Mit Google Kubernetes Engine (GKE) erhalten Sie eine präskriptive Anleitung zur Optimierung Ihrer Cluster.
GKE überwacht Ihre Cluster. Wenn es potenzielle Optimierungen gibt, werden Anleitungen über Recommender bereitgestellt, einen Cloud de Confiance by S3NS Dienst, der Statistiken und Empfehlungen zur Verwendung von Ressourcen in Google Cloud generiert Cloud de Confiance by S3NS. Für GKE bieten Recommender zwei Arten von Informationen:
- Eine Statistik erläutert, dass GKE Ihre Clusternutzung erkannt hat, um sie zu optimieren.
- Eine Empfehlung erläutert die Optimierung Ihrer Clusternutzung.
GKE stellt diese Informationen in der Cloud de Confiance Console bereit. Sie finden sie auch mit der Google Cloud CLI und der Recommender API. GKE bietet Recommender für Themen wie:
- Einstellung: Minimieren Sie die Gefährdung von verworfenen Kubernetes-Funktionen oder APIs.
- Vorgänge und Verbindung: Beheben Sie Probleme im Zusammenhang mit der Steuerungsebene und Knotenverbindung sowie der IP-Adress auslastung.
- Kostenoptimierung: Implementieren Sie kostenoptimierte Konfigurationen und Verfahren. Beispiel: inaktive GKE Cluster, überdimensionierte GKE Cluster und überdimensionierte Arbeitslasten identifizieren.
- Skalierbarkeit: Implementieren Sie Verfahren zur Verbesserung der Zuverlässigkeit, z. B. das Hochskalieren von unterdimensionierten GKE Clustern und unterdimensionierten Arbeitslasten.
- Ressourcenanfragen und ‑limits: Legen Sie Ressourcenanfragen und ‑limits fest, um eine abrupte Pod-Beendigung bei Ressourcenengpässen auf Knotenebene zu vermeiden und die Genauigkeit der Kostenzuweisung zu verbessern.
- **Agones**: Isolieren Sie den Agones-Controller in Ihrem Cluster.
- Unterbrechungen: Sorgen Sie für Kontinuität und Wiederherstellbarkeit der Arbeitslasten während der Wartung.
- Webhooks: Sorgen Sie bei Verwendung von Webhooks für die Stabilität der Steuerungsebene.
- Datenschutz: Sorgen Sie dafür, dass Arbeitslasten vor störenden Ereignissen geschützt sind.
- Cluster -Anmeldedaten: Rotieren Sie die Cluster-Anmeldedaten, um Unterbrechungen zu vermeiden.
- Release Kanäle: Cluster in einem Release-Kanal registrieren.
- Wartungsfenster: Wählen Sie ein wiederkehrendes Zeitfenster aus, in dem die GKE-Clusterwartung stattfindet.
- Unterstützte Versionen: Achten Sie darauf, dass auf Clustern eine unterstützte Version ausgeführt wird, die auch der GKE Richtlinie zur Versionsinkompatibilität entspricht. Weitere Informationen finden Sie auf der verlinkten Seite in den Abschnitten Automatische Upgrades am Ende des Supports und GKE-Richtlinie zur Versionsinkompatibilität.
- Berechtigungen für Knotendienstkonten: Achten Sie darauf, dass Knotendienstkonten die kritischen Berechtigungen haben, die für normale GKE-Vorgänge erforderlich sind.
- CRDs: Ensure stable cluster operations by fixing misconfigured CRDs with an invalid CA bundle.
- etcd-Nutzung: Achten Sie darauf, dass die etcd-Datenbank ausreichend Speicherplatz hat, um Cluster instabilität zu vermeiden.
Hinweis
Führen Sie die folgenden Aufgaben aus, bevor Sie beginnen:
- Aktivieren Sie die Google Kubernetes Engine API. Google Kubernetes Engine API aktivieren
- Wenn Sie die Google Cloud CLI für diese Aufgabe verwenden möchten,
installieren und dann
initialisieren Sie die
gcloud CLI. Wenn Sie die gcloud CLI bereits installiert haben, rufen Sie die neueste
Version mit dem
gcloud components updateBefehl ab. Ältere gcloud CLI-Versionen unterstützen möglicherweise nicht die Ausführung der Befehle in diesem Dokument.
