mais endereços IP móveis para serviços de balanceador de carga que expõem apps em seu cluster.
- Conexões com outras redes e cargas de trabalho:
- Configure a conectividade de VPN entre o seu cluster clássico ou cluster de VPC e os ambientes de rede remota, outras VPCs e muito mais.
- Para rotear respostas de seu cluster de volta para sua rede no local em soluções de VPN que preservem o endereço IP de origem da solicitação, inclua rotas estáticas customizadas em nós do trabalhador para sub-redes no local.
- Sub-redes, terminais de serviço e VLANs:
- Inclua ou mude as sub-redes e os endereços IP disponíveis para o seu cluster clássico ou cluster de VPC.
- Mude os terminais de serviço pelos quais seu mestre do Kubernetes é acessível.
- Clusters clássicos: mude as conexões de VLAN para seus nós do trabalhador.
Proteja o seu cluster
Use recursos de segurança integrados para proteger sua infraestrutura de cluster e comunicação de rede, isole seus recursos de cálculo e garanta a conformidade de segurança em seus componentes da infraestrutura e implementações de contêiner.
- Estratégia de segurança: comece revisando todas as opções de segurança que estão disponíveis para o seu cluster.
- Segurança de rede:
- Clusters clássicos:
- Para isolar cargas de trabalho de rede, é possível restringir o tráfego de rede para nós do trabalhador de borda.
- Configure um firewall usando um dispositivo de gateway ou políticas de rede do Calico.
- Clusters de VPC: Controle o tráfego de e para seu cluster com grupos de segurança VPC.
- Clusters clássicos:
- Segurança da carga de trabalho:
- Criptografe informações sensíveis no cluster, como o disco local e os segredos do mestre.
- Configure um registro de imagem privada para seus desenvolvedores, como o fornecido pelo Container Registry, para controlar o acesso ao registro e ao conteúdo da imagem que pode ser enviado por push.
- Configure a prioridade de pod para indicar a prioridade relativa dos pods que compõem a carga de trabalho do seu cluster.
- Autorize quem pode criar e atualizar pods configurando políticas de segurança de pod (PSPs).
Criação de logs e monitoramento
Configure a criação de log e o monitoramento para ajudá-lo a solucionar problemas e melhorar o funcionamento e o desempenho de seus clusters e apps do Kubernetes.
-
Criação de log do cluster e do app: escolha uma solução de criação de log, como o IBM Cloud Logs, para monitorar logs de contêiner, bem como atividades administrativas iniciadas pelo usuário.
-
Criação de log de auditoria: Encaminhando logs de auditoria da API do Kubernetes para o IBM Cloud Logs
-
Monitoramento: escolha uma solução de monitoramento, tal como o IBM Cloud® Monitoring, para obter visibilidade operacional no desempenho e no funcionamento de seus apps.
Precisa de ajuda? Consulte Resolução de problemas de criação de log e monitoramento.
Incluir um registro e CI/CD
Configure um registro de imagem e um pipeline de integração e entrega contínuas (CI/CD) para o seu cluster.
- Registro: escolha e configure um registro de imagem para que os desenvolvedores possam puxar imagens do registro em seus arquivos YAML de implementação do app.
- CI/CD:
- Analise as opções disponíveis para automatizar a implementação de aplicativos.
- Configure as cadeias de ferramentas com IBM® Continuous Delivery Pipeline for IBM Cloud®.
Incluir armazenamento
Planeje e inclua o armazenamento persistente altamente disponível com base em seus requisitos de app, o tipo de dados que você deseja armazenar e com que frequência você deseja acessar esses dados.
- Requisitos: determine seus requisitos para uma solução de armazenamento.
- Escolha uma solução: usando os seus requisitos de armazenamento, escolha uma solução de armazenamento comparando os armazenamentos não persistente, persistente de zona única ou persistente multizona.
Precisa de ajuda? Confira a página de resolução de problemas para sua solução de armazenamento persistente.
Incluir integrações
Aprime as capacidades do cluster, integrando vários serviços externos e serviços de catálogo com o seu cluster de Kubernetes.
- Revisão das integrações suportadas:
- Inclua serviços em seu cluster:
Precisa de ajuda? Consulte Resolução de problemas de apps e integrações.
Gerenciar o ciclo de vida
Gerencie os nós do cluster e do trabalhador por meio de cada fase do ciclo de vida do cluster.
- Ajuste automático de escala: aumente ou diminua automaticamente o número de nós do trabalhador com base nas necessidades de dimensionamento de suas cargas de trabalho planejadas.
- Atualização: mantenha seu ambiente atualizado com frequência atualizando clusters, nós do trabalhador e componentes de cluster. Enquanto você atualiza, consulte estas páginas de referência de versão:
- Remoção: remova clusters e limpe recursos relacionados.
Precisa de ajuda? Confira a resolução de problemas de clusters e mestres, dos nós do trabalhador ou do autoscaler de cluster.