Versão 1.1. Esta versão não é mais compatível, conforme descrito na Política de suporte da versão do Anthos. Para ver os patches e as atualizações mais recentes sobre vulnerabilidades de segurança, exposições e problemas que afetam os clusters do Anthos no VMware (GKE On-Prem), faça o upgrade para uma versão compatível. Você pode encontrar a versão mais recente neste link.

Como configurar o balanceador de carga para o GKE On-Prem

Os clusters do GKE On-Prem podem ser executados com um dos dois modos de balanceamento de carga: integrado ou manual. Com o modo integrado, um cluster do GKE On-Prem usa o balanceador de carga F5 BIG-IP. Com o modo manual, o GKE On-Prem usa um balanceador de carga diferente, que você preferir. O modo de balanceamento de carga manual exige que você faça mais configurações do que no modo integrado.

Este tópico descreve como configurar endereços IP separados e valores nodePort para uso posterior. A ideia é que você escolha os endereços IP e os valores nodePort que quer usar para balanceamento de carga e nós do cluster. Não é necessário fazer nada com os endereços e valores nodePort neste momento. Mais tarde, quando estiver pronto para instalar o GKE On-Prem, você precisará dos endereços e valores nodePort para preencher o arquivo de configuração do cluster.

Como reservar endereços IP virtuais

Independentemente de você usar o modo integrado ou manual, é necessário reservar vários endereços IP virtuais (VIPs) que você pretende usar para o balanceamento de carga. Com o modo integrado, você especifica esses VIPs no arquivo de configuração do cluster, e o GKE On-Prem configura automaticamente o balanceador de carga F5 BIG-IP para usar os VIPs. Com o modo manual, é necessário configurar manualmente o balanceador de carga para usar os VIPs.

Para o cluster de administrador, você precisa reservar estes VIPs:

  • VIP para o servidor da API Kubernetes
  • VIP para o serviço de entrada

Para cada cluster de usuário que você pretende criar, é necessário reservar estes VIPs:

  • VIP para o servidor da API Kubernetes
  • VIP para o serviço de entrada

Se você pretende usar complementos no cluster de administrador, atribua um VIP para o serviço de complementos no cluster de administrador.

Para cada cluster de usuário em que você pretende usar complementos, é necessário reservar um VIP para o serviço do complemento nesse cluster de usuário.

Por exemplo, suponha que você pretenda ter dois clusters de usuário e pretenda usar complementos em todos os clusters. Em seguida, você precisará de três VIPs para o cluster de administrador e três VIPs para cada um dos clusters de usuário. Então, você precisa reservar nove VIPs.

Como reservar endereços IP de nós

No modo integrado, é possível usar um servidor de protocolo de configuração de host dinâmico (DHCP, na sigla em inglês) atual para fornecer endereços IP aos nós de cluster ou especificar endereços IP estáticos para os nós. No modo manual, não é possível usar o DHCP. É necessário especificar endereços IP estáticos para os nós.

Se você optar por usar endereços IP estáticos, precisará reservar endereços suficientes para os nós no cluster de administrador e para os nós em todos os clusters de usuário que você pretenda criar. Para detalhes sobre quantos endereços IP de nó serão separados, consulte Como configurar IPs estáticos.

Como reservar valores nodePort

Em clusters do GKE On-Prem, o servidor da API do Kubernetes, o serviço de entrada e o serviço de complemento são implementados como serviços do Kubernetes do tipo NodePort. Com o modo de balanceamento de carga integrado, o GKE On-Prem escolhe automaticamente os valores nodePort para esses serviços. Com o modo de balanceamento de carga manual, é necessário especificar os valores nodePort a serem usados para esses serviços. Para mais informações, consulte Como reservar valores nodePort.

Como configurar o balanceador de carga

Com o modo de balanceamento de carga integrado, o GKE On-Prem configura automaticamente o balanceador de carga F5 BIG-IP com os VIPs especificados no arquivo de configuração do cluster. Com o modo manual, é necessário configurar o balanceador de carga com os VIPs escolhidos. A configuração do balanceador de carga depende do balanceador de carga que você está usando. Para mais informações, consulte Como ativar o balanceamento de carga manual.

Resumo da preparação do balanceamento de carga

Na tabela a seguir, resumimos o que você precisa fazer para preparar o balanceamento de carga nos modos integrado e manual:

Modo integradoModo manual
Escolher VIPs antes de criar os clusters.SimSim
Escolher os endereços IP do nó antes de criar os clusters.Não, se estiver usando o DHCP.
Sim, se estiver usando endereços IP estáticos.
Sim
Escolher valores nodePort antes de criar os clusters.NãoSim
Configurar manualmente o balanceador de carga.NãoSim

Como criar serviços no cluster

Depois que o cluster de usuários estiver em execução, crie serviços do Kubernetes e exponha-os aos clientes externos.

Independentemente do modo de balanceamento usado, integrado ou manual, é possível expor serviços a clientes externos usando objetos Entrada (em inglês).

Com o modo de balanceamento de carga integrado, é possível criar um serviço do tipo LoadBalancer e especificar um VIP para o serviço. O GKE On-Prem configura automaticamente o VIP no balanceador de carga F5 BIG-IP.

Com o modo de balanceamento de carga manual, não é possível expor um serviço do tipo LoadBalancer a clientes externos. Em vez disso, é possível usar estas etapas para expor um serviço a clientes externos:

  • Crie um serviço do tipo NodePort.

  • Escolha um VIP para o serviço.

  • Configure manualmente o balanceador de carga para que o tráfego enviado ao VIP seja encaminhado ao serviço.

Na tabela a seguir, resumimos os tipos de serviços que podem ser expostos nos modos integrado e manual:

Modo integradoModo manual
Exponha serviços para clientes externos usando objetos Entrada.SimSim
Exponha serviços do tipo ClusterIP a clientes internos.SimSim
Exponha serviços do tipo NodePort a clientes externos.SimSim
Exponha serviços do tipo LoadBalancer a clientes externos.SimNão

A seguir