Auf dieser Seite wird beschrieben, wie Sie einen Anthos on Bare Metal-Hybridcluster im Hochverfügbarkeitsmodus mit virtuellen Maschinen (VMs) einrichten, die in Compute Engine ausgeführt werden.
Sie können Anthos-Cluster auf Bare Metal schnell und ohne vorherige Hardware testen. Durch das Ausführen der Schritte auf dieser Seite erhalten Sie eine funktionierende Anthos-Cluster-Umgebung auf einer Bare-Metal-Testumgebung, die in Compute Engine ausgeführt wird.
Führen Sie die folgenden Schritte aus, um Anthos-Cluster auf Bare Metal auf Compute Engine-VMs zu testen:
- Sechs VMs in Compute Engine erstellen
- Erstellen Sie ein
vxlan
-Netzwerk zwischen allen VMs mit L2-Verbindung. - Voraussetzungen für Anthos-Cluster auf Bare Metal installieren
Hinweise
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
- Notieren Sie sich die Projekt-ID, da Sie sie brauchen, um eine Umgebungsvariable festzulegen, die in den Skripts und Befehlen auf dieser Seite verwendet wird. Wenn Sie ein vorhandenes Projekt auswählen, müssen Sie entweder Projektinhaber oder -bearbeiter sein.
-
Achten Sie darauf, dass auf Ihrer Linux-Workstation die neueste Google Cloud CLI, das Befehlszeilentool für die Interaktion mit Google Cloud, installiert ist. Wenn Sie die gcloud CLI bereits installiert haben, aktualisieren Sie ihre Komponenten mit dem folgenden Befehl:
gcloud components update
Je nachdem, wie die gcloud CLI installiert wurde, wird möglicherweise die folgende Meldung angezeigt: „Sie können diese Aktion nicht ausführen, da der Komponentenmanager der Google Cloud CLI für diese Installation deaktiviert ist. Sie können den folgenden Befehl ausführen, um dasselbe Ergebnis für die Installation zu erzielen: Folgen Sie der Anleitung, um den Befehl zu kopieren und einzufügen, um die Komponenten zu aktualisieren.
Die Schritte in dieser Anleitung stammen aus dem Installationsskript im Repository anthos-samples. Im Abschnitt „FAQs“ finden Sie weitere Informationen dazu, wie Sie dieses Skript anpassen, um mit einigen beliebten Varianten zu arbeiten.
Sechs VMs in Compute Engine erstellen
Führen Sie diese Schritte aus, um die folgenden VMs zu erstellen:
- Eine VM für die Administratorworkstation. Eine Administratorworkstation hostet Befehlszeilentools (CLI) und Konfigurationsdateien, um Cluster während der Installation bereitzustellen. Über die Befehlszeile können Sie mit bereitgestellten Clustern nach der Installation interagieren. Die Administratorworkstation hat über SSH Zugriff auf alle anderen Knoten im Cluster.
- Drei VMs für die drei Knoten der Steuerungsebene, die zum Ausführen der Anthos-Cluster auf Bare-Metal-Steuerungsebene erforderlich sind.
- Zwei VMs für die beiden Worker-Knoten, die zum Ausführen von Arbeitslasten in den Anthos-Clustern auf Bare-Metal-Clustern benötigt werden.
Richten Sie Umgebungsvariablen ein:
export PROJECT_ID=PROJECT_ID export ZONE=ZONE export CLUSTER_NAME=CLUSTER_NAME export BMCTL_VERSION=1.13.10
Für
ZONE
können Sieus-central1-a
oder eine der anderen Compute Engine-Zonen verwenden .Führen Sie die folgenden Befehle aus, um sich mit Ihrem Google-Konto anzumelden und Ihr Projekt als Standard festzulegen:
gcloud auth login gcloud config set project $PROJECT_ID gcloud config set compute/zone $ZONE
Erstellen Sie das Dienstkonto
baremetal-gcr
:Aktivieren Sie Google Cloud APIs und Dienste:
Weisen Sie dem Dienstkonto
baremetal-gcr
zusätzliche Berechtigungen zu, damit Sie nicht mehrere Dienstkonten für verschiedene APIs und Dienste benötigen:Erstellen Sie die Variablen und Arrays, die für alle Befehle auf dieser Seite benötigt werden:
Verwenden Sie die folgende Schleife, um sechs VMs zu erstellen:
Dieser Befehl erstellt VM-Instanzen mit den folgenden Namen:
- abm-ws: Die VM für die Administrator-Workstation.
