规划 OpenShift 集群部署

本文档提供的信息可帮助您规划在部署 Red Hat OpenShift 集群 Google Cloud。

本文档适用于希望在运行的 Google Cloud OpenShift 集群上开发和部署企业级应用的云架构师、平台管理员和 开发者。

选择部署模型

您可以自行管理的方式或作为托管式解决方案在 Google Cloud 部署 OpenShift 控制平面。

下表列出了您在选择部署模型时需要考虑的关键方面:

关键方面 自行管理的 OpenShift 托管式 OpenShift
管理责任

自行管理的 OpenShift 集群 Google Cloud 采用责任共担模式:

  • 您负责管理 OpenShift 集群、操作系统和应用。
  • Google Cloud 负责管理物理基础架构及其安全性。
  • 您负责管理操作系统安全加固,以及集群级和应用级安全性。

托管式 OpenShift 集群 Google Cloud 采用 责任共担模式:

  • Red Hat 负责管理 OpenShift Dedicated 服务, 您需要共同承担部署的某些方面的责任。
  • Google Cloud 负责管理物理基础架构和安全性。

如需了解详情,请参阅 Red Hat 文档 责任分配矩阵

使用场景
  • 您希望将具有大量自定义项和配置历史记录的 OpenShift 集群迁移到 Google Cloud
  • 您希望在 OpenShift 和其他环境(例如本地环境)之间保持应用架构的一致性 。

您希望在 OpenShift 上快速部署应用 而无需承担管理底层 基础架构的运营负担。

部署方法

如需在 Google Cloud部署自行管理的 OpenShift 集群,您 可以使用 Red Hat OpenShift Container Platform。如需详细了解此平台,请参阅 Red Hat OpenShift Container Platform

如需了解 OpenShift Container Platform 的部署架构,请参阅 OpenShift Container Platform 架构

如需在 Google Cloud 部署 OpenShift 集群作为托管式 解决方案,您可以使用 Red Hat OpenShift Dedicated,这是 Red Hat 提供的一项托管式云 服务。如需详细了解此服务, 请参阅 Red Hat OpenShift Dedicated 服务。

如需了解 OpenShift Dedicated 的部署架构,请参阅 OpenShift Dedicated 架构

福利
  • 自行管理选项可让您更灵活地控制 OpenShift 集群的管理 。
  • 您可以使用 Cluster Services for OpenShift 简化自行管理的 OpenShift 集群对 Google 服务的用量。

    此服务为 Google 服务提供内置的 OpenShift 集成。

    Cluster Services for OpenShift 由 Google Cloud 和 Red Hat 联合开发和支持。如需详细了解 Cluster Services for OpenShift,请参阅 Cluster Services for OpenShift 概览

  • OpenShift Dedicated 可帮助您加快应用部署速度 并简化 OpenShift 平台上的运营。
  • OpenShift Dedicated 由 Red Hat 站点可靠性 工程师提供支持,并包含服务等级协议 (SLA)。如需了解详情,请参阅 OpenShift 在线服务条款。借助此托管式支持,您可以专注于 业务,而无需管理底层基础架构和 服务。

选择安装方法

您可以使用图形用户界面 (GUI)、命令行界面 (CLI)、应用编程接口 (API) 或基础设施即代码 (IaC) 工具在 Google Cloud 安装 OpenShift 控制平面。

这些安装方法的可用性取决于您选择的 部署模型,如 下表所述:

安装方法 自行管理的 OpenShift 的可用性 托管式 OpenShift 的可用性 说明
图形界面 (GUI)

控制台 Google Cloud 提供了一个专用 GUI,可指导您在部署自行管理的 OpenShift 和托管式 OpenShift Google Cloud。点击以下按钮即可访问 此 GUI:

前往 Red Hat OpenShift Google Cloud

命令行界面 (CLI)

如需在 Google Cloud安装自行管理的 OpenShift,您可以使用 OpenShift Container Platform 安装程序。如需了解详情,请参阅 在安装 OpenShift Container Platform Google Cloud

如需在 Google Cloud安装托管式 OpenShift,您可以使用 ocm-cli 工具。如需了解详情, 请参阅 使用 ocm-cli 管理 OpenShift Cluster Manager 中的集群 (需要 Red Hat 账号)。

应用编程接口 (API)

如需在安装托管式 OpenShift Google Cloud,您可以使用 OpenShift Cluster Manager API

基础架构即代码 (IaC) 工具

如需在安装自行管理的 OpenShift Google Cloud,请按照 说明使用 IaC 工具(例如 Terraform)在用户预配的基础架构上安装 OpenShift 集群

了解账单

在 Google Cloud 运行 OpenShift 集群涉及 以下两类费用:

