עיון במסמכי התיעוד של GKE

ל-GKE יש סביבה עסקית עשירה של תכונות ומוצרים שעוזרים לכם לפרוס, להפעיל ולנהל את האפליקציות המבוססות על קונטיינרים בקנה מידה נרחב. עם זאת, זה גם אומר שיש הרבה מסמכי תיעוד. כל ערכת תיעוד במשפחת GKE מכילה מדריכים, הדרכות, חומר עזר, הערות לגבי מהדורות, דוגמאות ועוד. המדריך המהיר הזה יעזור לכם להתמצא.

אם אתם חדשים ב-GKE, מומלץ להתחיל את ההיכרות עם המאמר הזה.

התמונה הגדולה

התיעוד של GKE מחולק לכמה קבוצות של מסמכים, שמשקפות את המבנה של המערכת האקולוגית הרחבה יותר של GKE ואת משפחות התכונות. רוב המשתמשים לא צריכים לקרוא מעבר לתיעוד הליבה של GKE. אדמינים ומפעילים של פלטפורמות צריכים לעיין במסמכים נוספים.

  • מסמכי התיעוד העיקריים של GKE, שכוללים מבוא ל-GKE וסקירה של התכונות העיקריות שזמינות לכל משתמשי GKE.
  • מסמכי התיעוד בנושא רשתות GKE, לאדמינים של רשתות או לכל מי שר��צה להעמיק בנושא רשתות GKE ו-Kubernetes.
  • מסמכי אבטחה של GKE, לאנשי מקצוע בתחום האבטחה שרוצים להגדיר תכונות אבטחה ולשמור על אבטחת הפלטפורמה.
  • מסמכי GKE בנושא עומסי עבודה של AI/ML (סדרת המסמכים הזו), למדעני נתונים, מהנדסי ML ומפתחי אפליקציות שרוצים לאמן מודלים של AI/ML, להפעיל אותם ולנהל אותם.
  • מסמכי ניהול Fleet, אם רוצים לנהל קבוצות של אשכולות GKE יחד כFleet.
  • מסמכי העזרה בנושא סנכרון הגדרות, אם רוצים לרכז את קובצי ההגדרות במקור אמת יחיד, כמו מאגר Git.
  • מסמכי התיעוד של Policy Controller, אם רוצים להפעיל את האפליקציה ואת האכיפה של מדיניות שניתנת לתכנות באשכולות Kubernetes.
  • מסמכי התיעוד של Config Controller, אם רוצים ליצור Google Cloud ולנהל משאבים באמצעות מודל הצהרתי של Kubernetes.
  • המסמכים בנושא GKE outside Google Cloud מיועדים למשתמשים שרוצים להשתמש ב-GKE מקומי או בעננים ציבוריים אחרים.

בקטעים הבאים מפורט מידע נוסף על סוגי המסמכים האלה.

מסמכי התיעוד העיקריים של GKE

שנתחיל? בסדרת המסמכים הזו מוסברים מושגים ותכונות בסיסיים שזמינים לכל משתמשי GKE, עם חומר שמתאים לאדמינים בתחום ה-IT ולמפתחים. הנושאים שמופיעים במאמר:

בנוסף, בסדרת המסמכים הזו יש חומר עזר ל-Kubernetes Engine ‏ (GKE) AP.

GKE networking

אדמינים של רשתות (או כל מי שרוצה להעמיק בנושא של רשתות GKE ו-Kubernetes) יכולים לקרוא את המסמכים בנושא רשתות GKE כדי ללמוד איך להגדיר את התכונות של ניהול תנועה ורשתות באשכולות ואיך לעבוד איתן. הנושאים מגוונים וכוללים תכנון של תשתית הרשת ב- Google Cloud , הגדרת איזון עומסים, חשיפת עומסי עבודה כשירותים והגדרת בידוד של אשכולות. ערכת התיעוד הזו כוללת את הנושאים הבאים בנושא GKE (ועוד), וגם קישורים לקטעים שימושיים בתיעוד של Google Cloudרשתות ענן וירטואלי פרטי (VPC) ורשתות Compute Engine.

