集群管理模型
使用集群管理模型来区分三个规划决策:
- 基础设施责任。
- 控制平面拓扑。
- Kubernetes 所有权和入驻。
每条集群路径都会将这些维度上的选项组合起来。Installer-Provisioned Infrastructure (IPI)、User-Provisioned Infrastructure (UPI)、Hosted Control Plane (HCP) 以及当前 UI 标签 Managed Cluster 不是一组扁平的、相互排斥的集群类型列表。
基础设施责任
基础设施责任说明由谁来提供和管理机器、节点操作系统以及 Kubernetes 生命周期。
IPI 和 UPI 描述的是责任边界。它们本身并不说明控制平面是托管的还是专用的,也不说明第三方集群是否已经被导入或注册。
现有的第三方 Kubernetes 环境包含在 Kubernetes 所有权与入驻 中,因为它们的 Kubernetes 分发版和生命周期通常存在于 之外。
控制平面拓扑
控制平面拓扑说明 Kubernetes 控制平面组件运行在何处。
HCP 是针对控制平面的架构。它不是 Core 的默认能力,也不是与 IPI 或 UPI 并列的概念。
有关更多信息,请参见 关于 Hosted Control Plane。
Kubernetes 所有权与入驻
Kubernetes 所有权说明 是否拥有 Kubernetes 生命周期,或者 Kubernetes 环境是否已存在于 之外。
Managed Cluster 是第三方集群入驻和管理区域当前使用的 UI 和导航标签。对于产品模型规划,请使用 Third-party cluster。
Import cluster 和 Register cluster 是第三方集群的入驻方法:
入驻之后,预期的 day-2 管理在 Overview 级别上被视为相同。不过,提供商和特定工作流的注意事项仍然适用。
第三方集群能力边界
在满足前提条件时, 可以为第三方集群提供以下入口能力:
- 资源可见性和集中治理。
- 项目和命名空间关联。
- Application 运维。
- Operator 和 Cluster Plugin 安装,但受 Extension 兼容性限制。
- 可观测性集成,但受已安装组件、网络路径、凭据和提供商注意事项限制。
第三方集群入驻并不意味着 会在每个第三方集群上管理每个 Kubernetes 版本、提供商操作、节点操作、证书、控制平面指标、审计源、Ingress 路径、存储类或 Extension 镜像。
请使用 Kubernetes Support Matrix 中产品支持的入驻范围来确认 Kubernetes 版本是否符合要求。请另行检查提供商前提条件和确切的 Extension 兼容性。
有关准确的矩阵和升级关系,请参见 Kubernetes Support Matrix 和 Version and Lifecycle。
提供商和工作流注意事项
使用以下注意事项类别来确定应查看哪份提供商或工作流文档,以获取提供商特定的详细信息。
如果你需要决定接下来阅读什么,请参见 了解更多。