  • 基础架构费用:如需在运行 OpenShift 集群 Google Cloud,您 可以使用 Compute Engine、Persistent Disk、 Hyperdisk 和 Cloud Load Balancing 等服务。这些服务将根据各自的结算模式收费。

  • 软件相关费用: 运行 OpenShift 集群还涉及软件相关费用,形式为 OpenShift 授权或 Red Hat OpenShift 订阅。这些费用与基础架构费用分开收取。

获取 OpenShift 订阅

如需在 Google Cloud运行企业级 OpenShift 集群,您需要 Red Hat OpenShift 订阅。此订阅提供全面的企业 Kubernetes 平台,包括容器平台、管理工具、安全服务和技术支持。

您可以使用以下选项获取 OpenShift 订阅:

  • Google Cloud Marketplace: 您可以前往 Cloud Marketplace,获取自行管理的 OpenShift 控制平面和托管式 OpenShift 控制平面的订阅。

    如需在运行自行管理的 OpenShift Google Cloud,您可以从 Cloud Marketplace 获取以下 订阅:

    • Red Hat OpenShift Container Platform: 一项全面的产品,包括 OpenShift Container Platform 和 其他工具,用于实现高级集群安全性、管理和全局 容器注册表。此订阅适用于需要在多个集群和混合云部署中获得全套解决方案的企业。
    • Red Hat OpenShift Platform Plus: 这是核心企业 Kubernetes 平台。它为构建、部署和运行容器化应用提供了一个稳健且可伸缩的环境。这是大多数自行管理部署的标准选择。
    • Red Hat OpenShift Kubernetes Engine: 一项产品,提供在 OpenShift 上运行应用所需的基本 Kubernetes Engine 组件。此订阅适用于需要核心 OpenShift 运行时但不需要更广泛的平台管理功能的用户。

    如需在运行托管式 OpenShift Google Cloud,您可以获取 Red Hat OpenShift Dedicated的 订阅。

    如需详细了解 OpenShift 订阅,请参阅 Red Hat 文档 Red Hat OpenShift 订阅版本

  • 自带订阅 (BYOS) 模式: 借助 BYOS 模式,您可以将拥有的Google Cloud 任何现有 OpenShift 授权或 Red Hat OpenShift 订阅带到。

    例如,如果您要将 OpenShift 集群从本地 环境迁移到 Google Cloud,则可以重复使用您拥有的 Red Hat OpenShift 订阅,以便在本地运行该 OpenShift 集群。

将 OpenShift 集群迁移到 Google Cloud

如果您考虑将 OpenShift 集群迁移到 Google Cloud, 可以与 Google Cloud 联系并要求进行迁移评估。

如果您已在使用 Google Cloud,可以与您的 技术支持客户经理 (TAM) 联系。如果您是 Google Cloud的新用户,那么您 可以与Google Cloud 销售团队联系。

迁移评估流程首先会审核您的迁移 目标和现有 OpenShift 环境的架构。 Google Cloud 专家随后会与您协作设计 迁移策略,该策略还有助于您针对 性能、费用和可伸缩性优化 OpenShift 环境。

在运行 OpenShift 的最佳实践 Google Cloud

如需在运行 OpenShift 集群 Google Cloud,我们建议遵循以下 最佳实践。

安全性方面的最佳实践

  • 如需让 OpenShift 集群通过 Google Cloud API 进行身份验证, 我们建议您使用 工作负载身份联合 ,而不是将服务帐号密钥存储在主机上。

    借助 Workload Identity Federation,您可以执行以下操作:

    • 使用 Kubernetes 服务账号为 OpenShift 平台的各个组件设置权限。
    • 使用托管的短期身份验证令牌。
    • 避免需要在主机上存储身份验证密钥。

    如需了解详情,请参阅 Red Hat 文档 配置 Google Cloud 集群以使用短期凭据

  • 为帮助保护 Google Cloud中的静态数据,我们建议您 使用客户管理的加密密钥 (CMEK) 进行存储。我们建议为 OpenShift 部署的以下组件使用此配置:

    • 永久性卷或永久性卷声明 (PV/PVC),用于管理在 OpenShift 集群上运行的应用和工作负载的永久性存储。
    • 用于托管 Openshift 集群的 Compute Engine 实例的启动磁盘。

    如需了解 CMEK,请参阅 客户管理的加密密钥 (CMEK)

高可用性最佳实践

为帮助确保在 OpenShift 集群上运行的应用具有高可用性 Google Cloud,我们建议您在多个可用区中部署 控制平面和工作器节点。

如需了解详情,请参阅 使用 OpenShift 实现高可用性的最佳实践

灾难恢复最佳实践

为帮助确保在 OpenShift 集群上 Google Cloud运行的应用具有弹性,请按照以下文档中所述的最佳实践进行操作:

后续步骤

了解 Cluster Services for OpenShift