Dokumen ini menjelaskan kolom dalam file konfigurasi cluster admin untuk Google Distributed Cloud versi 1.29.
Membuat template untuk file konfigurasi
Jika Anda menggunakan gkeadm
untuk membuat workstation admin, gkeadm
akan membuat
template untuk file konfigurasi cluster admin. Selain itu, gkeadm
mengisi
beberapa kolom untuk Anda.
Jika tidak menggunakan gkeadm
untuk membuat workstation admin, Anda dapat menggunakan
gkectl
untuk membuat template file konfigurasi cluster admin.
Untuk membuat template file konfigurasi cluster admin:
gkectl create-config admin --config=OUTPUT_FILENAME --gke-on-prem-version=VERSION
Ganti OUTPUT_FILENAME
dengan jalur pilihan Anda untuk template yang dihasilkan. Jika Anda menghilangkan tanda ini, gkectl
akan memberi nama file
admin-cluster.yaml
dan menempatkannya di direktori saat ini.
Ganti VERSION
dengan versi lengkap rilis patch
1.29. Contoh: gkectl create-config admin --gke-on-prem-version=1.29.800-gke.108
.
Versi ini harus sama dengan atau lebih lama dari versi gkectl
Anda. Jika Anda menghapus flag ini, template konfigurasi yang dihasilkan akan diisi dengan nilai berdasarkan patch 1.29 terbaru.
Template
Mengisi file konfigurasi
Dalam file konfigurasi, masukkan nilai kolom seperti yang dijelaskan di bagian berikut.
name
Opsional
String
Default: Nama acak dengan awalan "gke-admin-"
Nama pilihan Anda untuk cluster.
Contoh:
name: "my-admin-cluster"
bundlePath
String
Wajib
yang Dapat Diubah
Jalur file paket Google Distributed Cloud Anda.
File paket lengkap Google Distributed Cloud berisi semua komponen dalam rilis Google Distributed Cloud tertentu. Saat Anda membuat workstation admin, workstation tersebut akan dilengkapi dengan paket lengkap di:
/var/lib/gke/bundles/gke-onprem-vsphere-VERSION-full.tgz
Contoh:
bundlePath: "/var/lib/gke/bundles/gke-onprem-vsphere-1.10.0-gke.8.full.tgz"
preparedSecrets.enabled
Pratinjau
Opsional
Tidak dapat diubah
Boolean
Diisi otomatis: false
Default: false
Tetapkan ke true
jika Anda ingin menggunakan kredensial yang disiapkan di cluster admin. Jika tidak, tetapkan ke false
.
Contoh:
preparedSecrets: enabled: true
vCenter
Diperlukan
Tidak dapat diubah
Bagian ini berisi informasi tentang lingkungan vSphere dan koneksi Anda ke vCenter Server.
vCenter.address
String
Wajib
yang Tidak Dapat Diubah
Alamat IP atau nama host server vCenter Anda.
Untuk mengetahui informasi selengkapnya, lihat Menemukan alamat server vCenter.
Contoh:
vCenter: address: "203.0.113.100"
vCenter: address: "my-vcenter-server.my-domain.example"
vCenter.datacenter
String
Wajib
yang Tidak Dapat Diubah
Jalur relatif pusat data vSphere.
Nilai yang Anda tentukan bersifat relatif terhadap folder root bernama /
.
Jika pusat data Anda berada di folder root, nilainya adalah nama pusat data.
Contoh:
vCenter: datacenter: "my-data-center"
Jika tidak, nilainya adalah jalur relatif yang menyertakan satu atau beberapa folder beserta nama pusat data.
Contoh:
vCenter: datacenter: "data-centers/data-center-1"
vCenter.cluster
String
Wajib
yang Tidak Dapat Diubah
Jalur relatif cluster vSphere yang mewakili host ESXi tempat VM cluster admin Anda akan berjalan. Cluster vSphere ini mewakili subset host ESXi fisik di pusat data vCenter Anda.
Nilai yang Anda tentukan bersifat relatif terhadap /.../DATA_CENTER/vm/
.
Jika cluster vSphere Anda berada di folder /.../DATA_CENTER/vm/
, nilainya adalah nama cluster vSphere.
Contoh:
vCenter: cluster: "my-vsphere-cluster"
Jika tidak, nilainya adalah jalur relatif yang menyertakan satu atau beberapa folder beserta nama cluster vSphere.
Contoh:
vCenter: cluster: "clusters/vsphere-cluster-1"
vCenter.resourcePool
String
Wajib
yang Tidak Dapat Diubah
Kumpulan resource vCenter untuk VM cluster admin Anda.
Jika Anda ingin menggunakan kumpulan resource default, tetapkan ke
VSPHERE_CLUSTER/Resources
.
Contoh:
vCenter: resourcePool: "my-vsphere-cluster/Resources"
Jika Anda ingin menggunakan kumpulan resource yang telah dibuat, tetapkan ini ke jalur relatif kumpulan resource Anda.
Nilai yang Anda tentukan bersifat relatif terhadap
/.../DATA_CENTER/host/.../VSPHERE_CLUSTER/Resources/
Jika kumpulan resource Anda adalah turunan langsung dari
/.../DATA_CENTER/host/.../VSPHERE_CLUSTER/Resources/
,
nilainya adalah nama kumpulan resource.
Contoh:
vCenter: resourcePool: "my-resource-pool"
Jika tidak, nilainya adalah jalur relatif yang memiliki dua kumpulan resource atau lebih.
Contoh:
vCenter: resourcePool: "resource-pool-1/resource-pool-2"
vCenter.datastore
Wajib jika vCenter.storagePolicyName
tidak ditentukan
String
Immutable
Nama datastore vSphere untuk cluster admin Anda.
Nilai yang Anda tentukan harus berupa nama, bukan jalur. Jangan sertakan folder apa pun dalam nilai.
