Integrações suportadas do IBM Cloud e de terceiro
Você pode usar vários IBM®, IBM Cloud® e serviços externos com seus clusters IBM Cloud Kubernetes Service.
Integrações populares
| Serviço | Categoria | Descrição | Clássica | VPC |
|---|---|---|---|---|
| IBM Cloud App ID | Autenticação | Inclua um nível de segurança para seus apps com App ID, requerendo que os usuários se conectem. Para autenticar solicitações da Web ou da API HTTP ou HTTPS em seu aplicativo, você pode integrar o App ID ao seu serviço Ingress usando a anotação Ingress de autenticação App ID. | True | True |
| IBM Cloud Classic Block Storage | Armazenamento de bloco | O IBM Cloud Block Storage é um armazenamento iSCSI persistente e de alto desempenho que pode ser incluído em seus apps usando volumes persistentes (PVs) do Kubernetes. Use o armazenamento de bloco para implementar apps stateful em uma única zona ou como armazenamento de alto desempenho para pods únicos. Para obter mais informações sobre como provisionar o armazenamento de bloco em seu cluster, consulte Configurando IBM Cloud Block Storage | True | |
| Block Storage for VPC | Armazenamento de bloco | O Block Storage for VPC fornece armazenamento de dados de alto desempenho, montado em hypervisor, para suas instâncias de servidor virtual que você provisiona dentro de um cluster de VPC. Para obter mais informações sobre como provisionar o VPC Block Storage em seu cluster, consulte Configuração Block Storage for VPC | True | |
| IBM Cloud Code Engine | Serverless | O Code Engine é uma plataforma totalmente gerenciada, serverless que executa suas cargas de trabalho conteinerizadas, incluindo apps da web, microsserviços, funções orientadas a eventos ou tarefas em lote. O Code Engine constrói até imagens de contêiner por meio de código-fonte. Como todas essas cargas de trabalho são hospedadas dentro da mesma infraestrutura de Kubernetes, todas podem trabalhar perfeitamente juntas. Para obter mais informações, consulte Introdução ao IBM Cloud Code Engine. | True | True |
| IBM Cloud Container Registry | Imagens do contêiner | Configure o seu próprio repositório de imagem assegurado do Docker no qual é possível armazenar e compartilhar imagens com segurança entre usuários do cluster. Para obter mais informações, consulte a Documentação do IBM Cloud® Container Registry. | True | True |
| IBM Cloud Continuous Delivery | Automação de construção | Automatize as construções de app e as implementações do contêiner para clusters Kubernetes usando uma cadeia de ferramentas. Para obter mais informações sobre a configuração, consulte trabalhando com pipelines Tekton. | True | True |
| File Storage for Classic | Armazenamento de arquivos | O armazenamento de arquivo baseado em NFSque pode ser incluído em seus apps usando volumes persistentes do Kubernetes É possível escolher entre camadas de armazenamento predefinidas com tamanhos de GB e IOPS que atendam aos requisitos de suas cargas de trabalho. | True | |
| Complemento do painel do farol | Gerenciamento de cluster | O Headlamp é um painel do site Kubernetes que fornece uma interface gráfica de usuário para gerenciar e monitorar os recursos do cluster. O complemento Headlamp oferece uma instalação perfeita com gerenciamento automático do ciclo de vida e integração com o IBM Cloud IAM para autenticação. Para começar, consulte o complemento de painel Headlamp Kubernetes. | True | True |
| IBM Key Protect for IBM Cloud | Criptografia de dados | Criptografe os segredos do Kubernetes que estão no cluster ativando um provedor de serviço de gerenciamento de chaves (KMS). A criptografia de seus segredos do Kubernetes evita que usuários não autorizados acessem informações confidenciais de cluster. | True | True |
