支援的 IBM Cloud 和協力廠商整合
您可以在 IBM Cloud Kubernetes Service 叢集上使用各種 IBM®、IBM Cloud® 以及外部服務。
常用整合
| 服務 | 種類 | 說明 | 經典 | VPC |
|---|---|---|---|---|
| IBM Cloud App ID | 鑑別 | 要求使用者登入,以 App ID 新增應用程式的安全層次。 若要驗證 Web 或 API HTTP 或 HTTPS 對您應用程式的請求,您可以使用 App ID 認證 輸入註釋 整合 App ID 與您的 Ingress 服務。 | 是 | 是 |
| IBM Cloud Classic Block Storage | Block Storage | IBM Cloud Block Storage 是一種持續性的高效能 iSCSI 儲存空間,可以使用 Kubernetes 持續性磁區 (PV) 將其新增至應用程式。 使用區塊儲存空間以在單一區域中部署有狀態應用程式,或作為單一 Pod 的高效能儲存空間。 如需如何在叢集裡佈建區塊儲存空間的相關資訊,請參閱 設定 IBM Cloud Block Storage | 是 | |
| Block Storage for VPC | Block Storage | Block Storage for VPC 提供裝載 Hypervisor、高效能的資料儲存空間,以適用於您在 VPC 叢集內佈建的虛擬伺服器實例。 如需如何在叢集裡佈建 VPC Block Storage 的相關資訊,請參閱 設定 Block Storage for VPC | 是 | |
| IBM Cloud Code Engine | 無伺服器 | Code Engine 是完全受管理的無伺服器平台,可執行容器化工作負載,包括 Web 應用程式、微服務、事件驅動功能或批次工作。Code Engine 甚至會從原始碼為您建置容器映像檔。 因為這些工作負載全都在相同的 Kubernetes 基礎架構內管理,所以它們可以緊密合作。 如需相關資訊,請參閱開始使用 IBM Cloud Code Engine。 | 是 | 是 |
| IBM Cloud Container Registry | 容器映像檔 | 設定您自己的安全 Docker 映像檔儲存庫,您可以在其中安全地儲存映像檔,以及在叢集使用者之間共用映像檔。 如需相關資訊,請參閱 IBM Cloud® Container Registry 文件。 | 是 | 是 |
| IBM Cloud Continuous Delivery | 建置自動化 | 使用工具鏈自動建置應用程式,並將容器部署至 Kubernetes 叢集。 如需設定的相關資訊,請參閱 使用 Tekton 管線。 | 是 | 是 |
| File Storage for Classic | 檔案儲存體 | NFS型檔案儲存空間,您可以使用 Kubernetes 持續性磁區新增至應用程式。 您可以從具有符合您工作負載需求之 GB 大小及 IOPS 的預先定義儲存空間層級中進行選擇。 | 是 | |
| 頭燈儀表板附加元件 | 叢集管理 | Headlamp 是 Kubernetes 的儀表板,提供圖形化使用者介面來管理和監控您的群集資源。 Headlamp 附加元件提供自動生命週期管理的無縫安裝,並與 IBM Cloud IAM 整合以進行驗證。 若要開始使用,請參閱 Headlamp Kubernetes 儀錶板附加元件。 | 是 | 是 |
| IBM Key Protect for IBM Cloud | 資料加密 | 透過 啟用金鑰管理服務(KMS)提供者,加密叢集裡的 Kubernetes 密碼。 加密 Kubernetes 密碼,可防止未獲授權的使用者存取機密叢集資訊。 | 是 | 是 |
| IBM Cloud Logs | 叢集和應用程式日誌 | 將 IBM Cloud Logs 代理部署到您的工作節點,以管理 Pod 容器的日誌,從而為您的群集新增日誌管理功能。 如需相關資訊,請參閱使用 IBM Cloud Logs 管理 Kubernetes 叢集日誌。 | 是 | 是 |
| IBM Cloud Monitoring | 叢集和應用程式度量 | 將 IBM Cloud Monitoring 代理部署到工作節點,將指標轉發至 IBM Cloud® Monitoring,即可獲得應用程式效能與健康狀況的作業可見性。 如需相關資訊,請參閱分析在 Kubernetes 叢集裡部署之應用程式的度量。 | 是 | 是 |
| IBM Cloud Object Storage | Object Storage | Object Storage 儲存的資料經過加密,分散在多個地理區域,並透過 HTTP 使用 REST API 進行存取。 您可以使用 ibm-backup-restore image 來配置服務,以針對叢集裡的資料進行一次性或排定的備份。 有關服務的詳細資訊,請參閱 Object Storage 文件。 | 是 | 是 |