Contoh:
vCenter: datastore: "my-datastore"
Anda harus menentukan nilai untuk vCenter.datastore
atau
vCenter.storagePolicyName
, tetapi tidak keduanya. Jika Anda menentukan nilai untuk kolom
ini, jangan tentukan nilai untuk vCenter.storagePolicyName
. Kolom
vCenter.datastore
tidak dapat diubah kecuali jika Anda menetapkan kolom ke string
kosong saat Anda
memigrasikan datastore ke Pengelolaan Berbasis Kebijakan Penyimpanan(SPBM).
vCenter.storagePolicyName
Wajib jika vCenter.datastore
tidak ditentukan
String
Immutable
Nama kebijakan penyimpanan VM untuk node cluster.
Cluster admin harus memiliki ketersediaan tinggi (HA) agar dapat berfungsi dengan kebijakan penyimpanan.
Untuk informasi selengkapnya, lihat Mengonfigurasi kebijakan penyimpanan.
Anda harus menentukan nilai untuk vCenter.datastore
atau
vCenter.storagePolicyName
, tetapi tidak keduanya. Jika Anda menentukan nilai untuk kolom
ini, jangan tentukan nilai untuk vCenter.datastore
.
vCenter.caCertPath
String
Wajib
yang Dapat Diubah
Jalur sertifikat CA untuk server vCenter Anda.
Untuk informasi selengkapnya, lihat Mendapatkan sertifikat CA vCenter.
Untuk informasi tentang cara memperbarui kolom ini untuk cluster yang ada, lihat Memperbarui referensi sertifikat vCenter.
Contoh:
vCenter: caCertPath: "/usr/local/google/home/me/certs/vcenter-ca-cert.pem"
vCenter.credentials.fileRef.path
String
Wajib
Jalur file konfigurasi kredensial yang menyimpan nama pengguna dan sandi akun pengguna vCenter Anda. Akun pengguna harus memiliki peran Administrator atau hak istimewa yang setara. Lihat persyaratan vSphere.
Anda dapat menggunakan gkectl update
untuk memperbarui kolom ini di cluster yang ada.
Untuk mengetahui informasi tentang cara memperbarui kredensial vCenter, lihat Memperbarui kredensial cluster.
Contoh:
vCenter: credentials: fileRef: path: "my-config-folder/admin-creds.yaml"
vCenter.credentials.fileRef.entry
String
Wajib
Nama blok kredensial, dalam file konfigurasi kredensial, yang menyimpan nama pengguna dan sandi akun pengguna vCenter Anda.
Anda dapat menggunakan gkectl update
untuk memperbarui kolom ini di cluster yang ada.
Untuk mengetahui informasi tentang cara memperbarui kredensial vCenter, lihat Memperbarui kredensial cluster.
Contoh:
vCenter: credentials: fileRef: entry: "vcenter-creds"
vCenter.folder
Opsional
String
immutabel
Default: Folder seluruh pusat data
Jalur relatif folder vSphere yang telah Anda buat. Folder ini akan menyimpan VM cluster admin Anda.
Jika Anda tidak menentukan nilai, VM cluster admin akan ditempatkan di
/.../DATA_CENTER/vm/
.
Jika Anda menentukan nilai, nilai tersebut bersifat relatif terhadap /.../DATA_CENTER/vm/
.
Nilainya dapat berupa nama folder.
Contoh:
vCenter: folder: "my-folder"
Atau, nilainya dapat berupa jalur relatif yang menyertakan lebih dari satu folder.
Contoh:
vCenter: folder: "folders/folder-1"
vCenter.dataDisk
Jangan berikan nilai untuk kolom ini. Hapus kolom atau biarkan dikomentari.
network
Diperlukan
Tidak dapat diubah
Bagian ini berisi informasi tentang jaringan cluster admin Anda.
network.hostConfig
Wajib
Tidak dapat diubah
Bagian ini menyimpan informasi tentang server NTP, server DNS, dan domain penelusuran DNS yang digunakan oleh VM yang merupakan node cluster Anda.
network.hostConfig.dnsServers
Wajib jika bagian network.hostConfig
diisi.
Array string
yang tidak dapat diubah.
Jumlah maksimum elemen dalam array adalah tiga.
Alamat server DNS untuk VM.
Contoh:
network: hostConfig: dnsServers: - "172.16.255.1" - "172.16.255.2"
network.hostConfig.ntpServers
Wajib jika bagian network.hostConfig
diisi.
Array string
yang tidak dapat diubah
Alamat server waktu yang akan digunakan VM.
Contoh:
network: hostConfig: ntpServers: - "216.239.35.0"
network.hostConfig.searchDomainsForDNS
Opsional
Tidak dapat diubah
Array string
Domain penelusuran DNS yang akan digunakan VM. Domain ini digunakan sebagai bagian dari daftar penelusuran domain.
Contoh:
network: hostConfig: searchDomainsForDNS: - "my.local.com"
network.ipMode.type
Wajib
Tidak dapat diubah
String
Disiapkan sebelumnya: "static"
Default: "dhcp"
Jika Anda ingin node cluster mendapatkan alamat IP dari server DHCP,
tetapkan ke "dhcp"
. Jika Anda ingin node cluster memiliki alamat IP statis yang dipilih dari daftar yang Anda berikan, tetapkan ke "static"
.
Contoh:
network: ipMode: type: "static"
network.ipMode.ipBlockFilePath
Wajib jika network.ipMode.type
= static
Immutable
String
Jalur file blok IP untuk cluster Anda.
Contoh:
network: ipMode: ipBlockFilePath: "/my-config-folder/admin-cluster-ipblock.yaml"
network.serviceCIDR
Wajib
Tidak dapat diubah
String
Rentang terkecil yang mungkin: /24
Rentang terbesar yang mungkin: /12
Diisi otomatis: "10.96.232.0/24"
Default: "10.96.232.0/24"
Rentang alamat IP, dalam format CIDR, yang akan digunakan untuk Layanan di cluster Anda.
