前提条件

在安装 global 集群之前,您需要准备满足要求的硬件、网络和 OS。

INFO
  1. 当前平台不支持在现有 Kubernetes 环境中直接安装 global 集群。如果您的环境中已经存在 Kubernetes 集群,请在安装前备份数据并清理环境。
  2. 如果您计划使用 global 集群灾难恢复,请先阅读 global 集群灾难恢复
  3. 确保所有新节点都满足 节点要求
  4. 磁盘性能和容量也必须满足 磁盘配置要求

资源规划

本节提供在安装 之前的资源规划指南。请根据您的环境和使用需求选择合适的部署场景,并相应准备资源。

INFO

以下建议仅涵盖成功安装 global 集群 所需的最低资源。

它们不包括在 global 集群上部署的任何额外扩展或组件所需的资源。

有关各扩展的详细要求,请参考相应的组件文档。

部署架构

WARNING

对于 ARM 架构(例如 Kunpeng 920),建议将配置提升至 x86 最低配置的 2 倍,但不低于 1.5 倍

例如:如果 x86 需要 8 核 16GB,则 ARM 至少应达到 12 核 24GB,推荐配置为 16 核 32GB。

在安装之前,您必须确定最适合您使用场景的部署架构。
支持以下三种常见部署架构:

  • 多集群

    如果您需要集中管理多个 Kubernetes 集群,请选择此架构。
    在此模式下, 由一个 global 集群 和多个 业务集群 组成。
    在 global 集群上运行非平台工作负载可能会降低平台稳定性和性能,应尽量避免。

  • 单集群

    如果您计划仅安装一个集群并直接在其上运行工作负载,请选择此架构。
    在此模式下,global 集群同时充当业务集群,因此与多集群模式下纯粹仅作为 global 集群的部署相比,需要更多资源

  • 单节点

    WARNING

    此架构仅用于测试或概念验证,不应在生产环境中使用。

单节点

下表列出了在 单节点 模式下安装 所需的最低硬件要求

资源最低要求
CPU12 核
内存24GB
存储存储容量

单集群

在此模式下,global 集群同时作为控制平面和业务集群。
global 集群的控制平面节点数必须为 3。

总资源需求由两部分组成:

  • global 集群本身的基础资源
  • 在同一集群上运行工作负载所需的额外资源

高可用 global 集群 所需资源如下:

资源最低要求
CPU8 核
内存16GB
存储存储容量

如需估算工作负载所需的额外资源,请参考
评估业务集群资源

多集群

在管理多个业务集群时,global 集群的资源使用量会随着受管集群数量的增加而线性增长。
额外开销主要来自集群注册、监控和控制平面同步。

如需根据受管集群数量估算 global 集群所需资源,请参考 评估 global 集群资源

网络

在安装之前,请确保已准备好所需的网络资源。

如果您的环境中有硬件负载均衡器,建议使用它。如果没有,可以启用 Self-built VIP,它通过 keepalived 提供软件负载均衡。

注意: Self-built VIP 不支持域名配置。

网络资源

资源必需数量说明
global VIP必需1用于集群内节点访问 kube-apiserver,并配置在负载均衡设备中以确保高可用性。
该 IP 也可用作平台 Web UI 的访问地址。
global 集群处于同一网络中的业务集群也可以通过该 IP 访问 global 集群。
外部 IP可选按需当存在与 global 集群不在同一网络中的业务集群时,例如混合云场景,必须提供该 IP。其他网络中的业务集群通过该 IP 访问 global 集群。
该 IP 需要配置到负载均衡设备中以确保高可用性。
该 IP 也可用作平台 Web UI 的访问地址。
域名推荐按需

建议用于集群端点和平台访问地址。请提前提供,并确保域名解析正确。

建议使用域名,因为如果在集群安装后需要更改 VIP,可以轻松更新 DNS 记录,而不会影响集群运行。

在以下情况下,域名是必需的:

  • global 集群需要支持 IPv6 访问;
  • 已规划 global 集群灾难恢复方案。
证书可选按需建议使用受信任证书以避免浏览器安全警告;如果未提供,安装程序将生成自签名证书,但在使用 HTTPS 时可能存在安全风险。
注意

如果平台需要配置多个访问地址(例如内网和外网地址),请根据上表提前准备相应的 IP 地址或域名。您可以稍后在安装参数中进行配置,或在安装后根据产品文档进行添加。

网络配置

类型要求说明
网络带宽集群内带宽必须 ≥1 Gbps(推荐 10 Gbps)。
跨集群带宽必须 ≥100 Mbps(推荐 1 Gbps)。
带宽不足可能会显著降低数据查询性能。
网络延迟集群内延迟必须 ≤10 ms。
跨集群延迟必须 ≤100 ms(推荐 ≤30 ms)。
网络策略请参考 LoadBalancer 转发规则 以确保必要端口已开放。
IP 地址范围global 集群节点应避免使用 172.17-18 网段。如果已经使用,请调整 nerdctl 配置(添加 bip 参数)以避免冲突。

LoadBalancer 转发规则

此规则旨在确保 global 集群可以正常接收来自负载均衡器的流量。请根据下表检查网络策略,确保相关端口已开放。

源 IP协议目标 IP目标端口说明
global VIP, External IPTCP所有控制平面节点 IP443

通过 HTTPS 协议为平台 Web UI、镜像仓库和 Kubernetes API Server 提供访问服务。默认端口为 443。如果您需要使用自定义 HTTPS 端口,请执行以下操作:

  • 将端口转发规则中的目标端口替换为您的自定义端口号。
  • 随后在 Web UI 安装参数中填写您的自定义端口号。
global VIP, External IPTCP所有控制平面节点 IP6443

此端口为集群内节点提供访问 Kubernetes API Server 的能力。

global VIP, External IPTCP所有控制平面节点 IP11443

此端口为集群内节点提供访问镜像仓库的能力。
注意:如果您计划使用外部镜像仓库,而不是 global 集群提供的默认镜像仓库,则无需配置此端口。

提示
  • 建议在负载均衡器上配置健康检查,以监控端口状态。
  • global 集群灾难恢复要求在集群 VIP 上配置负载均衡器监听器,并且 Primary Cluster 和 Standby Cluster 网络之间需要双向网络访问。请参见 网络要求
  • 平台默认仅支持 HTTPS。如果需要支持 HTTP,则需要为所有控制平面节点开放 HTTP 端口。