GKE-Dokumentation ansehen

GKE bietet ein umfangreiches Ökosystem aus Funktionen und Produkten, mit denen Sie Ihre Containeranwendungen in großem Maßstab bereitstellen, ausführen und verwalten können. Das bedeutet aber auch, dass es viel Dokumentation gibt. Jede Dokumentation in der GKE-Familie enthält Anleitungen, Tutorials, Referenzmaterial, Versionshinweise, Beispiele und mehr. Diese Kurzanleitung soll Ihnen helfen, sich zurechtzufinden.

Wenn Sie GKE noch nicht kennen, empfehlen wir Ihnen, Ihre Erkundung mit Erste Schritte mit GKE zu beginnen.

Allgemeiner Überblick

Die GKE-Dokumentation ist in mehrere Dokumentationen unterteilt, die die Struktur des breiteren GKE-Ökosystems und der Feature-Familien widerspiegeln. Die meisten Nutzer müssen nicht mehr als die GKE-Core-Dokumentation lesen. Plattformadministratoren und -betreiber müssen die Dokumentation möglicherweise umfassender lesen.

  • GKE-Core-Dokumentation: Hier werden GKE und die wichtigsten Funktionen vorgestellt, die allen GKE-Nutzern zur Verfügung stehen.
  • GKE-Netzwerkdokumentation für Netzwerkadministratoren oder alle anderen, die sich näher mit GKE- und Kubernetes Netzwerken befassen müssen.
  • GKE-Sicherheitsdokumentation, für Sicherheitsexperten, die Sicherheitsfunktionen konfigurieren und die Plattformsicherheit aufrechterhalten möchten.
  • Dokumentation zu KI/ML-Arbeitslasten in GKE (diese Dokumentation) für Data Scientists, ML-Engineers und Anwendungsentwickler, die KI/ML-Modelle trainieren, bereitstellen und verwalten möchten.
  • Dokumentation zur Flottenverwaltung, wenn Sie Gruppen von GKE-Clustern zusammen als Flotte verwalten möchten.
  • Config Sync-Dokumentation, wenn Sie Ihre Konfigurationsdateien in einer einzigen Source of Truth wie einem Git-Repository zentralisieren möchten.
  • Policy Controller-Dokumentation, wenn Sie die Anwendung und Erzwingung programmierbarer Richtlinien für Ihre Kubernetes-Cluster aktivieren möchten.
  • Config Controller-Dokumentation, wenn Sie Ressourcen mit einem deklarativen Kubernetes-Modell erstellen und verwalten Cloud de Confiance by S3NS möchten.
  • GKE-Dokumentationen außerhalb von Google Cloud Cloud de Confiance by S3NS für Nutzer, die GKE lokal oder in anderen öffentlichen Clouds verwenden möchten.

Weitere Informationen zu diesen Dokumentationen finden Sie in den folgenden Abschnitten.

GKE-Core-Dokumentation

Beginnen Sie hier. Diese Dokumentation behandelt die wichtigsten Konzepte und Funktionen, die allen GKE-Nutzern zur Verfügung stehen. Sie enthält Material für IT-Administratoren und Entwickler. Folgende Themen werden behandelt:

  • Grundlagen: Kubernetes- und GKE-Grundlagen für neue Nutzer. Wenn Sie Kubernetes, Cloud de Confiance by S3NS, oder GKE noch nicht kennen, finden Sie in diesem Abschnitt die Grundlagen.
  • GKE-Best Practices: Eine konsolidierte Liste der Best Practices für das Entwerfen, Erstellen und Betreiben von Anwendungen in GKE.
  • Erste Schritte: Sind Sie bereit , Ihren ersten Cluster zu erstellen? Hier erfahren Sie, was Sie wissen müssen.
  • GKE-Cluster einrichten: Detaillierte Anleitung zum Erstellen und Konfigurieren Autopilot und Standard Clustern.
  • Kosten senken und optimieren: Informationen zum Verwenden von Funktionen zur Kostenoptimierung in GKE.
  • Speicher bereitstellen: Informationen zu den unterstützten Speicheroptionen für GKE und deren Verwendung.
  • Clustersicherheit konfigurieren: GKE bietet viele Möglichkeiten, Ihre Arbeitslasten zu schützen. In diesem Abschnitt werden die GKE-Sicherheitsfunktionen und ihre Verwendung vorgestellt.
  • Arbeitslasten bereitstellen: Informationen zum Bereitstellen verschiedener Arten von Arbeitslasten in GKE, von einfachen zustandslosen Apps bis hin zu Datenbanken, Caches, und Datenstreaming Arbeitslasten.
  • Cluster verwalten und optimieren: Informationen zum Verwalten von Clustern, einschließlich Upgrades, Benachrichtigungen und Empfehlungen, sowie zur Knotenpoolverwaltung für Standard-Cluster.
  • Beobachtbarkeit für GKE: Verwenden Sie Managed Prometheus, Cloud Monitoring und Cloud Logging, um Ihre Cluster und Arbeitslasten zu beobachten.
  • Fehlerbehebung: Anleitung zur Fehlerbehebung und bekannte Probleme für alle Kernfunktionen.

Diese Dokumentation enthält auch Referenzmaterial für die Kubernetes Engine API.

GKE-Netzwerk

Die GKE-Netzwerk dokumentation zeigt Netzwerkadministratoren (oder allen anderen, die sich näher mit GKE- und Kubernetes-Netzwerken befassen müssen), wie sie Netzwerk- und Traffic-Management-Funktionen für ihre Cluster konfigurieren und verwenden. Die Themen reichen von der Planung der Netzwerkinfrastruktur Cloud de Confiance by S3NS bis hin zum Einrichten von Load -Balancern, dem Bereitstellen von Arbeitslasten als Dienste und dem Konfigurieren der Clusterisolation. Diese Dokumentation enthält die folgenden GKE-Themen (und mehr) sowie Links zu nützlichen Abschnitten in der Cloud de Confiance Dokumentation zu Virtual Private Cloud- und Compute Engine-Netzwerken.