Contoh:
network: serviceCIDR: "10.96.232.0/24"
network.podCIDR
Wajib
Tidak dapat diubah
String
Rentang terkecil yang mungkin: /18
Rentang terbesar yang mungkin: /8
Diisi otomatis: "192.168.0.0/16"
Default: "192.168.0.0/16"
Rentang alamat IP, dalam format CIDR, yang akan digunakan untuk Pod di cluster Anda.
Contoh:
network: podCIDR: "192.168.0.0/16"
Rentang Layanan tidak boleh tumpang-tindih dengan rentang Pod.
Rentang Layanan dan Pod tidak boleh tumpang-tindih dengan alamat apa pun di luar cluster yang ingin Anda jangkau dari dalam cluster.
Misalnya, rentang Layanan Anda adalah 10.96.232.0/24, dan rentang Pod Anda adalah 192.168.0.0/16. Setiap traffic yang dikirim dari Pod ke alamat dalam salah satu rentang tersebut akan diperlakukan sebagai dalam cluster dan tidak akan menjangkau tujuan apa pun di luar cluster.
Secara khusus, rentang Layanan dan Pod tidak boleh tumpang-tindih dengan:
Alamat IP node di cluster mana pun
Alamat IP yang digunakan oleh mesin load balancer
VIP yang digunakan oleh node kontrol dan load balancer
Alamat IP server vCenter, server DNS, dan server NTP
Sebaiknya rentang Layanan dan Pod Anda berada dalam ruang alamat RFC 1918.
Berikut adalah salah satu alasan rekomendasi untuk menggunakan alamat RFC 1918. Misalkan rentang Pod atau Layanan Anda berisi alamat IP eksternal. Setiap traffic yang dikirim dari Pod ke salah satu alamat eksternal tersebut akan diperlakukan sebagai traffic dalam cluster dan tidak akan menjangkau tujuan eksternal.
network.vCenter.networkName
String
Wajib
yang Tidak Dapat Diubah
Nama jaringan vSphere untuk node cluster Anda.
Contoh:
network: vCenter: networkName: "my-network"
Jika nama berisi karakter khusus, Anda harus menggunakan urutan escape untuknya.
Karakter khusus | Urutan escape |
---|---|
Garis miring (/ ) |
%2f |
Garis Miring Terbalik (\ ) |
%5c |
Tanda persen (% ) |
%25 |
Jika nama jaringan tidak unik di pusat data, Anda dapat menentukan jalur lengkap.
Contoh:
network: vCenter: networkName: "/data-centers/data-center-1/network/my-network"
network.controlPlaneIPBlock
Wajib
network.controlPlaneIPBlock.netmask
String
Wajib
yang Tidak Dapat Diubah
Netmask untuk jaringan yang memiliki node bidang kontrol Anda.
Contoh:
network: controlPlaneIPBlock: netmask: "255.255.255.0"
network.controlPlaneIPBlock.gateway
String
Wajib
yang Tidak Dapat Diubah
Alamat IP gateway default untuk node bidang kontrol Anda.
Contoh:
network: controlPlaneIPBlock: gateway: "172.16.22.1"
network.controlPlaneIPBlock.ips
Wajib
Tidak dapat diubah
Array dari tiga objek, yang masing-masing memiliki alamat IP dan nama host
opsional.
Ini adalah alamat IP yang akan ditetapkan ke node bidang kontrol Anda.
Contoh:
network: controlPlaneIPBlock: ips: - ip: "172.16.22.6" hostname: "admin-cp-vm-1" - ip: "172.16.22.7" hostname: "admin-cp-vm-2" - ip: "172.16.22.8" hostname: "admin-cp-vm-3"
loadBalancer
Bagian ini berisi informasi tentang load balancer untuk cluster admin Anda.
loadBalancer.vips.controlPlaneVIP
String
Wajib
yang Tidak Dapat Diubah
Alamat IP yang telah Anda pilih untuk dikonfigurasi di load balancer untuk server Kubernetes API cluster admin.
Contoh:
loadBalancer: vips: controlplaneVIP: "203.0.113.3"
loadBalancer.kind
1.30 dan yang lebih tinggi
Wajib
String
Immutable
Disiapkan sebelumnya: "MetalLB"
String. Tetapkan ini ke "ManualLB"
atau "MetalLB"
Untuk mengaktifkan fitur baru dan lanjutan, gunakan "ManualLB"
jika Anda memiliki load balancer pihak ketiga (seperti F5 BIG-IP atau Citrix) atau "MetalLB"
untuk solusi paket kami.
Perhatikan perbedaan berikut dari versi sebelumnya:
Di versi 1.30 dan yang lebih baru, nilai
"F5BigIP"
tidak diizinkan untuk cluster admin baru.Di versi 1.28 dan yang lebih baru, nilai
"Seesaw"
tidak diizinkan untuk cluster admin baru.
Jika Anda sudah memiliki cluster yang menggunakan load balancer ini, lihat panduan migrasi berikut:
- Memigrasikan konfigurasi untuk F5 BIG-IP terintegrasi
- Bermigrasi dari load balancer Seesaw ke MetalLB
Contoh:
loadBalancer:
kind: "MetalLB"
1.28 dan 1.29
Wajib
String
Immutable
Disiapkan sebelumnya: "MetalLB"
String. Tetapkan ke "ManualLB"
, "F5BigIP"
, atau "MetalLB"
Untuk mengaktifkan fitur baru dan lanjutan, sebaiknya gunakan "ManualLB"
jika Anda memiliki load balancer pihak ketiga (seperti F5 BIG-IP atau Citrix) atau
"MetalLB"
untuk solusi paket kami.
Di versi 1.28 dan yang lebih baru, nilai "Seesaw"
tidak diizinkan untuk cluster admin baru.
Jika Anda sudah memiliki cluster yang menggunakan load balancer Seesaw, lihat
Bermigrasi dari load balancer Seesaw ke MetalLB.
