Integrações suportadas do IBM Cloud e de terceiro

Você pode usar vários IBM®, IBM Cloud® e serviços externos com seus clusters IBM Cloud Kubernetes Service.

Serviços DevOps

Serviços DevOps
Serviço Descrição Clássica VPC
CloudBees Unificar Você pode usar o CloudBees Unify para a integração e o fornecimento contínuos de contêineres. True True
Grafeas O Grafeas é um serviço CI/CD de software livre que fornece uma maneira comum de recuperar, armazenar e trocar metadados durante o processo da cadeia de suprimentos de software. Por exemplo, se você integrar o Grafeas em seu processo de construção de app, o Grafeas poderá armazenar informações sobre o inicializador da solicitação de construção, os resultados da varredura de vulnerabilidade e o sign off de garantia de qualidade para que seja possível tomar uma decisão informada se um app puder ser implementado em produção. É possível usar esses metadados em auditorias ou para provar a conformidade para a cadeia de suprimento de software. True True
Helm O Helm é um gerenciador de pacotes do Kubernetes. É possível criar novos gráficos Helm ou usar gráficos Helm preexistente para definir, instalar e fazer upgrade de aplicativos complexos do Kubernetes que são executados em clusters do IBM Cloud Kubernetes Service. Para obter mais informações, veja Configurando o Helm no IBM Cloud Kubernetes Service. True True
IBM Cloud Continuous Delivery Automatize as construções de app e as implementações do contêiner para clusters Kubernetes usando uma cadeia de ferramentas. Para obter mais informações sobre a configuração, consulte trabalhando com pipelines Tekton. True True
Istio no IBM Cloud Kubernetes Service O Istio é um serviço de software livre que oferece aos desenvolvedores uma maneira de conectar, proteger, gerenciar e monitorar uma rede de microsserviços, também conhecida como malha de serviço, em plataformas de orquestração em nuvem. Istio on IBM Cloud® Kubernetes Service fornece uma instalação de uma etapa do Istio no seu cluster por meio de um complemento gerenciado. Com um clique, é possível fazer com que todos os componentes principais do Istio, o rastreio adicional, o monitoramento e a visualização funcionem. Para começar, consulte Usando o complemento do Istio gerenciado True True
Jenkins X Jenkins X é uma plataforma de integração contínua nativa do Kubernetes e uma plataforma de entrega contínua que pode ser usada para automatizar seu processo de construção. Para obter mais informações, consulte o Documentação do Jenkins X
IBM Cloud Schematics IBM Cloud Schematics é um serviço do Terraform gerenciado no qual é possível usar recursos nativos do Terraform, mas você não precisa se preocupar em configurar e manter a CLI do Terraform e o plug-in do IBM Cloud. Para obter mais informações sobre como usar o Terraform para criar um cluster, consulte Criação de clusters Kubernetes e Red Hat OpenShift de zona única e múltipla. True True
Terraform O Terraform é um software livre que permite o fornecimento previsível e consistente de recursos da plataforma IBM Cloud, infraestrutura clássica e infraestrutura VPC usando uma linguagem de script de alto nível. Para obter mais informações sobre como usar o Terraform nativo para criar um cluster, consulte Criação de clusters Kubernetes e Red Hat OpenShift de zona única e múltipla. True True

Serviços de nuvem híbrida

Serviços de nuvem híbrida
Serviço Descrição Clássica VPC
VPN do IBM Cloud VPC Com a VPN do IBM Cloud VPC, é possível conectar sua VPC com segurança a uma rede local, a outras VPCs ou à infraestrutura clássica por meio de um túnel VPN. Para obter mais informações, consulte Conectando-se à rede local. True
Direct Link Com o IBM Cloud® Direct Link, é possível criar uma conexão direta e privada entre seus ambientes de rede remota e o IBM Cloud Kubernetes Service sem rotear pela Internet pública. As ofertas Direct Link são úteis quando se deve implementar cargas de trabalho híbridas, cargas de trabalho de provedor cruzado, transferências de dados grandes ou frequentes ou cargas de trabalho privadas. Para escolher uma oferta Direct Link e configurar uma conexão do Direct Link, consulte Introdução ao IBM Cloud Direct Link (2.0). True True
Transit Gateway Use IBM Cloud Transit Gateway para gerenciar o acesso entre suas VPCs. As instâncias do Transit Gateway podem ser configuradas para roteamento entre VPCs que estão na mesma região (roteamento local) ou VPCs que estão em regiões diferentes (roteamento global). Além disso, é possível usar o Transit Gateway para gerenciar o acesso entre as VPCs em diversas regiões para recursos na infraestrutura clássica do IBM Cloud. Para iniciar, consulte a documentação do Transit Gateway. True