| IBM Cloud Logs | Logs do cluster e do app | Adicione recursos de gerenciamento de logs ao seu cluster implantando um agente IBM Cloud Logs nos nós de trabalho para gerenciar os logs dos contêineres de pod. Para obter mais informações, consulte Gerenciando logs do cluster Kubernetes com o IBM Cloud Logs. | True | True |
| IBM Cloud Monitoring | Métricas do cluster e do app | Ganhe visibilidade operacional no desempenho e funcionamento de seus aplicativos implementando um IBM Cloud Monitoring agente aos seus nós de trabalhador para os quais encaminhar métricasIBM Cloud® Monitoring. Para obter mais informações, consulte Analisando métricas para um app implementado em um cluster Kubernetes. | True | True |
| IBM Cloud Object Storage | Armazenamento de objeto | Os dados armazenados em Object Storage são criptografados e dispersos em várias regiões geográficas e acessados em HTTP por meio de uma API REST. É possível usar ibm-backup-restore image para configurar o serviço para fazer backups únicos ou planejados para dados em seus clusters. Para obter mais informações sobre o serviço, consulte a Documentação do Object Storage. | True | True |
| Istio no IBM Cloud Kubernetes Service | Gerenciamento de microsserviço | O Istio é um serviço de software livre que oferece aos desenvolvedores uma maneira de conectar, proteger, gerenciar e monitorar uma rede de microsserviços, também conhecida como malha de serviço, em plataformas de orquestração em nuvem. Istio on IBM Cloud® Kubernetes Service fornece uma instalação de uma etapa do Istio no seu cluster por meio de um complemento gerenciado. Com um clique, é possível fazer com que todos os componentes principais do Istio, o rastreio adicional, o monitoramento e a visualização funcionem. Para começar, consulte Usando o complemento do Istio gerenciado. | True | True |
| Portworx | Armazenamento para apps stateful | O Portworx é uma solução de armazenamento definida por software altamente disponível que pode ser usada para gerenciar o armazenamento persistente para bancos de dados conteinerizados e outros apps stateful ou para compartilhar dados entre os pods em várias zonas. É possível instalar o Portworx com um gráfico do Helm e fornecer o armazenamento para seus apps usando volumes persistentes do Kubernetes. Para obter mais informações sobre como configurar o Portworx em seu cluster, consulte Configuração do armazenamento definido por software(SDS)com Portworx. | True | True |
| IBM Cloud Secrets Manager | Segredos e certificados do Ingress | É possível usar o Secrets Manager para armazenar e gerenciar seus segredos e certificados do Ingress. Para obter mais informações, consulte Configurando o Secrets Manager no seu cluster Kubernetes Service. | True | True |
| IBM Cloud Schematics/Terraform | Infraestrutura e automação de serviço da IBM Cloud | Terraform é um software livre que possibilita o fornecimento previsível e consistente de recursos da plataforma IBM Cloud, de infraestrutura clássica e infraestrutura VPC usando uma linguagem de script de alto nível. A IBM Cloud Schematics entrega o Terraform-as-a-Service para que seja possível modelar os recursos desejados no ambiente da IBM Cloud e ativar a Infrastructure as Code (IaC). Para obter mais informações sobre como usar o Terraform nativo para criar um cluster, consulte Criação de clusters Kubernetes e Red Hat OpenShift de zona única e múltipla. | True | True |
Serviços DevOps
| Serviço | Descrição | Clássica | VPC |
|---|---|---|---|
| CloudBees Unificar | Você pode usar o CloudBees Unify para a integração e o fornecimento contínuos de contêineres. | True | True |
