集群概览
该平台支持多种 Kubernetes 集群管理模型,具体取决于底层基础设施的交付方式以及控制平面的部署方式。
目录
Platform-Provisioned 基础设施User-Provisioned 基础设施托管控制平面(HCP)已连接集群公有云 Kubernetes符合 CNCF 标准的 Kubernetes基于隧道的连接选择合适的模型Platform-Provisioned 基础设施
描述:
在此模型中,平台负责交付机器和节点操作系统。 所有节点都使用 Immutable OS,这确保了基础设施状态的一致性、声明式管理以及易于恢复。 该模型可在整个集群生命周期内提供全面自动化——从交付到扩缩容和升级。
平台上的 Immutable OS:
平台使用 Alauda OS 来进行不可变节点管理。
职责:
User-Provisioned 基础设施
描述:
在此模型中,用户提供预先交付的物理机或虚拟机。 平台会在这些节点上安装并管理 Kubernetes,而节点 OS 管理——包括交付、补丁更新或替换——仍由用户控制。
该模型适用于已经具备成熟流程或自动化工具来管理基础设施或操作系统的组织。
职责:
托管控制平面(HCP)
描述:
托管控制平面(HCP) 是一种部署模型,在该模型中,多个集群共享一个托管在专用管理集群中的单一控制平面。 只有控制平面组件是共享的——工作节点仍按照上述两种基础设施模型之一进行交付(平台交付或用户交付)。
特性:
- 降低控制平面资源消耗。
- 支持混合模型:工作节点可以是不可变的,也可以由用户交付。
- 适用于大型裸金属环境或资源受限环境。
已连接集群
该平台还支持连接和管理现有的 Kubernetes 集群,无论它们是公有云集群还是符合 CNCF 标准的 Kubernetes 发行版。
公有云 Kubernetes
- 通过云厂商特定的 provider(例如 Alauda Container Platform EKS Provider)连接到 EKS、AKS 和 GKE 等托管 Kubernetes 服务。
- 云凭证可以安全地存储在平台中。
- 可直接从平台创建和管理公有云集群。
符合 CNCF 标准的 Kubernetes
- 连接任何符合 CNCF 标准的现有 Kubernetes 集群。
- 支持跨环境的统一可视化、策略控制和监控。
- 参考 Kubernetes 支持矩阵。
基于隧道的连接
- 当 global 集群 无法直接访问 业务集群 时,Tunnel Server(global 侧)和 Tunnel 智能体(workload 侧)会建立安全通信。
- 适用于网络隔离或受限的环境。