Integrasi bawaan untuk OpenShift di Cloud de Confiance by S3NS

Dokumen ini menjelaskan integrasi yang diterapkan Cluster Services for OpenShift untuk cluster OpenShift yang berjalan di Cloud de Confiance. Integrasi ini memungkinkan Anda menggunakan layanan Google untuk membuat solusi bagi aplikasi yang Anda deploy di cluster OpenShift yang berjalan di Cloud de Confiance.

Semua integrasi

Tabel berikut menjelaskan layanan Google yang dapat Anda gunakan dengan cluster OpenShift yang berjalan di menggunakan Cluster Services for OpenShift yang berjalan di Cloud de Confiance:

Kasus penggunaan Layanan Google Komponen lapisan integrasi Cluster Services for OpenShift
Block storage Google Cloud Hyperdisk
Block storage Persistent Disk
Penyimpanan file terkelola Filestore
Monitoring Google Cloud Managed Service for Prometheus
Monitoring Cloud Monitoring
Pengelolaan data sensitif Secret Manager
Pengelolaan certificate authority (CA) pribadi Certificate Authority Service
Pengelolaan identitas Workload Identity Federation
Pengelolaan identitas Google Identity

Operator autentikasi cluster

Integrasi block storage

Untuk menyediakan block storage bagi aplikasi Anda yang berjalan di cluster OpenShift yang dikelola sendiri di Cloud de Confiance, Cluster Services for OpenShift menyediakan integrasi bawaan dengan layanan berikut: Hyperdisk dan Persistent Disk.

  • Komponen lapisan integrasi: Untuk mengaktifkan integrasi dengan layanan ini, Cluster Services for OpenShift menggunakan komponen berikut di lapisan integrasinya:

  • Penyesuaian untuk OpenShift: Untuk membantu Anda menggunakan layanan ini dengan lebih baik bersama cluster OpenShift yang berjalan di Cloud de Confiance, Cluster Services for OpenShift menerapkan penyesuaian berikut:

    • Dengan Hyperdisk, dukungan untuk Virtualisasi OpenShift dengan menyediakan dukungan multi-penulis pada instance Compute Engine bare metal. Fitur ini dalam Pratinjau.
    • Dengan Persistent Disk, dukungan untuk kumpulan penyimpanan di driver CSI.

Untuk mengetahui informasi tentang cara mengonfigurasi dan menggunakan Hyperdisk dan Persistent Disk dengan cluster OpenShift yang berjalan di Cloud de Confiance, lihat dokumen Red Hat Penyimpanan persisten menggunakan Persistent Disk.

Integrasi penyimpanan file

Untuk menyediakan penyimpanan file bagi aplikasi Anda yang berjalan di cluster OpenShift yang dikelola sendiri on Cloud de Confiance, Cluster Services for OpenShift menyediakan integrasi bawaan dengan Filestore.

  • Komponen lapisan integrasi: Untuk mengaktifkan integrasi dengan Filestore, Cluster Services for OpenShift menggunakan komponen berikut di lapisan integrasinya:

  • Penyesuaian untuk OpenShift: Untuk membantu Anda menggunakan Filestore dengan lebih baik bersama cluster OpenShift yang berjalan di Cloud de Confiance, Cluster Services for OpenShift memungkinkan Anda men-deploy instance Filestore yang lebih kecil dari 1 TB. Fitur ini dalam Pratinjau.

Untuk mengetahui informasi tentang cara mengonfigurasi dan menggunakan Filestore dengan cluster OpenShift yang berjalan di Cloud de Confiance, lihat dokumen Red Hat Cloud de Confiance Operator driver CSI Filestore.

Integrasi monitoring

Untuk menyiapkan monitoring bagi aplikasi Anda yang berjalan di cluster OpenShift yang dikelola sendiri di Cloud de Confiance, Cluster Services for OpenShift menyediakan integrasi bawaan dengan layanan berikut: Google Cloud Managed Service for Prometheus dan Cloud Monitoring.

Sebagai bagian dari deployment OpenShift, jika Anda memiliki dependensi pada ekosistem Prometheus, seperti menggunakan klien PromQL atau dasbor Grafana, sebaiknya siapkan monitoring menggunakan Google Cloud Managed Service for Prometheus.

