第 1 步:创建集群

准备工作:

这些步骤假定您已在上述步骤中创建了环境变量。您可以使用以下命令进行检查:

echo $PROJECT_ID
echo $CLUSTER_LOCATION
echo $ORG_NAME
echo $ENV_NAME

此过程介绍了如何设置在其中运行 Apigee Hybrid 的集群。这些说明因运行 Hybrid 的平台而异。选择您的平台以查看相关说明:

GKE

此步骤介绍了如何在 Google Cloud 项目中设置 Shell 环境和创建 GKE 集群。

创建集群

  1. 收集 Apigee Hybrid 集群的要求:
  2. 检查 Hybrid 1.5.10 版支持的 GKE 版本:
  3. 使用以下说明创建用户集群:
    • 创建区域级集群

安装并运行集群后,请转到下一步。

GKE On-Prem

创建集群

  1. 收集 Apigee Hybrid 集群的要求:
  2. 检查 Hybrid 1.5.10 版支持的 GKE 版本:
  3. 使用以下说明创建用户集群:

安装并运行集群后,请转到下一步。

Anthos on Bare Metal

要求和前提条件

Anthos clusters on Bare Metal 允许您直接在自己的机器资源上运行 Kubernetes 集群。

查看以下要求和前提条件:

创建集群

  1. 收集 Apigee Hybrid 集群的要求:
  2. 检查 Hybrid 1.5.10 版支持的 GKE 版本:
  3. 使用以下说明创建用户集群:

安装并运行集群后,请转到下一步。

AKS

创建 AKS 集群

  1. 收集 Apigee Hybrid 集群的要求:
  2. 检查 Hybrid 1.5.10 版支持的 AKS 版本:
  3. 使用以下任何一组说明创建集群:

EKS

创建集群

  1. 收集 Apigee Hybrid 集群的要求:
  2. 检查 Hybrid 1.5.10 版支持的 EKS 版本:
  3. 使用以下说明创建用户集群:

安装并运行集群后,请转到下一步。

GKE on AWS

创建集群

  1. 收集 Apigee Hybrid 集群的要求:
  2. 检查 Hybrid 1.5.10 版支持的 GKE 版本:
  3. 使用以下说明创建用户集群:

安装并运行集群后,请转到下一步。

OpenShift

创建集群

  1. 收集 Apigee Hybrid 集群的要求:
  2. 检查 Hybrid 1.5.10 版支持的 GKE 版本:
  3. 请按照以下说明在 OpenShift 用户集群上安装 Apigee,并将其注册到 GKE Hub。
    1. 安装并配置 oc CLI 工具。请参阅 OpenShift 文档中的 OpenShift CLI 使用入门
    2. 向 GKE Hub 注册
      1. 创建名为 gke-connect-scc.yaml 且包含以下内容的文件:
        # Connect Agent SCC
        apiVersion: v1
        kind: SecurityContextConstraints
        metadata:
          name: gke-connect-scc
        allowPrivilegeEscalation: false
        requiredDropCapabilities:
        - ALL
        runAsUser:
          type: MustRunAsNonRoot
        seLinuxContext:
          type: RunAsAny
        supplementalGroups:
          type: MustRunAs
          ranges:
          - min: 1
            max: 65535
        fsGroup:
          type: MustRunAs
          ranges:
          - min: 1
            max: 65535
        volumes:
        - secret
        readOnlyRootFilesystem: true
        seccompProfiles:
        - docker/default
        users:
        groups:
          - system:serviceaccounts:gke-connect
                
      2. 使用以下命令使用以下命令在 oc 中创建组件:
        oc create -f gke-connect-scc.yaml
      3. 使用以下命令为上下文创建环境变量:
        export KUBECONFIG=<> # Cluster kubeconfig file path
        export CONTEXT=admin
      4. 使用以下命令向 GKE Hub 注册:
        gcloud --project=${PROJECT_ID} container hub memberships register CLUSTER_NAME \
          --kubeconfig=${KUBECONFIG} \
          --context=${CONTEXT} \
          --service-account-key-file=KEY_FILE_PATH

        其中:

        • PROJECT_ID 是您的 Google Cloud 项目 ID。
        • CLUSTER_NAME 是您刚刚创建的集群的名称。
        • KUBECONFIG 是集群 kubeconfig 文件的路径。
        • CONTEXTgcloud 要在其中注册集群的上下文。对于此命令,CONTEXT 必须是 admin
        • KEY_FILE_PATH 是服务账号密钥文件的路径,例如 ./dist/apigee-my-project-ro-sa.json。 该服务账号必须具有以下两个 IAM 角色:
          • GKE Hub Admin
          • GKE Connect Agent

安装 GKE Hub 并完成注册后,请转到下一步。

 

下一步

1 (下一步)第 2 步:安装 cert-manager 3 4 5 6 7 8 9