平台模型

采用 hub-and-spoke 模型。global 集群提供中央平台管理平面,而业务集群和第三方集群则在平台治理下运行或暴露 Kubernetes 工作负载。

使用平台模型可帮助你理解主要的平台对象及其相互关系。

global 集群

global 集群在 Core 安装期间部署。它提供用于 Web 控制台访问、平台 API、用户和角色、项目治理、集群管理、Extension 管理以及全平台协调的中央管理平面。

global 集群不仅仅是管理模型中的另一个业务集群。在 Multi-Cluster 部署中,应避免在 global 集群上运行非平台业务工作负载。在 Single Cluster 部署中,global 集群也会承载业务工作负载,因此资源规划必须同时考虑平台组件和应用工作负载。

有关安装规划,请参见 Install OverviewPlan

业务集群

业务集群是运行应用工作负载并由 global 集群管理的 Kubernetes 集群。当所选基础设施模型支持该生命周期时, 可以创建并对业务集群进行生命周期管理。

业务集群继承平台治理,并且可以与项目和命名空间关联。根据所选集群模型和已安装能力,它们还可以接收 Extensions、可观测性组件、网络组件、存储集成以及应用工作负载。

有关集群创建任务,请参见 Clusters OverviewCreating an On-Premise Cluster

第三方集群

第三方集群是一个 Kubernetes 环境,其 Kubernetes 发行版和生命周期由 之外的主体提供或管理。这包括现有 Kubernetes 环境、外部 Kubernetes 发行版以及公有云 Kubernetes 服务。

当满足所需的版本范围、连通性、凭据、已安装组件、提供商前提条件以及 Extension 兼容性要求时, 可以接入第三方集群,以实现集中治理、资源可见性、应用运维、Extension 安装以及可观测性集成。

对于第三方集群,除非某个特定提供商或插件文档明确说明具备该能力,否则 不负责完整的 Kubernetes 生命周期、节点生命周期或提供商基础设施生命周期。Kubernetes 安装、Kubernetes 升级、节点扩缩容以及基础设施操作通常仍由集群所有者、外部发行版或云提供商负责。

Third-party cluster 是这些已接入环境的产品模型术语。Managed Cluster 是用于管理这些环境的当前 UI 和导航标签。

有关接入工作流,请参见 Third-Party Cluster OnboardingImport Third-Party ClustersRegister Cluster

托管控制平面

Hosted Control Plane (HCP) 是一种控制平面拓扑,而不是与 Installer-Provisioned Infrastructure (IPI) 或 User-Provisioned Infrastructure (UPI) 并列的集群模型。在 HCP 中,每个托管集群都有自己的托管控制平面,多个托管控制平面作为工作负载运行在管理集群上。在 中,HCP 通过 Kamaji (TenantControlPlane) 实现。

有关当前 HCP 的成熟度、操作系统、连通性、生产使用边界和相关任务,请参见 About Hosted Control Plane

项目和命名空间

项目是用于租户、团队或业务系统的治理单元。它可以跨多个关联集群,并为用户、配额、策略和资源可见性提供边界。

命名空间是 Kubernetes 的资源隔离单元。在 中,可以在项目中创建或导入命名空间,从而让项目级治理应用于该命名空间及其工作负载。

二者的关系如下:

对象 中的关系
global 集群承载中央管理平面并管理平台治理状态。
业务集群或第三方集群提供 Kubernetes 容量以及工作负载运行所在的集群本地 API。
项目定义租户、团队或业务系统的治理边界,并可与一个或多个集群关联。
命名空间存在于关联集群中,并且可以在项目中创建或导入,使项目治理得以应用。
工作负载和资源在命名空间内运行,并继承适用的项目、命名空间和集群策略。

有关项目和命名空间的概念,请参见 Project IntroductionNamespace Management

各部分发生的位置

区域通常发生在 global 集群中通常发生在业务集群或第三方集群中
平台访问Web 控制台、平台 API、中央身份验证流程以及平台级控制器集群 API 端点和集群本地 Kubernetes API
治理用户、角色、项目、配额、策略以及集群关联命名空间级 Kubernetes 资源和工作负载权限
集群生命周期集群创建、接入记录、受支持集群模型的升级编排以及 Extension 管理Kubernetes 控制平面、节点、工作负载、集群本地组件以及由提供商负责的生命周期
可观测性和审计当已安装所需服务时,集中视图、查询、仪表板和审计界面指标、日志、事件或审计收集组件,受提供商和连通性边界限制
恢复Global Cluster Disaster Recovery 和平台状态恢复规划集群级备份/恢复、组件数据恢复以及应用备份/恢复

有关高层架构,请参见 Architecture。有关模型比较和责任边界,请参见 Cluster Management Models