常見問題 IBM Cloud® Kubernetes Service
請參閱有關使用 IBM Cloud® Kubernetes Service 的常見問題 ( 常見問題 )。
何謂 Kubernetes?
Kubernetes 是一個開放程式碼平台,用於管理跨多個主機的容器化工作負載和服務,並提供管理工具來部署、自動執行、監視及調整容器化應用程式,只需最少或無需人為介入。 構成微服務的所有容器都會分組成 Pod,這是一個可確保輕鬆管理及探索的邏輯單元。 這些 Pod 會在 Kubernetes 叢集裡所管理的運算主機上執行,而此叢集是可攜式、可延伸,並且在失敗時可自我修復。
如需 Kubernetes的相關資訊,請參閱 Kubernetes 文件。
如何建立 IBM Cloud Kubernetes Service 叢集?
若要建立 IBM Cloud Kubernetes Service 叢集,請先決定是否要遵循基本叢集設定的指導教學,或設計您自己的叢集環境。
- 我想要遵循指導教學
- 從檢閱 入門 文件開始,然後 選擇其中一個可用的指導教學。
- 我想要設計我自己的叢集環境
- 從檢閱 入門 文件開始,然後 建立叢集環境策略。
IBM Cloud Kubernetes Service 如何運作?
使用 IBM Cloud Kubernetes Service,您可以建立自己的 Kubernetes 叢集,以在 IBM Cloud 上部署及管理容器化應用程式。 容器化應用程式在稱為工作者節點的 IBM Cloud 基礎架構計算主機上管理。 您可以選擇將運算主機配置為具備共用或專用資源的虛擬機器,或是可針對 GPU 及軟體定義儲存 (SDS) 使用情境進行優化的裸機。 您的工作者節點是由 IBM 配置、監視及管理的高可用性 Kubernetes 主節點來控制的。 您可以使用 IBM Cloud Kubernetes Service API 或 CLI 來處理叢集基礎架構資源,以及使用 Kubernetes API 或 CLI 來管理您的部署與服務。
為什麼我應該使用 IBM Cloud Kubernetes Service 呢?
IBM Cloud Kubernetes Service 是一個受管理的 Kubernetes 供應項目,提供功能強大的工具、直觀的使用者體驗和內建安全,用於快速交付可連結到與 IBM Watson®、AI、IoT、DevOps、安全和資料分析相關的雲端服務的應用程式。 作為經認證的 Kubernetes 服務供應商,IBM Cloud Kubernetes Service 支援智慧排程、自動修復、水平擴展、服務發現與負載平衡、自動化部署與回滾,以及機密資訊與配置管理。 該服務還具有依循簡化叢集管理、容器安全及隔離原則的進階功能、設計專屬叢集的能力,以及用於部署一致性的整合作業工具。
如需功能及好處的詳細概觀,請參閱 使用服務的好處。
哪些容器平台可用於叢集?
使用 IBM Cloud,您可以從兩個不同的容器管理平台為容器化工作負載建立叢集: IBM 版本社群 Kubernetes 及 Red Hat OpenShift on IBM Cloud。 您選取的容器平台會安裝在叢集主節點和工作者節點上。 日後,您可以 更新版本,但無法回滾至先前版本,也無法切換至其他容器平台。 如果要使用多個容器平台,請為每個平台建立一個個別的叢集。
如需更多資訊,請參閱 《 Red Hat OpenShift 與社群版 Kubernetes 叢集之比較 》。
- Kubernetes
- Kubernetes 這是一個生產級的開源容器調度平台,您可以藉此自動化、擴展及管理在 Ubuntu 作業系統上運行的容器化應用程式。 藉由 IBM Cloud Kubernetes Service 版本,可以存取社群 Kubernetes API 特性,這些特性被社群視為 測試版或更高版本。 依預設,通常不會已啟用 Kubernetes alpha 特性,這些特性會隨時變更。 透過 Kubernetes,可以結合各種資源(例如,密碼、部署和服務),以安全地建立和管理高可用性容器化應用程式。
- Red Hat OpenShift
- Red Hat OpenShift on IBM Cloud 這是一個基於 Kubernetes 的平台,專為加速您在 Red Hat Enterprise Linux 作業系統上運行的容器化應用程式交付流程而設計。 您可以跨本地與非本地雲端環境,對現有的 Red Hat OpenShift 工作負載進行調度與擴展,從而打造出可在多雲情境中維持相同運作模式的可攜式混合雲解決方案。 若要開始使用,請試用 Red Hat OpenShift on IBM Cloud 指導教學。
服務是否隨附受管理的 Kubernetes 主節點和工作者節點?
