開發人員的學習路徑

透過精心規劃的學習路徑,在 Kubernetes 叢集中部署高可用性的容器化應用程式,並運用 IBM Cloud Kubernetes Service 的強大工具,跨區域或跨區域對您的應用程式工作負載進行自動化、隔離、安全防護、管理及監控。

存取叢集

設定 CLI 並存取叢集,以開始使用叢集。

  1. CLI 設定: 設定建立及使用叢集所需的 CLI。 當您使用叢集時,請參閱 指令參考手冊,並使用 CLI 變更日誌 來追蹤 CLI 版本更新。
  2. 使用者許可權: 確保叢集管理者為您提供適當的 IBM Cloud IAM 角色 以存取叢集。
  3. 叢集存取: 透過公用或專用雲端服務端點存取叢集

需要協助嗎? 請參閱 對叢集和主節點進行疑難排解對工作者節點進行疑難排解

規劃您的部署

在部署應用程式之前,請先決定如何設定您的應用程式,以確保使用者能正確存取該應用程式,並使其能與其他服務整合。

  1. Kubernetes-native: 規劃開發 Kubernetes-native 應用程式 的策略。
  2. 高可用性: 規劃高可用性部署的策略

正在尋找無伺服器? 嘗試 Code Engine.

開發應用程式

在 YAML 檔案中設定您的應用程式,宣告 Kubernetes 物件的設定,並規劃您的應用程式版本策略。

  1. 開發您的應用程式
    1. 檢閱 Kubernetes原生應用程式部署的基本觀念
    2. 公用或專用映像檔登錄中的映像檔 建置應用程式容器。
    3. 指定 YAML 檔案中的應用程式需求,以宣告 Kubernetes 物件的配置。
  2. 版本您的應用程式:
    1. 為多個環境規劃自訂組態,例如開發、測試和生產環境,以管理您的組態 YAML 檔案。
    2. 如果您想要在多個叢集、公用及專用環境,甚至多個雲端提供者中執行應用程式,請 包裝應用程式以協助自動化部署

需要協助嗎? 請參閱 對應用程式和整合進行疑難排解

部署應用程式

透過執行應用程式配置檔,將應用程式部署至叢集。

需要協助嗎? 請參閱 對應用程式和整合進行疑難排解

測試、記載及監視

當您在應用程式上執行效能測試時,請設定記載及監視,以協助您疑難排解問題、取得工作負載的可見性,以及改善應用程式的性能及效能。

在測試環境中,有意建立各種非理想情境,例如刪除某個區域中的所有工作者節點以重現區域故障。 請檢閱日誌及度量值,以檢查應用程式的回復方式。

  1. 測試存取權: 透過在工作者節點上建立公用或專用 NodePort 來測試應用程式的存取權。
  2. 監測
    1. 在本端系統上開啟 Kubernetes 儀表板,以檢視應用程式資源的相關資訊。
    2. 選擇監視解決方案,例如 IBM Cloud® Monitoring,以取得應用程式效能及性能的作業可見性。
  3. 日誌選擇日誌解決方案,例如 IBM Cloud Logs,來監控容器日誌。

需要協助嗎? 請參閱 記載及監視疑難排解

更新應用程式

為您的使用者執行應用程式的漸進式更新及回復,而無需關閉時間。

  1. 更新策略: 規劃您的策略,讓應用程式保持最新
  2. 設定更新項目:
  3. 調整大小: 啟用 水平 Pod 自動調整,以根據 CPU 自動增加或減少應用程式的實例數。

保護應用程式安全

使用 Kubernetes 秘密來儲存憑證或金鑰等機密資訊,並加密 Kubernetes 秘密中的資料,以防止未經授權的使用者存取敏感的應用程式資訊。

  1. 秘密
    1. 將個人或機密性資訊儲存在您應用程式可以存取的 Kubernetes 密碼 中。
    2. 使用 KMS 提供者來加密密鑰
    3. 驗證密碼已加密
  2. Pod-to-pod 流量在 Istio 服務網狀結構中,啟用 mTLS 加密微服務之間的流量

公開應用程式

將叢集裡的應用程式公開至網際網路,或只將叢集裡的應用程式公開至專用網路。

  1. 方案服務探索:
    1. 瞭解 Kubernetes 服務探索的基本觀念
    2. 選擇應用程式公開服務,以符合應用程式送入資料流量的需求。
  2. 展示您的應用程式

需要協助嗎? 請參閱 疑難排解 Ingress疑難排解負載平衡器

新增應用程式儲存空間

  1. 需求: 判定 儲存體解決方案的需求
  2. 選擇解決方案: 使用儲存空間需求,透過比較 您的選項 來選擇儲存空間解決方案。

需要協助嗎? 請參閱持續性儲存空間解決方案的疑難排解頁面。

新增整合

透過將叢集裡的各種外部服務及型錄服務與應用程式整合,來加強應用程式功能。

  1. 檢閱支援的整合:

  2. 將服務新增至叢集: 要求叢集管理者 將整合新增至叢集

  3. 從應用程式存取服務: 確定您的應用程式可以存取服務。 例如,若要從應用程式存取 IBM Cloud 服務實例,您必須 將儲存在 Kubernetes 密碼中的服務認證提供給應用程式

需要協助嗎? 請參閱 對應用程式和整合進行疑難排解