瞭解如何在 主管 上建立和設定 vSphere 命名空間。身為 vSphere 管理員,可以在建立 vSphere 命名空間 後對命名空間設定資源限制和權限,以便 DevOps 工程師能夠存取該命名空間。您可以將 Kubernetes 控制平面的 URL 提供給 DevOps 工程師,使其能夠在具有權限的命名空間上執行工作負載。
- 設定了 NSX 的單區域 主管。此類 主管 上的 vSphere 命名空間 支援 vSphere 網繭、虛擬機器、Tanzu Kubernetes Grid 叢集和 主管服務。這些 vSphere 命名空間 的工作負載網路支援由 NSX 提供。
- 設定了 NSX 的三區域 主管。在設定了 NSX 的三區域 主管 上的 vSphere 命名空間 僅支援 Tanzu Kubernetes Grid 叢集和虛擬機器。它們不支援 vSphere 網繭 和 主管服務。
- 設定了 VDS 的單區域 主管。在具有 VDS 的單區域 主管 上的 vSphere 命名空間 支援 Tanzu Kubernetes Grid、虛擬機器和 主管服務。除了 主管服務 部署供自己使用的裝置外,它們不支援 vSphere 網繭。
- 設定了 VDS 的三區域 主管。執行具有 VDS 的三區域 主管 的 vSphere 命名空間 僅支援 Tanzu Kubernetes Grid 叢集和虛擬機器。它們不支援 vSphere 網繭 和 主管服務。
如需詳細資訊,請參閱vSphere IaaS 控制平面概念和規劃中的〈啟用具有 HA Proxy 負載平衡器的三區域主管的需求〉和〈啟用具有 VDS 網路和 HAProxy 負載平衡器的單一叢集主管的需求〉。
此外,還可以將資源限制設定為命名空間,指派權限,以及將叢集上的命名空間服務作為範本進行佈建或啟用。這樣一來,DevOps 工程師可以自助服務方式建立主管命名空間並在其中部署工作負載。如需詳細資訊,請參閱 在 vSphere IaaS control plane 中佈建自助服務命名空間範本。
如果對
主管 使用
NSX,則可以選擇在
vSphere 命名空間 層級覆寫網路設定。如果選取該選項,請記住以下注意事項:
考量事項 | 說明 |
---|---|
NSX 安裝 | 若要覆寫特定 vSphere 命名空間 的 主管 網路設定,NSX 必須包括一個專用於第 0 層閘道 (路由器) 的 Edge 叢集和另一個專用於第 1 層閘道的 Edge 叢集。請參閱安裝和設定 vSphere IaaS 控制平面指南中提供的 NSX 安裝指示。 |
需要 IPAM | 如果覆寫特定 vSphere 命名空間 的 主管 網路設定,新的 vSphere 命名空間 網路必須指定在 主管 和任何其他 vSphere 命名空間 網路中唯一的入口、出口和命名空間網路子網路。您需要相應地管理 IP 位址配置。 |
主管 路由 | 主管 必須能夠直接路由到 TKG 叢集節點和入口子網路。為 vSphere 命名空間 選取第 0 層閘道時,有兩個選項可以設定所需的路由:
如需有關這些選項的詳細資料,請參閱 NSX 第 0 層閘道說明文件。 |
必要條件
- 部署 主管。
- 為需要存取 vSphere 命名空間 的 DevOps 工程師和開發人員建立使用者和群組。在連線到 vCenter Single Sign-On 的身分識別來源或設定了 主管 的 OIDC 提供者中建立使用者或群組。
- 為持續性儲存區建立儲存區原則。如果命名空間位於三區域 主管 中,請使用拓撲感知原則。無法將非拓撲感知儲存區原則指派給三區域命名空間。
- 為獨立虛擬機器建立虛擬機器類別和內容程式庫。
- 必要權限:
程序
下一步
與 DevOps 工程師共用 Kubernetes 控制平面 URL,以及可用來透過
vSphere 適用的 Kubernetes CLI 工具 登入
主管 的使用者名稱。您可以將對多個命名空間的存取權授與一個 DevOps 工程師。請參閱
〈連線到 vSphere IaaS 控制平面叢集〉。
備註: 本
vSphere IaaS 控制平面服務和工作負載指南不包含有關在
Tanzu Kubernetes Grid 叢集上執行工作負載的資訊。若要瞭解如何使用
Tanzu Kubernetes Grid 叢集,請參閱
〈將主管上的 Tanzu Kubernetes Grid 與 vSphere IaaS 控制平面搭配使用〉。