Contoh:
loadBalancer:
kind: "MetalLB"
1.16 dan yang lebih lama
Wajib
String
Immutable
Disiapkan sebelumnya: "MetalLB"
String. Tetapkan ke "ManualLB"
, "F5BigIP"
, "Seesaw"
, atau "MetalLB"
Jika menetapkan adminMaster.replicas
ke 3
, Anda tidak dapat menggunakan load balancer Seesaw.
Contoh:
loadBalancer:
kind: "MetalLB"
loadBalancer.manualLB
Jika Anda menetapkan loadbalancer.kind
ke "ManualLB"
, isi bagian ini. Jika tidak,
hapus bagian ini.
Tidak dapat diubah
loadBalancer.manualLB.ingressHTTPNodePort
Hapus kolom ini dari file konfigurasi Anda. Cluster ini tidak digunakan di cluster admin.
loadBalancer.manualLB.ingressHTTPSNodePort
Hapus kolom ini dari file konfigurasi Anda. Cluster ini tidak digunakan di cluster admin.
loadBalancer.manualLB.konnectivityServerNodePort
Hapus kolom ini dari file konfigurasi Anda. Cluster ini tidak digunakan di cluster admin.
loadBalancer.f5BigIP
1.30 dan yang lebih tinggi
Di versi 1.30 dan yang lebih tinggi, nilai "F5BigIP"
tidak diizinkan untuk
loadbalancer.kind
untuk cluster admin baru. Jika bagian loadBalancer.f5BigIP
ada dalam file konfigurasi, hapus atau komentari.
Anda masih dapat menggunakan load balancer F5 BIG-IP dengan cluster admin baru, tetapi konfigurasinya berbeda. Untuk mengetahui detail konfigurasi, lihat Mengaktifkan mode load balancing manual.
Jika Anda sudah memiliki load balancer F5-BIG-IP dan konfigurasi cluster menggunakan bagian ini, setelah mengupgrade ke versi 1.29 atau yang lebih tinggi, sebaiknya Anda bermigrasi ke load balancing manual.
1,29
Jika Anda menetapkan loadbalancer.kind
ke "f5BigIP"
, isi bagian ini.
Jika tidak, hapus bagian ini.
Untuk mengaktifkan fitur baru dan lanjutan, sebaiknya konfigurasikan load balancing manual untuk load balancer F5 BIG-IP Anda. Untuk mengaktifkan load balancing
manual, tetapkan loadbalancer.kind
ke"ManualLB"
dan isi
bagian loadBalancer.manualLB
. Untuk mengetahui informasi
selengkapnya, lihat
Mengaktifkan mode load balancing manual.
Jika Anda sudah memiliki load balancer F5-BIG-IP dan konfigurasi cluster menggunakan bagian ini, setelah mengupgrade ke versi 1.29 atau yang lebih tinggi, sebaiknya Anda bermigrasi ke load balancing manual.
1,28 dan yang lebih lama
Jika Anda menetapkan loadbalancer.kind
ke "f5BigIP"
, isi bagian ini.
Jika tidak, hapus bagian ini.
Untuk mengaktifkan fitur baru dan lanjutan, sebaiknya konfigurasikan load balancing manual untuk load balancer F5 BIG-IP Anda. Untuk mengaktifkan load balancing
manual, tetapkan loadbalancer.kind
ke"ManualLB"
dan isi
bagian loadBalancer.manualLB
. Untuk mengetahui informasi
selengkapnya, lihat
Mengaktifkan mode load balancing manual.
loadBalancer.f5BigIP.address
1.30 dan yang lebih tinggi
Tidak diizinkan untuk cluster baru
Wajib jika loadBalancer.kind
= "f5BigIp"
String
Immutable
Alamat load balancer F5 BIG-IP Anda. Contoh:
loadBalancer:
f5BigIP:
address: "203.0.113.2"
1,29 dan yang lebih lama
Wajib jika loadBalancer.kind
= "f5BigIp"
Immutable
String
Alamat load balancer F5 BIG-IP Anda. Contoh:
loadBalancer:
f5BigIP:
address: "203.0.113.2"
loadBalancer.f5BigIP.credentials.fileRef.path
1.30 dan yang lebih tinggi
Tidak diizinkan untuk cluster baru
Wajib jika loadBalancer.kind
= "f5BigIp"
String
Mutable
Jalur file konfigurasi kredensial yang menyimpan nama pengguna dan sandi akun yang dapat digunakan Google Distributed Cloud untuk terhubung ke load balancer F5 BIG-IP Anda.
Akun pengguna harus memiliki peran pengguna yang memiliki izin yang memadai untuk menyiapkan dan mengelola load balancer. Peran Administrator atau peran Administrator Resource sudah cukup.
Anda dapat menggunakan gkectl update
untuk memperbarui kolom ini di cluster yang ada.
Untuk mengetahui informasi tentang cara memperbarui kredensial F5 BIG-IP, lihat Memperbarui kredensial cluster.
Contoh:
loadBalancer:
f5BigIP:
credentials:
fileRef:
path: "my-config-folder/admin-creds.yaml"
1,29 dan yang lebih lama
Wajib jika loadBalancer.kind
= "f5BigIp"
String
yang Dapat Diubah
Jalur file konfigurasi kredensial yang menyimpan nama pengguna dan sandi akun yang dapat digunakan Google Distributed Cloud untuk terhubung ke load balancer F5 BIG-IP Anda.
Akun pengguna harus memiliki peran pengguna yang memiliki izin yang memadai untuk menyiapkan dan mengelola load balancer. Peran Administrator atau peran Administrator Resource sudah cukup.
Anda dapat menggunakan gkectl update
untuk memperbarui kolom ini di cluster yang ada.
Untuk mengetahui informasi tentang cara memperbarui kredensial F5 BIG-IP, lihat Memperbarui kredensial cluster.
