Panoramica dei cluster collegati a GKE

I cluster GKE collegati ti consentono di registrare o collegare cluster Kubernetes che hai creato all'ambiente di gestione di Google Kubernetes Engine. I cluster GKE collegati supportano il collegamento di qualsiasi cluster Kubernetes conforme, con supporto per i cluster Amazon EKS e Azure AKS.

Il collegamento di un cluster ti offre la gestione e il controllo, oltre all'accesso a una suite di strumenti di configurazione e controllo aggiuntivi come gateway di connessione, flotte, Config Sync e Cloud Service Mesh.Google Cloud

Sfruttando le funzionalità di gestione e controllo di GKE, puoi:

  • Automatizza le policy e la sicurezza in tutti i cluster del tuo parco risorse tramite Policy Controller.
  • Esegui il deployment delle configurazioni dei cluster nel parco risorse tramite Config Sync.
  • Monitora e gestisci un mesh di servizi affidabile a livello di flotta tramite Cloud Service Mesh.
  • Autenticati e accedi a tutti i tuoi cluster tramite un'unica interfaccia, indipendentemente dalla loro posizione, tramite Connect Gateway.

Puoi controllare e monitorare un cluster collegato tramite Google Cloud CLI o la console Google Cloud .

Architettura dei cluster collegati a GKE

Architettura dei cluster collegati ad Anthos

Figura 1: Architettura dei cluster collegati a GKE

I cluster collegati a GKE rappresentano il tuo cluster Kubernetes esterno nella Google Cloud gerarchia delle risorse come risorsa AttachedCluster all'interno dell'API GKE Multi-Cloud.

Questa risorsa ti consente di gestire centralmente gli strumenti di configurazione e controllo, inclusi i prodotti Config Sync, Policy Controller e Cloud Service Mesh.

Quando installi i cluster GKE collegati, viene creata una nuova risorsa cluster collegato all'interno del tuo progetto Google come risorsa di regione. Tutti i metadati associati al cluster vengono archiviati nella regione Google Cloud associata alla risorsa cluster collegata. Ciò consente la conformità ai requisiti di residenza dei dati.

I cluster collegati a GKE eseguono il deployment di un carico di lavoro chiamato agente Connect nel tuo cluster. Questo agente si riconnette al servizio API Connect su Google Cloud per creare un link sicuro a Google Cloud. I cluster collegati GKE utilizzano questo tunnel sicuro per gestire funzionalità aggiuntive per i tuoi cluster.