אבטחה ב-GKE

במסמכי האבטחה יש מידע על אמצעי האבטחה השונים באשכולות GKE ובעומסי עבודה של Kubernetes. במסמכי האבטחה מוסבר איך לבצע משימות כמו אימות מעומסי עבודה ל- Google Cloud API‏, שליטה בגישה לאשכולות ולמשאבי Kubernetes, ומעקב אחרי מצב האבטחה לאורך זמן.

כדי לעיין במסמכי האבטחה של GKE, אפשר לקרוא את הסקירה הכללית על האבטחה ב-GKE.

ניהול המכשירים בארגון באמצעות GKE

ב-GKE נעשה שימוש במושג fleet כדי לפשט את הניהול של כמה אשכולות, בלי קשר לפרויקט שבו הם נמצאים ולעומסי העבודה (workload) שמופע��ים בהם. לדוגמה, מנהל פלטפורמה או אשכול שצריך לעבוד עם כמה אשכולות GKE, אולי בכמה פרויקטים של Google Cloud, משתמש בציים. במסמכי התיעוד בנושא ניהול צי רכב מופיע מידע על:

  • תכנון של Fleet: מידע על אופן הפעולה של Fleet, עם הנחיות מעשיות לקיבוץ של אשכולות בארגון ל-Fleet והפעלה של תכונות Fleet.
  • יצירת Fleet: מוסיפים אשכולות ל-Fleet.
  • עבודה עם תכונות של Fleet: איך מאמצים, מגדירים ומנהלים תכונות שמופעלות ב-Fleet עבור האשכולות ועומסי העבודה.
  • ניהול צוותים ב-Fleet: הקצאה וניהול פשוטים של משאבי GKE למספר צוותים במספר אשכולות.
  • מעקב אחרי Fleet: אפשר לראות במבט מהיר את כלל ה-Fleet, ולצפות ביומנים ובמדדים שרלוונטיים לכלל ה-Fleet.

ערכת התיעוד הזו כוללת גם חומר עזר בנושא GKE Hub (Fleet) API.

סנכרון תצורות

‫סנכרון תצורות מספק דרך עקבית לניהול הגדרות של אשכולות GKE, עם הגדרות שמוחלות באופן אוטומטי ממקור אמת יחיד. המסמכים האלה כוללים את הנושאים הבאים:

Policy Controller

‫Policy Controller מאפשר לכם להחיל ולאכוף מדיניות עקבית על אשכולות GKE. המסמכים האלה כוללים את הנושאים הבאים:

Config Controller

‫Config Controller יוצר ומנהל Google Cloud משאבים באמצעות מודל הצהרתי של Kubernetes. ‫Config Controller היא גרסה מארחת של Config Connector שמפשטת את ההתקנה והתחזוקה. המסמכים האלה כוללים את הנושאים הבאים:

‫GKE מחוץ ל- Google Cloud

הרבה ארגונים שמשתמשים ב- Google Cloud רוצים או צריכים להפעיל עומסי עבודה במרכזי הנתונים שלהם, ברצפות הייצור, בחנויות הקמעונאיות ואפילו בעננים ציבוריים אחרים – אבל הם לא רוצים לבנות בעצמם פלטפורמות חדשות של קונטיינרים בכל המיקומים האלה, או לחשוב מחדש על האופן שבו הם מגדירים, מאבטחים, מנטרים ומבצעים אופטימיזציה של עומסי עבודה של קונטיינרים, בהתאם למקום שבו הם פועלים. ‫GKE Multi-Cloud ו-Google Distributed Cloud מרחיבים את GKE לשימוש מחוץ ל-Google Cloud, ומאפשרים לכם ליצור ולנהל פריסות היברידיות או פריסות מקומיות לחלוטין.

GKE Multi-cloud

  • ‫GKE ב-AWS: עבודה עם אשכולות GKE שפועלים בתשתית AWS.
  • ‫GKE ב-Azure: עבודה עם אשכולות GKE שפועלים בתשתית Azure.
  • אשכולות GKE מצורפים: הוספת אשכולות Kubernetes תואמי CNCF לצי כדי לצפות בהם ולנהל אותם יחד עם אשכולות GKE, עם הוראות ל-EKS, ל-AKS ולסוגים אחרים של אשכולות תואמים.

‫Google Distributed Cloud (on-premises)