| Istio on IBM Cloud Kubernetes Service | 微服務管理 | Istio 是一項開放原始碼服務,提供開發人員在雲端協調平台上連接、保全、管理及監控微服務網路 (也稱為服務網狀結構) 的方法。 Istio on IBM Cloud® Kubernetes Service 透過受管理附加程式,對叢集提供 Istio 單步驟安裝。 只要按一下,您就可以讓所有 Istio 核心元件、額外的追蹤、監控和視覺化功能正常運作。 若要開始使用,請參閱 使用管理的 Istio 附加元件。 | 是 | 是 |
| Portworx | 用於有狀態應用程式的儲存空間 | Portworx 是高度可用的軟體定義儲存解決方案,您可以用它來管理容器化資料庫和其他有狀態應用程式的持久性儲存,或在多個區域的 Pod 之間分享資料。 您可以使用 Helm Chart 來安裝 Portworx,以及使用 Kubernetes 持續性磁區來佈建應用程式的儲存空間。 如需有關如何在群集中設定 Portworx 的詳細資訊,請參閱 使用 Portworx 設定軟體定義儲存(SDS)。 | 是 | 是 |
| IBM Cloud Secrets Manager | 進入密鑰及憑證 | 您可以使用 Secrets Manager 來儲存及管理 Ingress 密碼和憑證。 如需相關資訊,請參閱 在 Kubernetes Service 叢集裡設定 Secrets Manager。 | 是 | 是 |
| IBM Cloud Schematics/Terraform | 基礎架構及 IBM Cloud 服務自動化 | Terraform 是一種開放程式碼軟體,可透過使用高階 Scripting 語言來啟用 IBM Cloud 平台、標準基礎架構及 VPC 基礎架構資源的可預測且一致的佈建。IBM Cloud Schematics 提供 Terraform-as-a-Service,以便您可以在 IBM Cloud 環境中對所需資源進行建模,並啟用「基礎架構即程式碼」(IaC)。 如需如何使用原生 Terraform 來建立叢集的相關資訊,請參閱 建立單一及多區域 Kubernetes 及 Red Hat OpenShift 叢集。 | 是 | 是 |
DevOps Services
| 服務 | 說明 | 經典 | VPC |
|---|---|---|---|
| CloudBees 統一 | 您可以使用 CloudBees Unify 來進行容器的持續整合與遞送。 | 是 | 是 |
| Grafeas | Grafeas 是一項開放原始碼的 CI/CD 服務,它為如何在軟體供應鏈流程中擷取、儲存和交換元資料提供了通用的方式。 例如,如果您將 Grafeas 整合至應用程式建置處理程序,則 Grafeas 可以儲存建置要求起始器的相關資訊、漏洞掃描結果及品質保證登出,讓您可以在將應用程式部署至正式作業時做出明智的決策。 您可以在審核中使用此 meta 資料,或證明軟體供應鏈的規範。 | 是 | 是 |
| Helm | Helm 是 Kubernetes 套件管理程式。 您可以建立新的 Helm Chart 或使用預先存在的 Helm Chart,來定義、安裝及升級在 IBM Cloud Kubernetes Service 叢集裡執行的複式 Kubernetes 應用程式。 如需相關資訊,請參閱在 IBM Cloud Kubernetes Service 中設定 Helm。 | 是 | 是 |
| IBM Cloud Continuous Delivery | 使用工具鏈自動建置應用程式,並將容器部署至 Kubernetes 叢集。 如需設定的相關資訊,請參閱 使用 Tekton 管線。 | 是 | 是 |
| Istio on IBM Cloud Kubernetes Service | Istio 是一項開放原始碼服務,提供開發人員在雲端協調平台上連接、保全、管理及監控微服務網路 (也稱為服務網狀結構) 的方法。 Istio on IBM Cloud® Kubernetes Service 透過受管理附加程式,對叢集提供 Istio 單步驟安裝。 只要按一下,您就可以讓所有 Istio 核心元件、額外的追蹤、監控和視覺化功能正常運作。 若要開始使用,請參閱 使用受管理的 Istio 附加元件 | 是 | 是 |
| Jenkins X | Jenkins X 是一種 Kubernetes 原生持續整合及持續交付平台,可用來自動執行建置處理程序。 如需相關資訊,請參閱 Jenkins X 文件。 | ||
| IBM Cloud Schematics | IBM Cloud Schematics 是一個受管理 Terraform 服務,您可以在其中使用原生 Terraform 功能,但不必擔心如何設定及維護 Terraform CLI 及 IBM Cloud 提供者外掛程式。 如需如何使用 Terraform 來建立叢集的相關資訊,請參閱 建立單一及多區域 Kubernetes 及 Red Hat OpenShift 叢集。 | 是 | 是 |