Erforderliche Rollen
Prüfen Sie, ob Sie die erforderlichen Berechtigungen für Kubernetes-Statistiken und -Empfehlungen haben, entweder mit den folgenden einfachen Rollen oder vordefinierten Rollen:
Lassen Sie Statistiken und Empfehlungen mit einer der folgenden Rollen anzeigen:
Sehen Sie sich den Status der Statistiken und Empfehlungen an und aktualisieren Sie sie (z. B. Empfehlung verwerfen):
Statistiken und Empfehlungen aufrufen
Sie können Statistiken und Empfehlungen mit der Google Cloud CLI, in der Cloud de Confiance Console oder mit der Recommender API ansehen.
Console
Wenn Sie Empfehlungen in der Console ansehen, haben Sie zwei Möglichkeiten. Sie können die Kurzübersicht oben in der Ansicht verwenden, um aggregierte Ergebnisse für Empfehlungen zu Status, Upgrade und Kostenoptimierung für alle Cluster in Ihrem Projekt zu sehen.
Alternativ können Sie eine Liste mit Empfehlungen pro Cluster ansehen.
So rufen Sie Empfehlungen über die Kurzübersicht auf:
Öffnen Sie in der Cloud de Confiance Console die Seite Google Kubernetes Engine.
Wenn Sie die Anzahl der Cluster sehen möchten, die von einzelnen Empfehlungen betroffen sind, klicken Sie unter der gewünschten Kategorie auf Empfehlungen aufrufen – entweder „Status“, „Upgrade“ oder „Kosten“. Im angezeigten Seitenleistenbereich sehen Sie in einer Liste mit Empfehlungen, wie viele Cluster von jeder Empfehlung betroffen sind.
Wenn Sie weitere Informationen sehen möchten, einschließlich der Namen der betroffenen Cluster, klicken Sie auf den Namen der Empfehlung.
Wenn Sie weitere Details zu den einzelnen betroffenen Clustern sehen möchten, klicken Sie noch einmal auf die Empfehlung.
So rufen Sie Empfehlungen pro Cluster auf:
Öffnen Sie in der Cloud de Confiance Console die Seite Google Kubernetes Engine.
In der Spalte Benachrichtigungen finden Sie Informationen und Empfehlungen zu bestimmten Clustern.
Klicken Sie auf die Statistik, um weitere Informationen anzuzeigen. Im angezeigten Seitenleistenbereich finden Sie Details zu dieser Statistik, einschließlich der zugehörigen Empfehlung.
gcloud
Für eine Statistik gibt es in der Regel eine entsprechende Empfehlung. Statistiken werden mit gcloud recommender insights und Empfehlungen mit gcloud recommender recommendations abgerufen.
Zeigen Sie die Liste der Statistiken für die Cluster einer bestimmten Zone (für zonale Cluster) oder einer bestimmten Region (für regionale Cluster) an:
gcloud recommender insights list \ --insight-type=google.container.DiagnosisInsight \ --location=LOCATION \ --project=PROJECT_ID \ --format=FORMAT \ --filter="insightSubtype:SUBTYPE"Ersetzen Sie Folgendes:
PROJECT_ID: die Cloud de Confiance by S3NS Projekt-ID für das Projekt, in dem sich die Cluster befinden.LOCATION: Die genaue Region oder Zone des Clusters. Für zonale Cluster müssen Sie die genaue Zone angeben (z. B.us-central1-c). Für regionale Cluster müssen Sie die genaue Region angeben (z.B.us-central1).FORMAT: Ändern Sie das Ausgabeformat in YAML. Dieses Flag ist optional.SUBTYPE: Ein Statistikuntertyp, z. B.DEPRECATION_K8S_1_23_CERTIFICATE. Dadurch wird die Ausgabe auf Statistiken eines angegebenen Untertyps beschränkt. Dieses Flag ist optional.
Wenn Sie bereits eine Statistik-ID haben, können Sie Details zu den Statistiken mit dem folgenden Befehl anzeigen:
gcloud recommender insights describe INSIGHT \ --insight-type=google.container.DiagnosisInsight \ --location=LOCATION \ --project=PROJECT_ID \ --format=FORMATErsetzen Sie
INSIGHTdurch den Wert der Statistik-ID, die am Ende der URL aus dem Feldnamefür die Statistik angegeben wird.Die Ausgabe enthält zusätzliche Details dazu, welches Verhalten GKE mit Ihrem Cluster erkannt hat.