  • Komponen lapisan integrasi: Untuk mengaktifkan integrasi dengan layanan ini, Cluster Services for OpenShift menggunakan komponen berikut di lapisan integrasinya:

  • Penyesuaian untuk OpenShift: Untuk membantu Anda menggunakan Google Cloud Managed Service for Prometheus dengan lebih baik bersama cluster OpenShift yang berjalan di Cloud de Confiance, Cluster Services for OpenShift memungkinkan Anda menyiapkan penyerapan metrik prometheus OpenTelemetry. Fitur ini dalam Pratinjau.

Untuk mengetahui informasi tentang cara mengonfigurasi penerusan metrik ke Cloud Monitoring dari cluster OpenShift yang berjalan di Cloud de Confiance, lihat Meneruskan data telemetri ke Cloud de Confiance.

Untuk mengetahui informasi tentang cara mengonfigurasi penerusan metrik ke Google Cloud Managed Service for Prometheus dari cluster OpenShift yang berjalan di Cloud de Confiance, lihat Meneruskan data telemetri ke Prometheus yang dikelola Google.

Integrasi pengelolaan data sensitif

Untuk mengelola data sensitif bagi aplikasi Anda yang berjalan di cluster OpenShift yang dikelola sendiri di Cloud de Confiance, Cluster Services for OpenShift menyediakan integrasi bawaan dengan Secret Manager.

Untuk mengetahui informasi selengkapnya tentang cara menggunakan driver CSI penyimpanan secret untuk mengonfigurasi dan menggunakan Secret Manager dengan cluster OpenShift yang berjalan di Cloud de Confiance, lihat dokumen Red Hat Operator driver antarmuka penyimpanan container penyimpanan secret.

Untuk mengetahui informasi selengkapnya tentang cara menggunakan antarmuka operator secret eksternal untuk mengonfigurasi dan menggunakan Secret Manager dengan cluster OpenShift yang berjalan di Cloud de Confiance, lihat dokumen Red Hat Operator secret eksternal untuk Red Hat OpenShift.

Integrasi pengelolaan certificate authority pribadi

Untuk menyederhanakan deployment, pengelolaan, dan keamanan certificate authority (CA) pribadi untuk digunakan dengan aplikasi yang berjalan di cluster OpenShift yang dikelola sendiri di Cloud de Confiance, Cluster Services for OpenShift menyediakan integrasi bawaan dengan CA Service.

  • Komponen lapisan integrasi: Untuk mengaktifkan integrasi dengan CA Service, Cluster Services for OpenShift menggunakan komponen berikut di lapisan integrasinya:

  • Penyesuaian untuk OpenShift: Untuk membantu Anda menggunakan CA Service dengan lebih baik bersama cluster OpenShift yang berjalan di Cloud de Confiance, Cluster Services for OpenShift menerapkan plugin Secret Manager di plugin cert-manager.

Untuk mengetahui informasi tentang cara mengonfigurasi dan menggunakan CA Service dengan cluster OpenShift yang berjalan di Cloud de Confiance, lihat dokumen Red Hat cert-manager operator untuk Red Hat OpenShift.

Integrasi pengelolaan identitas

Untuk mengaktifkan pengelolaan identitas bagi aplikasi Anda yang berjalan di cluster OpenShift yang dikelola sendiri di Cloud de Confiance, Cluster Services for OpenShift menyediakan integrasi bawaan dengan layanan berikut: Workload Identity Federation dan Google Identity.

  • Komponen lapisan integrasi: Untuk mengaktifkan integrasi dengan layanan ini, Cluster Services for OpenShift menggunakan komponen berikut di lapisan integrasinya:

  • Penyesuaian untuk OpenShift: Untuk membantu Anda menggunakan Workload Identity Federation dengan lebih baik bersama cluster OpenShift yang berjalan di Cloud de Confiance, Cluster Services for OpenShift memungkinkan Anda mengonfigurasi Workload Identity Federation tanpa bucket Cloud Storage yang dapat diakses secara publik. Fitur ini dalam Pratinjau.

Untuk mengetahui informasi tentang cara mengonfigurasi dan menggunakan Workload Identity Federation dengan cluster OpenShift yang berjalan di Cloud de Confiance, lihat dokumen Red Hat Mengonfigurasi a Cloud de Confiance cluster untuk menggunakan kredensial jangka pendek.

Untuk mengetahui informasi tentang cara mengonfigurasi dan menggunakan Google Identity dengan cluster OpenShift yang berjalan di Cloud de Confiance, lihat dokumen Red Hat Mengonfigurasi penyedia identitas Google.