| Terraform | Terraform 是一種開放程式碼軟體,可使用高階 Scripting 語言來啟用 IBM Cloud 平台、標準基礎架構及 VPC 基礎架構資源的可預測且一致的佈建。 如需如何使用原生 Terraform 來建立叢集的相關資訊,請參閱 建立單一及多區域 Kubernetes 及 Red Hat OpenShift 叢集。 | 是 | 是 |
混合式雲端服務
| 服務 | 說明 | 經典 | VPC |
|---|---|---|---|
| IBM Cloud VPC 虛擬私人網路 | 使用 IBM Cloud VPC VPN,您可以安全地將 VPC 連接至內部部署網路、其他 VPC 或透過 VPN 通道連接至標準基礎架構。 如需相關資訊,請參閱 連接至內部部署網路。 | 是 | |
| Direct Link | 透過 IBM Cloud® Direct Link,您可以在遠端網路環境和 IBM Cloud Kubernetes Service 之間建立直接專用連線,而無需透過公用網際網路進行遞送。 當您必須執行混合工作負載、跨供應商工作負載、大量或頻繁的資料傳輸,或私人工作負載時,Direct Link 產品就很有用。 若要選擇 Direct Link 供應項目並設定 Direct Link 連線,請參閱 開始使用 IBM Cloud Direct Link(2.0)。 | 是 | 是 |
| Transit Gateway | 使用 IBM Cloud Transit Gateway 來管理 VPC 之間的存取權。Transit Gateway 實例可以配置為在相同區域 (本端遞送) 或不同區域 (廣域遞送) 中的 VPC 之間遞送。 此外,您可以使用 Transit Gateway 來管理多個地區中 VPC 與 IBM Cloud 標準基礎架構中資源之間的存取權。 若要開始使用,請參閱 Transit Gateway 文件。 | 是 |
記載及監視服務
| 服務 | 說明 | 經典 | VPC |
|---|---|---|---|
| CoScale | 監控工作節點、容器、複製集、複製控制器和服務。CoScale. | 是 | 是 |
| Datadog | 監控您的群集,並使用 Datadog. | 是 | 是 |
| IBM Cloud Logs | 將 IBM Cloud Logs 代理部署到您的工作節點,以管理 Pod 容器的日誌,從而為您的群集新增日誌管理功能。 如需相關資訊,請參閱使用 IBM Cloud Logs 管理 Kubernetes 叢集日誌。 | 是 | 是 |
| IBM Cloud Monitoring | 將 Monitoring 代理部署到工作節點,將指標轉發至 IBM Cloud® Monitoring,即可獲得應用程式效能與健康狀況的作業可見性。 如需相關資訊,請參閱分析在 Kubernetes 叢集裡部署之應用程式的度量。 | 是 | 是 |
| Instana | Instana 提供基礎架構和應用程式效能監控,其 GUI 可自動發現和映射您的應用程式。 Instana 會擷取向應用程式提出的每個要求,您可以用來進行疑難排解,並執行主要原因分析,以避免問題再次發生。 如需詳細資訊,請參閱 Instana 產品頁面 | 是 | 是 |
| Prometheus | Prometheus 是一個針對 Kubernetes 所設計的開放程式碼監視、記載及警示工具。 Prometheus 會根據 Kubernetes 記載資訊來擷取叢集、工作者節點及部署性能的詳細資訊。 針對叢集裡執行中的每個容器,都會收集 CPU、記憶體、I/O 和網路活動。 您可以使用自訂查詢或警示中所收集的資料,來監視叢集裡的效能及工作負載。 若要使用 Prometheus,請遵循 CoreOS 指示。 | 是 | 是 |
| Sematext | 使用 Sematext 檢視您容器化應用程式的度量指標和日誌。 | 是 | 是 |
| Splunk | 使用 Splunk Connect for Kubernetes,在 Splunk 中匯入並搜尋 Kubernetes 記載、物件及度量值資料。 Splunk Connect for Kubernetes 包含可將 Fluentd 的 Splunk 支援部署部署至 Kubernetes 叢集的 Helm Chart、傳送日誌和 meta 資料的 Splunk 建置「Fluentd HTTP 事件收集器 (HEC)」外掛程式,以及可擷取叢集度量值的度量值部署。 | 是 | 是 |
安全服務
想要全面檢視如何整合 IBM Cloud 安全服務與您的叢集嗎? 請參閱將端對端安全套用至雲端應用程式指導教學。
| 服務 | 說明 | 經典 | VPC |
|---|---|---|---|
