做為 vSphere 管理員,您可以在 主管叢集 上建立 vSphere 命名空間。將資源限制設定為命名空間和權限,使得 DevOps 工程師可加以存取。您可以將 Kubernetes 控制平面的 URL 提供給 DevOps 工程師,使其能夠在具有權限的命名空間上執行 Kubernetes 工作負載。
在設定了 NSX-T Data Center 的 主管叢集 上建立的命名空間支援工作負載管理平台的全套功能。它們支援 vSphere 網繭、虛擬機器和 Tanzu Kubernetes 叢集。這些命名空間的工作負載網路支援由 NSX-T Data Center 提供。如需詳細資訊,請參閱 使用 NSX-T Data Center 設定 vSphere with Tanzu 的系統需求。
在設定了 vSphere 網路堆疊的主管叢集上建立的命名空間僅支援 Tanzu Kubernetes 叢集和虛擬機器,而不支援 vSphere 網繭,並且無法搭配使用 Harbor 登錄。這些命名空間的工作負載網路支援由連線至主機 (主管叢集 的一部分) 的 vSphere Distributed Switch 提供。如需詳細資訊,請參閱 使用 vSphere 網路和 HAProxy 負載平衡器設定 vSphere with Tanzu 的系統需求。
此外,還可以將資源限制設定為命名空間,指派權限,以及將叢集上的命名空間服務作為範本進行佈建或啟用。這樣一來,DevOps 工程師可以自助服務方式建立主管命名空間並在其中部署工作負載。如需詳細資訊,請參閱 佈建自助服務命名空間範本。
必要條件
- 使用 vSphere with Tanzu 設定叢集。
- 針對將存取命名空間的所有 DevOps 工程師建立使用者或群組。
- 為持續性儲存區建立儲存區原則。儲存區原則會定義不同類型和類別的儲存區,例如金級、銀級和銅級。
- 為獨立虛擬機器建立虛擬機器類別和內容程式庫。
- 為 Tanzu Kubernetes 版本建立內容程式庫,以與 Tanzu Kubernetes 叢集搭配使用。請參閱為 Tanzu Kubernetes 版本建立和管理內容程式庫。
- 必要權限:
程序
下一步
與 DevOps 工程師共用 Kubernetes 控制平面 URL,以及可用來透過 vSphere 適用的 Kubernetes CLI 工具 登入 主管叢集 的使用者名稱。您可以將對多個命名空間的存取權授與一個 DevOps 工程師。請參閱連線至 vSphere with Tanzu 叢集。