| Grafeas | O Grafeas é um serviço CI/CD de software livre que fornece uma maneira comum de recuperar, armazenar e trocar metadados durante o processo da cadeia de suprimentos de software. Por exemplo, se você integrar o Grafeas em seu processo de construção de app, o Grafeas poderá armazenar informações sobre o inicializador da solicitação de construção, os resultados da varredura de vulnerabilidade e o sign off de garantia de qualidade para que seja possível tomar uma decisão informada se um app puder ser implementado em produção. É possível usar esses metadados em auditorias ou para provar a conformidade para a cadeia de suprimento de software. | True | True |
| Helm | O Helm é um gerenciador de pacotes do Kubernetes. É possível criar novos gráficos Helm ou usar gráficos Helm preexistente para definir, instalar e fazer upgrade de aplicativos complexos do Kubernetes que são executados em clusters do IBM Cloud Kubernetes Service. Para obter mais informações, veja Configurando o Helm no IBM Cloud Kubernetes Service. | True | True |
| IBM Cloud Continuous Delivery | Automatize as construções de app e as implementações do contêiner para clusters Kubernetes usando uma cadeia de ferramentas. Para obter mais informações sobre a configuração, consulte trabalhando com pipelines Tekton. | True | True |
| Istio no IBM Cloud Kubernetes Service | O Istio é um serviço de software livre que oferece aos desenvolvedores uma maneira de conectar, proteger, gerenciar e monitorar uma rede de microsserviços, também conhecida como malha de serviço, em plataformas de orquestração em nuvem. Istio on IBM Cloud® Kubernetes Service fornece uma instalação de uma etapa do Istio no seu cluster por meio de um complemento gerenciado. Com um clique, é possível fazer com que todos os componentes principais do Istio, o rastreio adicional, o monitoramento e a visualização funcionem. Para começar, consulte Usando o complemento do Istio gerenciado | True | True |
| Jenkins X | Jenkins X é uma plataforma de integração contínua nativa do Kubernetes e uma plataforma de entrega contínua que pode ser usada para automatizar seu processo de construção. Para obter mais informações, consulte o Documentação do Jenkins X | ||
| IBM Cloud Schematics | IBM Cloud Schematics é um serviço do Terraform gerenciado no qual é possível usar recursos nativos do Terraform, mas você não precisa se preocupar em configurar e manter a CLI do Terraform e o plug-in do IBM Cloud. Para obter mais informações sobre como usar o Terraform para criar um cluster, consulte Criação de clusters Kubernetes e Red Hat OpenShift de zona única e múltipla. | True | True |
| Terraform | O Terraform é um software livre que permite o fornecimento previsível e consistente de recursos da plataforma IBM Cloud, infraestrutura clássica e infraestrutura VPC usando uma linguagem de script de alto nível. Para obter mais informações sobre como usar o Terraform nativo para criar um cluster, consulte Criação de clusters Kubernetes e Red Hat OpenShift de zona única e múltipla. | True | True |
Serviços de nuvem híbrida
| Serviço | Descrição | Clássica | VPC |
|---|---|---|---|
| VPN do IBM Cloud VPC | Com a VPN do IBM Cloud VPC, é possível conectar sua VPC com segurança a uma rede local, a outras VPCs ou à infraestrutura clássica por meio de um túnel VPN. Para obter mais informações, consulte Conectando-se à rede local. | True | |
