עיון במסמכי התיעוד של GKE

ל-GKE יש סביבה עסקית עשירה של תכונות ומוצרים שעוזרים לכם לפרוס, להפעיל ולנהל את האפליקציות המבוססות על קונטיינרים בקנה מידה נרחב. עם זאת, זה גם אומר שיש הרבה מסמכי תיעוד. כל סט של מסמכי עזרה במשפחת GKE מכיל מדריכים, הדרכות, חומר עזר, הערות על הגרסה, דוגמאות ועוד. המדריך המהיר הזה יעזור לכם להתמצא.

אם אתם חדשים ב-GKE, מומלץ להתחיל את ההיכרות עם המאמר הזה.

התמונה הגדולה

התיעוד של GKE מחולק לכמה קבוצות של מסמכים, שמשקפות את המבנה של המערכת האקולוגית הרחבה יותר של GKE ואת משפחות התכונות. רוב המשתמשים לא צריכים לקרוא מעבר לתיעוד הליבה של GKE. אדמינים ומפעילים של פלטפורמות צריכים לעיין במסמכים נוספים.

  • מסמכי התיעוד העיקריים של GKE (המסמכים האלה), שכוללים מבוא ל-GKE ומידע על תכונות הליבה שזמינות לכל משתמשי GKE.
  • מסמכי התיעוד בנושא רישות ב-GKE, לאדמינים של רשתות או לכל מי שרוצה להעמיק בנושא רישות ב-GKE וב-Kubernetes.
  • מסמכי אבטחה של GKE, לאנשי מקצוע בתחום האבטחה שרוצים להגדיר תכונות אבטחה ולשמור על אבטחת הפלטפורמה.
  • מסמכי תיעוד בנושא עומסי עבודה של AI/ML ב-GKE, למדעני נתונים, מהנדסי למידת מכונה ומפתחי אפליקציות שרוצים לאמן, להכניס לשימוש בסביבת הייצור ולנהל מודלים של AI/ML.
  • מסמכי ניהול Fleet, אם רוצים לנהל קבוצות של אשכולות GKE יחד כFleet.
  • מסמכי העזרה של סנכרון תצורות, אם רוצים לרכז את קובצי התצורה במקור אמת יחיד, כמו מאגר Git.
  • מסמכי התיעוד של Policy Controller, אם רוצים להפעיל את האפליקציה ואת האכיפה של מדיניות שניתנת לתכנות באשכולות Kubernetes.
  • מסמכי התיעוד של Config Controller, אם רוצים ליצור Google Cloud ולנהל משאבים באמצעות מודל הצהרתי של Kubernetes.
  • ערכות מסמכים של GKE outside Google Cloud , למשתמשים שרוצים להשתמש ב-GKE מקומי או בעננים ציבוריים אחרים.

בקטעים הבאים מפורט מידע נוסף על סוגי המסמכים האלה.

מסמכי התיעוד העיקריים של GKE

שנתחיל? בסדרת המסמכים הזו מוסברים מושגים ותכונות בסיסיים שזמינים לכל משתמשי GKE, עם חומר שמתאים לאדמינים בתחום ה-IT ולמפתחים. הנושאים שמופיעים במאמר:

בנוסף, בסדרת המסמכים הזו יש חומר עזר ל-Kubernetes Engine ‏ (GKE) AP.

GKE networking

אדמינים של רשתות (או כל מי שרוצה להעמיק בנושא של רשתות GKE ו-Kubernetes) יכולים לקרוא את המסמכים בנושא רשתות GKE כדי ללמוד איך להגדיר את התכונות של ניהול תנועה ורשתות באשכולות ואיך לעבוד איתן. הנושאים מגוונים, החל מ תכנון תשתית הרשת ב- Google Cloud ועד להגדרת מאזני עומסים, חשיפת עומסי עבודה כשירותים והגדרת בידוד של אשכולות. ערכת התיעוד הזו כוללת את הנושאים הבאים בנושא GKE (ועוד), וגם קישורים לקטעים שימושיים בתיעוד של Google Cloudרשתות ענן וירטואלי פרטי (VPC) ורשתות Compute Engine.

אבטחה ב-GKE

במסמכי האבטחה יש מידע על אמצעי האבטחה השונים באשכולות GKE ובעומסי עבודה של Kubernetes. במסמכי האבטחה מוסבר איך לבצע משימות כמו אימות מעומסי עבודה ל- Google Cloud API, שליטה בגישה לאשכולות ולמשאבי Kubernetes ומעקב אחרי מצב האבטחה לאורך זמן.

כדי לעיין במסמכי האבטחה של GKE, אפשר לקרוא את הסקירה הכללית על האבטחה ב-GKE.