Contoh:
loadBalancer:
f5BigIP:
credentials:
fileRef:
path: "my-config-folder/admin-creds.yaml"
loadBalancer.f5BigIP.credentialsfileRef.entry
1.30 dan yang lebih tinggi
Tidak diizinkan untuk cluster baru
Wajib jika loadBalancer.kind
= "f5BigIp"
String
Mutable
Nama blok kredensial, dalam file konfigurasi kredensial, yang menyimpan nama pengguna dan sandi akun F5 BIG-IP Anda.
Anda dapat menggunakan gkectl update
untuk memperbarui kolom ini di cluster yang ada.
Untuk mengetahui informasi tentang cara memperbarui kredensial F5 BIG-IP, lihat Memperbarui kredensial cluster.
Contoh:
loadBalancer:
f5BigIP:
credentials:
fileRef:
entry: "f5-creds"
1,29 dan yang lebih lama
Wajib jika loadBalancer.kind
= "f5BigIp"
String
yang Dapat Diubah
Nama blok kredensial, dalam file konfigurasi kredensial, yang menyimpan nama pengguna dan sandi akun F5 BIG-IP Anda.
Anda dapat menggunakan gkectl update
untuk memperbarui kolom ini di cluster yang ada.
Untuk mengetahui informasi tentang cara memperbarui kredensial F5 BIG-IP, lihat Memperbarui kredensial cluster.
Contoh:
loadBalancer:
f5BigIP:
credentials:
fileRef:
entry: "f5-creds"
loadBalancer.f5BigIP.partition
1.30 dan yang lebih tinggi
Tidak diizinkan untuk cluster baru
Wajib jika loadBalancer.kind
= "f5BigIp"
String
Immutable
Nama partisi BIG-IP yang Anda buat untuk cluster admin.
Contoh:
loadBalancer:
f5BigIP:
partition: "my-f5-admin-partition"
1,29 dan yang lebih lama
Wajib jika loadBalancer.kind
= "f5BigIp"
Immutable
String
Nama partisi BIG-IP yang Anda buat untuk cluster admin.
Contoh:
loadBalancer:
f5BigIP:
partition: "my-f5-admin-partition"
loadBalancer.f5BigIP.snatPoolName
1.30 dan yang lebih tinggi
Tidak diizinkan untuk cluster baru
Opsional
Relevan jika loadBalancer.kind
= "f5BigIp"
String
Tidak dapat diubah
Jika Anda menggunakan SNAT, nama kumpulan SNAT Anda. Jika Anda tidak menggunakan SNAT, hapus kolom ini.
Contoh:
loadBalancer:
f5BigIP:
snatPoolName: "my-snat-pool"
1,29 dan yang lebih lama
Opsional
Relevan jika loadBalancer.kind
= "f5BigIp"
String
Immutable
Jika Anda menggunakan SNAT, nama kumpulan SNAT Anda. Jika Anda tidak menggunakan SNAT, hapus kolom ini.
Contoh:
loadBalancer:
f5BigIP:
snatPoolName: "my-snat-pool"
loadBalancer.seesaw
Jangan gunakan bagian ini. Load balancer Seesaw tidak didukung untuk cluster admin baru versi 1.28 dan yang lebih baru. Sebagai gantinya, sebaiknya Anda mengonfigurasi load balancer MetalLB untuk cluster admin baru. Untuk informasi selengkapnya tentang cara mengonfigurasi MetalLB, lihat Load balancing yang dipaketkan dengan MetalLB.
Meskipun kami masih mendukung Seesaw untuk cluster admin non-HA yang telah diupgrade, sebaiknya Anda bermigrasi ke MetalLB.
antiAffinityGroups.enabled
Opsional
Dapat diubah
Boolean
Diisi otomatis: true
Tetapkan ke true
untuk mengaktifkan pembuatan aturan DRS. Jika tidak, tetapkan ini ke
false
.
Contoh:
antiAffinityGroups: enabled: true
Jika kolom ini adalah true
, Google Distributed Cloud akan membuat aturan anti-afinitas VMware Distributed Resource Scheduler (DRS) untuk node cluster admin Anda, sehingga node tersebut tersebar di setidaknya tiga host ESXi fisik di pusat data Anda.
Fitur ini mengharuskan lingkungan vSphere Anda memenuhi kondisi berikut:
VMware DRS diaktifkan. VMware DRS memerlukan edisi lisensi vSphere Enterprise Plus.
Akun pengguna vSphere Anda memiliki hak istimewa
Host.Inventory.Modify cluster
.Tersedia minimal empat host ESXi.
Meskipun aturan mengharuskan node cluster tersebar di tiga host ESXi, sebaiknya Anda memiliki minimal empat host ESXi yang tersedia. Tindakan ini melindungi Anda dari kehilangan bidang kontrol cluster admin. Misalnya, Anda hanya memiliki tiga host ESXi, dan node bidang kontrol cluster admin Anda berada di host ESXi yang gagal. Aturan DRS akan mencegah node bidang kontrol ditempatkan di salah satu dari dua host ESXi yang tersisa.
Ingat bahwa jika memiliki lisensi vSphere Standard, Anda tidak dapat mengaktifkan VMware DRS.
Jika Anda tidak mengaktifkan DRS, atau jika Anda tidak memiliki minimal empat host tempat VM vSphere dapat dijadwalkan, tetapkan antiAffinityGroups.enabled
ke false
.
adminMaster
yang tidak dapat diubah
Setelan konfigurasi untuk node kontrol-platform di cluster admin.
adminMaster.cpus
Pratinjau
Opsional
Tidak dapat diubah
Bilangan bulat
Disiapkan sebelumnya: 4
Default: 4
Jumlah vCPU untuk setiap node bidang kontrol di cluster admin.
Contoh:
adminMaster: cpus: 4
adminMaster.memoryMB
Pratinjau
Opsional
Tidak dapat diubah
Bilangan bulat
Disiapkan sebelumnya: 16384
Default: 16384
Jumlah memori mebibyte untuk setiap node kontrol-platform di cluster admin.