| Direct Link | Com o IBM Cloud® Direct Link, é possível criar uma conexão direta e privada entre seus ambientes de rede remota e o IBM Cloud Kubernetes Service sem rotear pela Internet pública. As ofertas Direct Link são úteis quando se deve implementar cargas de trabalho híbridas, cargas de trabalho de provedor cruzado, transferências de dados grandes ou frequentes ou cargas de trabalho privadas. Para escolher uma oferta Direct Link e configurar uma conexão do Direct Link, consulte Introdução ao IBM Cloud Direct Link (2.0). | True | True |
| Transit Gateway | Use IBM Cloud Transit Gateway para gerenciar o acesso entre suas VPCs. As instâncias do Transit Gateway podem ser configuradas para roteamento entre VPCs que estão na mesma região (roteamento local) ou VPCs que estão em regiões diferentes (roteamento global). Além disso, é possível usar o Transit Gateway para gerenciar o acesso entre as VPCs em diversas regiões para recursos na infraestrutura clássica do IBM Cloud. Para iniciar, consulte a documentação do Transit Gateway. | True |
Serviço de criação de log e de monitoramento
| Serviço | Descrição | Clássica | VPC |
|---|---|---|---|
| CoScale | Monitore nós do trabalhador, contêineres, conjuntos de réplicas, controladores de replicação e serviços com o CoScale. | True | True |
| Datadog | Monitore o cluster e visualize as métricas de infraestrutura e desempenho de aplicativo com o Datadog. | True | True |
| IBM Cloud Logs | Adicione recursos de gerenciamento de logs ao seu cluster implantando um agente IBM Cloud Logs nos nós de trabalho para gerenciar os logs dos contêineres de pod. Para obter mais informações, consulte Gerenciando logs do cluster Kubernetes com o IBM Cloud Logs. | True | True |
| IBM Cloud Monitoring | Obtenha visibilidade operacional no desempenho e funcionamento de seus apps implementando um agente do Monitoring em seus nós do trabalhador para encaminhar métricas para o IBM Cloud® Monitoring. Para obter mais informações, consulte Analisando métricas para um app implementado em um cluster Kubernetes. | True | True |
| Instana | Instana fornece monitoramento de infraestrutura e desempenho de aplicativos com uma GUI que descobre e mapeia automaticamente seus aplicativos. O Instana captura cada solicitação para seus apps, o que pode ser usado para solucionar problemas e executar análise de causa raiz para evitar que problemas aconteçam novamente. Para obter mais informações, consulte a página do produto Instana | True | True |
| Prometheus | Prometheus é uma ferramenta de monitoramento, criação de log e alerta de software livre que foi projetada para o Kubernetes. O Prometheus recupera informações detalhadas sobre o cluster, os nós do trabalhador e o funcionamento de implementação com base nas informações de criação de log do Kubernetes. A atividade de CPU, memória, E/S e rede é coletada para cada contêiner que é executado em um cluster. É possível usar os dados coletados em consultas ou alertas customizados para monitorar o desempenho e as cargas de trabalho em seu cluster. Para usar o Prometheus, siga as instruções do CoreOS. | True | True |
| Sematext | Visualize métricas e logs para aplicativos conteinerizados usando o Sematext. | True | True |
| Splunk | Importe e procure os dados de criação de log, objeto e métricas do Kubernetes em Splunk usando o Splunk Connect para Kubernetes. O Splunk Connect for Kubernetes é uma coleção de gráficos do Helm que implementa uma implementação suportada por Splunk do Fluentd para o cluster Kubernetes, um plug-in do Coletor de eventos HTTP (HEC) do Fluentd construído por Splunk para enviar logs e metadados e uma implementação de métricas que captura suas métricas de cluster. | True | True |
Serviços de segurança
Deseja uma visualização abrangente de como integrar os serviços de segurança do IBM Cloud ao seu cluster? Verifique o tutorial Aplicar a segurança de ponta a ponta a um aplicativo em nuvem.
