開發人員的學習路徑
透過精心規劃的學習路徑,在 Kubernetes 叢集中部署高可用性的容器化應用程式,並運用 IBM Cloud Kubernetes Service 的強大工具,跨區域或跨區域對您的應用程式工作負載進行自動化、隔離、安全防護、管理及監控。
存取叢集
設定 CLI 並存取叢集,以開始使用叢集。
- CLI 設定: 設定建立及使用叢集所需的 CLI。 當您使用叢集時,請參閱 指令參考手冊,並使用 CLI 變更日誌 來追蹤 CLI 版本更新。
- 使用者許可權: 確保叢集管理者為您提供適當的 IBM Cloud IAM 角色 以存取叢集。
- 叢集存取: 透過公用或專用雲端服務端點存取叢集。
需要協助嗎? 請參閱 對叢集和主節點進行疑難排解 及 對工作者節點進行疑難排解。
規劃您的部署
在部署應用程式之前,請先決定如何設定您的應用程式,以確保使用者能正確存取該應用程式,並使其能與其他服務整合。
- Kubernetes-native: 規劃開發 Kubernetes-native 應用程式 的策略。
- 高可用性: 規劃高可用性部署的策略。
正在尋找無伺服器? 嘗試 Code Engine.
開發應用程式
在 YAML 檔案中設定您的應用程式,宣告 Kubernetes 物件的設定,並規劃您的應用程式版本策略。
- 開發您的應用程式:
- 檢閱 Kubernetes原生應用程式部署的基本觀念。
- 從 公用或專用映像檔登錄中的映像檔 建置應用程式容器。
- 指定 YAML 檔案中的應用程式需求,以宣告 Kubernetes 物件的配置。
- 版本您的應用程式:
- 為多個環境規劃自訂組態,例如開發、測試和生產環境,以管理您的組態 YAML 檔案。
- 如果您想要在多個叢集、公用及專用環境,甚至多個雲端提供者中執行應用程式,請 包裝應用程式以協助自動化部署。
需要協助嗎? 請參閱 對應用程式和整合進行疑難排解。
部署應用程式
透過執行應用程式配置檔,將應用程式部署至叢集。
需要協助嗎? 請參閱 對應用程式和整合進行疑難排解。
測試、記載及監視
當您在應用程式上執行效能測試時,請設定記載及監視,以協助您疑難排解問題、取得工作負載的可見性,以及改善應用程式的性能及效能。
在測試環境中,有意建立各種非理想情境,例如刪除某個區域中的所有工作者節點以重現區域故障。 請檢閱日誌及度量值,以檢查應用程式的回復方式。
- 測試存取權: 透過在工作者節點上建立公用或專用 NodePort 來測試應用程式的存取權。
- 監測:
- 在本端系統上開啟 Kubernetes 儀表板,以檢視應用程式資源的相關資訊。
- 選擇監視解決方案,例如 IBM Cloud® Monitoring,以取得應用程式效能及性能的作業可見性。
- 日誌:選擇日誌解決方案,例如 IBM Cloud Logs,來監控容器日誌。
需要協助嗎? 請參閱 記載及監視疑難排解。
更新應用程式
為您的使用者執行應用程式的漸進式更新及回復,而無需關閉時間。
- 更新策略: 規劃您的策略,讓應用程式保持最新。
- 設定更新項目:
- 將 漸進式更新新增至部署檔案
- 使用 Istio 受管理的附加元件 執行 A/B、canary 及分階段推出。
- 為叢集建立持續交付管道。
- 調整大小: 啟用 水平 Pod 自動調整,以根據 CPU 自動增加或減少應用程式的實例數。
保護應用程式安全
使用 Kubernetes 秘密來儲存憑證或金鑰等機密資訊,並加密 Kubernetes 秘密中的資料,以防止未經授權的使用者存取敏感的應用程式資訊。
- 秘密:
- 將個人或機密性資訊儲存在您應用程式可以存取的 Kubernetes 密碼 中。
- 使用 KMS 提供者來加密密鑰。
- 驗證密碼已加密。
- Pod-to-pod 流量:在 Istio 服務網狀結構中,啟用 mTLS 加密微服務之間的流量。
公開應用程式
將叢集裡的應用程式公開至網際網路,或只將叢集裡的應用程式公開至專用網路。
- 方案服務探索:
- 瞭解 Kubernetes 服務探索的基本觀念。
- 選擇應用程式公開服務,以符合應用程式送入資料流量的需求。
- 展示您的應用程式:
-
負載平衡器:
- 標準叢集:
- 建立 NLB 1.0 或 NLB 2.0。
- 為 NLB 登錄 DNS 子網域。
- VPC 叢集: 設定 VPC 負載平衡器。
- 標準叢集:
-
Ingress: 針對公用或專用網路 配置 Ingress。
-
需要協助嗎? 請參閱 疑難排解 Ingress 及 疑難排解負載平衡器。
新增應用程式儲存空間
- 需求: 判定 儲存體解決方案的需求。
- 選擇解決方案: 使用儲存空間需求,透過比較 您的選項 來選擇儲存空間解決方案。
需要協助嗎? 請參閱持續性儲存空間解決方案的疑難排解頁面。
新增整合
透過將叢集裡的各種外部服務及型錄服務與應用程式整合,來加強應用程式功能。
-
檢閱支援的整合:
-
將服務新增至叢集: 要求叢集管理者 將整合新增至叢集。
-
從應用程式存取服務: 確定您的應用程式可以存取服務。 例如,若要從應用程式存取 IBM Cloud 服務實例,您必須 將儲存在 Kubernetes 密碼中的服務認證提供給應用程式。
需要協助嗎? 請參閱 對應用程式和整合進行疑難排解。