Vorbereitung der Clusterknotenmaschinen

GKE on Bare Metal unterstützt eine Vielzahl von Systemen, die auf der Hardware ausgeführt werden, die die Zielbetriebssystem-Distributionen unterstützen. Eine GKE on Bare Metal-Konfiguration kann auf minimaler Hardware oder auf mehreren Maschinen ausgeführt werden, um Flexibilität, Verfügbarkeit und Leistung zu bieten.

Unabhängig von Ihrer GKE on Bare Metal-Konfiguration müssen Ihre Knoten und Cluster genügend CPU-, RAM- und Speicherressourcen haben, um die Anforderungen von Clustern und den ausgeführten Arbeitslasten zu erfüllen.

Wenn Sie GKE on Bare Metal installieren, können Sie verschiedene Arten von Clustern erstellen:

  • Ein Nutzercluster, der Arbeitslasten ausführt.
  • Ein Administratorcluster der Nutzercluster zur Ausführung von Arbeitslasten erstellt und steuert.
  • Ein eigenständiger Cluster ist ein einzelner Cluster, der Arbeitslasten verwalten und ausführen kann. Ein eigenständiger Cluster kann jedoch keine Nutzercluster erstellen oder verwalten.
  • Ein Hybridcluster kann Arbeitslasten verwalten und ausführen. Ein Hybridcluster kann außerdem zusätzliche Nutzercluster erstellen und verwalten.

Zusätzlich zum Clustertyp können Sie in Bezug auf die Ressourcenanforderungen aus den folgenden Installationsprofilen auswählen:

  • Standard: Das Standardprofil hat Standardanforderungen an Systemressourcen, die für alle Clustertypen verwendet werden können.

  • Edge: Das Edge-Profil hat die Systemressourcenanforderungen erheblich reduziert. Die Verwendung dieses Profils wird für Edge-Geräte mit begrenzten Ressourcen empfohlen. Sie können das Edge-Profil nur für eigenständige Cluster verwenden.

Ressourcenanforderungen für alle Clustertypen mit dem Standardprofil

In der folgenden Tabelle werden die Mindestanforderungen und die empfohlenen Hardwareanforderungen beschrieben, die GKE on Bare Metal zum Ausführen und Verwalten von Administrator-, Hybrid-, Nutzer- und eigenständigen Clustern mit dem Standardprofil benötigt:

Ressource Minimum Chrome Enterprise Recommended
CPUs / vCPUs* 4 Core 8 Core
RAM 16 GiB 32 GiB
Speicherplatz 128 GiB 256 GiB

* GKE on Bare Metal unterstützt nur x86-64-CPUs und vCPUs auf CPU-Mikroarchitekturebene v3 (x86-64-v3) und höher.

Ressourcenanforderungen für eigenständige Cluster mit dem Edge-Profil

In der folgenden Tabelle werden die Mindestanforderungen und die empfohlenen Hardwareanforderungen beschrieben, die GKE on Bare Metal zum Betrieb und Verwalten von eigenständigen Clustern mit dem Edge-Profil benötigt:

Ressource Minimum Chrome Enterprise Recommended
CPUs / vCPUs* 2 Core 4 Core
RAM Ubuntu: 4 GiB
CentOS/RHEL: 6 GiB
Ubuntu: 8 GiB
CentOS/RHEL: 12 GiB
Speicherplatz 128 GiB 256 GiB

* GKE on Bare Metal unterstützt nur x86-64-CPUs und vCPUs auf CPU-Mikroarchitekturebene v3 (x86-64-v3) und höher.

So konfigurieren Sie eigenständige Cluster mit dem Edge-Profil:

  • Führen Sie bmctl auf einer separaten Workstation aus. Wenn Sie bmctl auf dem Zielclusterknoten ausführen müssen, benötigen Sie 2 GiB Arbeitsspeicher, um die Mindestanforderungen zu erfüllen. Beispiel: Sie brauchen 6 GiB für Ubuntu und 8 GiB für CentOS/Redhat.

  • Legen Sie MaxPodsPerNode auf 110 fest. Der Cluster führt im Durchschnitt nicht mehr als 30 Nutzer-Pods pro Knoten aus. Für eine höhere MaxPodsPerNode-Konfiguration benötigen Sie möglicherweise zusätzliche Ressourcen oder führen mehr als 30 Nutzer-Pods pro Knoten aus.

  • Die VM-Laufzeit in Google Distributed Cloud-Komponenten wird in dieser Mindestressourcenkonfiguration nicht berücksichtigt. Die VM-Laufzeit in Google Distributed Cloud erfordert zusätzliche Ressourcen, abhängig von der Anzahl der im Cluster bereitgestellten VMs.

