支援的 IBM Cloud 和協力廠商整合

您可以在 IBM Cloud Kubernetes Service 叢集上使用各種 IBM®、IBM Cloud® 以及外部服務。

DevOps Services

DevOps Services
服務 說明 經典 VPC
CloudBees 統一 您可以使用 CloudBees Unify 來進行容器的持續整合與遞送。
Grafeas Grafeas 是一項開放原始碼的 CI/CD 服務,它為如何在軟體供應鏈流程中擷取、儲存和交換元資料提供了通用的方式。 例如,如果您將 Grafeas 整合至應用程式建置處理程序,則 Grafeas 可以儲存建置要求起始器的相關資訊、漏洞掃描結果及品質保證登出,讓您可以在將應用程式部署至正式作業時做出明智的決策。 您可以在審核中使用此 meta 資料,或證明軟體供應鏈的規範。
Helm Helm 是 Kubernetes 套件管理程式。 您可以建立新的 Helm Chart 或使用預先存在的 Helm Chart,來定義、安裝及升級在 IBM Cloud Kubernetes Service 叢集裡執行的複式 Kubernetes 應用程式。 如需相關資訊,請參閱在 IBM Cloud Kubernetes Service 中設定 Helm
IBM Cloud Continuous Delivery 使用工具鏈自動建置應用程式,並將容器部署至 Kubernetes 叢集。 如需設定的相關資訊,請參閱 使用 Tekton 管線
Istio on IBM Cloud Kubernetes Service Istio 是一項開放原始碼服務,提供開發人員在雲端協調平台上連接、保全、管理及監控微服務網路 (也稱為服務網狀結構) 的方法。 Istio on IBM Cloud® Kubernetes Service 透過受管理附加程式,對叢集提供 Istio 單步驟安裝。 只要按一下,您就可以讓所有 Istio 核心元件、額外的追蹤、監控和視覺化功能正常運作。 若要開始使用,請參閱 使用受管理的 Istio 附加元件
Jenkins X Jenkins X 是一種 Kubernetes 原生持續整合及持續交付平台,可用來自動執行建置處理程序。 如需相關資訊,請參閱 Jenkins X 文件
IBM Cloud Schematics IBM Cloud Schematics 是一個受管理 Terraform 服務,您可以在其中使用原生 Terraform 功能,但不必擔心如何設定及維護 Terraform CLI 及 IBM Cloud 提供者外掛程式。 如需如何使用 Terraform 來建立叢集的相關資訊,請參閱 建立單一及多區域 Kubernetes 及 Red Hat OpenShift 叢集
Terraform Terraform 是一種開放程式碼軟體,可使用高階 Scripting 語言來啟用 IBM Cloud 平台、標準基礎架構及 VPC 基礎架構資源的可預測且一致的佈建。 如需如何使用原生 Terraform 來建立叢集的相關資訊,請參閱 建立單一及多區域 Kubernetes 及 Red Hat OpenShift 叢集

混合式雲端服務

混合式雲端服務
服務 說明 經典 VPC
IBM Cloud VPC 虛擬私人網路 使用 IBM Cloud VPC VPN,您可以安全地將 VPC 連接至內部部署網路、其他 VPC 或透過 VPN 通道連接至標準基礎架構。 如需相關資訊,請參閱 連接至內部部署網路
Direct Link 透過 IBM Cloud® Direct Link,您可以在遠端網路環境和 IBM Cloud Kubernetes Service 之間建立直接專用連線,而無需透過公用網際網路進行遞送。 當您必須執行混合工作負載、跨供應商工作負載、大量或頻繁的資料傳輸,或私人工作負載時,Direct Link 產品就很有用。 若要選擇 Direct Link 供應項目並設定 Direct Link 連線,請參閱 開始使用 IBM Cloud Direct Link(2.0)
Transit Gateway 使用 IBM Cloud Transit Gateway 來管理 VPC 之間的存取權。Transit Gateway 實例可以配置為在相同區域 (本端遞送) 或不同區域 (廣域遞送) 中的 VPC 之間遞送。 此外,您可以使用 Transit Gateway 來管理多個地區中 VPC 與 IBM Cloud 標準基礎架構中資源之間的存取權。 若要開始使用,請參閱 Transit Gateway 文件