Sehen Sie sich die Liste der Empfehlungen für die Cluster einer bestimmten Zone (für zonale Cluster) oder einer bestimmten Region (für regionale Cluster) an:
gcloud recommender recommendations list \ --recommender=google.container.DiagnosisRecommender \ --location=LOCATION \ --project=PROJECT_ID \ --format=FORMAT \ --filter="recommenderSubtype:SUBTYPE"Ersetzen Sie
SUBTYPEdurch einen Recommender-Untertyp, z. B.DEPRECATION_K8S_1_23_CERTIFICATE. Dadurch wird die Ausgabe auf Empfehlungen eines bestimmten Untertyps beschränkt. Dieses Flag ist optional.Wenn Sie bereits eine Empfehlungs-ID haben, können Sie die Empfehlung mit dem folgenden Befehl aufrufen:
gcloud recommender recommendations describe RECOMMENDATION_ID \ --recommender=google.container.DiagnosisRecommender \ --location=LOCATION \ --project=PROJECT_ID \ --format=FORMATErsetzen Sie
RECOMMENDATION_IDdurch den gespeicherten Wert vonassociatedRecommendations.recommendationaus der Befehlsausgabe in Schritt 1.Die Ausgabe enthält eine Anleitung dazu, welche Maßnahmen Sie möglicherweise ergreifen müssen, um die Nutzung des Clusters in GKE zu optimieren.
API
Jede Information hat eine entsprechende Empfehlung. Informationen werden mit REST-Ressource: projects.locations.insightTypes.insights abgerufen und Empfehlungen werden mit REST-Ressource: projects.locations.recommenders.recommendations abgerufen.
Zeigen Sie die Liste der Statistiken für die Cluster einer bestimmten Zone (für zonale Cluster) oder einer bestimmten Region (für regionale Cluster) an:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.container.DiagnosisInsight/insights?filter=insightSubtype%20%3D%20SUBTYPEErsetzen Sie Folgendes:
PROJECT_ID: die Cloud de Confiance by S3NS Projekt-ID für das Projekt, in dem sich die Cluster befinden.LOCATION: Die genaue Region oder Zone des Clusters. Für zonale Cluster müssen Sie die genaue Zone angeben (z. B.us-central1-c). Für regionale Cluster müssen Sie die genaue Region angeben (z.B.us-central1).SUBTYPE: Ein Statistikuntertyp, z. B.DEPRECATION_K8S_1_23_CERTIFICATE. Dadurch wird die Ausgabe auf Statistiken eines angegebenen Untertyps beschränkt. Dieses Flag ist optional.
Wenn Sie bereits eine Statistik-ID haben, können Sie Details zu den Statistiken mit der folgenden Anfrage anzeigen:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.container.DiagnosisInsight/insights/INSIGHTErsetzen Sie
INSIGHTdurch den Wert der Statistik-ID, die am Ende der URL aus dem Feldnamefür die Statistik angegeben wird.Der Antworttext enthält Details zum Verhalten, das GKE mit Ihrem Cluster erkannt hat.
Sehen Sie sich die Liste der Empfehlungen für die Cluster einer bestimmten Zone (für zonale Cluster) oder einer bestimmten Region (für regionale Cluster) an:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.container.DiagnosisRecommender/recommendations?filter=recommenderSubtype%20%3D%20SUBTYPEErsetzen Sie
SUBTYPEdurch einen Recommender-Untertyp, z. B.DEPRECATION_K8S_1_23_CERTIFICATE. Dadurch wird die Ausgabe auf Empfehlungen eines bestimmten Untertyps beschränkt. Dieses Flag ist optional.Wenn Sie bereits eine Empfehlungs-ID haben, können Sie die Empfehlung mit der folgenden Anfrage aufrufen:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.container.DiagnosisRecommender/recommendations/RECOMMENDATION_IDErsetzen Sie
RECOMMENDATION_IDdurch den gespeicherten Wert vonassociatedRecommendations.recommendationaus dem Antworttext in Schritt 1.Der Antworttext enthält Informationen dazu, welche Maßnahmen Sie möglicherweise ergreifen müssen, um die Nutzung des GKE-Clusters zu optimieren.