IBM Cloud Kubernetes Service 中的每個叢集均由專用的 Kubernetes 主節點控制,該主節點由 IBM 在 IBM 所擁有的 IBM Cloud 基礎架構帳戶中進行管理。 IBM Site Reliability Engineer (SRE) 會持續監視 Kubernetes 主節點(包括所有主節點元件、運算、網路及儲存空間資源)。 SRE 會套用最新的安全標準、偵測並重新修補惡意活動,並且努力確保 IBM Cloud Kubernetes Service 的可靠性及可用性。 當您佈建叢集時自動安裝的附加程式(例如 Fluentd 以進行記載)是由 IBM 自動更新。 不過,您可以選擇停用部分附加程式的自動更新,並從主節點及工作者節點分別進行手動更新。 如需相關資訊,請參閱更新叢集附加程式。
Kubernetes 會定期發行主要、次要或修補程式更新。 這些更新會影響 Kubernetes API 伺服器版本或 Kubernetes 主節點的其他元件。 IBM 會自動更新修補程式版本,但您必須更新主節點的主要及次要版本。 如需更多資訊,請參閱「更新主伺服器」。
標準叢集裡的工作者節點會佈建至您的 IBM Cloud 基礎架構帳戶。 工作者節點為您的帳戶所專用,而且您負責向工作者節點要求及時更新,以確保工作者節點 OS 和 IBM Cloud Kubernetes Service 元件套用最新的安全更新及修補程式。 IBM Site Reliability Engineer (SRE) 會提供安全更新項目與修補程式,也會持續監視工作者節點上所安裝的 Linux 映像檔,以偵測漏洞及安全規範問題。 如需相關資訊,請參閱更新工作者節點。
我可以將哪些類型的工作負載移至 IBM Cloud Kubernetes Service?
有關使用者通常會將哪些類型的作業負載遷移至各類雲端服務的範例,請參閱 《將您的作業負載遷移至 IBM Cloud 》。 您還可以選擇使叢集同時在兩種環境中執行的混合方法。
我可以自動執行基礎架構部署嗎?
如果您要在多個叢集、公用和專用環境或甚至多個雲端提供者中執行應用程式,您可能想知道要如何讓部署策略跨這些環境運作。
您可以使用開放程式碼 Terraform 工具來自動佈建 IBM Cloud 基礎架構,包括 Kubernetes 叢集。 遵循本指導教學,以 建立單一及多區域 Kubernetes 及 OpenShift 叢集。 建立叢集之後,您也可以設定 IBM Cloud Kubernetes Service 叢集 Autoscaler,讓工作者節點儲存區擴增及縮減工作者節點,以回應工作負載的資源要求。
我可以執行哪些類型的應用程式? 我可以移動現有的應用程式,或者我需要開發新的應用程式嗎?
您的容器化應用程式必須能夠在叢集版本的其中一個 支援的作業系統 上執行。 您也要考慮應用程式的狀態性。 如需可在 IBM Cloud Kubernetes Service中執行之應用程式類型的相關資訊,請參閱 規劃應用程式部署。
如果您已有應用程式,則可以 將它移轉至 IBM Cloud Kubernetes Service。 如果您想要開發新的應用程式,請參閱 開發無狀態雲端原生應用程式的準則。
無伺服器應用程式如何?
