平台模型
采用 hub-and-spoke 模型。global 集群提供中央平台管理平面,而业务集群和第三方集群则在平台治理下运行或暴露 Kubernetes 工作负载。
使用平台模型可帮助你理解主要的平台对象及其相互关系。
global 集群
global 集群在 Core 安装期间部署。它提供用于 Web 控制台访问、平台 API、用户和角色、项目治理、集群管理、Extension 管理以及全平台协调的中央管理平面。
global 集群不仅仅是管理模型中的另一个业务集群。在 Multi-Cluster 部署中,应避免在 global 集群上运行非平台业务工作负载。在 Single Cluster 部署中,global 集群也会承载业务工作负载,因此资源规划必须同时考虑平台组件和应用工作负载。
有关安装规划,请参见 Install Overview 和 Plan。
业务集群
业务集群是运行应用工作负载并由 global 集群管理的 Kubernetes 集群。当所选基础设施模型支持该生命周期时, 可以创建并对业务集群进行生命周期管理。
业务集群继承平台治理,并且可以与项目和命名空间关联。根据所选集群模型和已安装能力,它们还可以接收 Extensions、可观测性组件、网络组件、存储集成以及应用工作负载。
有关集群创建任务,请参见 Clusters Overview 和 Creating an On-Premise Cluster。
第三方集群
第三方集群是一个 Kubernetes 环境,其 Kubernetes 发行版和生命周期由 之外的主体提供或管理。这包括现有 Kubernetes 环境、外部 Kubernetes 发行版以及公有云 Kubernetes 服务。
当满足所需的版本范围、连通性、凭据、已安装组件、提供商前提条件以及 Extension 兼容性要求时, 可以接入第三方集群,以实现集中治理、资源可见性、应用运维、Extension 安装以及可观测性集成。
对于第三方集群,除非某个特定提供商或插件文档明确说明具备该能力,否则 不负责完整的 Kubernetes 生命周期、节点生命周期或提供商基础设施生命周期。Kubernetes 安装、Kubernetes 升级、节点扩缩容以及基础设施操作通常仍由集群所有者、外部发行版或云提供商负责。
Third-party cluster 是这些已接入环境的产品模型术语。Managed Cluster 是用于管理这些环境的当前 UI 和导航标签。
有关接入工作流,请参见 Third-Party Cluster Onboarding、Import Third-Party Clusters 和 Register Cluster。
托管控制平面
Hosted Control Plane (HCP) 是一种控制平面拓扑,而不是与 Installer-Provisioned Infrastructure (IPI) 或 User-Provisioned Infrastructure (UPI) 并列的集群模型。在 HCP 中,每个托管集群都有自己的托管控制平面,多个托管控制平面作为工作负载运行在管理集群上。在 中,HCP 通过 Kamaji (TenantControlPlane) 实现。
有关当前 HCP 的成熟度、操作系统、连通性、生产使用边界和相关任务,请参见 About Hosted Control Plane。
项目和命名空间
项目是用于租户、团队或业务系统的治理单元。它可以跨多个关联集群,并为用户、配额、策略和资源可见性提供边界。
命名空间是 Kubernetes 的资源隔离单元。在 中,可以在项目中创建或导入命名空间,从而让项目级治理应用于该命名空间及其工作负载。
二者的关系如下:
有关项目和命名空间的概念,请参见 Project Introduction 和 Namespace Management。
各部分发生的位置
有关高层架构,请参见 Architecture。有关模型比较和责任边界,请参见 Cluster Management Models。