Создание кластера Kubernetes as a Service

Чтобы создать кластер:

  1. Выберите проект, в котором нужно создать кластер.
  2. В главном меню портала перейдите в раздел Ресурсы  Контейнеры  Kubernetes as a Service.

  3. Нажмите на кнопку Подключить или на кнопку  Создать кластер, если в проекте уже есть созданный кластер.

  4. Заполните поля:
    Базовые параметры:

    • Имя кластера * — уникальное имя нового кластера в рамках проекта. Введите имя или нажмите Сгенерировать имя, чтобы сформировать название кластера вида kaas-vm-<порядковый номер>, например, kaas-vm-0003. Последующим кластерам будут присваиваться названия с увеличивающимся порядковым номером;

      1. Количество символов — от 2 до 63.

      2. Может содержать строчные буквы латинского алфавита, цифры, дефисы и точки.

      3. Не может начинаться и заканчиваться на дефис или точку.

    • Описание кластера — заполняется при необходимости;
    • Версия Kubernetes * — доступная версия Kubernetes;
    • Container Networking Interface — стандартный интерфейс для настройки сетевых подключений контейнеров в Kubernetes. Выберите плагин для сетевых настроек:
      • Cilium — основан на eBPF, обеспечивает сетевую безопасность, мониторинг и масштабируемость. Поддерживает сложные сетевые политики и интеграцию с сервисами уровня L7;

        Примечание

        eBPF (extended Berkeley Packet Filter) технология ядра Linux, позволяющая выполнять безопасные и эффективные программы на уровне ядра без изменения его исходного кода. Она используется для мониторинга, сетевой фильтрации, трассировки и обеспечения безопасности.

      • Calico — поддерживает сетевые политики, использует протокол маршрутизации BGP, поддерживает eBPF;

        Примечание

        BGP (Border Gateway Protocol) — протокол динамической маршрутизации, используемый для обмена информацией о доступности сетей между различными автономными системами (AS) в Интернете. Он обеспечивает масштабируемость и гибкость, выбирая наилучший путь на основе политик и метрик.

    • Container Runtime Interfaceстандартный интерфейс для интеграции различных сред выполнения контейнеров с Kubernetes, по умолчанию используется Containerd;
    • День окна обслуживания * и Время обслуживания * — день недели и интервал времени (в вашем часовом поясе), когда специалисты Т1 Облако могут выполнять технические работы.


  5. Нажмите на кнопку Вперед. Заполните поля:

    Параметры виртуальной машины:
    • Размер Control plane *количество vCPU и объём оперативной памяти (RAM) в ГБ для Control plane;
    • Отказоустойчивость — активируйте переключатель, чтобы обеспечить высокую доступность кластера за счёт использования 3 главных узлов и автоматического восстановления при сбоях. Рекомендуется для критически важных приложений.
      Если переключатель не активирован, то в кластере будет 1 главный узел;
    • Регион *регион расположения кластера;
    • Зона доступности *зона доступности, в которой будет расположен кластер;
    • Подсеть *подсеть, к которой будет подключен кластер;
    • Публичный IP-адрес API сервераактивируйте переключатель, если к кластеру нужен доступ из сети Интернет. После создания кластера публичный IP-адрес отображается на вкладке Информация;
    • Ограничение скорости, Мбит/секограничение скорости интернет-трафика на подключаемом IP-адресе;
    • Группа безопасности сетевого интерфейса *правила для управления сетевым интерфейсом кластера.

      Примечание

      Чтобы подключиться к кластеру из сети Интернет, у группы безопасности должно быть правило, разрешающее входящий IPv4-трафик по порту 6443 для протокола TCP. Подробнее см. раздел Доступ к кластеру Kubernetes.


  6. Нажмите на кнопку Заказать. Кластер разворачивается около 10 минут.
  7. Добавьте рабочую группу.
  8. При необходимости подключите Container Storage Interface.

Созданный кластер отображается на портале:  

Чтобы посмотреть информацию о кластере, нажмите на строку с нужным кластером. Откроется страница с информацией о кластере:

  • на вкладке Информация отображаются основные параметры кластера;
  • на вкладке Рабочие группы отображаются добавленные группы рабочих узлов;
  • на вкладке История действий указаны действия пользователя с кластером.

Мы ответили на ваш вопрос?