您可以透過服務執行無伺服器應用程式與工作。Code Engine 該 IBM Cloud Code Engine 服務亦可為您構建映像檔。Code Engine 此服務的設計理念在於,您無需與其底層技術進行互動。 然而,若您現有的工具基於 Kubernetes 或 Knative 開發,您仍可繼續在 Code Engine 環境中使用它們。 如需更多資訊,請參閱《 使用 與 Kubernetes 您的應用程式互動 》。
將應用程式移至叢集之前應該具備哪些技能?
Kubernetes 旨在為兩個主要角色提供功能:叢集管理和應用程式開發人員。 每個角色使用不同的技術技能,以順利執行應用程式並將應用程式部署到叢集。
- 叢集管理員的主要職責與技術知識有哪些?
- 作為叢集管理,您負責設定、操作、保護和管理叢集的 IBM Cloud 基礎架構。 典型作業包括:
- 調整叢集的大小,以便為工作負載提供足夠的容量。
- 設計叢集,以符合公司的高可用性、災難回復和合規標準。
- 藉由設定使用者許可權並限制叢集裡的動作來保護運算資源、網路和資料,以便能確保叢集安全。
- 規劃和管理基礎架構元件之間的網路通訊,以確保網路安全、分段和合規性。
- 規劃持續性儲存空間選項,以符合資料儲存空間位置和資料保護需求。
叢集管理角色必須具備豐富的知識,包括運算、網路、儲存空間、安全和合規性。 在典型的公司中,這些知識一般由多個專家分別掌握,例如系統工程師、系統管理者、網路工程師、網路架構設計師、IT 管理程式或安全與合規專家。 請考慮將叢集管理角色指派給公司中的多個人員,以便您具備順利操作叢集所需的知識。
- 應用程式開發人員的主要職責與技術技能有哪些?
- 身為開發人員,您會在 Kubernetes 叢集中,負責設計、建置、強化安全性、部署、測試、執行及監控雲原生、容器化的應用程式。 若要建立並執行這些應用程式,您必須熟悉微服務的概念、《 12 要素應用程式 》準則、Docker 及容器化原則,以及可用的 Kubernetes 部署選項。
Kubernetes 和 IBM Cloud Kubernetes Service 提供了有關如何公開應用程式並使應用程式保持專用、新增持續性儲存空間、整合其他服務以及如何 保護工作負載和機密資料的多個選項。 在將您的應用程式移轉至 IBM Cloud Kubernetes Service 中的叢集之前,請確認您能在受支援的作業系統上以容器化應用程式的形式執行該應用程式,並確認 Kubernetes 及 IBM Cloud Kubernetes Service 是否提供您的工作負載所需的功能。
- 叢集管理員與開發人員之間會互相交流嗎?
- 是。 叢集管理員與開發人員必須經常進行溝通,以便叢集管理員了解工作負載需求,進而在叢集中提供此項功能;同時也讓開發人員了解現有的限制、整合方案及安全原則,以便在應用程式開發過程中加以考量。
我有哪些可用來保護叢集的選項?
您可以使用 IBM Cloud Kubernetes Service 中的內建安全特性,來保護叢集裡的元件、資料及應用程式部署,以確保安全規範及資料完整性。 請使用這些特性來保護 Kubernetes API 伺服器、etcd 資料儲存庫、工作者節點、儲存空間、映像檔及部署,免於惡意攻擊。 您也可以運用內建的記載和監視工具,來偵測惡意攻擊和可疑的使用模式。
如需進一步了解叢集的各組件,以及如何讓各組件符合安全標準,請參閱 《 IBM Cloud Kubernetes Service 安全性》。
我能為叢集使用者提供哪些存取原則?