Serviço de criação de log e de monitoramento

Serviço de criação de log e de monitoramento
Serviço Descrição Clássica VPC
CoScale Monitore nós do trabalhador, contêineres, conjuntos de réplicas, controladores de replicação e serviços com o CoScale. True True
Datadog Monitore o cluster e visualize as métricas de infraestrutura e desempenho de aplicativo com o Datadog. True True
IBM Cloud Logs Adicione recursos de gerenciamento de logs ao seu cluster implantando um agente IBM Cloud Logs nos nós de trabalho para gerenciar os logs dos contêineres de pod. Para obter mais informações, consulte Gerenciando logs do cluster Kubernetes com o IBM Cloud Logs. True True
IBM Cloud Monitoring Obtenha visibilidade operacional no desempenho e funcionamento de seus apps implementando um agente do Monitoring em seus nós do trabalhador para encaminhar métricas para o IBM Cloud® Monitoring. Para obter mais informações, consulte Analisando métricas para um app implementado em um cluster Kubernetes. True True
Instana Instana fornece monitoramento de infraestrutura e desempenho de aplicativos com uma GUI que descobre e mapeia automaticamente seus aplicativos. O Instana captura cada solicitação para seus apps, o que pode ser usado para solucionar problemas e executar análise de causa raiz para evitar que problemas aconteçam novamente. Para obter mais informações, consulte a página do produto Instana True True
Prometheus Prometheus é uma ferramenta de monitoramento, criação de log e alerta de software livre que foi projetada para o Kubernetes. O Prometheus recupera informações detalhadas sobre o cluster, os nós do trabalhador e o funcionamento de implementação com base nas informações de criação de log do Kubernetes. A atividade de CPU, memória, E/S e rede é coletada para cada contêiner que é executado em um cluster. É possível usar os dados coletados em consultas ou alertas customizados para monitorar o desempenho e as cargas de trabalho em seu cluster. Para usar o Prometheus, siga as instruções do CoreOS. True True
Sematext Visualize métricas e logs para aplicativos conteinerizados usando o Sematext. True True
Splunk Importe e procure os dados de criação de log, objeto e métricas do Kubernetes em Splunk usando o Splunk Connect para Kubernetes. O Splunk Connect for Kubernetes é uma coleção de gráficos do Helm que implementa uma implementação suportada por Splunk do Fluentd para o cluster Kubernetes, um plug-in do Coletor de eventos HTTP (HEC) do Fluentd construído por Splunk para enviar logs e metadados e uma implementação de métricas que captura suas métricas de cluster. True True

Serviços de segurança

Deseja uma visualização abrangente de como integrar os serviços de segurança do IBM Cloud ao seu cluster? Verifique o tutorial Aplicar a segurança de ponta a ponta a um aplicativo em nuvem.

