Als vSphere-Administrator erstellen Sie einen vSphere-Namespace im Supervisor. Sie legen Ressourcengrenzwerte für den Namespace und die Berechtigungen fest, damit DevOps-Ingenieure darauf zugreifen können. Sie stellen DevOps-Ingenieuren die URL der Kubernetes-Steuerungsebene bereit, auf der Kubernetes-Arbeitslasten in den Namespaces ausführt werden können, für die die Ingenieure Berechtigungen aufweisen.
Namespaces, die Sie auf Supervisoren erstellen, die mit NSX auf einem Supervisor mit einer Zone konfiguriert sind, unterstützen vSphere-Pods, VMs und Tanzu Kubernetes Grid-Cluster. Die Unterstützung des Arbeitslastnetzwerks für diese Namespaces wird von NSX bereitgestellt. Namespaces in einem Supervisor mit drei Zonen und Konfiguration mit NSX unterstützen vSphere-Pods nicht. Weitere Informationen finden Sie unter Anforderungen für einen Supervisor mit drei Zonen mit NSX Advanced Load Balancer und Anforderungen zum Aktivieren eines einzelnen Cluster-Supervisors mit NSX Advanced Load Balancer in vSphere with Tanzu-Konzepte und -Planung.
In einem Supervisor erstellte Namespaces, die mit dem vSphere-Netzwerk-Stack konfiguriert sind, unterstützten ausschließlich Tanzu Kubernetes Grid-Cluster und VMs. Diese Namespaces unterstützen keine vSphere-Pods und der Harbor-Registrierung kann nicht mit ihnen verwendet werden. Die Unterstützung des Arbeitslastnetzwerks für diese Namespaces wird von dem vSphere Distributed Switch bereitgestellt, der mit dem Anteil der Hosts des Supervisors verbunden ist. Weitere Informationen finden Sie unter Anforderungen zum Aktivieren eines Supervisors mit drei Zonen mit HA Proxy Load Balancer und Anforderungen zum Aktivieren eines einzelnen Cluster-Supervisors mit VDS-Netzwerk und HA Proxy Load Balancer vSphere with Tanzu-Konzepte und -Planung.
Sie können auch Ressourcengrenzwerte für den Namespace festlegen, Berechtigungen zuweisen und den Namespace-Dienst auf einem Cluster als Vorlage bereitstellen oder aktivieren. Daher können DevOps-Ingenieure einen Supervisor-Namespace im Self-Service-Modus erstellen und Arbeitslasten innerhalb des Namespace bereitstellen. Weitere Informationen finden Sie unter Bereitstellen einer Self-Service-Namespace-Vorlage.
Voraussetzungen
- Stellen Sie einen Supervisor bereit.
- Erstellen Sie Benutzer oder Gruppen für alle DevOps-Ingenieure, die auf den Namespace zugreifen.
- Erstellen von Speicherrichtlinien für persistenten Speicher. Wenn sich der Namespace in einem Supervisor mit drei Zonen befindet, verwenden Sie topologiefähige Richtlinien. Sie können dem Namespace mit drei Zonen keine Speicherrichtlinien zuweisen, die nicht topologiefähig sind.
- Erstellen Sie VM-Klassen und Inhaltsbibliotheken für eigenständige VMs.
- Erstellen Sie eine Inhaltsbibliothek für Tanzu Kubernetes-Versionen zur Verwendung mit Tanzu Kubernetes Grid-Clustern. Weitere Informationen finden Sie unter Erstellen und Verwalten von Inhaltsbibliotheken für Tanzu Kubernetes-Versionen.
- Erforderliche Rechte:
Prozedur
Nächste Maßnahme
Teilen Sie die Kubernetes-Steuerungsebenen-URL mit DevOps-Ingenieuren und geben Sie den Benutzernamen an, den sie für die Anmeldung beim Supervisor über die Kubernetes-CLI-Tools für vSphere verwenden können. Sie können einem DevOps-Ingenieur Zugriff auf mehr als einen Namespace gewähren. Weitere Informationen finden Sie unter Herstellen einer Verbindung mit vSphere with Tanzu-Clustern.