Um Mandanten mit bereitgestellten Kubernetes-Clustern zu ermöglichen, Containeranwendungen aus konfigurierten VMware Marketplace- und Helm Chart-Repository-Inhaltsressourcen in VMware Cloud Director-Katalogen bereitzustellen, müssen Sie den Kubernetes Operator installieren.
Konfiguration des Kubernetes-Clusterbesitzers
Der Besitzer des Kubernetes-Clusters ist der Mandantenbenutzer, der die Bereitstellung durchführt und über administrative Kontrolle über einen Kubernetes-Cluster verfügt.
Der Kubernetes Operator verwendet das API-Token des Kubernetes-Clusterbesitzers für die Kommunikation mit VMware Cloud Director und für die Durchführung von Verwaltungsvorgängen für Containeranwendungen.
Um die Installation des Kubernetes Operator zu aktivieren, muss ein Organisationsadministrator dem Besitzer des Kubernetes-Clusters, auf dem der Operator installiert werden soll, zuerst zusätzliche Berechtigungen zuweisen.
Mithilfe des VMware Cloud Director Tenant Portal können Sie die Content Hub-Operator-Version anzeigen und einsehen, ob die Version aktuell oder veraltet ist, nicht unterstützt wird oder ob ein Update verfügbar ist.
Installieren eines Kubernetes Operator im VMware Cloud Director Tenant Portal
Um im VMware Cloud Director Tenant Portal Containeranwendungen aus externen Inhaltsquellen bereitstellen zu können, müssen Sie einen Kubernetes Operator installieren.
Voraussetzungen
- Stellen Sie sicher, dass der Besitzer des Kubernetes-Clusters, auf dem Sie den Operator installieren, über die folgenden Berechtigungen verfügt.
- Alle Rechte der globalen Rolle Kubernetes-Cluster-Autor. Die Rolle Kubernetes-Cluster-Autor wird bei der Konfiguration des VMware Cloud Director Container Service Extension-Servers automatisch erstellt. Weitere Informationen finden Sie in der Dokumentation zu VMware Cloud Director Container Service Extension.
- Vollständige Verwaltungskontrolle des Kubernetes-Clusters.
- Die zusätzlichen VMware Cloud Director-Rechte: Container-App verwalten, Container-App abstimmen und Vollständige Kontrolle: VMWARE: KUBECLUSTEREXTENSION.
- Stellen Sie sicher, dass Sie über vollständige administrative Kontrolle über den Kubernetes-Cluster, in dem Sie den Kubernetes Operator installieren, und die Rechte Vollständige Kontrolle: VMWARE:CAPVCDCLUSTER und Anzeigen: VMWARE: KUBECLUSTEREXTENSION verfügen.
Prozedur
- Wählen Sie im primären linken Navigationsbereich Content Hub aus.
- Wählen Sie im sekundären linken Bereich Kubernetes-Cluster aus.
- Klicken Sie auf die Optionsschaltfläche neben dem Kubernetes-Cluster, auf dem Sie den Kubernetes Operator installieren möchten, und klicken Sie auf Operator installieren.
- Wählen Sie den Typ des Quellspeicherorts für das Kubernetes Operator-Paket aus.
Option Beschreibung VMware-Registrierung Wenn der Kubernetes-Cluster Zugriff auf das Internet hat, können Sie den Kubernetes Operator mithilfe des offiziellen Inhalts-Hub-Kubernetes Operator-Pakets aus der öffentlichen VMware-Containerregistrierung installieren.
Benutzerdefinierte Registrierung Wenn der Kubernetes-Cluster keinen Zugriff auf das Internet hat, installieren Sie den Kubernetes Operator mithilfe einer benutzerdefinierten Registrierung.
Sie müssen das offizielle Inhalts-Hub-Kubernetes Operator-Paket aus der öffentlichen VMware-Containerregistrierung in Ihre benutzerdefinierte Registrierung klonen. Das Inhalts-Hub-Kubernetes Operator-Paket liegt im Carvel-Format vor. Zum Klonen des Pakets müssen Sie das Carvel-Tool imgpkg verwenden. Informationen zum Tool imgpkg finden Sie in der Dokumentation zu Carvel imgpkg.
