概览
从这里开始,选择是创建平台托管集群、评估托管控制平面,还是接入现有的 Kubernetes 环境。关于集群责任、控制平面拓扑和接入边界之间的平台级关系,请参阅集群管理模型。
选择集群路径
平台托管的集群创建
对于 创建并进行生命周期管理的集群,请根据基础设施责任选择创建路径。
安装程序预配基础设施
在安装程序预配基础设施(IPI)中,平台通过 Immutable OS 预配机器并管理节点操作系统。此模型适用于平台拥有所选提供方集成的受支持集群预配、扩缩容和升级生命周期的场景。
目前,平台支持使用 Alauda OS 进行不可变节点管理。有关不可变基础设施概念和提供方特定工作流,请参阅关于不可变基础设施。
用户预配基础设施
在用户预配基础设施中,用户在创建集群之前准备物理机或虚拟机。平台在这些节点上安装并管理 Kubernetes,而节点操作系统管理(包括预配、补丁和替换)仍由用户控制。
当组织已经拥有成熟的基础设施或操作系统管理流程时,此模型非常适合。有关集群创建工作流,请参阅创建本地集群。
如需通过 API 创建和管理用户预配基础设施集群,请参阅 不可变基础设施 API 参考,并进入 Provider APIs > User-Provisioned Infrastructure Provider APIs。
托管控制平面
托管控制平面是一种控制平面拓扑。每个托管集群都有自己的控制平面,而多个托管控制平面作为工作负载运行在管理集群上。
在 中,HCP 通过 Kamaji(TenantControlPlane)实现。有关当前支持范围和评估详情,请参阅关于托管控制平面。
第三方集群接入
第三方集群是由 之外提供的现有 Kubernetes 环境。它们可以包括标准 Kubernetes 环境、外部 Kubernetes 发行版或公共云 Kubernetes 服务。 可以在文档中列出的前提条件和注意事项下提供集中式治理和运维,但接入并不会使 成为外部集群的 Kubernetes 生命周期、节点生命周期或提供方基础设施生命周期的所有者。
第三方集群通过导入或注册工作流进行接入:
证书、审计数据、控制平面指标、入口、存储、节点操作、连接性以及 Extension 兼容性可能存在提供方特定的注意事项。请使用导入和注册工作流页面查看详细前提条件。
有关接入工作流,请参阅第三方集群接入、导入第三方集群和注册集群。
版本兼容性
使用Kubernetes 支持矩阵选择平台托管集群创建目标、验证工作负载集群升级前提条件,并验证第三方集群接入版本。这些是针对不同决策的独立范围。
升级前提行为
- 对于 4.3 及更高版本,工作负载集群只需在
global集群升级之前保持在兼容版本范围内。 - 第三方接入范围与用于该升级前提条件的兼容版本范围相互独立。
4.2 及更早版本
- 在升级
global集群之前,请先将工作负载集群升级到最新记录的兼容 Kubernetes 版本。 - 请使用 Kubernetes 支持矩阵作为已文档化版本映射的数值依据。