集群管理模型

使用集群管理模型来区分三个规划决策:

  1. 基础设施责任。
  2. 控制平面拓扑。
  3. Kubernetes 所有权和入驻。

每条集群路径都会将这些维度上的选项组合起来。Installer-Provisioned Infrastructure (IPI)、User-Provisioned Infrastructure (UPI)、Hosted Control Plane (HCP) 以及当前 UI 标签 Managed Cluster 不是一组扁平的、相互排斥的集群类型列表。

基础设施责任

基础设施责任说明由谁来提供和管理机器、节点操作系统以及 Kubernetes 生命周期。

模型机器和节点节点操作系统Kubernetes 生命周期主要文档
Installer-Provisioned Infrastructure (IPI)通过平台及其基础设施提供商集成进行预配。由平台使用 Immutable OS 管理。由平台管理,包括受支持的预配、扩缩容和升级流程。关于 Immutable Infrastructure
User-Provisioned Infrastructure (UPI)由用户准备为物理机或虚拟机。由用户管理。在用户准备好节点后,由平台安装并管理。创建本地集群

IPI 和 UPI 描述的是责任边界。它们本身并不说明控制平面是托管的还是专用的,也不说明第三方集群是否已经被导入或注册。

现有的第三方 Kubernetes 环境包含在 Kubernetes 所有权与入驻 中,因为它们的 Kubernetes 分发版和生命周期通常存在于 之外。

控制平面拓扑

控制平面拓扑说明 Kubernetes 控制平面组件运行在何处。

拓扑含义支持边界
专用控制平面控制平面组件运行在目标集群中的控制平面节点上。这是当前生产指导中的标准拓扑。
Hosted Control Plane每个托管集群都有自己的控制平面,但控制平面作为工作负载运行在管理集群上。在 中,HCP 通过 Kamaji(TenantControlPlane)实现。有关当前成熟度、操作系统、连接性和生产使用边界,请参见 关于 Hosted Control Plane

HCP 是针对控制平面的架构。它不是 Core 的默认能力,也不是与 IPI 或 UPI 并列的概念。

有关更多信息,请参见 关于 Hosted Control Plane

Kubernetes 所有权与入驻

Kubernetes 所有权说明 是否拥有 Kubernetes 生命周期,或者 Kubernetes 环境是否已存在于 之外。

模型如何进入平台生命周期边界
生命周期管理的业务集群通过受支持的 集群工作流创建。 管理所选模型受支持的 Kubernetes 生命周期。
第三方集群通过导入或注册工作流入驻。 在文档化的前提条件和注意事项范围内提供集中治理和运维。外部集群所有者、分发版或提供商通常负责 Kubernetes 生命周期、节点生命周期以及提供商基础设施生命周期。

Managed Cluster 是第三方集群入驻和管理区域当前使用的 UI 和导航标签。对于产品模型规划,请使用 Third-party cluster

Import clusterRegister cluster 是第三方集群的入驻方法:

入驻方法连接模型适用场景
Import clusterglobal 集群使用提供的地址、CA 和凭据连接到目标集群 API server。平台可以访问目标集群 API server,并且 operator 可以提供所需的集群信息。
Register cluster目标集群中的反向代理服务发起注册并建立到平台的隧道。目标集群应主动发起连接,或者平台对目标 API server 的直接访问受到限制。

入驻之后,预期的 day-2 管理在 Overview 级别上被视为相同。不过,提供商和特定工作流的注意事项仍然适用。

第三方集群能力边界

在满足前提条件时, 可以为第三方集群提供以下入口能力:

  • 资源可见性和集中治理。
  • 项目和命名空间关联。
  • Application 运维。
  • Operator 和 Cluster Plugin 安装,但受 Extension 兼容性限制。
  • 可观测性集成,但受已安装组件、网络路径、凭据和提供商注意事项限制。

第三方集群入驻并不意味着 会在每个第三方集群上管理每个 Kubernetes 版本、提供商操作、节点操作、证书、控制平面指标、审计源、Ingress 路径、存储类或 Extension 镜像。

请使用 Kubernetes Support Matrix 中产品支持的入驻范围来确认 Kubernetes 版本是否符合要求。请另行检查提供商前提条件和确切的 Extension 兼容性。

有关准确的矩阵和升级关系,请参见 Kubernetes Support MatrixVersion and Lifecycle

提供商和工作流注意事项

使用以下注意事项类别来确定应查看哪份提供商或工作流文档,以获取提供商特定的详细信息。

注意事项类别需要检查的内容继续阅读
Kubernetes 生命周期Kubernetes 安装或升级是由 管理,还是由外部所有者管理。集群概览
节点生命周期所选模型是否支持从平台 UI 添加、删除或扩缩容节点。节点管理
连接性global 集群和目标集群是否可以访问所需端点,以及是否需要平台 URL 注解。导入集群的网络配置
证书平台对所选工作流可见或轮换哪些证书。导入第三方集群 下的提供商或入驻工作流文档
审计和指标目标环境是否提供审计数据和控制平面指标。审计 以及提供商工作流文档
Ingress 和存储导入后是否需要为 Ingress、负载均衡或存储类进行初始化。公有云集群初始化
Extension 兼容性确切的 Operator 或 Cluster Plugin 版本是否支持目标 版本和集群模型。Core and Extensions

如果你需要决定接下来阅读什么,请参见 了解更多