- abm-cp1, abm-cp2, abm-cp3: die VMs für die Knoten der Steuerungsebene.
- abm-w1, abm-w2: Die VMs für die Knoten, auf denen Arbeitslasten ausgeführt werden.
Prüfen Sie mit der folgenden Schleife, ob SSH auf allen VMs bereit ist:
Erstellen Sie ein vxlan
-Netzwerk mit einer L2-Verbindung zwischen VMs
Verwenden Sie die standardmäßige vxlan
-Funktion von Linux, um ein Netzwerk zu erstellen, das alle VMs mit L2-Verbindungen verbindet.
Der folgende Befehl enthält zwei Schleifen, die die folgenden Aktionen ausführen:
- Stellen Sie eine SSH-Verbindung zu jeder VM her.
- Aktualisieren Sie die erforderlichen Pakete und installieren Sie sie.
Führen Sie die erforderlichen Befehle aus, um das Netzwerk mit
vxlan
zu konfigurieren.
Sie haben jetzt L2-Verbindungen im Netzwerk 10.200.0.0/24. Die VMs haben die folgenden IP-Adressen:
- VM der Administratorworkstation: 10.200.0.2
- VMs, auf denen die Knoten der Steuerungsebene ausgeführt werden:
- 10.200.0.3
- 10.200.0.4
- 10.200.0.5
- VMs, auf denen die Worker-Knoten ausgeführt werden:
- 10.200.0.6
- 10.200.0.7
Voraussetzungen für Anthos-Cluster auf Bare Metal installieren
Sie müssen die folgenden Tools auf der Administratorworkstation installieren, bevor Sie Anthos-Cluster auf Bare Metal installieren:
bmctl
kubectl
- Docker
So installieren Sie die Tools und bereiten die Anthos-Cluster auf Bare-Metal-Installation vor:
Führen Sie die folgenden Befehle aus, um den Dienstkontoschlüssel auf die Administrator-Workstation herunterzuladen und die erforderlichen Tools zu installieren:
Führen Sie die folgenden Befehle aus, damit
root@10.200.0.x
funktioniert. Mit den Befehlen werden die folgenden Aufgaben ausgeführt:- Generieren Sie einen neuen SSH-Schlüssel auf der Administratorworkstation.
- Fügen Sie den öffentlichen Schlüssel zu allen anderen VMs im Deployment hinzu.
Anthos on Bare Metal-Hybridcluster bereitstellen
Der folgende Codeblock enthält alle Befehle und Konfigurationen, die zum Ausführen der folgenden Aufgaben erforderlich sind:
- Erstellen Sie die Konfigurationsdatei für den erforderlichen Hybridcluster.
- Führen Sie die Preflight-Prüfungen durch.
- Stellen Sie den Cluster bereit.
Cluster prüfen
Sie finden die Datei kubeconfig
Ihres Clusters auf der Administrator-Workstation im Verzeichnis bmctl-workspace
des Stammkontos. Führen Sie die folgenden Schritte aus, um Ihre Bereitstellung zu überprüfen.
Stellen Sie eine SSH-Verbindung zur Administrator-Workstation als Root her:
gcloud compute ssh root@abm-ws --zone ${ZONE}
Sie können alle Meldungen zum Aktualisieren der VM ignorieren und diese Anleitung ausführen. Wenn Sie die VMs als Testumgebung behalten möchten, sollten Sie das Betriebssystem aktualisieren oder auf den nächsten Release upgraden, wie in der Ubuntu-Dokumentation beschrieben.
Legen Sie die Umgebungsvariable
KUBECONFIG
mit dem Pfad zur Konfigurationsdatei des Clusters fest, umkubectl
-Befehle für den Cluster auszuführen.export clusterid=CLUSTER_NAME export KUBECONFIG=$HOME/bmctl-workspace/$clusterid/$clusterid-kubeconfig kubectl get nodes
Legen Sie den aktuellen Kontext in einer Umgebungsvariablen fest:
export CONTEXT="$(kubectl config current-context)"
Führen Sie dazu den folgenden
gcloud
-Befehl aus. Dieser Befehl:- Gewährt Ihrem Nutzerkonto die Rolle
clusterrole/cluster-admin
von Kubernetes im Cluster. - Konfiguriert den Cluster so, dass Sie
kubectl
-Befehle auf Ihrem lokalen Computer ausführen können, ohne eine SSH-Verbindung zur Administratorworkstation herstellen zu müssen.