Contoh:
adminMaster: memoryMB: 16384
adminMaster.replicas
1.28 dan yang lebih tinggi
Wajib untuk cluster baru
Tidak dapat diubah
Bilangan bulat
Kemungkinan nilai: 3
Jumlah node kontrol-plane di cluster admin. Di versi 1.28 dan yang lebih baru,
cluster admin baru harus memiliki ketersediaan tinggi (HA). Tetapkan kolom ini ke 3
untuk membuat cluster admin HA dengan 3 node bidang kontrol.
Contoh:
adminMaster:
replicas: 3
1.16 dan yang lebih lama
Opsional
Tidak dapat diubah
Bilangan bulat
Nilai yang mungkin: 1 atau 3
Disiapkan sebelumnya: 1
Default: 1
Jumlah node kontrol-plane di cluster admin. Tetapkan ke 3
jika Anda
ingin membuat cluster admin dengan ketersediaan tinggi. Jika tidak, tetapkan ke 1
.
Jika menetapkannya ke 3
, Anda juga harus mengisi
bagian network.controlPlaneIPBlock
dan
bagian network.hostConfig
.
Jika Anda menyetelnya ke 3
, Anda tidak dapat menggunakan load balancer Seesaw.
Contoh:
adminMaster:
replicas: 3
proxy
Jika jaringan Anda berada di belakang server proxy, isi bagian ini. Jika tidak,
hapus bagian ini atau biarkan dikomentari. Server proxy yang Anda tentukan
di sini digunakan oleh cluster pengguna yang dikelola cluster admin ini.
Tidak dapat diubah
proxy.url
Wajib jika bagian proxy
diisi.
String
yang Tidak Dapat Diubah
Alamat HTTP server proxy Anda. Sertakan nomor port meskipun sama dengan port default skema.
Contoh:
proxy: url: "http://my-proxy.example.local:80"
Server proxy yang Anda tentukan di sini digunakan oleh cluster Google Distributed Cloud. Selain itu, workstation admin Anda akan otomatis dikonfigurasi untuk menggunakan
server proxy yang sama ini, kecuali jika Anda menetapkan variabel lingkungan HTTPS_PROXY
di
workstation admin.
Jika menentukan proxy.url
, Anda juga harus menentukan proxy.noProxy
.
Setelah ditetapkan, konfigurasi proxy untuk cluster admin tidak dapat diubah atau dihapus, kecuali jika cluster dibuat ulang.
proxy.noProxy
Opsional
String
yang Tidak Dapat Diubah
Daftar alamat IP, rentang alamat IP, nama host, dan nama domain yang dipisahkan koma yang tidak boleh melalui server proxy. Saat Google Distributed Cloud mengirimkan permintaan ke salah satu alamat, host, atau domain ini, permintaan akan dikirim langsung.
Contoh:
proxy: noProxy: "10.151.222.0/24,my-host.example.local,10.151.2.1"
privateRegistry
Jika Anda memiliki container registry pribadi, isi bagian ini. Jika tidak, hapus bagian ini atau biarkan dikomentari.
privateRegistry.address
Wajib untuk registry pribadi
String
yang tidak dapat diubah
Alamat IP atau FQDN (Nama Domain yang Memenuhi Syarat Sepenuhnya) dari mesin yang menjalankan registry pribadi Anda.
Contoh:
privateRegistry: address: "203.0.113.10"
privateRegistry: address: "fqdn.example.com"
privateRegistry.credentials.fileRef.path
Wajib untuk registry pribadi
String
yang dapat diubah
Jalur file konfigurasi kredensial yang menyimpan nama pengguna dan sandi akun yang dapat digunakan Google Distributed Cloud untuk mengakses registry pribadi Anda.
Contoh:
privateRegistry: credentials: fileRef: path: "my-config-folder/admin-creds.yaml"
privateRegistry.credentials.fileRef.entry
Wajib untuk registry pribadi
String
yang dapat diubah
Nama blok kredensial, dalam file konfigurasi kredensial, yang menyimpan nama pengguna dan sandi akun registry pribadi Anda.
privateRegistry: credentials: fileRef: entry: "private-registry-creds"
privateRegistry.caCertPath
Wajib untuk registry pribadi
String
yang dapat diubah
Saat runtime penampung mengambil image dari registry pribadi Anda, registry harus membuktikan identitasnya dengan menunjukkan sertifikat. Sertifikat registry ditandatangani oleh certificate authority (CA). Runtime penampung menggunakan sertifikat CA untuk memvalidasi sertifikat registry.
Tetapkan kolom ini ke jalur sertifikat CA.
Contoh:
privateRegistry: caCertPath: "my-cert-folder/registry-ca.crt"
componentAccessServiceAccountKeyPath
String
Wajib
yang Dapat Diubah
Jalur file kunci JSON untuk akun layanan akses komponen Anda.
Contoh:
componentAccessServiceAccountKeyPath: "my-key-folder/access-key.json"
gkeConnect
Wajib
Dapat Berubah
Saat Anda mengisi bagian gkeConnect
, cluster admin akan otomatis
didaftarkan ke fleet setelah
dibuat. Bagian ini berisi informasi tentang project dan akun layanan Google Cloud yang diperlukan untuk mendaftarkan cluster.
Selama pembuatan atau pembaruan cluster, beberapa kebijakan RBAC dikonfigurasi di cluster admin. Kebijakan RBAC ini diperlukan agar Anda dapat membuat cluster pengguna di konsol Google Cloud.
gkeConnect.projectID
String
Wajib
yang Tidak Dapat Diubah
ID project host fleet Anda.
Untuk cluster baru, project ID ini harus sama dengan ID yang ditetapkan di stackdriver.projectID
dan cloudAuditLogging.projectID
. Jika project ID
tidak sama, pembuatan cluster akan gagal. Persyaratan ini tidak berlaku untuk
cluster yang ada.
