開發人員的學習路徑
遵循精心規劃的學習路徑,在 Red Hat OpenShift 集群中部署高度可用的容器化應用程式,並使用 Red Hat OpenShift on IBM Cloud 的強大工具跨區域或地區自動化、隔離、保全、管理和監控您的應用程式工作負載。
存取叢集
設定 CLI 並存取叢集,以開始使用叢集。
- CLI 設定: 設定建立及使用叢集所需的 CLI。 當您使用叢集時,請參閱 指令參考手冊,並使用 CLI 變更日誌 來追蹤 CLI 版本更新。
- 使用者許可權: 確保叢集管理者為您提供適當的 IBM Cloud IAM 角色 以存取叢集。
- 叢集存取: 透過公用或專用雲端服務端點存取叢集。
需要協助嗎? 請參閱 對叢集和主節點進行疑難排解 及 對工作者節點進行疑難排解。
規劃您的部署
在部署應用程式之前,請先決定要如何設定您的應用程式,以確保使用者能正確存取該應用程式,並使其能與其他服務整合。
- Kubernetes-native: 規劃開發 Kubernetes-native 應用程式 的策略。
- 高可用性: 規劃高可用性部署的策略。
正在尋找無伺服器? 嘗試 Code Engine.
開發應用程式
在 YAML 檔案中設定您的應用程式,宣告 Kubernetes 物件的設定,並規劃您的應用程式版本策略。
- 開發您的應用程式:
- 檢閱 Kubernetes原生應用程式部署的基本觀念。
- 從 內部、公用或專用登錄中的映像檔 建置應用程式容器。
- 指定 YAML 檔案中的應用程式需求,以宣告 Kubernetes 物件的配置。
- 版本您的應用程式:
- 為多個環境規劃自訂組態,例如開發、測試和生產環境,以管理您的組態 YAML 檔案。
- 如果您想要在多個叢集、公用及專用環境,甚至多個雲端提供者中執行應用程式,請 包裝應用程式以協助自動化部署。
需要協助嗎? 請參閱 對應用程式和整合進行疑難排解。
部署應用程式
透過執行應用程式配置檔,將應用程式部署至叢集。
需要協助嗎? 請參閱 對應用程式和整合進行疑難排解。
測試、記載及監視
當您在應用程式上執行效能測試時,請設定記載及監視,以協助您疑難排解問題、取得工作負載的可見性,以及改善應用程式的性能及效能。
在測試環境中,有意建立各種非理想情境,例如刪除某個區域中的所有工作者節點以重現區域故障。 請檢閱日誌及度量值,以檢查應用程式的回復方式。
- 測試存取權: 透過在工作者節點上建立公用或專用 NodePort 來測試應用程式的存取權。
- 瞭解記載和監視選項: 根據您的需要 選擇應用程式和叢集記載、審核記載和監視的解決方案。
- 透過主控台進行監視: 開啟 OpenShift Web 主控台,以檢視應用程式資源的相關資訊。
- **IBM Cloud Logs 和 Monitoring: 要監控群集的健康狀況,請將日誌轉發到 **IBM Cloud Logs 和度量指標到 IBM Cloud Monitoring.
更新應用程式
為您的使用者執行應用程式的漸進式更新及回復,而無需關閉時間。
- 更新策略: 規劃您的策略,讓應用程式保持最新。
- 設定更新項目:
- 將 漸進式更新新增至部署檔案
- 為一個叢集建立持續交付管道。
- 調整大小: 啟用 水平 Pod 自動調整,以根據 CPU 自動增加或減少應用程式的實例數。
保護應用程式安全
使用 Kubernetes 秘密來儲存憑證或金鑰等機密資訊,並加密 Kubernetes 秘密中的資料,以防止未經授權的使用者存取敏感的應用程式資訊。
- 密鑰: 將個人或機密性資訊儲存在您應用程式可以存取的 Kubernetes 密鑰 中。
- 密鑰加密: 設定 KMS 提供者 及 加密密鑰並驗證加密。
公開應用程式
將叢集裡的應用程式公開至網際網路,或只將叢集裡的應用程式公開至專用網路。
- 方案服務探索:
- 瞭解 Kubernetes 服務探索的基本觀念。
- 選擇應用程式公開服務,以符合應用程式送入資料流量的需求。
- 讓您的應用程式廣為人知:
-
負載平衡器:
- 標準叢集:
- 建立 NLB 1.0 或 NLB 2.0。
- 為 NLB 登錄 DNS 子網域。
- VPC 叢集: 設定 VPC 負載平衡器。
- 標準叢集:
-
需要協助嗎? 請參閱 疑難排解 Ingress 及 疑難排解負載平衡器。
新增應用程式儲存空間
- 需求: 判定 儲存體解決方案的需求。
- 選擇解決方案: 使用儲存空間需求,透過比較 您的選項 來選擇儲存空間解決方案。
需要協助嗎? 請參閱持續性儲存空間解決方案的疑難排解頁面。
新增整合
透過將叢集裡的各種外部服務及型錄服務與應用程式整合,來加強應用程式功能。
-
檢閱支援的整合:
-
將服務新增至叢集: 要求叢集管理者 將整合新增至叢集。
-
從應用程式存取服務: 確定您的應用程式可以存取服務。 例如,若要從應用程式存取 IBM Cloud 服務實例,您必須 將儲存在 Kubernetes 密碼中的服務認證提供給應用程式。
需要協助嗎? 請參閱 對應用程式和整合進行疑難排解。