Ersetzen Sie
GOOGLE_ACCOUNT_EMAIL
durch die E-Mail-Adresse, die mit Ihrem Google Cloud-Konto verknüpft ist. Beispiel:--users=alex@example.com
.gcloud container fleet memberships generate-gateway-rbac \ --membership=CLUSTER_NAME \ --role=clusterrole/cluster-admin \ --users=GOOGLE_ACCOUNT_EMAIL \ --project=PROJECT_ID \ --kubeconfig=$KUBECONFIG \ --context=$CONTEXT\ --apply
Die Ausgabe dieses Befehls sieht so aus, weil er gekürzt wurde:
Validating input arguments. Specified Cluster Role is: clusterrole/cluster-admin Generated RBAC policy is: -------------------------------------------- ... Applying the generate RBAC policy to cluster with kubeconfig: /root/bmctl-workspace/CLUSTER_NAME/CLUSTER_NAME-kubeconfig, context: CLUSTER_NAME-admin@CLUSTER_NAME Writing RBAC policy for user: GOOGLE_ACCOUNT_EMAIL to cluster. Successfully applied the RBAC policy to cluster.
- Gewährt Ihrem Nutzerkonto die Rolle
Wenn Sie fertig sind, geben Sie exit ein, um sich von der Administratorworkstation abzumelden.
Rufen Sie den Eintrag
kubeconfig
ab, der über das Connect-Gateway auf den Cluster zugreifen kann.gcloud container fleet memberships get-credentials CLUSTER_NAME
Die Ausgabe sieht in etwa so aus:
Starting to build Gateway kubeconfig... Current project_id: PROJECT_ID A new kubeconfig entry "connectgateway_PROJECT_ID_global_CLUSTER_NAME" has been generated and set as the current context.
Sie können jetzt
kubectl
-Befehle über das Connect-Gateway ausführen:kubectl get nodes kubectl get namespaces
Über die Google Cloud Console beim Cluster anmelden
Wenn Sie Ihre Arbeitslasten in Anthos-Clustern auf Bare Metal in der Google Cloud Console beobachten möchten, müssen Sie sich im Cluster anmelden. Bevor Sie sich zum ersten Mal in der Console anmelden, müssen Sie eine Authentifizierungsmethode konfigurieren. Die einfachste Authentifizierungsmethode ist die Google-Identität. Mit dieser Authentifizierungsmethode können Sie sich mit der E-Mail-Adresse anmelden, die mit Ihrem Google Cloud-Konto verknüpft ist.
Mit dem Befehl gcloud container fleet memberships generate-gateway-rbac
, den Sie im vorherigen Abschnitt ausgeführt haben, wird der Cluster so konfiguriert, dass Sie sich mit Ihrer Google-Identität anmelden können.
In der Google Cloud Console haben Sie folgende Möglichkeiten:
Klicken Sie auf der Seite GKE-Cluster neben dem registrierten Cluster auf
Aktionen und dann auf Anmelden.
oder:
Wählen Sie auf der Seite Anthos-Cluster in der Liste der Cluster den Cluster aus, bei dem Sie sich anmelden möchten, und klicken Sie dann im angezeigten Informationsfenster auf Anmelden.
Mit Google-Identität anmelden auswählen
Klicken Sie auf Login.
Bereinigen
Stellen Sie eine Verbindung zur Administratorworkstation her, um die Cluster-VMs vor der Installation auf ihren Zustand zurückzusetzen und die Registrierung des Clusters in Ihrem Google Cloud-Projekt aufzuheben:
gcloud compute ssh root@abm-ws --zone ${ZONE} << EOF set -x export clusterid=CLUSTER_NAME bmctl reset -c \$clusterid EOF
Listen Sie alle VMs auf, deren Name
abm
enthält:gcloud compute instances list | grep 'abm'
Bestätigen Sie, dass Sie mit dem Löschen aller VMs fortfahren möchten, die
abm
im Namen enthalten.Nach der Bestätigung können Sie
abm
-VMs mit dem folgenden Befehl löschen:gcloud compute instances list --format="value(name)" | grep 'abm' | xargs gcloud \ --quiet compute instances delete