記載及監視服務

記載及監視服務
服務 說明 經典 VPC
CoScale 監控工作節點、容器、複製集、複製控制器和服務。CoScale.
Datadog 監控您的群集,並使用 Datadog.
IBM Cloud Logs 將 IBM Cloud Logs 代理部署到您的工作節點,以管理 Pod 容器的日誌,從而為您的群集新增日誌管理功能。 如需相關資訊,請參閱使用 IBM Cloud Logs 管理 Kubernetes 叢集日誌
IBM Cloud Monitoring 將 Monitoring 代理部署到工作節點,將指標轉發至 IBM Cloud® Monitoring,即可獲得應用程式效能與健康狀況的作業可見性。 如需相關資訊,請參閱分析在 Kubernetes 叢集裡部署之應用程式的度量
Instana Instana 提供基礎架構和應用程式效能監控,其 GUI 可自動發現和映射您的應用程式。 Instana 會擷取向應用程式提出的每個要求,您可以用來進行疑難排解,並執行主要原因分析,以避免問題再次發生。 如需詳細資訊,請參閱 Instana 產品頁面
Prometheus Prometheus 是一個針對 Kubernetes 所設計的開放程式碼監視、記載及警示工具。 Prometheus 會根據 Kubernetes 記載資訊來擷取叢集、工作者節點及部署性能的詳細資訊。 針對叢集裡執行中的每個容器,都會收集 CPU、記憶體、I/O 和網路活動。 您可以使用自訂查詢或警示中所收集的資料,來監視叢集裡的效能及工作負載。 若要使用 Prometheus,請遵循 CoreOS 指示
Sematext 使用 Sematext 檢視您容器化應用程式的度量指標和日誌。
Splunk 使用 Splunk Connect for Kubernetes,在 Splunk 中匯入並搜尋 Kubernetes 記載、物件及度量值資料。 Splunk Connect for Kubernetes 包含可將 Fluentd 的 Splunk 支援部署部署至 Kubernetes 叢集的 Helm Chart、傳送日誌和 meta 資料的 Splunk 建置「Fluentd HTTP 事件收集器 (HEC)」外掛程式,以及可擷取叢集度量值的度量值部署。

安全服務

想要全面檢視如何整合 IBM Cloud 安全服務與您的叢集嗎? 請參閱將端對端安全套用至雲端應用程式指導教學

安全服務
服務 說明 經典 VPC
IBM Cloud App ID 要求使用者登入,以 App ID 新增應用程式的安全層次。 若要驗證 Web 或 API HTTP/HTTPS 對您應用程式的請求,您可以使用 App ID 認證 輸入註釋 整合 App ID 與您的 Ingress 服務。
Aqua Security 作為 Vulnerability Advisor 的補充,您可以使用 Aqua Security 來減少允許應用程式做的事情,從而提高容器部署的安全性。
IBM Cloud Container Registry 設定您自己的安全 Docker 映像檔儲存庫,您可以在其中安全地儲存映像檔,以及在叢集使用者之間共用映像檔。 如需相關資訊,請參閱 IBM Cloud® Container Registry 文件
IBM Key Protect for IBM Cloud 透過 啟用金鑰管理服務(KMS)提供者,加密叢集裡的 Kubernetes 密碼。 加密 Kubernetes 密碼,可防止未獲授權的使用者存取機密叢集資訊。
NeuVector 使用雲端原生防火牆保護容器,透過使用 NeuVector.
IBM Cloud Secrets Manager 進入密鑰及憑證 您可以使用 Secrets Manager 來儲存及管理 Ingress 密碼和憑證。 如需相關資訊,請參閱 在 Kubernetes Service 叢集裡設定 Secrets Manager
Twistlock 作為 Vulnerability Advisor 的補充,您可以使用 Twistlock 來管理防火牆、威脅防護和事件回應。

儲存服務

儲存服務
服務 說明 經典 VPC
Heptio Velero 您可以使用 Heptio Velero 備份和還原群集資源與持久性磁碟區。 如需詳細資訊,請參閱 Heptio Velero 用於災難復原和群集遷移的使用個案
IBM Cloud Classic Block Storage IBM Cloud Classic Block Storage 是一種持續性的高效能 iSCSI 儲存空間,可以使用 Kubernetes 持續性磁區 (PV) 將其新增至應用程式。 如需如何在叢集裡佈建區塊儲存空間的相關資訊,請參閱 設定 IBM Cloud Block Storage
Block Storage for VPC Block Storage for VPC 提供裝載 Hypervisor、高效能的資料儲存空間,以適用於您在 VPC 叢集內佈建的虛擬伺服器實例。 如需如何在叢集裡佈建 VPC Block Storage 的相關資訊,請參閱 設定 Block Storage for VPC
IBM Cloud Object Storage Object Storage 儲存的資料經過加密,分散在多個地理區域,並透過 HTTP 使用 REST API 進行存取。 您可以使用 ibm-backup-restore image 來配置服務,以針對叢集裡的資料進行一次性或排定的備份。 有關服務的詳細資訊,請參閱 Object Storage 文件
File Storage for Classic File Storage for Classic 是一種持久、快速、靈活的網路連接式 NFS 檔案儲存空間,您可以使用 Kubernetes 持久磁碟區將其加入您的應用程式。 您可以從具有符合您工作負載需求之 GB 大小及 IOPS 的預先定義儲存空間層級中進行選擇。 如需如何在叢集裡佈建檔案儲存空間的相關資訊,請參閱 設定 File Storage for Classic
Portworx Portworx 是高度可用的軟體定義儲存解決方案,您可以用它來管理容器化資料庫和其他有狀態應用程式的持久性儲存,或在多個區域的 Pod 之間分享資料。 您可以使用 Helm Chart 來安裝 Portworx,以及使用 Kubernetes 持續性磁區來佈建應用程式的儲存空間。 如需有關如何在群集中設定 Portworx 的詳細資訊,請參閱 使用 Portworx 設定軟體定義儲存(SDS)

資料庫服務

資料庫服務
服務 說明 經典 VPC
雲端資料庫 可以在各種 IBM Cloud 資料庫服務(如 IBM® Compose for MongoDB for IBM Cloud® 或 IBM® Cloudant® for IBM Cloud®)之間進行選擇,以在叢集裡部署高度可用、可調整的資料庫解決方案。 如需可用雲端資料庫的清單,請參閱 IBM Cloud 型錄