為建立叢集做好帳戶準備

完成下列步驟,準備您的帳戶以建立 IBM Cloud Kubernetes Service 叢集。

帳戶管理者完成這些準備工作後,您可能無需在每次建立叢集時對其進行變更。 不過,每次您建立叢集時,仍然想要驗證現行帳戶層次狀態為您需要其處於的狀態。

建立或升級您的帳戶

建立或將您的帳戶升級為可計費帳戶( IBM Cloud 隨用隨付或訂閱方案)

設定使用者許可權

確認您 具有建立叢集所需的許可權。 請確保您的帳戶管理員在將存取政策範圍限定至某個命名空間時,不會同時將「管理員」平台存取角色指派給您。 否則,權限可能無法正確設定。

可選:建立受信任的設定檔

您可以使用受信任的設定檔來授權不同的 IBM Cloud 身分存取您帳戶中的資源,包括您的群集或應用程式。 根據您套用至受信任設定檔的設定,您可以控制哪些使用者可以使用設定檔存取資源。 當您建立群集時,您可以指定允許這些使用者存取群集的受信任設定檔。 如需詳細資訊,請參閱 設定受信任的設定檔

規劃資源群組

如果您的帳戶使用多個資源群組,請瞭解您帳戶的管理資源群組策略。 您可能需要一個資源群組,並在該資源群組內建立所有叢集。 您可能想要設定不同的資源群組,以將不同的環境或資源類型分組。

請注意,若要在預設資源群組以外的其他資源群組中建立叢集,您至少需要具備該資源群組的「檢視者」角色。 如果您沒有資源群組的任何角色,則會在預設資源群組中建立叢集。

叢集特定的帳戶設定

如果您知道您已經需要哪種類型的叢集,則可以開始思考您可能完成何種類型的叢集特定設定作業。 如果您還不知道您需要何種叢集,請放心! 您可以稍後做出這些決策。

  1. 僅限標準叢集: 請考慮 建立保留,以鎖定工作者節點的折扣超過 1 或 3 年的條款。 建立叢集之後,請新增使用保留實例的工作者節點儲存區。 與一般工作者節點成本相比,一般節省範圍介於 30-50% 之間。

  2. 設定您的 IBM Cloud 基礎架構網路,以允許工作節點與主節點之間,以及使用者與主節點之間的通訊。 叢集網路設定根據選擇的基礎架構提供者(標準或 VPC)而有所不同。

    • 僅限 VPC 叢集:您的 VPC 叢集預設會建立一個公有雲服務端點和一個私有雲服務端點。 可選:若您希望 VPC 叢集透過私有網路介面與傳統叢集進行通訊,可選擇從叢集所在的 VPC 設定傳統基礎架構存取權限。 請注意,您每區域僅能為一個 VPC 設定傳統基礎架構存取權限,且您的 IBM Cloud 帳戶中必須啟用 虛擬路由與轉發(VRF)。 如需相關資訊,請參閱從 VPC 設定對標準基礎架構的存取權

    • 僅限標準叢集 - 已啟用 VRF 和服務端點的帳戶:必須將帳戶設定為使用 VRF 和服務端點,以支援執行面對網際網路的工作負載和延伸內部部署資料中心等情境。 設定完帳戶後,系統預設會為您的 VPC 和傳統叢集建立一個公有雲服務端點和一個私有雲服務端點。

      1. 在您的 IBM Cloud 基礎架構帳戶中啟用 VRF。 若要檢查是否已啟用 VRF,請使用 ibmcloud account show 指令。
      2. 啟用 IBM Cloud 帳戶,以使用服務端點
    • 僅限傳統叢集、非 VRF 且非服務端點的帳戶:若您未將帳戶設定為使用 VRF 和服務端點,則僅能建立傳統叢集,這些叢集會透過 VLAN 跨接功能,在公共網路和私有網路間進行通訊。

      • 若要僅使用公用雲端服務端點 (執行面向網際網路的工作負載),請為 IBM Cloud 基礎架構帳戶啟用 VLAN Spanning,以便工作者節點可以在專用網路上彼此通訊。 若要執行此操作,您需要具備「網路 > 管理網路 VLAN 跨域基礎架構」的權限,或者您可以向帳戶擁有者提出請求,請其啟用此權限。 若要檢查 VLAN 跨域功能是否已啟用,請使用 ibmcloud ks vlan spanning get --region REGION 指令
      • 若要使用閘道應用裝置 (延伸內部部署資料中心),請針對 IBM Cloud 基礎架構帳戶啟用 VLAN Spanning,以便工作者節點可以在專用網路上彼此通訊。 若要執行此操作,您需要具備「網路 > 管理網路 VLAN 跨域基礎架構」的權限,或者您可以向帳戶擁有者提出請求,請其啟用此權限。 若要檢查 VLAN 跨域功能是否已啟用,請使用 ibmcloud ks vlan spanning get --region REGION 指令
        1. 配置閘道應用裝置,以將叢集連接至內部部署網路。 例如,您可以選擇設定一個 Virtual Router Appliance 作為您的防火牆,用以允許必要的網路流量,並阻擋不需要的網路流量。
        2. 為每個地區(以便主節點和工作者節點可以通訊)以及為您計劃使用的 IBM Cloud 服務開啟必要的專用 IP 位址和埠

下一步

為 設定 API 金鑰 IBM Cloud Kubernetes Service 在您要建立叢集的區域和資源群組中。