| Serviço | Descrição | Clássica | VPC |
|---|---|---|---|
| IBM Cloud App ID | Inclua um nível de segurança para seus apps com App ID, requerendo que os usuários se conectem. Para autenticar as solicitações de HTTP/HTTPS da web ou da API para seu app, é possível integrar o App ID ao seu serviço Ingress usando a anotação do Ingress de autenticação do App ID. | True | True |
| Aqua Security | Como um suplemento para o Vulnerability Advisor, é possível usar o Aqua Security para melhorar a segurança das implementações de contêiner, reduzindo o que o app tem permissão para fazer. | True | True |
| IBM Cloud Container Registry | Configure o seu próprio repositório de imagem assegurado do Docker no qual é possível armazenar e compartilhar imagens com segurança entre usuários do cluster. Para obter mais informações, consulte a Documentação do IBM Cloud® Container Registry. | True | True |
| IBM Key Protect for IBM Cloud | Criptografe os segredos do Kubernetes que estão no cluster ativando um provedor de serviço de gerenciamento de chaves (KMS). A criptografia de seus segredos do Kubernetes evita que usuários não autorizados acessem informações confidenciais de cluster. | True | True |
| NeuVector | Proteja contêineres com um firewall nativo de nuvem usando o NeuVector. | True | True |
| IBM Cloud Secrets Manager | Segredos e certificados do Ingress | É possível usar o Secrets Manager para armazenar e gerenciar seus segredos e certificados do Ingress. Para obter mais informações, consulte Configurando o Secrets Manager no seu cluster Kubernetes Service. | True |
| Twistlock | Como um suplemento para o Vulnerability Advisor, é possível usar o Twistlock para gerenciar firewalls, proteção contra ameaças e resposta a incidentes. | True | True |
Serviços de armazenamento
| Serviço | Descrição | Clássica | VPC |
|---|---|---|---|
| Heptio Velero | É possível usar o Heptio Velero para fazer backup e restaurar recursos de cluster e volumes persistentes. Para obter mais informações, consulte Casos de uso para recuperação de desastre e migração de cluster do Heptio Velero. | True | True |
| IBM Cloud Classic Block Storage | O IBM Cloud Classic Block Storage é um armazenamento iSCSI persistente e de alto desempenho que pode ser incluído em seus apps usando volumes persistentes (PVs) do Kubernetes. Para obter mais informações sobre como provisionar o armazenamento de bloco em seu cluster, consulte Configurando IBM Cloud Block Storage | True | |
| Block Storage for VPC | O Block Storage for VPC fornece armazenamento de dados de alto desempenho, montado em hypervisor, para suas instâncias de servidor virtual que você provisiona dentro de um cluster de VPC. Para obter mais informações sobre como provisionar o VPC Block Storage em seu cluster, consulte Configuração Block Storage for VPC | True | |
| IBM Cloud Object Storage | Os dados armazenados em Object Storage são criptografados e dispersos em várias regiões geográficas e acessados em HTTP por meio de uma API REST. É possível usar ibm-backup-restore image para configurar o serviço para fazer backups únicos ou planejados para dados em seus clusters. Para obter mais informações sobre o serviço, consulte a Documentação do Object Storage. | True | True |
| File Storage for Classic | File Storage for Classic é um armazenamento de arquivos persistente, rápido e flexível, conectado à rede e baseado em NFS, que você pode adicionar aos seus aplicativos usando volumes persistentes Kubernetes. É possível escolher entre camadas de armazenamento predefinidas com tamanhos de GB e IOPS que atendam aos requisitos de suas cargas de trabalho. Para obter mais informações sobre como provisionar o armazenamento de arquivo em seu cluster, consulte Configurando o File Storage for Classic | True | |
| Portworx | O Portworx é uma solução de armazenamento definida por software altamente disponível que pode ser usada para gerenciar o armazenamento persistente para bancos de dados conteinerizados e outros apps stateful ou para compartilhar dados entre os pods em várias zonas. É possível instalar o Portworx com um gráfico do Helm e fornecer o armazenamento para seus apps usando volumes persistentes do Kubernetes. Para obter mais informações sobre como configurar o Portworx em seu cluster, consulte Configuração do armazenamento definido por software(SDS)com Portworx. | True | True |
Serviços de banco de dados
| Serviço | Descrição | Clássica | VPC |
|---|---|---|---|
| Bancos de dados em | É possível escolher entre vários serviços de banco de dados do IBM Cloud, tais como IBM® Compose for MongoDB for IBM Cloud® ou IBM® Cloudant® for IBM Cloud®, para implementar soluções de banco de dados altamente disponíveis e escaláveis em seu cluster. Para obter uma lista de bancos de dados em nuvem disponíveis, consulte o Catálogo da IBM Cloud. | True | True |