IBM Cloud Kubernetes Service 使用 Cloud Identity and Access Management (IAM)透過 IAM 平台存取角色授予對叢集資源的存取權限,並透過 IAM 服務存取角色,配合 Kubernetes 所提供的基於角色的存取控制(RBAC)政策來管理存取權限。 如需進一步了解存取政策類型的相關資訊,請參閱《 為您的使用者選擇正確的存取政策與角色 》。
設定 API 金鑰的使用者需要哪些許可權? 如何將這些許可權提供給使用者?
管理者 或 相符性管理 角色至少具有建立叢集的許可權。 不過,對於您在叢集裡使用的其他服務及整合,您可能需要其他許可權。 如需相關資訊,請參閱 建立叢集的許可權。
若要檢查使用者的許可權,請在 IBM Cloud 主控台中檢閱使用者的存取原則及存取群組,或使用 ibmcloud iam user-policies <user> 指令。
如果 API 金鑰是根據一個使用者,則地區及資源群組中的其他叢集使用者如何受到影響?
帳戶的地區及資源群組內的其他使用者會共用 API 金鑰,以使用 IBM Cloud Kubernetes Service 叢集來存取基礎架構及其他服務。 使用者登入 IBM Cloud 帳戶時,會針對 CLI 階段作業產生根據 API 金鑰的 IBM Cloud IAM 記號,並啟用要在叢集裡執行的基礎架構相關指令。
如果負責為某個區域和資源群組設定 API 金鑰的使用者離職,會發生什麼情況?
如果使用者離開您的組織,則 IBM Cloud 帳戶擁有者可以移除該使用者的許可權。 不過,在您移除使用者的特定存取許可權,或從您的帳戶完整移除使用者之前,您必須使用另一個使用者的基礎架構認證來重設 API 金鑰。 否則,帳戶中的其他使用者可能無法存取 IBM Cloud 基礎架構入口網站,而且基礎架構相關指令可能失敗。 如需相關資訊,請參閱移除使用者許可權。
如果我的 API 金鑰遭到洩露,該如何鎖定我的叢集?
如果針對您叢集裡地區及資源群組設定的 API 金鑰受損,請刪除它,這樣就無法使用 API 金鑰作為鑑別來進一步呼叫。 如需安全存取 Kubernetes API 伺服器的相關資訊,請參閱 Kubernetes API 伺服器及 etcd 安全主題。
如果有洩漏,該如何輪換群集 API 金鑰?
如需如何輪換 API 金鑰的說明,請參閱 如果有洩漏,該如何輪換群集 API 金鑰?
何處可以找到影響我的叢集的安全性公告清單?
如果在 Kubernetes 中找到漏洞,則 Kubernetes 會在安全性公告中發行 CVE,以通知使用者並且說明使用者為補救漏洞必須採取的動作。 影響 IBM Cloud Kubernetes Service 使用者或 IBM Cloud 平台的 Kubernetes 安全性公告則會在 IBM Cloud 安全性公告中發佈。
某些 CVE 需要針對特定版本安裝最新的修補程式更新,您可透過 IBM Cloud Kubernetes Service 中的例行 叢集更新流程 進行安裝。 請務必及時套用安全修補程式,以保護叢集不受惡意攻擊。 如需進一步了解安全性修補程式包含的內容,請參閱 版本變更記錄。
服務是否提供裸機和 GPU 的支援?
某些 VPC 工作者節點規格提供 GPU 支援。 如需相關資訊,請參閱 VPC 特性。
是,您可以將工作者節點佈建為單一承租戶實體裸機伺服器。 裸機伺服器能為資料、GPU 和 AI 等工作負載帶來高效能優勢。 此外,所有硬體資源都為您的工作負載專用,因此您不必擔心「吵雜的鄰居」。
如需進一步了解可用的裸機型號,以及裸機與虛擬機器的差異,請參閱 規劃指南。
我可以製作的最小集群大小是多少?
