准备工作:
这些步骤假定您已在上述步骤中创建了环境变量。您可以使用以下命令进行检查:
echo $PROJECT_ID
echo $CLUSTER_LOCATION
echo $ORG_NAME
echo $ENV_NAME
此过程介绍了如何设置在其中运行 Apigee Hybrid 的集群。这些说明因运行 Hybrid 的平台而异。选择您的平台以查看相关说明:
GKE
此步骤介绍了如何在 Google Cloud 项目中设置 Shell 环境和创建 GKE 集群。
创建集群
- 收集 Apigee Hybrid 集群的要求:
- 检查 Hybrid 1.5.10 版支持的 GKE 版本:
- 使用以下说明创建用户集群:
安装并运行集群后,请转到下一步。
GKE On-Prem
创建集群
- 收集 Apigee Hybrid 集群的要求:
- 检查 Hybrid 1.5.10 版支持的 GKE 版本:
- 使用以下说明创建用户集群:
- GKE On-Prem 文档中的 GKE On-Prem 安装概览。
安装并运行集群后,请转到下一步。
Anthos on Bare Metal
要求和前提条件
Anthos clusters on Bare Metal 允许您直接在自己的机器资源上运行 Kubernetes 集群。
查看以下要求和前提条件:
创建集群
- 收集 Apigee Hybrid 集群的要求:
- 检查 Hybrid 1.5.10 版支持的 GKE 版本:
- 使用以下说明创建用户集群:
- 在Anthos clusters on Bare Metal 文档中的多集群设置中创建用户集群。
安装并运行集群后,请转到下一步。
AKS
创建 AKS 集群
- 收集 Apigee Hybrid 集群的要求:
- 检查 Hybrid 1.5.10 版支持的 AKS 版本:
- 使用以下任何一组说明创建集群:
- 使用 Azure CLI:“快速入门:使用 Azure CLI 部署 Azure Kubernetes Service 集群”。
- 使用 Azure 门户:“快速入门:使用 Azure 门户部署 Azure Kubernetes Service (AKS) 集群”。
EKS
创建集群
- 收集 Apigee Hybrid 集群的要求:
- 检查 Hybrid 1.5.10 版支持的 EKS 版本:
- 使用以下说明创建用户集群:
安装并运行集群后,请转到下一步。
GKE on AWS
创建集群
- 收集 Apigee Hybrid 集群的要求:
- 检查 Hybrid 1.5.10 版支持的 GKE 版本:
- 使用以下说明创建用户集群:
安装并运行集群后,请转到下一步。
OpenShift
创建集群
- 收集 Apigee Hybrid 集群的要求:
- 检查 Hybrid 1.5.10 版支持的 GKE 版本:
- 请按照以下说明在 OpenShift 用户集群上安装 Apigee,并将其注册到 GKE Hub。
- 安装并配置
oc
CLI 工具。请参阅 OpenShift 文档中的 OpenShift CLI 使用入门。 - 向 GKE Hub 注册
- 创建名为
gke-connect-scc.yaml
且包含以下内容的文件:# Connect Agent SCC apiVersion: v1 kind: SecurityContextConstraints metadata: name: gke-connect-scc allowPrivilegeEscalation: false requiredDropCapabilities: - ALL runAsUser: type: MustRunAsNonRoot seLinuxContext: type: RunAsAny supplementalGroups: type: MustRunAs ranges: - min: 1 max: 65535 fsGroup: type: MustRunAs ranges: - min: 1 max: 65535 volumes: - secret readOnlyRootFilesystem: true seccompProfiles: - docker/default users: groups: - system:serviceaccounts:gke-connect
- 使用以下命令使用以下命令在
oc
中创建组件:oc create -f gke-connect-scc.yaml
- 使用以下命令为上下文创建环境变量:
export KUBECONFIG=<> # Cluster kubeconfig file path
export CONTEXT=admin
- 使用以下命令向 GKE Hub 注册:
gcloud --project=${PROJECT_ID} container hub memberships register CLUSTER_NAME \ --kubeconfig=${KUBECONFIG} \ --context=${CONTEXT} \ --service-account-key-file=KEY_FILE_PATH
其中:
- PROJECT_ID 是您的 Google Cloud 项目 ID。
- CLUSTER_NAME 是您刚刚创建的集群的名称。
- KUBECONFIG 是集群 kubeconfig 文件的路径。
- CONTEXT 是
gcloud
要在其中注册集群的上下文。对于此命令,CONTEXT 必须是admin
。 - KEY_FILE_PATH 是服务账号密钥文件的路径,例如
./dist/apigee-my-project-ro-sa.json
。 该服务账号必须具有以下两个 IAM 角色:- GKE Hub Admin
- GKE Connect Agent
- 创建名为
- 安装并配置
安装 GKE Hub 并完成注册后,请转到下一步。
1 (下一步)第 2 步:安装 cert-manager 3 4 5 6 7 8 9