GKE ha un ricco ecosistema di funzionalità e prodotti che ti aiutano a eseguire il deployment, l'esecuzione e la gestione delle applicazioni containerizzate su larga scala. Tuttavia, ciò significa anche che esiste molta documentazione. Ogni set di documentazione della famiglia GKE contiene guide, tutorial, materiale di riferimento, note di rilascio, esempi e altro ancora. Questa guida rapida ti aiuterà a orientarti.
Se non hai mai utilizzato GKE, ti consigliamo di iniziare la tua esplorazione con Inizia a scoprire GKE.
Panoramica globale
La documentazione di GKE è organizzata in diversi set di documentazione, che riflettono la struttura dell'ecosistema GKE più ampio e delle famiglie di funzionalità. La maggior parte degli utenti non avrà bisogno di leggere oltre la documentazione principale di GKE. Gli amministratori e gli operatori della piattaforma potrebbero dover esplorare la documentazione in modo più ampio.
- Documentazione principale di GKE (questo set di documentazione), che introduce GKE e copre le funzionalità principali disponibili per tutti gli utenti GKE.
- Documentazione sul networking di GKE, per gli amministratori di rete o chiunque altro abbia bisogno di approfondire il networking di GKE e Kubernetes networking.
- Documentazione sulla sicurezza di GKE, per i professionisti della sicurezza che vogliono configurare le funzionalità di sicurezza e mantenere la sicurezza della piattaforma.
- Documentazione sui workload AI/ML su GKE, per data scientist, ML engineer e sviluppatori di applicazioni che vogliono addestrare, pubblicare e gestire modelli AI/ML.
- Documentazione sulla gestione del parco risorse, per quando vuoi gestire gruppi di cluster GKE insieme come parco risorse.
- Documentazione di Config Sync, per quando vuoi centralizzare i tuoi file di configurazione in un'unica fonte attendibile, ad esempio un repository Git.
- Documentazione di Policy Controller, per quando vuoi abilitare l'applicazione e l'applicazione forzata di policy programmabili per i tuoi cluster Kubernetes.
- Documentazione di Config Controller, per quando vuoi creare e gestire Cloud de Confiance by S3NS le risorse con un modello dichiarativo di Kubernetes.
- Set di documentazione di GKE outside Cloud de Confiance by S3NS , per gli utenti che vogliono utilizzare GKE on-premise o su altri cloud pubblici.
Puoi leggere ulteriori informazioni su questi set di documentazione nelle sezioni seguenti.
Documentazione principale di GKE
Inizia da qui. Questo set di documentazione copre i concetti e le funzionalità principali disponibili per tutti gli utenti GKE, con materiale sia per gli amministratori IT sia per gli sviluppatori. Include i seguenti argomenti:
- Scopri le nozioni di base: nozioni di base su Kubernetes e GKE per i nuovi utenti. Se non hai mai utilizzato Kubernetes, Cloud de Confiance by S3NS, o GKE, questa sezione ti aiuterà a imparare le nozioni di base.
- Best practice di GKE: un elenco consolidato di best practice per la progettazione, la creazione e l'utilizzo di applicazioni su GKE.
- Inizia: è tutto pronto per creare il tuo primo cluster? Ecco cosa devi sapere.
- Configura i cluster GKE: istruzioni dettagliate per la creazione e la configurazione dei cluster Autopilot e Standard.
- Riduci e ottimizza i costi: scopri come e perché utilizzare le funzionalità di ottimizzazione dei costi in GKE.
- Esegui il provisioning dell'archiviazione: scopri le opzioni di archiviazione supportate per GKE e come utilizzarle.
- Configura la sicurezza del cluster: GKE offre molti modi per proteggere i tuoi workload. Questa sezione ti introduce alle funzionalità di sicurezza di GKE e al loro utilizzo.
- Esegui il deployment dei workload: scopri come eseguire il deployment di diversi tipi di workload su GKE, dalle semplici app senza stato ai database, alle cache, e ai workload di streaming di dati.
- Gestisci e ottimizza i cluster: scopri come amministrare i cluster, inclusi upgrade, notifiche e consigli, oltre alla gestione dei pool di nodi per i cluster Standard.
- Osservabilità per GKE: utilizza Prometheus gestito, Cloud Monitoring e Cloud Logging per osservare i cluster e i workload.
- Risoluzione dei problemi: trova indicazioni per la risoluzione dei problemi e problemi noti per tutte le funzionalità principali.
Questo set di documentazione include anche materiale di riferimento per l'API Kubernetes Engine (GKE).
Networking di GKE
Per gli amministratori di rete (o chiunque altro abbia bisogno di approfondire il networking di GKE e Kubernetes), la documentazione sul networking di GKE mostra come configurare e utilizzare le funzionalità di networking e gestione del traffico per i cluster. Gli argomenti spaziano dalla pianificazione dell'infrastruttura di rete Cloud de Confiance by S3NS alla configurazione dei bilanciatori del carico, all'esposizione dei workload come servizi e alla configurazione dell'isolamento dei cluster. Questo set di documentazione include i seguenti argomenti di GKE (e altri), nonché link a sezioni utili nella Cloud de Confiance documentazione sul networking di Virtual Private Cloud e Compute Engine.
- Panoramica del networking: ottieni una visione di alto livello delle funzionalità di networking, incluso il modo in cui GKE gestisce il networking sia all'interno che all'esterno dei cluster.
- Best practice per il networking di GKE: segui le best practice e le indicazioni per la pianificazione e la progettazione della rete.