Contoh:
gkeConnect: projectID: "my-fleet-host-project"
gkeConnect.location
Opsional
String
Immutable
Default: global
Langganan fleet setiap cluster dikelola oleh layanan Fleet (gkehub.googleapis.com
) dan layanan Connect (gkeconnect.googleapis.com
). Lokasi layanan dapat bersifat global atau regional. Di versi 1.28 dan yang lebih baru, Anda dapat menentukan region Google Cloud
tempat layanan Fleet dan Connect berjalan secara opsional. Jika tidak ditentukan,
instance global layanan akan digunakan. Perhatikan hal berikut:
Cluster admin yang dibuat sebelum versi 1.28 dikelola oleh layanan Connect dan Fleet global.
Untuk cluster baru, jika Anda menyertakan kolom ini, region yang Anda tentukan harus sama dengan region yang dikonfigurasi di
cloudAuditLogging.clusterLocation
,stackdriver.clusterLocation
, dangkeOnPremAPI.location
. Jika region tidak sama, pembuatan cluster akan gagal.
Contoh:
gkeConnect: location: "us-central1"
gkeConnect.registerServiceAccountKeyPath
String
Wajib
yang Dapat Diubah
Jalur file kunci JSON untuk akun layanan connect-register Anda.
Contoh:
gkeConnect: registerServiceAccountKeyPath: "my-key-folder/connect-register-key.json"
gkeOnPremAPI
Opsional
Di versi 1.16 dan yang lebih baru, jika GKE On-Prem API diaktifkan di project Google Cloud Anda, semua cluster dalam project akan otomatis terdaftar di GKE On-Prem API di region yang dikonfigurasi di stackdriver.clusterLocation
.
Jika Anda ingin mendaftarkan semua cluster dalam project di GKE On-Prem API, pastikan untuk melakukan langkah-langkah di bagian Sebelum memulai untuk mengaktifkan dan menggunakan GKE On-Prem API dalam project.
Jika Anda tidak ingin mendaftarkan cluster di GKE On-Prem API, sertakan bagian ini dan tetapkan
gkeOnPremAPI.enabled
kefalse
. Jika Anda tidak ingin mendaftarkan cluster apa pun dalam project, nonaktifkangkeonprem.googleapis.com
(nama layanan untuk GKE On-Prem API) dalam project. Untuk mengetahui petunjuknya, lihat Menonaktifkan layanan.
Dengan mendaftarkan cluster admin di GKE On-Prem API, Anda dapat menggunakan alat standar—konsol Google Cloud, Google Cloud CLI, atau
Terraform—untuk mengupgrade
cluster pengguna yang dikelola cluster admin. Dengan mendaftarkan cluster, Anda juga dapat menjalankan perintah gcloud
untuk mendapatkan informasi tentang cluster Anda.
Setelah Anda menambahkan bagian ini dan membuat atau mengupdate cluster admin, jika kemudian Anda menghapus bagian tersebut dan mengupdate cluster, update akan gagal.
gkeOnPremAPI.enabled
Wajib jika bagian gkeOnPremAPI
disertakan.
Mutable
Boolean
Default: true
Secara default, cluster terdaftar di GKE On-Prem API jika GKE On-Prem API diaktifkan di project Anda. Tetapkan ke false
jika Anda
tidak ingin mendaftarkan cluster.
Setelah cluster terdaftar di GKE On-Prem API, jika Anda perlu membatalkan pendaftaran cluster, lakukan perubahan berikut, lalu update cluster:
gkeOnPremAPI: enabled: false
gkeOnPremAPI.location
Immutable
String
Default:stackdriver.clusterLocation
Region Google Cloud tempat GKE On-Prem API berjalan dan menyimpan
metadata cluster. Pilih salah satu
wilayah yang didukung.
Anda harus menggunakan region yang sama dengan yang dikonfigurasi di
cloudAuditLogging.clusterLocation
, gkeConnect.location
,
dan stackdriver.clusterLocation
. Jika gkeOnPremAPI.enabled
adalah false
,
jangan sertakan kolom ini.
stackdriver
Wajib secara default
Dapat diubah
Jika Anda ingin mengaktifkan Cloud Logging dan Cloud Monitoring untuk cluster, isi bagian ini. Jika tidak, hapus bagian ini.
Bagian ini wajib diisi secara default. Artinya, jika tidak menyertakan bagian ini,
Anda harus menyertakan flag --skip-validation-stackdriver
saat menjalankan
gkectl create admin
.
Bagian ini diperlukan di cluster admin jika Anda ingin mengelola siklus proses cluster pengguna menggunakan klien GKE On-Prem API.
stackdriver.projectID
Wajib untuk Logging dan Pemantauan
String
yang Tidak Dapat Diubah
ID project host fleet Anda.
Untuk cluster baru, project ID ini harus sama dengan ID yang ditetapkan di gkeConnect.projectID
dan cloudAuditLogging.projectID
. Jika project ID
tidak sama, pembuatan cluster akan gagal. Persyaratan ini tidak berlaku untuk
cluster yang ada.
Jika perlu, Anda dapat mengonfigurasi router log di project ini untuk merutekan log ke dalam bucket log di project lain. Untuk informasi tentang cara mengonfigurasi router log, lihat Tujuan yang didukung.
Contoh:
stackdriver: projectID: "my-fleet-host-project"
stackdriver.clusterLocation
Wajib untuk Logging dan Pemantauan
Tidak dapat diubah
String
Disiapkan sebelumnya: "us-central1"
Region Google Cloud tempat Anda ingin menyimpan log. Sebaiknya pilih region yang dekat dengan pusat data lokal Anda.
Untuk cluster baru, jika Anda menyertakan bagian gkeOnPremAPI
dan cloudAuditLogging
dalam file konfigurasi, region yang Anda tetapkan di sini harus
sama dengan region yang Anda tetapkan di cloudAuditLogging.clusterLocation
,
gkeConnect.location
, dan gkeOnPremAPI.location
. Jika region tidak
sama, pembuatan cluster akan gagal.
Contoh:
stackdriver: clusterLocation: "us-central1"
stackdriver.enableVPC
Opsional
Tidak dapat diubah
Boolean
Diisi otomatis: false
Jika jaringan cluster Anda dikontrol oleh VPC, tetapkan ini ketrue
.
