GKE on VMware 是 Google Distributed Cloud Virtual (GDC Virtual) 的组件,它是一款将 Google Kubernetes Engine (GKE) 引入本地数据中心的软件。GKE on VMware 是 GKE Enterprise 的一部分:Google 的现代应用平台,提供各种工具和功能,可帮助您在企业规模(包括本地环境)管理、治理和运行容器化工作负载。借助 GKE on VMware,您可以在使用 Google Cloud 功能的同时,在本地创建、管理和升级 Kubernetes 集群。
GKE on VMware 在本地的 vSphere 环境中运行。vSphere 是 VMware 的虚拟化平台。vSphere 的两个主要组件是 ESXi 和 vCenter Server。
本页面简要介绍了 GKE on VMware 的工作原理,并为您提供了在进行最低限度或生产环境安装之前所需的背景。
运作方式
GKE on VMware 扩展了 Google Kubernetes Engine (GKE),可让您在自己的本地 vSphere 环境中创建 GKE 集群,并在 Google Cloud 中将这些集群与其他环境中的常规 Google Kubernetes Engine 集群和其他环境的集群作为舰队的一部分进行管理。
由于 GKE on VMware 在您的数据中心而非 Google Cloud 上运行(Kubernetes 控制平面和网络基础架构由 Google Cloud 管理),因此除了 GKE 软件本身之外,您还需要安装一些管理员和控制平面软件。系统会在安装和升级过程中下载在数据中心内运行的软件。
下图显示了已完成安装的简化结果。
关键组件
以下组件构成了 GKE on VMware 安装:
用户集群是实现应用的工作负载运行的地方,例如 GKE on Google Cloud。用户集群中的每个节点称为“工作器节点”。
管理员集群是管理员集群本身及其关联用户集群的 Kubernetes 控制平面以及任何插件(例如 Prometheus 或 Grafana)运行的地方。对用户集群的更新通过管理员集群进行管理。一个管理员集群可以管理多个用户集群。
管理员工作站是一个单独的虚拟机,其中包含集群创建者和开发者管理 GKE on VMware 所需的工具,并授予适当的权限:
- 通过从管理员工作站运行
gkectl
,您可以创建和更新集群并执行一些其他管理任务 - 通过从管理员工作站运行
kubectl
,您可以与管理员集群和用户集群交互,包括部署和管理工作负载
- 通过从管理员工作站运行
Google Cloud 控制台为您的 Google Cloud 项目(包括 GKE on VMware)提供网页界面。除了登录管理员工作站,您还可以通过 Google Cloud 控制台执行 GKE on VMware 的部分管理任务,包括创建新的用户集群。
使用
kubectl
的集群管理员和开发者会使用您在设置过程中配置的虚拟 IP 地址(VIP 地址)访问管理员集群中的控制平面。在用户集群中调用工作负载的用户/开发者使用 Service 和 Ingress VIP 地址。安装中的每个节点也有自己的 IP 地址。您可以参阅规划 IP 地址,详细了解 GKE on VMware 的 IP 规划。
连接到舰队
所有 GKE on VMware 用户集群(也可以选择性地为管理员集群)都是某个舰队(即 Kubernetes 集群的逻辑分组)的成员。借助舰队,您的组织可以加强对各个集群以及整个集群组的管理,您的团队也可以采用 Google 所用的类似最佳实践。您可以在 Google Cloud 控制台中一起查看和管理舰队集群,并使用支持舰队的 GKE Enterprise 功能来帮助您大规模管理、治理和运营工作负载。您可以在 GKE Enterprise 部署选项中查看适用于本地环境的可用舰队功能的完整列表。
每个舰队集群与 Google Cloud 的连接由 Connect Agent 管理,该代理在 GKE on VMware 安装过程中部署。您可以查看 Connect Agent 概览,详细了解此代理的工作原理。
舰队成员资格还可用于管理 GKE on VMware 价格,如下一部分所述。
如需更深入地了解 GKE Enterprise 功能及其协同方式,请参阅 GKE Enterprise 技术概览。
购买 GKE on VMware
启用 GKE Enterprise 平台后,您便可以使用所有 GKE Enterprise 功能(包括 GKE on VMware),只需按 vCPU 对舰队集群收费。您可以通过在 Google Cloud 项目中启用 GKE Enterprise API 来启用平台。
如需了解完整价格信息(包括随用随付和订阅选项)以及如何与销售人员联系,请参阅 Anthos 价格。
版本
如需了解 GKE on VMware 版本,请参阅版本历史记录。
安装 GKE on VMware
由于 GKE on VMware 在您自己的基础架构中运行,因此它具有很高的可配置性,可以满足您的特定组织和用例需求:您可以从一系列受支持的负载均衡模式、vSphere 配置、IP 地址选项、安全功能、连接选项等中进行选择。这意味着,设置 GKE on VMware 需要在安装前和安装过程中咨询您的网络、vSphere 和应用团队来做出决策,以确保您的安装符合您的需求。本文档集提供了有助于您的团队做出这些决策的指南。
但是,如果您只需要查看 GKE on VMware 的实际运行情况,我们还提供了适用于小测试安装的简单安装路径,我们为您做出了许多选择,可让您快速启动并运行工作负载。
对于每种情况,安装过程如下所示:
- 规划您的安装。这至少包括确保满足 GKE on VMware 的资源和 vSphere 要求,以及规划您的 IP 地址。
- 设置本地环境以支持 GKE on VMware,包括设置 vSphere 目录对象以及您与 Google 的连接。
- 设置 Google Cloud 资源,包括您在设置和管理 GKE on VMware 时将会使用的 Google Cloud 项目。
- 使用创建集群所需的资源和工具创建管理员工作站。
- 创建管理员集群以托管管理员集群和用户集群的 Kubernetes 控制平面,以及管理和更新用户集群。
- 创建用户集群以运行实际工作负载。