vSphere with Tanzu -Arbeitslasten, einschließlich vSphere-Pods , VMs und Tanzu Kubernetes -Cluster, werden in einem vSphere-Namespace bereitgestellt. Sie definieren einen vSphere-Namespace in einem Supervisor und konfigurieren ihn mit einem Ressourcenkontingent und Benutzerberechtigungen. Je nach den Anforderungen der DevOps und den Arbeitslasten, die sie ausführen möchten, weisen Sie möglicherweise auch Speicherrichtlinien, VM-Klassen und Inhaltsbibliotheken zum Abrufen der neuesten Tanzu Kubernetes-Versionen und VM-Images zu.
Erstellen und Konfigurieren eines vSphere-Namespace Als vSphere-Administrator erstellen Sie einen vSphere-Namespace im Supervisor . Sie legen Ressourcengrenzwerte für den Namespace und die Berechtigungen fest, damit DevOps-Ingenieure darauf zugreifen können. Sie stellen DevOps-Ingenieuren die URL der Kubernetes-Steuerungsebene bereit, auf der Kubernetes-Arbeitslasten in den Namespaces ausführt werden können, für die die Ingenieure Berechtigungen aufweisen.
Festlegen von standardmäßigen Arbeitsspeicher- und CPU-Reservierungen und Grenzwerten für vSphere Pod-Container Sie können die standardmäßigen Arbeitsspeicher- und CPU-Reservierungen und Grenzwerte für Container in einem Namespace über den vSphere Client festlegen. DevOps-Ingenieure können diese Werte später in den von ihnen definierten Pod-Spezifikationen außer Kraft setzen. Container-Anforderungen werden in Ressourcenreservierungen auf vSphere-Pods übersetzt.
Konfigurieren von Einschränkungen für Kubernetes-Objekte in einem vSphere-Namespace Sie können Einschränkungen für Pods konfigurieren, die im vSphere-Namespace ausgeführt werden, sowie Einschränkungen für verschiedene Kubernetes-Objekte. Die Einschränkungen, die Sie für ein Objekt konfigurieren, hängen von den Besonderheiten Ihrer Anwendungen und der Art und Weise ab, in der Sie Ressourcen innerhalb eines vSphere-Namespace verbrauchen möchten.
Überwachen und Verwalten von Ressourcen in einem vSphere-Namespace Sie können verschiedene Aspekte eines vSphere-Namespace überwachen und verwalten, wie z. B. den Ressourcenverbrauch für den Namespace sowie die Anzahl der verschiedenen Kubernetes-Elemente, die in einem Namespace vorhanden sind, und deren Zustände.
Konfigurieren eines vSphere-Namespace für Tanzu Kubernetes-Versionen Konfigurieren Sie den vSphere-Namespace , in dem Sie Tanzu Kubernetes -Cluster bereitstellen möchten, indem Sie den Namespace der Inhaltsbibliothek für Tanzu Kubernetes-Versionen und den VM-Klassen zuordnen, die Sie verwenden möchten.
Bereitstellen einer Self-Service-Namespace-Vorlage Als vSphere-Administrator können Sie einen Supervisor-Namespace erstellen, CPU-, Arbeitsspeicher- und Speichergrenzwerte für den Namespace festlegen, Berechtigungen zuweisen und den Namespace-Dienst auf einem Cluster als Vorlage aktivieren. Daher können DevOps-Ingenieure einen Supervisor-Namespace im Self-Service-Modus erstellen und Arbeitslasten innerhalb des Namespace bereitstellen.
Ändern der Speichereinstellungen in einem Namespace Speicherrichtlinien, die einem Namespace in einem Supervisor zugewiesen sind, stellen dem DevOps-Team persistenten Speicher zur Verfügung. Diese Speicherrichtlinien steuern, wie persistente Volumes und Tanzu Kubernetes -Clusterknoten in vSphere -Datenspeichern platziert werden. Als vSphere-Administrator weisen Sie die Speicherrichtlinien in der Regel zu, wenn Sie den Namespace konfigurieren. Wenn Sie Änderungen an den ursprünglichen Zuweisungen der Speicherrichtlinien vornehmen müssen, führen Sie diese Aufgabe aus.
Hinzufügen von Sicherheitsrichtlinien zu einem NSX-Supervisor-Namespace Ein Supervisor , der ein NSX-Netzwerk nutzt, unterstützt Netzwerksicherheitsrichtlinien, die über eine Sicherheitsrichtlinien-CRD konfiguriert sind.