請注意,執行最小群集並不符合服務等級協議 (SLA),無法獲得支援。 此外,請記住,部分服務 (例如 Ingress) 需要高可用性工作者節點設定。 您可能無法在工作者節點儲存區中只有兩個節點的叢集裡執行這些服務或應用程式。 如需相關資訊,請參閱 規劃叢集以取得高可用性。
- 標準或 VPC 叢集
- 叢集必須一律至少有 1 個工作者節點。 請注意,您無法擁有具有 0 個工作者節點的叢集,且無法關閉或暫停工作者節點的計費。
- Satellite 叢集
- 可以使用單一抄本拓蹼來建立叢集,這表示只有 1 個工作者節點。 請注意,如果您使用單一抄本拓蹼建立 Satellite 叢集,則稍後無法新增工作者節點。
這項服務支援哪些版本?
IBM Cloud Kubernetes Service 同時支援多個 Kubernetes 版本。 當新版本 (n) 發布時,系統將支援最多落後 2 個版本的舊版( n-2 )。 超過最新版本前 2 個版本的版本 (n-3) 會先被淘汰,然後不受支援。
有關受支援版本以及從一個版本遷移至另一個版本時必須執行的更新操作的詳細資訊,請參閱 Kubernetes 的版本資訊。
服務支援哪些工作者節點作業系統?
如需依叢集版本列出受支援工作者節點操作的系統清單,請參閱 Kubernetes 版本資訊。
可在何處使用服務?
IBM Cloud Kubernetes Service 可在全球使用。 您可以在每個受支援的 IBM Cloud Kubernetes Service 區域中建立叢集。
如需支援的地區的相關資訊,請參閱位置。
服務是否高可用性?
是。 依預設,IBM Cloud Kubernetes Service 會設定許多元件,例如具有抄本、反親緣性及其他選項的叢集主節點,以增加服務的高可用性 (HA)。 您可以在高可用性架構中配置叢集工作者節點、儲存空間、網路及工作負載,以增加它們的備援及失敗容錯。 有關預設設定和增加 HA 的選項的概述,請參閱 建立高可用叢集策略。
有關最新的 HA 服務等級協議條款,請參閱 IBM Cloud服務條款。 一般而言,SLA 可用性條款要求當您在 HA 架構中配置基礎架構資源時,必須將它們平均分佈在三個不同的可用性區域。 例如,要獲得 SLA 條款下的完整 HA 覆蓋,您必須設定一個總共至少有 6 個工作節點的多區域集群,每個區域有兩個工作節點,均勻分佈在三個區域。
多專區集群如何運作?
我的 IBM Cloud Kubernetes Service 主機是怎麼設定的?
當您在多區域位置建立叢集時,系統會自動部署一個高可用性主節點,並將三個副本分散部署於該都會區的各個區域中。 例如,如果叢集位於 dal10、dal12 或 dal13 區域中,則主節點的抄本會分散在達拉斯多區域都會的各區域中。
我是否需要採取任何措施,才能讓主節點與不同區域中的工作節點進行通訊?
如果建立了 VPC 多區域叢集,則每個區域中的子網路都會自動設定為使用存取控制清單 (ACL),以容許主節點與工作者節點之間跨區域進行通訊。 在標準叢集裡,如果您的叢集具有多個 VLAN、相同 VLAN 上有多個子網路,或者是您具有多區域的標準叢集,則必須為您的 IBM Cloud 基礎架構帳戶啟用虛擬路由器功能 (VRF),讓工作者節點可以在專用網路上彼此通訊。
若要啟用 VRF,請參閱 啟用 VRF。 若要檢查是否已啟用 VRF,請使用 ibmcloud account show 指令。 如果您不能或不想啟用 VRF,請啟用 VLAN產生。
若要執行此操作,您需要具備「網路 > 管理網路 VLAN 跨域基礎架構」的權限,或者您可以向帳戶擁有者提出請求,請其啟用此權限。 若要檢查 VLAN 跨域功能是否已啟用,請使用 ibmcloud ks vlan spanning get --region <region> 指令。
我可以將我的單區域叢集轉換為多區域叢集嗎?
