Sie können Tanzu Kubernetes-Cluster mithilfe des Plug-Ins Kubernetes-Containercluster erstellen.
Weitere Informationen zu den verschiedenen Kubernetes-Laufzeitoptionen für die Clustererstellung finden Sie unter Arbeiten mit Kubernetes-Clustern im VMware Cloud Director Tenant Portal.
Sie können Kubernetes-Cluster auch mithilfe der VMware Cloud Director Container Service Extension-CLI verwalten. Weitere Informationen finden Sie in der Dokumentation zu VMware Cloud Director Container Service Extension.
VMware Cloud Director stellt Tanzu Kubernetes-Cluster mit aktiviertem PodSecurityPolicy-Zugangscontroller bereit. Zum Bereitstellen von Arbeitslasten müssen Sie eine Pod-Sicherheitsrichtlinie erstellen. Weitere Informationen zum Implementieren der Nutzung von Pod-Sicherheitsrichtlinien in Kubernetes finden Sie im Thema Verwenden von Pod-Sicherheitsrichtlinien mit Tanzu Kubernetes-Clustern im Handbuch Konfiguration und Verwaltung von vSphere with Kubernetes.
Voraussetzungen
- Stellen Sie sicher, dass Ihr Dienstanbieter das Plug-In Kubernetes-Containercluster in Ihrer Organisation veröffentlicht hat. Das Plug-In steht auf der oberen Navigationsleiste unter zur Verfügung.
- Stellen Sie sicher, dass mindestens eine Kubernetes-Richtlinie in Ihrem Organisations-VDC vorhanden ist. Informationen zum Hinzufügen einer Kubernetes-Richtlinie für das Organisations-VDC finden Sie unter Hinzufügen einer Kubernetes-Richtlinie zu einem Organisations-VDC im VMware Cloud Director Tenant Portal.
- Stellen Sie sicher, dass der Dienstanbieter das Rechtepaket Berechtigung vmware:tkgcluster in Ihrer Organisation veröffentlicht und Ihnen die Berechtigung Bearbeiten: Tanzu Kubernetes-Gastcluster zum Erstellen und Ändern von Tanzu Kubernetes-Clustern erteilt hat. Sie müssen über die Berechtigung Vollständige Kontrolle: Tanzu Kubernetes-Gastcluster verfügen, um Cluster löschen zu können.
- Stellen Sie sicher, dass der Dienstanbieter einen Eintrag für die Zugriffssteuerungsliste (Access Control List, ACL) mit Informationen zu Ihrer Zugriffsebene erstellt hat.
Prozedur
- Wählen Sie im primären linken Navigationsbereich unter Mehr die Option Kubernetes-Containercluster aus.
- (Optional) Wenn das Organisations-VDC für die Erstellung von TKGI-Clustern aktiviert ist, wählen Sie auf der Seite Kubernetes-Containercluster die Registerkarte vSphere with Tanzu & Nativ aus.
- Klicken Sie auf Neu.
- Wählen Sie die Laufzeitoption vSphere with Tanzu aus und klicken Sie auf Weiter.
- Geben Sie einen Namen für den neuen Kubernetes-Cluster ein und klicken Sie auf Weiter.
- Wählen Sie das Organisations-VDC aus, dem ein Tanzu Kubernetes-Cluster bereitgestellt werden soll, und klicken Sie auf Weiter.
- Wählen Sie eine Kubernetes-Richtlinie und eine Kubernetes-Version für das Organisations-VDC aus und klicken Sie auf Weiter.
VMware Cloud Director zeigt einen Standardsatz an Kubernetes-Versionen an, die weder an ein Organisations-VDC noch an eine Kubernetes-Richtlinie gebunden sind. Bei diesen Versionen handelt es sich um eine globale Einstellung. Verwenden Sie zum Ändern der Liste der verfügbaren Versionen das Zellenverwaltungstool und führen Sie den Befehl
./cell-management-tool manage-config --name wcp.supported.kubernetes.versions -v version_numbers
mit kommagetrennten Versionsnummern aus.
- Wählen Sie die Anzahl der Steuerungsebenen- und Worker-Knoten im neuen Cluster aus.
- Wählen Sie Maschinenklassen für Steuerungsebenen- und Worker-Knoten aus und klicken Sie auf Weiter.
- Wählen Sie eine Kubernetes-Richtlinienspeicherklasse für die Steuerungsebenen- und Worker-Knoten aus und klicken Sie auf Weiter.
- (Optional) Geben Sie einen Bereich von IP-Adressen für Kubernetes-Dienste und einen Bereich für Kubernetes-Pods an und klicken Sie auf Weiter.
CIDR (Classless Inter-Domain Routing) ist eine Methode für IP-Routing und IP-Adresszuweisung.
Option |
Beschreibung |
Pods CIDR |
Gibt einen IP-Adressbereich an, der für Kubernetes-Pods verwendet werden soll. Der Standardwert ist 192.168.0.0/16. Die Subnetzgröße der Pods muss größer oder gleich /24 sein. Dieser Wert darf sich nicht mit den Einstellungen des Supervisor-Clusters überschneiden. Sie können einen IP-Bereich eingeben. |
Services CIDR |
Gibt einen Bereich von IP-Adressen an, die für Kubernetes-Dienste verwendet werden sollen. Der Standardwert ist 10.96.0.0/12. Dieser Wert darf sich nicht mit den Einstellungen des Supervisor-Clusters überschneiden. Sie können einen IP-Bereich eingeben. |
- Überprüfen Sie die Clustereinstellungen und klicken Sie auf Fertigstellen.
Nächste Maßnahme
- Passen Sie die Größe des Kubernetes-Clusters an, um die Anzahl der Worker-Knoten zu ändern.
- Laden Sie die Datei „kubeconfig“ herunter. Das Befehlszeilenprogramm kubectl verwendet kubeconfig-Dateien, um Informationen zu Clustern, Benutzern, Namespaces und Authentifizierungsmechanismen abzurufen.
- Löschen Sie ein Kubernetes-Cluster.