可以使用 Kubernetes Container Clusters 外掛程式建立 Tanzu Kubernetes 叢集。

如需有關用於叢集建立的不同 Kubernetes 執行階段選項的詳細資訊,請參閱將 Kubernetes 與 VMware Cloud Director 搭配使用

您還可以使用 VMware Cloud Director Container Service Extension CLI 管理 Kubernetes 叢集。請參閱 VMware Cloud Director Container Service Extension 說明文件。

VMware Cloud Director 使用已啟用的 PodSecurityPolicy 許可控制器佈建 Tanzu Kubernetes 叢集。您必須建立網繭安全性原則來部署工作負載。如需在 Kubernetes 中實現使用網繭安全性原則的相關資訊,請參閱《vSphere with Kubernetes 組態和管理》指南中的〈對 Tanzu Kubernetes 叢集使用網繭安全性原則〉主題。

必要條件

  • Kubernetes Container Clusters 外掛程式發佈到您想要管理 Tanzu Kubernetes 叢集的任何組織。
  • 確認您的組織 VDC 中至少有一個組織 VDC Kubernetes 原則。若要新增組織 VDC Kubernetes 原則,請參閱在 VMware Cloud Director 中新增組織 VDC Kubernetes 原則
  • 您必須將 vmware:tkgcluster 權利權限服務包發佈到要使用叢集的任何組織。共用權限服務包後,您必須將編輯:Tanzu Kubernetes 客體叢集權限新增至要建立和修改 Tanzu Kubernetes 叢集的角色。如果還想讓使用者刪除叢集,則必須將完全控制:Tanzu Kubernetes 客體叢集權限新增至角色。此外,您可以將管理員權限指派給想要檢視組織中所有 Tanzu Kubernetes 叢集的使用者,或想要跨站台管理叢集的使用者。如需執行階段定義的實體 (RDE) 的權限和存取層級的相關資訊,請參閱在 VMware Cloud Director 中管理定義的實體
  • 透過建立存取控制清單 (ACL) 項目向承租人或系統管理員授與存取權。如需有關共用執行階段定義的實體 (RDE) 的詳細資訊,請參閱在 VMware Cloud Director 中共用定義的實體

程序

  1. 從左側一級導覽面板中的更多下,選取 Kubernetes 容器叢集
  2. (選擇性) 如果組織 VDC 已啟用 TKGI 叢集建立,請在 Kubernetes Container Clusters 頁面上,選取 vSphere with Tanzu 與原生索引標籤。
  3. 按一下新增
  4. 選取 vSphere with Tanzu 執行階段選項,然後按下一步
  5. 輸入新 Kubernetes 叢集的名稱,然後按下一步
  6. 選取要將 Tanzu Kubernetes 叢集發佈到的組織 VDC,然後按下一步
  7. 選取組織 VDC Kubernetes 原則和 Kubernetes 版本,然後按下一步
    VMware Cloud Director會顯示未繫結到任何組織 VDC 或 Kubernetes 原則的預設 Kubernetes 版本集。這些版本是全域設定。若要變更可用版本的清單,請使用儲存格管理工具執行 ./cell-management-tool manage-config --name wcp.supported.kubernetes.versions -v version_numbers 命令,以逗號分隔版本號碼。
  8. 選取新叢集中的控制平面和 worker 節點數目。
  9. 選取控制平面和 worker 節點的機器類別,然後按下一步
  10. 為控制平面和 worker 節點選取 Kubernetes 原則儲存區類別,然後按下一步
  11. (選擇性) 指定 Kubernetes 服務的 IP 位址範圍和 Kubernetes 網繭的範圍,然後按下一步

    無類別網域間路由 (CIDR) 是一種 IP 路由和 IP 位址配置方法。

    選項 描述
    Pods CIDR 指定要用於 Kubernetes 網繭的 IP 位址範圍。預設值為 192.168.0.0/16。網繭子網路大小必須等於或大於 /24。此值不得與主管叢集設定重疊。您可以輸入一個 IP 範圍。
    Services CIDR 指定要用於 Kubernetes 服務的 IP 位址範圍。預設值為 10.96.0.0/12。此值不得與主管叢集設定重疊。您可以輸入一個 IP 範圍。
  12. 檢閱叢集設定,然後按一下完成

下一步

  • 如果您想要變更 worker 節點的數目,請調整 Kubernetes 叢集的大小。
  • 下載 kubeconfig 檔案。kubectl 命令列工具使用 kubeconfig 檔案來取得叢集、使用者、命名空間和驗證機制的相關資訊。
  • 刪除 Kubernetes 叢集。