若要將單區域集群轉換為多區域集群,您的集群必須設定在具有多個可用區域的位置。
- VPC 叢集僅能建立於多區域中,因此總能將單一區域叢集轉換為多區域叢集。 有關更多信息,請參閱 將工作節點新增至 VPC 叢集。
- 在只有一個可用區的資料中心中設定的經典群集無法轉換為多可用區群集。 有關更多信息,請參閱 將工作節點新增至經典叢集。
如果我想在不同區域之間建立多個叢集,該怎麼辦?
您可以在一個地理位置(例如美國南部和美國東部)或跨地理位置(例如美國南部和歐盟中心)的不同地區中設定多個叢集。 這兩個設定都為應用程式提供相同的可用性層次,但在共用資料及抄寫資料時也增加了複雜性。 在大部分情況下,停留在相同地理位置就已足夠。 不過,如果您的用戶遍布全球,最好在用戶所在的地區建立一個叢集,這樣當用戶向您的應用程式發送請求時,就不會遇到漫長的等待時間。
我有哪些選項可以將工作負載在多個叢集之間進行負載平衡?
若要跨多個叢集對工作負載進行負載平衡,必須使用應用程式負載平衡器 (ALB) 或網路負載平衡器 (NLB) 使應用程式在公用網路上可用。 系統會為 ALB 和 NLB 指派可用於存取應用程式的公用 IP 位址。
若要跨應用程式對工作負載進行負載平衡,請將 ALB 和 NLB 的公用 IP 位址新增到 CIS 廣域負載平衡器或您自己的廣域負載平衡器。
如果我想在私有網路中對工作負載進行負載平衡,該怎麼辦?
IBM Cloud 在私有網路中不提供全域負載平衡服務。 但是,您可以使用其中一個支援的 VPN 選項將叢集連接至內部部署網路中管理的專用負載平衡器。 確保使用應用程式負載平衡器 (ALB) 或 網路負載平衡器 (NLB) 在專用網路上公開應用程式,然後使用 VPN 設定中的專用 IP 位址將應用程式連接至內部部署網路。
主節點和工作節點是否具備高可用性?
IBM Cloud Kubernetes Service 架構及基礎架構的設計旨在確保可靠性、縮短處理延遲時間及服務執行時間最大化。 依預設,IBM Cloud Kubernetes Service 中的每個叢集都是使用多個 Kubernetes 主節點實例來設定,以確保叢集資源的可用性及可存取性,即使 Kubernetes 主節點的一個以上實例無法使用。
您可以讓叢集具有更高可用性,並藉由將工作負載分散在某個地區的多個區域中的多個工作者節點之中,來保護應用程式免於發生運作中斷時間。 此種架構稱為「多區域叢集」,可確保即使某個工作節點或整個區域無法使用,您的應用程式仍可正常運作。
為防範整個區域發生故障,請建立多個叢集,並將其分散部署於 IBM Cloud 的各個區域中。 設定叢集的網路負載平衡器 (NLB),即可達到叢集的跨地區負載平衡及跨地區網路。
如果您具有必須可供使用的資料,則即使運作中斷,也請務必將您的資料儲存在持續性儲存空間中。
如需如何達到叢集高可用性的相關資訊,請參閱 IBM Cloud Kubernetes Service 的高可用性。
我的應用程式會自動跨區域傳播嗎?
這取決於您如何設定應用程式。 看 規劃高可用性部署 和 規劃高可用持久性存儲。
工作節點是否加密?
Worker節點的副盤已加密。 有關更多信息,請參閱 集群加密概述。 建立工作池後,您可能會注意到工作節點風格已 .encrypted 在名稱中,例如 b3c.4x16.encrypted。
服務符合哪些合規標準?
