En este documento, se describe cómo implementar tus aplicaciones en clústeres de Google Kubernetes Engine.
Cloud Deploy te permite implementar tus cargas de trabajo basadas en contenedores en cualquier clúster de Google Kubernetes Engine. Todas las funciones de Cloud Deploy son compatibles cuando implementas en destinos de GKE.
Antes de comenzar
Ten uno o más clústeres de GKE en los que realizar la implementación.
Si no tienes clústeres de GKE en los que realizar la implementación, puedes crearlos.
Asegúrate de que tu cuenta de servicio de ejecución tenga los roles y permisos que necesita.
En este archivo skaffold.yaml
, la estrofa deploy
incluye kubectl
, que indica que Skaffold se procesa e implementa en Kubernetes (GKE). Los manifiestos que usas para esta aplicación se
enumeran debajo de esta.
Crea tu configuración de destino.
Cada destino se puede configurar en el YAML de tu canalización de entrega o puede estar en un archivo separado. Además, puedes configurar más de un destino en el mismo archivo, pero deben estar en diferentes estrofas de kind: Target
.
En la definición de destino, crea una estrofa gke
para que apunte al clúster de GKE:
La sintaxis para especificar un clúster de GKE es la siguiente:
gke:
cluster: projects/[project_name]/locations/[location]/clusters/[cluster_name]
Este identificador de recursos de GKE usa los siguientes elementos:
[
project_name
] es el nombre del proyecto de Google Cloud en el que ejecutas este clúster.El clúster en el que realizas la implementación no necesita estar en el mismo proyecto que la canalización de entrega.
[
location
] es la región en la que se creó el clúster.[
cluster_name
] es el nombre que se asignó al clúster cuando se creó.Puedes encontrar este nombre en la lista de clústeres para tu proyecto, en la consola de Google Cloud.
A continuación, se muestra un ejemplo de configuración de destino que apunta a un clúster de GKE:
apiVersion: deploy.cloud.google.com/v1
kind: Target
metadata:
name: dev
description: development cluster
gke:
cluster: projects/my-app/locations/us-central1/clusters/my-app-dev-cluster
Crea tu configuración de Skaffold
En esta sección, se proporciona y explica un ejemplo de una configuración simple de Skaffold para usar cuando se implementa en un clúster de GKE.
El siguiente es un archivo skaffold.yaml
de ejemplo para la implementación en un clúster de GKE:
apiVersion: skaffold/v4beta7
kind: Config
metadata:
name: gke-application
manifests:
rawYaml:
- deployment.yaml
deploy:
kubectl: {}
En Usa Skaffold con Cloud Deploy, se describe en más detalle cómo usar Skaffold con tu canalización de entrega.
Prepara tus manifiestos de Kubernetes
Para implementar tu aplicación en GKE, debes proporcionar a Cloud Deploy uno o más manifiestos de Kubernetes, que se renderizan y, luego, se aplican a los clústeres de destino para implementar la aplicación.
Si no tienes esos manifiestos, créalos antes de intentar implementarlos con una canalización de entrega de Cloud Deploy.
Puedes usar Kustomize o Helm para crear manifiestos. También puedes usar Kustomize o Helm si tus manifiestos tienen plantillas y deben renderizarse.
Revisión general
Ahora que tienes los manifiestos de Kubernetes, la configuración de skaffold.yaml
y las definiciones de destino de Cloud Deploy, y registraste tus destinos como recursos de Cloud Deploy, puedes invocar la canalización de entrega para crear una versión y avanzar en el progreso de los destinos definidos en la canalización.
Implementa con un proxy
Puedes especificar un proxy para tu clúster de GKE de destino. Esto es para las organizaciones que están configuradas para acceder a sus clústeres solo a través de un proxy.
Para ello, agrega una propiedad proxyUrl
a la estrofa gke
en la configuración de destino:
gke:
cluster: projects/my-app/locations/us-central1/clusters/my-app-dev-cluster
proxyUrl: [URL]
Donde URL
es la URL del proxy.
Implementa en un clúster privado
Puedes implementar tu aplicación en un clúster de GKE privado con cualquiera de estas dos opciones:
Usa una red de nube privada virtual
Puedes configurar un destino para implementar en un clúster de GKE privado conectado a una red de nube privada virtual:
-
Un clúster privado es un clúster nativo de la VPC cuyos nodos y Pods están aislados de la Internet pública de forma predeterminada.
Si planeas usar la IP interna del destino del clúster privado, configura
internalIp
comotrue
engke
en la configuración de destino. En Cloud Build, crea un grupo de trabajadores privados que puedas usar para implementar en este clúster privado.
Configura el entorno de ejecución para usar ese grupo privado.
Debes usar este grupo para
RENDER
. También puedes usarlo paraDEPLOY
yVERIFY
. Este es un ejemplo que usaRENDER
yDEPLOY
:executionConfigs: - usages: - RENDER - DEPLOY workerPool: "projects/p123/locations/us-central1/workerPools/wp123"
Si deseas obtener más información, consulta Accede a clústeres privados de GKE desde grupos privados de Cloud Build con Identity Service para GKE y Accede a clústeres de GKE privados con grupos privados de Cloud Build.
Consideraciones sobre proyectos y permisos
Puedes configurar un destino para usar un grupo de trabajadores privados que se puede implementar en un clúster privado. Sin embargo, debes tener en cuenta algunos aspectos si los recursos se encuentran en proyectos diferentes.
- Cuando Cloud Deploy y el grupo de trabajadores están en proyectos diferentes
Para comunicarse con un grupo privado que tiene acceso a una VPC y que se encuentra en un proyecto diferente al de tu destino, el agente de servicio de Cloud Deploy necesita permisos suficientes para comunicarse con ese proyecto.
La cuenta de servicio de ejecución también necesita permisos para acceder al bucket de Cloud Storage.
- Cuando el grupo de trabajadores y el clúster están en proyectos diferentes
Si el clúster de GKE privado está en un proyecto diferente del grupo de trabajadores privados, la cuenta de servicio de ejecución requiere permisos suficientes para comunicarse con el proyecto en el que se encuentra el clúster.
Usa destinos de GKE Enterprise y conecta la puerta de enlace
Puedes configurar un destino para implementar en un clúster de GKE privado con destinos de Anthos y puerta de enlace de conexión.
Este enfoque no requiere que uses una nube privada virtual o conexiones de red privada virtual.
¿Qué sigue?
Prueba la guía de inicio rápido: Implementa una aplicación en GKE
Invoca tu canalización de entrega para crear una versión
Obtén más información sobre cómo configurar destinos de Cloud Deploy
Obtén más información sobre cómo usar Skaffold con Cloud Deploy
Obtén más información sobre los entornos de ejecución de Cloud Deploy.
Obtén más información sobre GKE.