GKE升级:新增区域性集群功能和安全建议
极客时间编辑部
讲述:丁婵大小:1.14M时长:02:30
近日,谷歌通过几次更新完成了 Kubernetes Engine 服务的升级,该服务简称 GKE。
现在,用户可以大规模使用 GKE,并且目前除了可以使用 kubectl 命令对集群进行控制管理外,它还支持通过一个 Web 端的控制面板云控制台 Cloud Console 对集群进行管理,用户可以更好地管理集群、排除故障以及执行各种修复。
除此之外,GKE 还可以通过使用谷歌提供的最佳实践来运行 Kubernetes 集群,从而增强安全性。
12 月初,谷歌还宣布 GKE 的区域性集群正处于测试中,并且将拥有更好的可扩展性。这就意味着,用户现在可以创建一个 Kubernetes 集群,它可以拥有多个 master 节点并且具有高可用的控制平面(control plane)。其好处是,当升级 master 节点以及恢复单个区域出现的错误时,可以减少宕机时间。
在 Kubernetes 区域性集群中,master 节点和其他节点分布在三个区域中,每个区域默认会有三个节点。这种分布模式使得当一个区域出现故障时依然能保证集群可用。此外,通过增加每个区域中的节点数量(通过配置 -num-nodes 属性),可以进一步增强集群的可用性和可拓展性。
在测试 GKE 区域性集群这一特性期间,这一服务是免费的。最后,在对集群进行配置时,谷歌建议:
通过云控制台中的 IAM 来创建服务账户,在将它们与各个节点进行关联之前遵循最少特权原则。
当集群已经启动并运行时,禁用 Kubernetes Web UI,因为它受控于一个拥有高度特权的账户。
禁用遗留授权,那是基于属性的访问控制,在 Kubernetes 1.8 中,基于属性的访问控制默认是被禁用的。
目前三家公有云服务提供商谷歌、亚马逊、微软都在通过各自的服务来支持 Kubernetes。
微软通过提供一个专用的 Azure 容器服务来对 Kubernetes 提供支持,该服务于 2016 年 10 月推出,并可以在公开预览版中进行使用。亚马逊也在最近宣布,他们将通过一项名为 Elastic Container Service 的服务来支持 Kubernetes,目前该服务也处在公开预览阶段。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论