Statistiken und Empfehlungen nach BigQuery exportieren
Mit BigQuery können Sie Statistiken und Empfehlungen zur Einstellung für Ihre gesamte Organisation exportieren und analysieren. Weitere Informationen finden Sie unter Empfehlungen nach BigQuery exportieren.
Empfehlungen verwerfen oder wiederherstellen
Wenn Sie keine Empfehlung für einen Cluster in der Cloud de Confiance Console mehr sehen möchten, verwerfen Sie ihn. Dies bietet sich beispielsweise an, wenn Sie die Empfehlung bewertet und entschieden haben, sie nicht zu implementieren.
Wenn Sie die Empfehlung verwerfen, wird sie für Nutzer, die den Cluster in der Console aufrufen, nicht angezeigt. Nachdem Sie die Empfehlung verworfen haben, wird sie nicht mehr angezeigt, auch wenn GKE dasselbe Verhalten erkennt.
Wenn Sie eine Empfehlung verwerfen, wird sie lediglich für alle Nutzer in der Console ausgeblendet. Die Empfehlung bleibt in der Google Cloud CLI und der Recommender API sichtbar.
Empfehlung ablehnen
Wenn Sie die Empfehlung verwerfen möchten, folgen Sie der Anleitung unter Statistiken und Empfehlungen in der Cloud de Confiance Console ansehen, um die Seitenleiste zu öffnen, in der sie weitere Details finden. Klicken Sie in diesem Bereich auf den Button Verwerfen.
Empfehlungen mit der Google Cloud CLI verwerfen
Wenn Sie eine Empfehlung mit der gcloud CLI verwerfen möchten, müssen Sie den Wert etag der aktiven Empfehlung suchen und sie dann als verworfen markieren.
Aktive Empfehlungen auflisten: Wenn Sie die Empfehlung finden möchten, die Sie verwerfen möchten, listen Sie die aktiven Empfehlungen für Ihren Cluster auf. Wenn Sie Empfehlungen ausschließen möchten, die bereits verworfen wurden oder erfolgreich oder fehlgeschlagen sind, verwenden Sie das
--filterFlag:gcloud recommender recommendations list \ --recommender=RECOMMENDER_ID \ --project=PROJECT_ID \ --location=LOCATION \ --filter="stateInfo.state=ACTIVE"Ersetzen Sie Folgendes:
RECOMMENDER_ID: die ID des Recommenders.PROJECT_ID: die Cloud de Confiance by S3NS Projekt-ID für das Projekt, in dem sich die Cluster befinden.LOCATION: Die genaue Region oder Zone des Clusters. Für zonale Cluster müssen Sie die genaue Zone angeben (z. B.us-central1-c). Für regionale Cluster müssen Sie die genaue Region angeben (z. B.us-central1).
Etag abrufen: Suchen Sie die
RECOMMENDATION_IDaus der vorherigen Ausgabe und beschreiben Sie sie, um den aktuellen Status und dasetagabzurufen:gcloud recommender recommendations describe RECOMMENDATION_ID \ --recommender=RECOMMENDER_ID \ --project=PROJECT_ID \ --location=LOCATIONErsetzen Sie Folgendes:
RECOMMENDATION_ID: die ID der Empfehlung, die Sie verwerfen möchten.
Notieren Sie den
etagWert in der Ausgabe (z. B."a770e444b0088a35").Als verworfen markieren: Führen Sie den Befehl
mark-dismissedaus. Die Recommender API erfordert das genaueetag, um Race-Bedingungen zu vermeiden.gcloud recommender recommendations mark-dismissed RECOMMENDATION_ID \ --recommender=RECOMMENDER_ID \ --project=PROJECT_ID \ --location=LOCATION \ --etag='"ETAG_VALUE"'Ersetzen Sie Folgendes:
ETAG_VALUE: der Wertetag, der vom Befehl „describe“ zurückgegeben wurde.
Verworfene Empfehlung wiederherstellen
Sie können eine verworfene Empfehlung wiederherstellen. Folgen Sie dazu der Anleitung unter Empfehlung wiederherstellen.
Nächste Schritte
- Weitere Informationen zu Recommender