עומסי עבודה של AI/ML ב-GKE

במסמכי העזרה בנושא עומסי עבודה של AI/ML יש מידע על אימון, הפעלה וניהול של מודלים של AI/ML ב-GKE. בין הנושאים: הפעלת מודלים להסקת מסקנות, אימון מודלים בהיקף נרחב, פריסת סוכני AI, שימוש ב-Ray לאפליקציות מבוזרות של AI/ML, ניהול תשתית ומאיצים של AI כמו GPU ו-TPU, ניהול נתונים ואחסון לעומסי עבודה של AI/ML ומעקב אחר עומסי העבודה.

כדי לעיין בתיעוד בנושא עומסי עבודה של AI/ML ב-GKE, אפשר לקרוא את המאמר מבוא לעומסי עבודה של AI/ML ב-GKE.

ניהול המכשירים בארגון באמצעות GKE

ב-GKE נעשה שימוש במושג fleet כדי לפשט את הניהול של כמה אשכולות, בלי קשר לפרויקט שבו הם נמצאים ולעומסי העבודה (workload) שמופעלים בהם. לדוגמה, פלטפורמה או אדמין של אשכול משתמשים בצי כדי לעבוד עם כמה אשכולות GKE, אולי בכמה פרויקטים של Google Cloud. במסמכי התיעוד בנושא ניהול צי רכב מופיע מידע על:

  • תכנון של Fleet: מידע על אופן הפעולה של Fleet, עם הנחיות מעשיות לקיבוץ של אשכולות בארגון ל-Fleet והפעלה של תכונות Fleet.
  • יצירת Fleet: מוסיפים אשכולות ל-Fleet.
  • עבודה עם תכונות של Fleet: איך מאמצים, מגדירים ומנהלים תכונות שמופעלות ב-Fleet עבור האשכולות ועומסי העבודה.
  • ניהול צוותים ב-Fleet: הקצאה וניהול פשוטים של משאבי GKE למספר צוותים במספר אשכולות.
  • מעקב אחרי Fleet: תוכלו לראות במבט מהיר את כלל ה-Fleet, ולצפות ביומנים ובמדדים שרלוונטיים לכלל ה-Fleet.

ערכת התיעוד הזו כוללת גם חומר עזר בנושא GKE Hub (Fleet) API.

סנכרון תצורות

סנכרון תצורות מספק דרך עקבית לניהול ההגדרה של אשכול GKE, כשההגדרה מוחלת באופן אוטומטי ממקור אמת יחיד. המסמכים האלה כוללים את הנושאים הבאים:

Policy Controller

Policy Controller מאפשר לכם להחיל ולאכוף מדיניות עקבית על אשכולות GKE. המסמכים האלה כוללים את הנושאים הבאים:

Config Controller

Config Controller יוצר ומנהל Google Cloud משאבים באמצעות מודל הצהרתי של Kubernetes. ‫Config Controller היא גרסה מארחת של Config Connector שמפשטת את ההתקנה והתחזוקה. המסמכים האלה כוללים את הנושאים הבאים:

‫GKE מחוץ ל- Google Cloud

הרבה ארגונים שמשתמשים ב- Google Cloud רוצים או צריכים להפעיל עומסי עבודה במרכזי הנתונים שלהם, ברצפות הייצור, בחנויות הקמעונאיות ואפילו בעננים ציבוריים אחרים – אבל הם לא רוצים לבנות בעצמם פלטפורמות חדשות של קונטיינרים בכל המיקומים האלה, או לחשוב מחדש על האופן שבו הם מגדירים, מאבטחים, מנטרים ומבצעים אופטימיזציה של עומסי עבודה של קונטיינרים, בהתאם למקום שבו הם פועלים. ‫GKE Multi-Cloud ו-Google Distributed Cloud מרחיבים את GKE לשימוש מחוץ ל-Google Cloud, ומאפשרים לכם ליצור ולנהל פריסות היברידיות או פריסות מקומיות לחלוטין.

GKE Multi-cloud

  • GKE ב-AWS: עבודה עם אשכולות GKE שפועלים בתשתית AWS.
  • GKE ב-Azure: עבודה עם אשכולות GKE שפועלים בתשתית Azure.
  • אשכולות GKE מצורפים: אפשר להוסיף לארגון אשכולות Kubernetes שתואמים ל-CNCF כדי לצפות בהם ולנהל אותם יחד עם אשכולות GKE. יש הוראות ל-EKS, ל-AKS ולסוגים אחרים של אשכולות תואמים.

‫Google Distributed Cloud (on-premises)