前置条件

在安装 global 集群之前,需要先准备满足要求的硬件、网络和 OS。

INFO
  1. 当前平台不支持在已有 Kubernetes 环境中直接安装 global 集群。如果你的环境中已经存在 Kubernetes 集群,请先备份数据并清理环境后再安装。
  2. 如果你计划使用 global 集群容灾,请先阅读 global 集群容灾
  3. 请确保所有新节点都满足 节点要求
  4. 磁盘性能和容量也必须满足 磁盘配置要求

资源规划

本节提供在安装 之前的资源规划指导。 请根据你的环境和使用需求选择合适的部署场景,并据此准备资源。

INFO

以下建议仅覆盖成功安装 global 集群 所需的最小资源。

它们不包括在 global 集群上部署的任何额外扩展或组件所需的资源。

有关各扩展的详细要求,请参阅对应的组件文档。

部署架构

WARNING

对于 ARM 架构(例如 Kunpeng 920),建议将配置提升到 x86 最低配置的 2 倍,但不低于 1.5 倍

例如:如果 x86 需要 8 核 16GB,那么 ARM 至少应达到 12 核 24GB,推荐配置为 16 核 32GB。

在安装之前,你必须先确定最适合你的使用场景的部署架构。 支持以下三种常见部署架构:

  • 多集群

    如果你需要集中管理多个 Kubernetes 集群,请选择此架构。 在此模式下, 由一个 global 集群 和多个 业务集群 组成。 在 global 集群上运行非平台业务负载可能会降低平台稳定性和性能,应尽量避免。

  • 单集群

    如果你计划只安装一个集群并直接在其上运行工作负载,请选择此架构。 在此模式下,global 集群同时充当业务集群,因此与多集群模式下纯粹的 global 集群部署相比,需要更多资源

  • 单节点

    WARNING

    此架构仅用于测试或概念验证,不应用于生产环境。

单节点

下表列出了在 单节点 模式下安装 最低硬件要求

资源最低要求
CPU12 核
内存24GB
存储存储容量

单集群

在此模式下,global 集群同时充当控制平面和业务集群。 global 集群的控制平面节点数必须为 3。

总资源需求由两部分组成:

  • global 集群自身所需的基础资源
  • 在同一集群上运行工作负载所需的额外资源

高可用 global 集群 所需资源如下:

资源最低要求
CPU8 核
内存16GB
存储存储容量

如需估算工作负载所需的额外资源,请参阅 评估业务集群资源

多集群

在管理多个业务集群时,global 集群的资源占用会随着所管理集群数量的增加而线性上升。 额外开销主要来自集群注册、监控以及控制平面同步。

如需根据所管理集群数量估算 global 集群所需资源,请参阅 评估 global 集群资源

网络

在安装之前,请确保已准备好所需的网络资源。

如果你的环境中有硬件负载均衡器,推荐使用它。如果没有,可以启用 Self-built VIP,它使用 keepalived 提供软件负载均衡。

注意: Self-built VIP 不支持域名配置。

网络资源

资源是否必需数量说明
global VIP必需1用于集群内节点访问 kube-apiserver,并配置在负载均衡设备中以确保高可用性。
该 IP 也可用作平台 Web UI 的访问地址。
global 集群处于同一网络中的业务集群也可以通过该 IP 访问 global 集群。
外部 IP可选按需当存在与 global 集群不在同一网络中的业务集群时,例如混合云场景,必须提供该 IP。其他网络中的业务集群通过该 IP 访问 global 集群。
该 IP 需要配置在负载均衡设备中以确保高可用性。
该 IP 也可用作平台 Web UI 的访问地址。
域名推荐按需

推荐用于集群端点和平台访问地址。请提前提供,并确保域名解析正确。

推荐使用域名,因为如果在集群安装后需要变更 VIP,可以轻松更新 DNS 记录而不影响集群运行。

在以下情况下,域名是必需的:

  • global 集群需要支持 IPv6 访问;
  • 计划为 global 集群配置容灾方案。
证书可选按需建议使用受信任的证书,以避免浏览器安全警告;如果未提供,安装程序将生成自签名证书,但在使用 HTTPS 时可能存在安全风险。
注意

如果平台需要配置多个访问地址(例如内网和外网地址),请根据上表提前准备相应的 IP 地址或域名。你可以稍后在安装参数中进行配置,或者在安装后根据产品文档进行添加。

网络配置

类型要求说明
网络带宽集群内带宽必须 ≥1 Gbps(推荐 10 Gbps)。
跨集群带宽必须 ≥100 Mbps(推荐 1 Gbps)。
带宽不足可能会显著降低数据查询性能。
网络时延集群内时延必须 ≤10 ms。
跨集群时延必须 ≤100 ms(推荐 ≤30 ms)。
网络策略请参考 负载均衡器转发规则,确保必要端口已开放。
IP 地址范围global 集群节点应避免使用 172.17-18 网段。如果已经使用,请调整 nerdctl 配置(添加 bip 参数)以避免冲突。

负载均衡器转发规则

此规则旨在确保 global 集群能够正常接收来自负载均衡器的流量。请根据下表检查网络策略,确保相关端口已开放。

源 IP协议目标 IP目标端口说明
global VIP, External IPTCP所有控制平面节点 IP443

通过 HTTPS 协议为平台 Web UI、镜像仓库和 Kubernetes API Server 提供访问服务。默认端口为 443。如果你需要使用自定义 HTTPS 端口,请执行以下操作:

  • 将端口转发规则中的目标端口替换为你的自定义端口号。
  • 然后在 Web UI 安装参数中填写你的自定义端口号。
global VIP, External IPTCP所有控制平面节点 IP6443

此端口为集群内节点提供访问 Kubernetes API Server 的能力。

global VIP, External IPTCP所有控制平面节点 IP11443

此端口为集群内节点提供访问镜像仓库的能力。
注意:如果你计划使用外部平台镜像仓库,而不是 global 集群提供的 Registry,则无需配置此端口。有关外部仓库网络要求,请参阅 准备外部平台镜像仓库

提示
  • 建议在负载均衡器上配置健康检查,以监控端口状态。
  • global 集群容灾要求在两个集群 VIP 上都配置负载均衡监听,并且主备集群网络之间具备双向网络访问能力。请参阅 网络要求
  • 平台默认仅支持 HTTPS。如果需要支持 HTTP,你需要为所有控制平面节点开放 HTTP 端口。

外部平台镜像仓库

对于新的生产部署,当你的组织需要独立的仓库可用性、容量、备份和生命周期管理时,请准备一个由客户自主管理的外部平台镜像仓库。

在运行 setup.sh 之前,请完成 准备外部平台镜像仓库。该页面定义了所需的地址、网络访问、存储以及推送和拉取权限;将这些要求与生产建议区分开来;并说明如何上传完整的目标版本负载。