Hinweis: Um die benutzerdefinierte Registrierung zu verwenden, kopieren Sie die Version des offiziellen Inhalts-Hub-Kubernetes Operator-Pakets aus der öffentlichen VMware-Containerregistrierung. - Wenn Sie eine benutzerdefinierte Registrierung verwenden möchten, geben Sie den Pfad zur benutzerdefinierten Registrierung ein, in der das geklonte Inhalts-Hub-Kubernetes Operator-Paket gespeichert ist, sowie die Version des offiziellen Inhalts-Hub-Kubernetes Operator-Pakets aus der öffentlichen VMware-Containerregistrierung.
- Klicken Sie auf Operator installieren.
Ergebnisse
Bearbeiten eines Kubernetes Operator im VMware Cloud Director Tenant Portal
Im VMware Cloud Director Tenant Portal können Sie den Paketspeicherort aktualisieren und den Kubernetes Operator erneut bereitstellen.
Voraussetzungen
- Stellen Sie sicher, dass der Besitzer des Kubernetes-Clusters, auf dem Sie den Operator installieren, über die folgenden Berechtigungen verfügt.
- Alle Rechte der globalen Rolle Kubernetes-Cluster-Autor. Die Rolle Kubernetes-Cluster-Autor wird bei der Konfiguration des VMware Cloud Director Container Service Extension-Servers automatisch erstellt. Weitere Informationen finden Sie in der Dokumentation zu VMware Cloud Director Container Service Extension.
- Vollständige Verwaltungskontrolle des Kubernetes-Clusters.
- Die zusätzlichen VMware Cloud Director-Rechte: Container-App verwalten, Container-App abstimmen und Vollständige Kontrolle: VMWARE: KUBECLUSTEREXTENSION.
- Stellen Sie sicher, dass Sie über vollständige administrative Kontrolle über den Kubernetes-Cluster, in dem Sie den Kubernetes Operator installieren, und die Rechte Vollständige Kontrolle: VMWARE:CAPVCDCLUSTER und Anzeigen: VMWARE: KUBECLUSTEREXTENSION verfügen.
Prozedur
- Wählen Sie im primären linken Navigationsbereich Content Hub aus.
- Wählen Sie im sekundären linken Bereich Kubernetes-Cluster aus.
- Klicken Sie auf die Optionsschaltfläche neben dem Kubernetes-Cluster, auf dem Sie den Kubernetes Operator aktualisieren möchten, und klicken Sie auf Operator bearbeiten.
- Wählen Sie den Typ des Quellspeicherorts für das Kubernetes Operator-Paket aus.
Option Beschreibung VMware-Registrierung Wenn der Kubernetes-Cluster Zugriff auf das Internet hat, können Sie den Kubernetes Operator mithilfe des offiziellen Inhalts-Hub-Kubernetes Operator-Pakets aus der öffentlichen VMware-Containerregistrierung installieren.
Benutzerdefinierte Registrierung Wenn der Kubernetes-Cluster keinen Zugriff auf das Internet hat, installieren Sie den Kubernetes Operator mithilfe einer benutzerdefinierten Registrierung.
Sie müssen das offizielle Inhalts-Hub-Kubernetes Operator-Paket aus der öffentlichen VMware-Containerregistrierung in Ihre benutzerdefinierte Registrierung klonen. Das Inhalts-Hub-Kubernetes Operator-Paket liegt im Carvel-Format vor. Zum Klonen des Pakets müssen Sie das Carvel-Tool imgpkg verwenden. Informationen zum Tool imgpkg finden Sie in der Dokumentation zu Carvel imgpkg.
Hinweis: Um die benutzerdefinierte Registrierung zu verwenden, kopieren Sie die Version des offiziellen Inhalts-Hub-Kubernetes Operator-Pakets aus der öffentlichen VMware-Containerregistrierung. - Wenn Sie eine benutzerdefinierte Registrierung verwenden möchten, geben Sie den Pfad zur benutzerdefinierten Registrierung ein, in der das geklonte Inhalts-Hub-Kubernetes Operator-Paket gespeichert ist, sowie die Version des offiziellen Inhalts-Hub-Kubernetes Operator-Pakets aus der öffentlichen VMware-Containerregistrierung.