Zusätzliche Speicheranforderungen

GKE on Bare Metal stellt keine Speicherressourcen bereit. Sie müssen den erforderlichen Speicher auf Ihrem System bereitstellen und konfigurieren.

Ausführliche Informationen zu den Speicheranforderungen finden Sie unter Voraussetzungen für die Installation: Übersicht.

Weitere Informationen zum Konfigurieren des erforderlichen Speichers finden Sie unter Speicher für GKE on Bare Metal konfigurieren.

Voraussetzungen für Knotenrechner

Für Knotenrechner gelten folgende Voraussetzungen:

  • Das Betriebssystem ist eine der unterstützten Linux-Distributionen. Weitere Informationen finden Sie unter Betriebssystem auswählen.
  • Die Linux-Kernel-Version ist 4.17.0 oder höher. Ubuntu 18.04 und 18.04.1 werden unter der Linux Kernel-Version 4.15 ausgeführt und sind daher nicht kompatibel.
  • Die Mindestanforderungen an die Hardware werden erfüllen
  • Internetzugriff.
  • Ebene-3-Verbindung zu allen anderen Knotenmaschinen
  • Zugriff auf die VIP der Steuerungsebene.
  • Korrekt konfigurierte DNS-Nameserver.
  • Keine doppelten Hostnamen.
  • Einer der folgenden NTP-Dienste muss aktiviert sein und funktionieren:
    • chrony
    • ntp
    • ntpdate
    • systemd-timesyncd
  • Ein funktionsfähiger Paketmanager: apt, dnf usw.
  • Unter Ubuntu müssen Sie Uncomplicated Firewall (UFW) deaktivieren. Führen Sie systemctl stop ufw aus, um UFW zu deaktivieren.
  • Unter Ubuntu und ab GKE on Bare Metal 1.8.2 müssen Sie AppArmor nicht deaktivieren. Wenn Sie Cluster mit früheren Releases von GKE on Bare Metal bereitstellen, deaktivieren Sie AppArmor mit dem folgenden Befehl: systemctl stop apparmor

  • Bei der Clustererstellung wird nur der erforderliche freie Speicherplatz für die GKE on Bare Metal-Systemkomponenten geprüft. Mit dieser Änderung haben Sie mehr Kontrolle über den Speicherplatz, den Sie Anwendungsarbeitslasten zuweisen. Achten Sie bei der Installation von GKE on Bare Metal immer darauf, dass die Dateisysteme, die die folgenden Verzeichnisse sichern, die erforderliche Kapazität haben und die folgenden Anforderungen erfüllen:

    • /: 17 GiB (18.253.611.008 Byte).
    • /var/lib/containerd:
      • 30 GiB (32.212.254.720 Byte) für Knoten der Steuerungsebene.
      • 10 GiB (10.485.760 Byte) für Worker-Knoten.
    • /var/lib/kubelet: 500 MiB (524.288.000 Byte).
    • /var/lib/etcd: 20 GiB (21.474.836.480 Byte nur für Knoten der Steuerungsebene).

    Unabhängig von der Clusterversion können sich die vorherigen Verzeichnislisten in denselben oder in unterschiedlichen Partitionen befinden. Wenn sie sich in derselben zugrunde liegenden Partition befinden, entspricht der Speicherplatzbedarf der Summe des Speicherplatzes, der für jedes einzelne Verzeichnis in dieser Partition erforderlich ist. Bei allen Releaseversionen erstellt der Cluster die Verzeichnisse, sofern erforderlich.

  • Die Verzeichnisse /var/lib/etcd und /etc/kubernetes sind entweder nicht vorhanden oder leer.

Zusätzlich zu den Voraussetzungen für die Installation und Ausführung von GKE on Bare Metal müssen Kunden die relevanten Standards für ihre Branche oder ihr Geschäftssegment erfüllen, z. B. die PCI DSS-Anforderungen für Unternehmen, die Kreditkarten verarbeiten, oder Security Technical Implementation Guides (STIGs) für Unternehmen in der Verteidigungsbranche.

Voraussetzungen für Load-Balancer-Rechner

Wenn Ihre Bereitstellung über keinen speziellen Load-Balancer-Knotenpool verfügt, können Sie Worker-Knoten oder Steuerungsebenenknoten erstellen, um einen Load-Balancer-Knotenpool zu erstellen. Für diesen Fall gelten zusätzliche Voraussetzungen:

  • Maschinen befinden sich im selben Ebene-2-Subnetz.
  • Alle VIPs befinden sich im Subnetz des Load-Balancer-Knotens und können vom Gateway des Subnetzes aus verbunden werden.
  • Das Gateway des Load-Balancer-Subnetzes sollte nicht relevante ARPs erfassen, um Pakete an den Master-Load-Balancer weiterzuleiten.

Nächste Schritte