IBM Cloud 是透過遵循許多資料、財務、健康、保險、隱私權、安全、技術及其他國際法規遵循標準所建置。 如需相關資訊,請參閱 IBM Cloud 相符性。
若要檢視詳細系統需求,您可以執行 IBM Cloud Kubernetes Service 的軟體產品相容性報告。 請注意,相符性取決於叢集工作者節點、網路及儲存空間資源的基礎 基礎架構提供者。
標準基礎架構: IBM Cloud Kubernetes Service 實作符合下列安全標準的控制項:
- 歐盟-美國隱私權防護及瑞士-美國隱私權防護架構 (EU-US Privacy Shield and Swiss-US Privacy Shield Framework)
- 醫療保險轉移和責任法 (HIPAA)
- 服務組織控制標準(SOC 1 第 2 類、SOC 2 第 2 類)
- International Standard on Assurance Engagements 3402 (ISAE 3402)、Assurance Reports on Controls at a Service Organization
- 國際標準組織 (International Organization for Standardization, ISO 27001, ISO 27017, ISO 27018)
- 支付卡產業資料安全標準 (Payment Card Industry Data Security Standard, PCI DSS)
VPC 基礎架構: IBM Cloud Kubernetes Service 實作符合下列安全標準的控制項:
- 歐盟-美國隱私權防護及瑞士-美國隱私權防護架構 (EU-US Privacy Shield and Swiss-US Privacy Shield Framework)
- 醫療保險轉移和責任法 (HIPAA)
- International Standard on Assurance Engagements 3402 (ISAE 3402)、Assurance Reports on Controls at a Service Organization
我可以搭配使用其他 IBM Cloud 服務與我的叢集嗎?
您可以將 IBM Cloud 平台及基礎架構服務,以及來自協力廠商供應商的服務新增至 IBM Cloud Kubernetes Service叢集,以啟用自動化、提高安全,或加強叢集裡的監視和記載功能。
如需支援服務的清單,請參閱整合服務。
如何在叢集裡安裝 Cloud Pak ?
Cloud Paks 已與 IBM Cloud 目錄整合,讓您能夠快速配置並將所有 Cloud Pak 元件安裝至現有或新的 Red Hat OpenShift 叢集。 當您安裝「Cloud Pak」時,系統會為您的「Cloud Pak」配置「Schematics」,並為您建立一個名為「Schematics」的工作區。 您稍後可以使用該工作區來存取有關 Cloud Pak 安裝的資訊。 您可以透過 Cloud Pak URL 來存取 Cloud Pak 服務。 有關更多信息,請參閱 Cloud Pak文件。
我可以針對叢集使用隨附於 Cloud Pak 的 Red Hat OpenShift 授權嗎?
是,如果 Cloud Pak 包括執行隨 OpenShift Container Platform一起安裝的特定工作者節點規格的授權。 若要檢視您的授權,請移入 IBM Passport Advantage。 請注意,您的 IBM Cloud ID 必須符合您的 IBM Passport Advantage ID。
您可以使用主控台中的 Cloud Pak 授權,或使用 ibmcloud ks cluster create classic 或 ibmcloud ks worker-pool create classic CLI 指令中的 --entitlement ocp_entitled 選項,在現有叢集內建立叢集或工作者節點儲存區。 請務必指定您有權使用的作業節點數量及類型。
不要超出您的授權。 請注意,您的 OpenShift Container Platform 授權資格可適用於其他雲端服務供應商或不同環境。 若要避免稍後發生計費問題,請確定您只使用您有權使用的內容。 例如,您可能具有兩個具有 4 CPU 及 16 GB 記憶體之工作者節點的 OCP 授權,並且您建立此工作者節點儲存區時具有兩個具有 4 CPU 及 16 GB 記憶體的工作者節點。 您已使用整個授權,且無法對其他工作者節點儲存區、雲端提供者或環境使用相同的授權。
我可以在相同的 Red Hat OpenShift on IBM Cloud 叢集中安裝多個 Cloud Paks 嗎?