- Klicken Sie auf Operator bearbeiten.
Deinstallieren eines Kubernetes Operator von VMware Cloud Director Tenant Portal
Sie können den Kubernetes Operator und alle von ihm verwalteten Containeranwendungen aus dem VMware Cloud Director Tenant Portal löschen, indem Sie den Operator deinstallieren.
Nachdem Sie den Kubernetes Operator im Inhalts-Hub deinstalliert haben, müssen Sie die Namespaces des Kubernetes Operator aus dem Kubernetes-Cluster löschen.
Voraussetzungen
- Stellen Sie sicher, dass der Besitzer des Kubernetes-Clusters, auf dem Sie den Operator installieren, über die folgenden Berechtigungen verfügt.
- Alle Rechte der globalen Rolle Kubernetes-Cluster-Autor. Die Rolle Kubernetes-Cluster-Autor wird bei der Konfiguration des VMware Cloud Director Container Service Extension-Servers automatisch erstellt. Weitere Informationen finden Sie in der Dokumentation zu VMware Cloud Director Container Service Extension.
- Vollständige Verwaltungskontrolle des Kubernetes-Clusters.
- Die zusätzlichen VMware Cloud Director-Rechte: Container-App verwalten, Container-App abstimmen und Vollständige Kontrolle: VMWARE: KUBECLUSTEREXTENSION.
- Stellen Sie sicher, dass Sie über vollständige administrative Kontrolle über den Kubernetes-Cluster, in dem Sie den Kubernetes Operator installieren, und die Rechte Vollständige Kontrolle: VMWARE:CAPVCDCLUSTER und Anzeigen: VMWARE: KUBECLUSTEREXTENSION verfügen.
Prozedur
Verwalten des Benutzerzugriffs auf einen Kubernetes-Cluster in Ihrem VMware Cloud Director Tenant Portal
Um den Zugriff auf einen Kubernetes-Cluster zu gewähren oder einzuschränken, können Sie die Benutzerzugriffsebenen ändern oder Benutzerberechtigungen entfernen.
Voraussetzungen
- Stellen Sie sicher, dass Sie über Berechtigungen für den Kubernetes-Cluster verfügen. Sie müssen über eine der folgenden Berechtigungsebenen verfügen:
- Berechtigung Vollständige Kontrolle des Administrators: VMWARE: CAPVCDCLUSTER gewährt
- Berechtigung Vollständige Kontrolle: VMWARE: CAPVCDCLUSTER und ACL-Eintrag Vollständige Kontrolle für Clustereinheit gewährt.
Weitere Informationen finden Sie unter Verwalten des Benutzerzugriffs auf einen Kubernetes-Cluster in Ihrem VMware Cloud Director Tenant Portal und Verwalten des Namespace-Zugriffs auf einen Kubernetes-Cluster in Ihrem VMware Cloud Director Tenant Portal.
Prozedur
Verwalten des Namespace-Zugriffs auf einen Kubernetes-Cluster in Ihrem VMware Cloud Director Tenant Portal
Sie können Namespaces verwenden, um Clusterressourcen zwischen den Benutzern Ihrer Organisation aufzuteilen und zu isolieren.
Voraussetzungen
- Stellen Sie sicher, dass Sie über die Berechtigung Zugriffskontrollliste des Kubernetes-Namespace verwalten verfügen.
- Stellen Sie sicher, dass Sie über Berechtigungen für den Kubernetes-Cluster verfügen. Sie müssen über eine der folgenden Berechtigungsebenen verfügen:
- Berechtigung Vollständige Kontrolle des Administrators: VMWARE: CAPVCDCLUSTER gewährt
- Berechtigung Vollständige Kontrolle: VMWARE: CAPVCDCLUSTER und ACL Vollständige Kontrolle des Kubernetes-Zielclusters gewährt
Weitere Informationen finden Sie unter Verwalten des Benutzerzugriffs auf einen Kubernetes-Cluster in Ihrem VMware Cloud Director Tenant Portal und Verwalten des Namespace-Zugriffs auf einen Kubernetes-Cluster in Ihrem VMware Cloud Director Tenant Portal.