  • Netzwerkübersicht: Hier erhalten Sie einen allgemeinen Überblick über die Netzwerkfunktionen, einschließlich der Verwaltung von Netzwerken in und außerhalb Ihrer Cluster durch GKE.
  • Best Practices für GKE Netzwerke: Best Practices und zielgerichtete Anleitungen für die Planung und den Entwurf Ihres Netzwerks.
  • Netzwerkisolation: Informationen zum Steuern des Netzwerkzugriffs auf die Steuerungsebene und Knoten Ihrer Cluster.
  • Dienste in GKE: Bereitstellen von Anwendungen, die in Ihren Clustern als Dienste ausgeführt werden, einschließlich des Einrichtens von Load-Balancern und der Verwendung von Multi-Cluster Diensten.
  • Netzwerksicherheit mit Netzwerkrichtlinien verbessern.
  • Beobachtbarkeit: Messwerte und Einblicke zum Netzwerkverkehr.

GKE-Sicherheit

Die Sicherheitsdokumentation enthält Informationen zu den verschiedenen Sicherheitskontrollen in GKE-Clustern und Kubernetes-Arbeitslasten. In der Sicherheits dokumentation erfahren Sie, wie Sie Aufgaben wie die Authentifizierung von Arbeitslasten bei Cloud de Confiance APIs, das Steuern des Zugriffs auf Ihre Cluster und Kubernetes Ressourcen sowie das Überwachen Ihres Sicherheitsstatus im Zeitverlauf ausführen.

Weitere Informationen zur GKE-Sicherheitsdokumentation finden Sie in der GKE-Sicherheitsübersicht.

GKE-Flottenmanagement

GKE verwendet das Konzept der Flotte , um die Verwaltung mehrerer Cluster zu vereinfachen, unabhängig davon, in welchem Projekt sie sich befinden und welche Arbeitslasten auf ihnen ausgeführt werden. Flotten werden beispielsweise von einem Plattform- oder Cluster administrator verwendet, der mit mehreren GKE-Clustern arbeiten muss, möglicherweise in mehreren Cloud de Confiance Projekten. Die Dokumentation zur Flottenverwaltung enthält Informationen zu folgenden Themen:

  • Flotten planen: Informationen zur Funktionsweise von Flotten mit praktischer Anleitung zum Gruppieren der Cluster Ihrer Organisation in Flotten und zum Aktivieren von Flottenfunktionen.
  • Flotte erstellen: Cluster zu Flotten hinzufügen.
  • Mit Flotten funktionen arbeiten: Informationen zum Einführen, Konfigurieren und Verwalten von Flottenfunktionen für Ihre Cluster und Arbeitslasten.
  • Flottenteam verwaltung: Bereitstellung und Verwaltung von GKE-Ressourcen für mehrere Teams in mehreren Clustern vereinfachen.
  • Flotte beobachten: Auf einen Blick die gesamte Flotte sehen und protokollierte Daten und Messwerte auf Flottenebene ansehen.

Diese Dokumentation enthält auch Referenzmaterial für die GKE Hub API.

Config Sync

Config Sync bietet eine konsistente Möglichkeit, die GKE-Clusterkonfiguration zu verwalten. Die Konfiguration wird automatisch aus einer einzigen Source of Truth angewendet. Diese Dokumentation enthält die folgenden Themen:

Policy Controller

Policy Controller ermöglicht Ihnen, konsistente Richtlinien auf Ihre GKE Cluster anzuwenden und zu erzwingen. Diese Dokumentation enthält die folgenden Themen:

Config Controller

Config Controller erstellt und verwaltet Cloud de Confiance by S3NS Ressourcen mit einem deklarativen Kubernetes-Modell. Config Controller ist eine gehostete Version von Config Connector, die Installation und Wartung vereinfacht. Diese Dokumentation enthält die folgenden Themen:

GKE außerhalb von Google Cloud Cloud de Confiance by S3NS

Viele Unternehmen, die Google Cloud nutzen Cloud de Confiance by S3NS , möchten oder müssen außerdem Arbeitslasten in ihren eigenen Rechenzentren, Werken, Einzelhandelsgeschäften und sogar in anderen öffentlichen Clouds ausführen. Sie möchten aber nicht eigenhändig neue Containerplattformen an all diesen Standorten erstellen oder neu darüber nachdenken, wie sie Containerarbeitslasten konfigurieren, sichern, überwachen und optimieren , je nachdem, wo sie ausgeführt werden. GKE Multi-Cloud und Google Distributed Cloud erweitern GKE für die Verwendung außerhalb Cloud de Confiancevon Google Cloud. So können Sie Hybrid- oder reine On-Premise-Bereitstellungen erstellen und verwalten.

GKE Multi-Cloud

  • GKE on AWS: Mit GKE-Clustern arbeiten, die auf der AWS-Infrastruktur ausgeführt werden.
  • GKE on Azure: Mit GKE-Clustern arbeiten, die auf der Azure-Infrastruktur ausgeführt werden.
  • Angehängte GKE-Cluster: CNCF-konforme Kubernetes-Cluster zu Ihrer Flotte hinzufügen, um sie zusammen mit Ihren GKE-Clustern anzusehen und zu verwalten. Anleitung für EKS, AKS, und andere konforme Clustertypen.

Google Distributed Cloud (lokal)