IBM Cloud Docs
管理员的学习路径

管理员的学习路径

遵循经过整理的学习路径,通过 IBM Cloud® Kubernetes Service 创建集群,管理集群的资源和生命周期,并使用 IBM Cloud Kubernetes Service 的强大工具来保护,管理和监视集群工作负载。

规划环境

首先设计一个集群,为您的工作负载提供最大的可用性和容量。

  1. 环境策略:

    1. 为集群定义 Kubernetes 策略,例如决定要为环境创建多少个集群。
    2. 规划 安全策略,例如确保网络分段和工作负载隔离。
  2. 集群设置: 规划环境后,规划特定集群的设置。

    1. 选择 受支持的基础架构提供程序
    2. 规划群集网络设置。
    3. 规划集群以实现 高可用性
    4. 规划 工作程序节点设置

正在查找无服务器? 请尝试 Code Engine

创建集群

使用针对用例和云环境定制的基础架构,网络和可用性设置创建集群。

  1. 防火墙: 如果您有公司防火墙,请确保 打开所需的端口和 IP 地址 以使用 IBM Cloud Kubernetes Service。
  2. CLI 和 API:
    1. 设置创建和使用集群所需的 CLI。 在使用集群时,请参阅 命令参考,并使用 CLI 更改日志 跟踪 CLI 版本更新。
    2. (可选) 设置 使用 API 自动部署。 当您使用群集时,请参考 IBM Cloud Kubernetes Service API 参考Community Kubernetes API 参考
  3. 集群部署:
    1. 创建集群
    2. 在集群就绪后,访问集群
    3. 跨可用性专区分布集群 将工作程序节点添加到经典集群将工作程序节点添加到 VPC 集群
  4. 用户访问

需要帮助吗? 请查看 对集群和主节点进行故障诊断对工作程序节点进行故障诊断

管理网络

查看以下可选主题以管理集群组件的网络连接以及与其他网络的连接。 例如,您可能需要将集群中的工作负载连接到另一个专用网络中的工作负载。 或者,如果需要使更多可移植 IP 地址可用于用于在集群中公开应用程序的负载均衡器服务,那么稍后可能会返回到此部分。

保护集群

使用内置安全功能保护集群基础架构和网络通信,隔离计算资源,并确保基础架构组件和容器部署的安全合规性。

  1. 安全策略: 首先查看可用于集群的所有 安全选项
  2. 网络安全
  3. 工作负载安全性:
    1. 加密集群中的敏感信息,例如主节点的本地磁盘和私钥。
    2. 为开发者设置 专用映像注册表,例如 Container Registry提供的映像注册表,以控制对注册表的访问以及可推送的映像内容。
    3. 设置 pod 优先级 以指示构成集群工作负载的 pod 的相对优先级。
    4. 通过配置 pod 安全策略 (PSP) 授权谁可以创建和更新 pod。

日志记录和监视

设置日志记录和监控,帮助您排除故障,改善 Kubernetes 集群和应用程序的健康状况和性能。

  1. 群集和应用程序日志选择日志记录解决方案 (如 IBM Cloud Logs )来监控容器日志以及用户发起的管理活动。

  2. 审计日志将 Kubernetes API 审计日志转发至 IBM Cloud Logs

  3. 监视: 选择监视解决方案(例如 IBM Cloud® Monitoring) 以获取应用程序性能和运行状况的操作可视性。

需要帮助吗? 请查看 对日志记录和监视进行故障诊断

添加注册表和 CI/CD

为集群设置映像注册表和持续集成和交付 (CI/CD) 管道。

  1. 注册表: 选择并设置 映像注册表,以便开发者可以在其应用程序部署 YAML 文件中从注册表中提取映像。
  2. CI/CD

添加存储

根据应用程序需求,要存储的数据类型以及要访问此数据的频率来规划和添加高可用性持久存储器。

  1. 需求: 确定存储解决方案的 需求
  2. 选择解决方案: 使用存储需求,通过比较 非持久单专区持久多专区持久 存储器来选择存储解决方案。

需要帮助吗? 查看持久存储解决方案的故障诊断页面。

添加集成

通过将各种外部服务和目录服务与 Kubernetes 集群集成,增强集群功能。

  1. 复审受支持的集成:
  2. 为群集添加服务

需要帮助吗? 查看 对应用程序和集成进行故障诊断

管理生命周期

在集群生命周期的每个阶段中管理集群和工作程序节点。

需要帮助吗? 请查看对 集群和主节点工作程序节点集群自动缩放器 进行的故障诊断。