| IBM Cloud App ID | 要求使用者登入,以 App ID 新增應用程式的安全層次。 若要驗證 Web 或 API HTTP/HTTPS 對您應用程式的請求,您可以使用 App ID 認證 輸入註釋 整合 App ID 與您的 Ingress 服務。 | 是 | 是 |
| Aqua Security | 作為 Vulnerability Advisor 的補充,您可以使用 Aqua Security 來減少允許應用程式做的事情,從而提高容器部署的安全性。 | 是 | 是 |
| IBM Cloud Container Registry | 設定您自己的安全 Docker 映像檔儲存庫,您可以在其中安全地儲存映像檔,以及在叢集使用者之間共用映像檔。 如需相關資訊,請參閱 IBM Cloud® Container Registry 文件。 | 是 | 是 |
| IBM Key Protect for IBM Cloud | 透過 啟用金鑰管理服務(KMS)提供者,加密叢集裡的 Kubernetes 密碼。 加密 Kubernetes 密碼,可防止未獲授權的使用者存取機密叢集資訊。 | 是 | 是 |
| NeuVector | 使用雲端原生防火牆保護容器,透過使用 NeuVector. | 是 | 是 |
| IBM Cloud Secrets Manager | 進入密鑰及憑證 | 您可以使用 Secrets Manager 來儲存及管理 Ingress 密碼和憑證。 如需相關資訊,請參閱 在 Kubernetes Service 叢集裡設定 Secrets Manager。 | 是 |
| Twistlock | 作為 Vulnerability Advisor 的補充,您可以使用 Twistlock 來管理防火牆、威脅防護和事件回應。 | 是 | 是 |
儲存服務
| 服務 | 說明 | 經典 | VPC |
|---|---|---|---|
| Heptio Velero | 您可以使用 Heptio Velero 備份和還原群集資源與持久性磁碟區。 如需詳細資訊,請參閱 Heptio Velero 用於災難復原和群集遷移的使用個案。 | 是 | 是 |
| IBM Cloud Classic Block Storage | IBM Cloud Classic Block Storage 是一種持續性的高效能 iSCSI 儲存空間,可以使用 Kubernetes 持續性磁區 (PV) 將其新增至應用程式。 如需如何在叢集裡佈建區塊儲存空間的相關資訊,請參閱 設定 IBM Cloud Block Storage | 是 | |
| Block Storage for VPC | Block Storage for VPC 提供裝載 Hypervisor、高效能的資料儲存空間,以適用於您在 VPC 叢集內佈建的虛擬伺服器實例。 如需如何在叢集裡佈建 VPC Block Storage 的相關資訊,請參閱 設定 Block Storage for VPC | 是 | |
| IBM Cloud Object Storage | Object Storage 儲存的資料經過加密,分散在多個地理區域,並透過 HTTP 使用 REST API 進行存取。 您可以使用 ibm-backup-restore image 來配置服務,以針對叢集裡的資料進行一次性或排定的備份。 有關服務的詳細資訊,請參閱 Object Storage 文件。 | 是 | 是 |
| File Storage for Classic | File Storage for Classic 是一種持久、快速、靈活的網路連接式 NFS 檔案儲存空間,您可以使用 Kubernetes 持久磁碟區將其加入您的應用程式。 您可以從具有符合您工作負載需求之 GB 大小及 IOPS 的預先定義儲存空間層級中進行選擇。 如需如何在叢集裡佈建檔案儲存空間的相關資訊,請參閱 設定 File Storage for Classic。 | 是 | |
| Portworx | Portworx 是高度可用的軟體定義儲存解決方案,您可以用它來管理容器化資料庫和其他有狀態應用程式的持久性儲存,或在多個區域的 Pod 之間分享資料。 您可以使用 Helm Chart 來安裝 Portworx,以及使用 Kubernetes 持續性磁區來佈建應用程式的儲存空間。 如需有關如何在群集中設定 Portworx 的詳細資訊,請參閱 使用 Portworx 設定軟體定義儲存(SDS)。 | 是 | 是 |
資料庫服務
| 服務 | 說明 | 經典 | VPC |
|---|---|---|---|
| 雲端資料庫 | 可以在各種 IBM Cloud 資料庫服務(如 IBM® Compose for MongoDB for IBM Cloud® 或 IBM® Cloudant® for IBM Cloud®)之間進行選擇,以在叢集裡部署高度可用、可調整的資料庫解決方案。 如需可用雲端資料庫的清單,請參閱 IBM Cloud 型錄。 | 是 | 是 |