Serviços de segurança
Serviço Descrição Clássica VPC
IBM Cloud App ID Inclua um nível de segurança para seus apps com App ID, requerendo que os usuários se conectem. Para autenticar as solicitações de HTTP/HTTPS da web ou da API para seu app, é possível integrar o App ID ao seu serviço Ingress usando a anotação do Ingress de autenticação do App ID. True True
Aqua Security Como um suplemento para o Vulnerability Advisor, é possível usar o Aqua Security para melhorar a segurança das implementações de contêiner, reduzindo o que o app tem permissão para fazer. True True
IBM Cloud Container Registry Configure o seu próprio repositório de imagem assegurado do Docker no qual é possível armazenar e compartilhar imagens com segurança entre usuários do cluster. Para obter mais informações, consulte a Documentação do IBM Cloud® Container Registry. True True
IBM Key Protect for IBM Cloud Criptografe os segredos do Kubernetes que estão no cluster ativando um provedor de serviço de gerenciamento de chaves (KMS). A criptografia de seus segredos do Kubernetes evita que usuários não autorizados acessem informações confidenciais de cluster. True True
NeuVector Proteja contêineres com um firewall nativo de nuvem usando o NeuVector. True True
IBM Cloud Secrets Manager Segredos e certificados do Ingress É possível usar o Secrets Manager para armazenar e gerenciar seus segredos e certificados do Ingress. Para obter mais informações, consulte Configurando o Secrets Manager no seu cluster Kubernetes Service. True
Twistlock Como um suplemento para o Vulnerability Advisor, é possível usar o Twistlock para gerenciar firewalls, proteção contra ameaças e resposta a incidentes. True True

Serviços de armazenamento

Serviços de armazenamento
Serviço Descrição Clássica VPC
Heptio Velero É possível usar o Heptio Velero para fazer backup e restaurar recursos de cluster e volumes persistentes. Para obter mais informações, consulte Casos de uso para recuperação de desastre e migração de cluster do Heptio Velero. True True
IBM Cloud Classic Block Storage O IBM Cloud Classic Block Storage é um armazenamento iSCSI persistente e de alto desempenho que pode ser incluído em seus apps usando volumes persistentes (PVs) do Kubernetes. Para obter mais informações sobre como provisionar o armazenamento de bloco em seu cluster, consulte Configurando IBM Cloud Block Storage True
Block Storage for VPC O Block Storage for VPC fornece armazenamento de dados de alto desempenho, montado em hypervisor, para suas instâncias de servidor virtual que você provisiona dentro de um cluster de VPC. Para obter mais informações sobre como provisionar o VPC Block Storage em seu cluster, consulte Configuração Block Storage for VPC True
IBM Cloud Object Storage Os dados armazenados em Object Storage são criptografados e dispersos em várias regiões geográficas e acessados em HTTP por meio de uma API REST. É possível usar ibm-backup-restore image para configurar o serviço para fazer backups únicos ou planejados para dados em seus clusters. Para obter mais informações sobre o serviço, consulte a Documentação do Object Storage. True True
File Storage for Classic File Storage for Classic é um armazenamento de arquivos persistente, rápido e flexível, conectado à rede e baseado em NFS, que você pode adicionar aos seus aplicativos usando volumes persistentes Kubernetes. É possível escolher entre camadas de armazenamento predefinidas com tamanhos de GB e IOPS que atendam aos requisitos de suas cargas de trabalho. Para obter mais informações sobre como provisionar o armazenamento de arquivo em seu cluster, consulte Configurando o File Storage for Classic True
Portworx O Portworx é uma solução de armazenamento definida por software altamente disponível que pode ser usada para gerenciar o armazenamento persistente para bancos de dados conteinerizados e outros apps stateful ou para compartilhar dados entre os pods em várias zonas. É possível instalar o Portworx com um gráfico do Helm e fornecer o armazenamento para seus apps usando volumes persistentes do Kubernetes. Para obter mais informações sobre como configurar o Portworx em seu cluster, consulte Configuração do armazenamento definido por software(SDS)com Portworx. True True

Serviços de banco de dados

Serviços de banco de dados
Serviço Descrição Clássica VPC
Bancos de dados em É possível escolher entre vários serviços de banco de dados do IBM Cloud, tais como IBM® Compose for MongoDB for IBM Cloud® ou IBM® Cloudant® for IBM Cloud®, para implementar soluções de banco de dados altamente disponíveis e escaláveis em seu cluster. Para obter uma lista de bancos de dados em nuvem disponíveis, consulte o Catálogo da IBM Cloud. True True