Erfahren Sie, wie Sie einen vSphere-Namespace auf dem Supervisor erstellen und konfigurieren. Als vSphere-Administrator legen Sie nach dem Erstellen eines vSphere-Namespace Ressourcengrenzwerte für den Namespace und Berechtigungen fest, damit DevOps-Ingenieure darauf zugreifen können. Sie stellen DevOps-Ingenieuren die URL der Kubernetes-Steuerungsebene bereit, auf der Arbeitslasten in den Namespaces ausgeführt werden können, für die die Ingenieure Berechtigungen haben.
- Supervisor mit einer Zone und NSX-Konfiguration. vSphere-Namespaces auf diesen Supervisoren unterstützen vSphere-Pods, VMs, Tanzu Kubernetes Grid-Cluster und Supervisor-Dienste. Die Unterstützung des Arbeitslastnetzwerks für diese vSphere-Namespaces wird von NSX bereitgestellt.
- Supervisor mit drei Zonen und NSX-Konfiguration. vSphere-Namespaces auf einem Supervisor mit drei Zonen und NSX-Konfiguration unterstützen nur Tanzu Kubernetes Grid-Cluster und VMs. Sie unterstützen keine vSphere-Pods und Supervisor-Dienste.
- Supervisor mit einer Zone und VDS-Konfiguration. vSphere-Namespaces auf Supervisoren mit einer Zone und VDS unterstützen Tanzu Kubernetes Grid, VMs und Supervisor-Dienste. Sie unterstützen keine vSphere-Pods – abgesehen von denen, die Supervisor-Dienste für die eigene Verwendung bereitstellen.
- Supervisor mit drei Zonen und VDS-Konfiguration. vSphere-Namespaces, die auf einem Supervisor mit drei Zonen mit VDS ausgeführt werden, unterstützen nur Tanzu Kubernetes Grid-Cluster und VMs. Sie unterstützen keine vSphere-Pods und Supervisor-Dienste.
Weitere Informationen finden Sie unter Anforderungen zum Aktivieren eines Drei-Zonen-Supervisors mit HA-Proxy-Lastausgleichsdienst und Anforderungen zum Aktivieren eines einzelnen Cluster-Supervisors mit VDS-Netzwerk und HA-Proxy-Lastausgleichsdienst in Konzepte und Planung der vSphere IaaS-Steuerungsebene.
Sie können auch Ressourcengrenzwerte für den Namespace festlegen, Berechtigungen zuweisen und den Namespace-Dienst auf einem Cluster als Vorlage bereitstellen oder aktivieren. Daher können DevOps-Ingenieure einen Supervisor-Namespace im Self-Service-Modus erstellen und Arbeitslasten innerhalb des Namespace bereitstellen. Weitere Informationen finden Sie unter Bereitstellen einer Self-Service-Namespace-Vorlage in vSphere IaaS control plane.
Überlegungen | Beschreibung |
---|---|
NSX-Installation | Um Supervisor-Netzwerkeinstellungen für einen bestimmten vSphere-Namespace zu überschreiben, muss NSX einen für Tier-0-Gateways (Router) dedizierten Edge-Cluster und einen anderen für Tier-1-Gateways dedizierten Edge-Cluster enthalten. Weitere Informationen finden Sie in den NSX-Installationsanweisungen im Handbuch Installieren und Konfigurieren der vSphere IaaS-Steuerungsebene. |
IPAM erforderlich | Wenn Sie Supervisor-Netzwerkeinstellungen für einen bestimmten vSphere-Namespace überschreiben, muss das neue vSphere-Namespace-Netzwerk Subnetze für Ingress, Egress und Namespace-Netzwerk angeben, die auf dem Supervisor und im Vergleich zu anderen vSphere-Namespace-Netzwerken eindeutig sind. Sie müssen die Zuteilung von IP-Adressen entsprechend verwalten. |
Supervisor-Routing | Der Supervisor muss direkt zu den TKG-Clusterknoten und Ingress-Subnetzen weitergeleitet werden können. Bei Auswahl eines Tier-0-Gateways für den vSphere-Namespace haben Sie zwei Optionen zum Konfigurieren des erforderlichen Routings:
Weitere Informationen zu diesen Optionen finden Sie in der Dokumentation zu NSX Tier-0-Gateways. |
Voraussetzungen
- Stellen Sie einen Supervisor bereit.
- Erstellen Sie Benutzer und Gruppen für DevOps-Ingenieure und Entwickler, die Zugriff auf den vSphere-Namespace benötigen. Erstellen Sie die Benutzer oder Gruppen in Identitätsquellen, die mit vCenter Single Sign-On verbunden sind, oder in einem OIDC-Anbieter, der mit dem Supervisor konfiguriert ist.
- Erstellen von Speicherrichtlinien für persistenten Speicher. Wenn sich der Namespace in einem Supervisor mit drei Zonen befindet, verwenden Sie topologiefähige Richtlinien. Sie können dem Namespace mit drei Zonen keine Speicherrichtlinien zuweisen, die nicht topologiefähig sind.
- Erstellen Sie VM-Klassen und Inhaltsbibliotheken für eigenständige VMs.
- Erforderliche Rechte: