概览

从这里开始,选择是创建平台托管集群、评估托管控制平面,还是接入现有的 Kubernetes 环境。关于集群责任、控制平面拓扑和接入边界之间的平台级关系,请参阅集群管理模型

选择集群路径

如果你需要从以下内容开始关键边界
让平台为受支持的提供方预配机器,并使用 Immutable OS 管理操作系统。关于不可变基础设施平台拥有的生命周期仅适用于受支持的提供方和工作流范围内。
在你准备并维护的机器上创建集群。创建本地集群平台在节点准备完成后管理 Kubernetes;节点操作系统生命周期仍由用户负责。
评估托管控制平面(HCP)。关于托管控制平面请查看 HCP 文档,了解当前的成熟度、操作系统、连接性和生产使用边界。
接入现有的 Kubernetes 环境。第三方集群接入外部所有者、发行版或提供方通常拥有 Kubernetes、节点和基础设施的生命周期。
在直接平台访问和反向连接接入之间进行选择。导入第三方集群注册集群导入和注册是接入方式,而不是独立的 day-2 能力模型。

平台托管的集群创建

对于 创建并进行生命周期管理的集群,请根据基础设施责任选择创建路径。

基础设施责任适用场景继续使用
安装程序预配基础设施(IPI)平台应为受支持的提供方集成预配机器,并通过 Immutable OS 管理节点操作系统。关于不可变基础设施
用户预配基础设施(UPI)你准备物理机或虚拟机,然后平台在这些节点上安装并管理 Kubernetes。创建本地集群

安装程序预配基础设施

在安装程序预配基础设施(IPI)中,平台通过 Immutable OS 预配机器并管理节点操作系统。此模型适用于平台拥有所选提供方集成的受支持集群预配、扩缩容和升级生命周期的场景。

目前,平台支持使用 Alauda OS 进行不可变节点管理。有关不可变基础设施概念和提供方特定工作流,请参阅关于不可变基础设施

用户预配基础设施

在用户预配基础设施中,用户在创建集群之前准备物理机或虚拟机。平台在这些节点上安装并管理 Kubernetes,而节点操作系统管理(包括预配、补丁和替换)仍由用户控制。

当组织已经拥有成熟的基础设施或操作系统管理流程时,此模型非常适合。有关集群创建工作流,请参阅创建本地集群

如需通过 API 创建和管理用户预配基础设施集群,请参阅 不可变基础设施 API 参考,并进入 Provider APIs > User-Provisioned Infrastructure Provider APIs

托管控制平面

托管控制平面是一种控制平面拓扑。每个托管集群都有自己的控制平面,而多个托管控制平面作为工作负载运行在管理集群上。

中,HCP 通过 Kamaji(TenantControlPlane)实现。有关当前支持范围和评估详情,请参阅关于托管控制平面

第三方集群接入

第三方集群是由 之外提供的现有 Kubernetes 环境。它们可以包括标准 Kubernetes 环境、外部 Kubernetes 发行版或公共云 Kubernetes 服务。 可以在文档中列出的前提条件和注意事项下提供集中式治理和运维,但接入并不会使 成为外部集群的 Kubernetes 生命周期、节点生命周期或提供方基础设施生命周期的所有者。

第三方集群通过导入或注册工作流进行接入:

接入方式连接模型适用场景
导入集群global 集群使用提供的地址、CA 和凭据连接到目标集群 API server。平台能够访问目标集群 API server,且 operator 能够提供所需的集群信息。
注册集群目标集群中的反向代理服务发起注册,并与平台建立隧道。目标集群应主动发起连接,或者无法直接访问目标 API server。

证书、审计数据、控制平面指标、入口、存储、节点操作、连接性以及 Extension 兼容性可能存在提供方特定的注意事项。请使用导入和注册工作流页面查看详细前提条件。

有关接入工作流,请参阅第三方集群接入导入第三方集群注册集群

版本兼容性

使用Kubernetes 支持矩阵选择平台托管集群创建目标、验证工作负载集群升级前提条件,并验证第三方集群接入版本。这些是针对不同决策的独立范围。

升级前提行为

  • 对于 4.3 及更高版本,工作负载集群只需在 global 集群升级之前保持在兼容版本范围内。
  • 第三方接入范围与用于该升级前提条件的兼容版本范围相互独立。

4.2 及更早版本

  • 在升级 global 集群之前,请先将工作负载集群升级到最新记录的兼容 Kubernetes 版本。
  • 请使用 Kubernetes 支持矩阵作为已文档化版本映射的数值依据。