- Isolamento di rete: scopri come controllare l'accesso di rete al piano di controllo e ai nodi dei cluster.
- Servizi in GKE: esponi le applicazioni in esecuzione sui cluster come servizi, inclusa la configurazione dei bilanciatori del carico e l'utilizzo dei servizi multi-cluster.
- Migliora la sicurezza della rete con i criteri di rete.
- Osservabilità: Ottieni metriche e insight sul traffico di rete.
Sicurezza di GKE
La documentazione sulla sicurezza contiene informazioni sui vari controlli di sicurezza nei cluster GKE e nei workload Kubernetes. La documentazione sulla sicurezza mostra come eseguire attività come l'autenticazione dai workload alle Cloud de Confiance API, il controllo dell'accesso ai cluster e alle risorse Kubernetes e il monitoraggio della security posture nel tempo.
Per esplorare la documentazione sulla sicurezza di GKE, consulta la panoramica sulla sicurezza di GKE.
Workload AI/ML su GKE
La documentazione sui workload AI/ML contiene informazioni sull'addestramento, sulla pubblicazione e sulla gestione dei modelli AI/ML su GKE. Gli argomenti includono la pubblicazione di modelli per l'inferenza, l'addestramento di modelli su larga scala, il deployment di agenti AI, l'utilizzo di Ray per applicazioni AI/ML distribuite, la gestione dell'infrastruttura AI e degli acceleratori come GPU e TPU, la gestione dei dati e dell'archiviazione per i workload AI/ML e il monitoraggio dei workload.
Per esplorare la documentazione sui workload AI/ML su GKE, consulta Introduzione ai workload AI/ML su GKE.
Gestione del parco risorse GKE
Se sei un amministratore di piattaforma o cluster che deve lavorare con più cluster GKE, possibilmente in più Cloud de Confiance progetti, GKE utilizza il concetto di parco risorse per semplificare la gestione di più cluster, indipendentemente dal progetto in cui si trovano e dai workload in esecuzione. La documentazione sulla gestione del parco risorse include informazioni su:
- Pianificazione dei parchi risorse: scopri come funzionano i parchi risorse, con indicazioni pratiche per raggruppare i cluster della tua organizzazione in parchi risorse e abilitare le funzionalità del parco risorse.
- Crea il tuo parco risorse: come aggiungere cluster ai parchi risorse.
- Utilizza le funzionalità del parco risorse: scopri come adottare, configurare e gestire le funzionalità abilitate per il parco risorse per i cluster e i workload.
- Gestione dei team del parco risorse: semplifica il provisioning e la gestione delle risorse GKE per più team in più cluster.
- Osserva il tuo parco risorse: ottieni una visualizzazione rapida dell'intero parco risorse e visualizza i log e le metriche con ambito del parco risorse.
Questo set di documentazione include anche materiale di riferimento per l'API GKE Hub (parco risorse).
Config Sync
Config Sync fornisce un modo coerente per gestire la configurazione dei cluster GKE, con la configurazione applicata automaticamente da un'unica fonte attendibile. Questo set di documentazione include i seguenti argomenti:
- Inizia a utilizzare Config Sync.
- Scopri le best practice di GitOps.
- Installa Config Sync con le impostazioni predefinite.
- Risolvi i problemi più comuni.
Policy Controller
Policy Controller consente di applicare e applicare policy coerenti ai cluster GKE. Questo set di documentazione include i seguenti argomenti:
- Installa Policy Controller.
- Applica le best practice con i bundle di policy.
- Monitora la conformità con le dashboard.
Config Controller
Config Controller crea e gestisce Cloud de Confiance by S3NS le risorse con un modello dichiarativo di Kubernetes. Config Controller è una versione ospitata di Config Connector che semplifica l'installazione e la manutenzione. Questo set di documentazione include i seguenti argomenti:
- Configura Config Controller.
- Gestisci le risorse con Config Controller.
- Risolvi i problemi più comuni.
GKE outside Cloud de Confiance by S3NS
Molte organizzazioni che utilizzano Cloud de Confiance by S3NS anche vogliono o hanno bisogno di eseguire workload nei propri data center, stabilimenti, negozi al dettaglio e persino in altri cloud pubblici, ma non vogliono creare nuove piattaforme containerizzate in tutte queste località o ripensare il modo in cui configurano, proteggono, monitorano e ottimizzano i workload containerizzati a seconda di dove vengono eseguiti. GKE Multi-cloud e Google Distributed Cloud estendono entrambi GKE per l'utilizzo al di fuori di Cloud de Confiance, consentendoti di creare e gestire deployment ibridi o completamente on-premise.
GKE Multi-cloud
- GKE su AWS: utilizza i cluster GKE in esecuzione sull'infrastruttura AWS.
- GKE su Azure: utilizza i cluster GKE in esecuzione sull'infrastruttura Azure.
- Cluster collegati GKE: aggiungi cluster Kubernetes conformi a CNCF al tuo parco risorse per visualizzarli e gestirli insieme ai cluster GKE, con istruzioni per EKS, AKS, e altri tipi di cluster conformi.
Google Distributed Cloud (on-premise)
- Google Distributed Cloud (solo software) per VMware: esegui cluster GKE in un ambiente VMware VSphere.
- Google Distributed Cloud (solo software) per bare metal: esegui cluster GKE direttamente sul tuo hardware.
- Deployment di Google Distributed Cloud connesso connesso: esegui cluster GKE on-premise su hardware dedicato fornito e gestito da Google.