是,但您可能需要新增更多工作者節點,以便每一個 Cloud Pak 都有足夠的運算資源來執行。 此外,每個叢集只能安裝同一 Cloud Pak 的一個實例 (例如 Cloud Pak for Data); 或者同一叢集中不同專案的多個實例 (例如 Cloud Pak for Automation)。 如需調整大小資訊,請參閱 Cloud Pak 文件。
Cloud Pak 中包含什麼?
Cloud Paks 是一套經過捆綁、授權且容器化的軟體套件,經過優化可協同運作以滿足企業級應用場景的需求,包括一致的部署、存取控制及計費功能。 您可以根據需求,靈活選用 Cloud Paks 中的部分元件,並透過選擇適合您工作負載的軟體虛擬處理器核心組合,來滿足需求。 此外,還可以隨著工作負載的發展來變更虛擬處理器核心組合。
根據不同的 Cloud Pak,您可將獲得授權的 IBM 軟體與開放程式碼軟體組合在一起,在記載、監視、安全和存取功能方面獲得統一的管理體驗。
- IBM 產品:Cloud Paks 可擴展來自 IBM Marketplace 的授權版 IBM 軟體與中介軟體,並將這些產品與您的叢集整合,以實現混合雲工作負載的現代化、優化及執行。
- 開源軟體:Cloud Paks 也可能包含用於雲原生及可移植混合雲解決方案的開源元件。 一般而言,開放程式碼軟體未受管理,您負責讓元件保持最新且安全。 不過,Cloud Paks 可協助您一致地管理 Cloud Pak 元件的整個生命週期,以及與它們一起執行的工作負載。 由於該開源軟體已與 Cloud Pak 捆綁在一起,您不僅能享有 IBM 的技術支援,還能與 IBM Cloud 的特定功能(例如存取控制和計費)進行整合。
如需查看各 Cloud Pak 的組成元件,請參閱 Cloud Pak 的文件。
使用 Cloud Pak 我還需要瞭解什麼?
在設定您的 Cloud Pak 時,您可能需要處理 Red Hat OpenShift 專屬的資源,例如安全性上下文限制。 請務必使用 oc CLI 或 kubectl 1.12 版 CLI 來與這些資源互動,例如 oc get scc。 kubectl CLI
版本 1.11 存在一個錯誤,當您對 Red Hat OpenShift 專屬資源(例如 kubectl get scc )執行指令時,會引發錯誤。
IBM 是否支援我與叢集搭配使用的協力廠商及開放程式碼工具?
請參閱 IBM 開放程式碼及協力廠商原則。
我的費用是多少? 我可以預估及控制叢集裡的成本嗎?
請參閱 管理叢集的成本。
我可以將叢集降級至舊版嗎?
否,您無法將叢集降級至舊版。
我可以將現行叢集移至不同的帳戶嗎?
否,您無法將叢集移至與建立叢集的帳戶不同的帳戶。
如何將我的叢集保持在受支援狀態?
- 確保叢集一律執行 支援的 Kubernetes 版本。
- 若發行新的 Kubernetes 次要版本,之後不久就會淘汰舊版本,然後變成不受支援。
如果我的叢集執行不受支援的作業系統,會封鎖哪些作業?
當不支援作業系統時,會封鎖下列作業:
- 工作者重新載入
- 工作者取代 (不更新)
- 工作者取代為更新
- 工作者更新
- 工作者節點儲存區建立 (具有不受支援的 OS)
- 工作者節點儲存區重新平衡
- 工作者節點儲存區調整大小 (擴增)
- 工作者節點儲存區區域新增
- 實例群組調整大小 (修補程式)
- autoscaler remove worker ( v2/autoscalerRemoveWorker )
我的 VPC 工作節點的預設時區是什麼?
從 2026 年 1 月 27 日發佈的 修補程式版本 1.32.11_1576 開始,VPC 群集的所有未來修補程式都會將工作者節點的當地時間設定為 UTC。