Hal ini memastikan bahwa semua telemetri mengalir melalui alamat IP yang dibatasi Google.
Jika tidak, tetapkan ke false
.
Contoh:
stackdriver: enableVPC: false
stackdriver.serviceAccountKeyPath
Diperlukan untuk Logging dan Pemantauan
String
yang Dapat Diubah
Jalur file kunci JSON untuk akun layanan pemantauan logging Anda.
Untuk mengetahui informasi tentang cara memperbarui kolom ini di cluster yang ada, lihat Memutar kunci akun layanan.
Contoh:
stackdriver: serviceAccountKeyPath: "my-key-folder/log-mon-key.json"
stackdriver.disableVsphereResourceMetrics
Opsional
Dapat diubah
Relevan untuk Logging dan Pemantauan
Boolean
Diisi otomatis: false
Default: false
Tetapkan ke true
untuk menonaktifkan pengumpulan metrik dari vSphere.
Jika tidak, tetapkan ke false
.
Bagian ini diperlukan di cluster admin jika Anda ingin mengelola siklus proses cluster pengguna di konsol Google Cloud.
Contoh:
stackdriver: disableVsphereResourceMetrics: true
cloudAuditLogging
Jika Anda ingin mengintegrasikan log audit dari server Kubernetes API
cluster dengan Cloud Audit Logs, isi bagian ini. Jika tidak, hapus bagian
ini atau biarkan dikomentari.
Mutable
Bagian ini diperlukan di cluster admin jika Anda ingin mengelola siklus proses cluster pengguna dalam menggunakan klien GKE On-Prem API.
cloudAuditLogging.projectID
Diperlukan untuk Cloud Audit Logs
String
yang Tidak Dapat Diubah
ID project host fleet Anda.
Untuk cluster baru, project ID ini harus sama dengan ID yang ditetapkan di gkeConnect.projecID
dan stackdriver.projectID
. Jika project ID
tidak sama, pembuatan cluster akan gagal. Persyaratan ini tidak berlaku untuk
cluster yang ada.
Jika perlu, Anda dapat mengonfigurasi router log di project ini untuk merutekan log ke dalam bucket log di project lain. Untuk informasi tentang cara mengonfigurasi router log, lihat Tujuan yang didukung.
Contoh:
cloudAuditLogging: projectID: "my-fleet-host-project"
cloudAuditLogging.clusterLocation
Diperlukan untuk Cloud Audit Logs
String
yang Tidak Dapat Diubah
Region Google Cloud tempat Anda ingin menyimpan log audit. Sebaiknya pilih region yang dekat dengan pusat data lokal Anda
Untuk cluster baru, jika Anda menyertakan bagian gkeOnPremAPI
dan stackdriver
dalam file konfigurasi, region yang Anda tetapkan di sini harus
sama dengan region yang Anda tetapkan di gkeConnect.location
, gkeOnPremAPI.location
,
dan stackdriver.clusterLocation
. Jika region tidak sama, pembuatan
cluster akan gagal.
Contoh:
cloudAuditLogging: clusterLocation: "us-central1"
cloudAuditLogging.serviceAccountKeyPath
Diperlukan untuk Cloud Audit Logs
String
yang Dapat Diubah
Jalur file kunci JSON untuk akun layanan logging audit Anda.
Untuk mengetahui informasi tentang cara memperbarui kolom ini di cluster yang ada, lihat Memutar kunci akun layanan.
Contoh:
cloudAuditLogging: serviceAccountKeyPath: "my-key-folder/audit-log-key.json"
clusterBackup.datastore
Pratinjau
Opsional
Dapat Diubah
String
Jika Anda ingin mengaktifkan pencadangan cluster admin, tetapkan ini ke datastore vSphere tempat Anda ingin menyimpan cadangan cluster.
Contoh:
clusterBackup: datastore: "my-datastore"
autoRepair.enabled
Opsional
Dapat diubah
Boolean
Diisi otomatis: true
Tetapkan ke true
untuk mengaktifkan
perbaikan otomatis node.
Jika tidak, tetapkan ke false
.
Untuk memperbarui nilai kolom ini, gunakan gkectl update admin
.
Contoh:
autoRepair: enabled: true
secretsEncryption
Jika Anda ingin mengenkripsi Secret tanpa memerlukan KMS (Key Management Service) eksternal, atau dependensi lainnya, isi bagian ini.
Jika tidak, hapus bagian ini atau biarkan dikomentari.
Tidak dapat diubah
secretsEncryption.mode
Wajib untuk enkripsi Secrets
Tidak dapat diubah
String
Nilai yang mungkin: "GeneratedKey"
Diisi otomatis: "GeneratedKey"
Mode enkripsi Secret.
secretsEncryption: mode: "GeneratedKey"
secretsEncryption.generatedKey.keyVersion
Wajib untuk enkripsi Secrets
Dapat diubah
Bilangan bulat
Disiapkan otomatis: 1
Bilangan bulat pilihan Anda yang akan digunakan untuk nomor versi kunci. Sebaiknya
Anda memulai dengan 1
.
Contoh:
secretsEncryption: generatedKey: keyVersion: 1
secretsEncryption.generatedKey.disabled
Opsional untuk enkripsi Secrets
Dapat diubah
Boolean
Diisi otomatis: false
Tetapkan ke true
untuk menonaktifkan enkripsi Secrets. Jika tidak, tetapkan ke false
.
Contoh:
secretsEncryption: generatedKey: disabled: false
osImageType
Opsional
Dapat diubah
String
Nilai yang mungkin: "ubuntu_containerd", "cos", "ubuntu_cgv2", "cos_cgv2"
Disiapkan sebelumnya: "ubuntu_cgv2"
Default: "ubuntu_containerd"
Jenis image OS yang akan dijalankan di node cluster admin Anda.
Contoh:
osImageType: "cos"