• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)內(nèi) >
     首頁(yè) > 資訊 > 國(guó)內(nèi) >

    VMware vSphere with Kubernetes實(shí)戰(zhàn)之:節(jié)點(diǎn)訪問(wèn)

    2020-07-28 10:50:33   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      VMware 在2020年4月2日發(fā)布了vSphere 7.0的正式版。這個(gè)版本的vSphere最顯著的特性之一是它在hypervisor層內(nèi)部創(chuàng)建了Kubernetes控制平面。該功能使vSphere大大擴(kuò)展了它所能運(yùn)行的工作負(fù)載范圍,涵蓋了更多當(dāng)前流行的應(yīng)用程序。我們將此功能之前稱(chēng)為“ Project Pacific”或WCP(工作負(fù)載控制平面),現(xiàn)在的正式名稱(chēng)是“vSphere with Kubernetes”。要了解有關(guān)vSphere 7的新功能的更多信息,請(qǐng)?jiān)L問(wèn)我們的網(wǎng)站:
      https://www.vmware.com/products/vsphere.html.
      背景介紹
      vSphere with Kubernetes中有2層Kubernetes群集,如上圖所示。在基礎(chǔ)架構(gòu)層(底層)稱(chēng)為“Supervisor Kubernetes群集”,服務(wù)層(上層)稱(chēng)為“ Tanzu Kubernetes群集”。兩個(gè)集群都有主(Master)節(jié)點(diǎn)和工作(Worker)節(jié)點(diǎn)。在某些情況下,出于調(diào)試或其他配置原因,您可能需要通過(guò)SSH協(xié)議訪問(wèn)這些節(jié)點(diǎn)。本文將通過(guò)實(shí)戰(zhàn)的方式,來(lái)一步步展示來(lái)如何獲取各個(gè)層次的不同節(jié)點(diǎn)的訪問(wèn)地址和秘鑰,主要包含下面兩個(gè)方面的內(nèi)容:
    • 如何訪問(wèn)Supervisor Kubernetes集群的節(jié)點(diǎn)
    • 如何訪問(wèn)Tanzu Kubernetes集群的節(jié)點(diǎn)
      下面的實(shí)戰(zhàn)練習(xí)需要幾個(gè)前提條件:
    • 配置好Supervisor Kubernetes集群。請(qǐng)參考:Config a Supervisor Cluster
    • 創(chuàng)建并配置好Supervisor Kubernetes集群的命名空間。請(qǐng)參考:Configure Supervisor Cluster Namespaces.
    • 下載并安裝好Kubernetes客戶(hù)端根據(jù)kubectl和vSphere的插件。請(qǐng)參考:Download and Install the Kubernetes CLI Tools for vSphere
    • 在命名空間里創(chuàng)建一個(gè)或多個(gè)Tanzu Kubernetes 集群。請(qǐng)參考:How to Create Tanzu Kubernetes Clusters.
      訪問(wèn)Supervisor Kubernetes集群的節(jié)點(diǎn)
      有兩種獲取Supervisor群集的節(jié)點(diǎn)名稱(chēng)和IP地址的方法。一種是通過(guò)vCenter Server Client控制臺(tái),另一種是通過(guò)“ kubectl”命令。
    1. 通過(guò)kubectl命令,以數(shù)據(jù)中心管理員的身份登錄Supervisor 集群。
    2. 通過(guò)下面的命令來(lái)獲得Supervisor群集各個(gè)節(jié)點(diǎn)的訪問(wèn)地址:
    3. 訪問(wèn)Supervisor群集中的Worker節(jié)點(diǎn)
      Supervisor群集中的Worker節(jié)點(diǎn)是上面輸出的最后三行。它們不是虛擬機(jī),而是Esxi主機(jī),這是vSphere with Kubernetes的最大的賣(mài)點(diǎn)之一。主機(jī)名和IP地址可在管理網(wǎng)絡(luò)中訪問(wèn),而數(shù)據(jù)中心管理員應(yīng)該知道這些主機(jī)的密碼。
      4、Master節(jié)點(diǎn)是上述示例輸出中的前三行。Master的節(jié)點(diǎn)名稱(chēng)是長(zhǎng)數(shù)字字符串,此處顯示的IP地址是私有的IP地址,在管理網(wǎng)絡(luò)中不可訪問(wèn)。您可以從vCenter Server客戶(hù)端中獲取Master節(jié)點(diǎn)的更有意義的名稱(chēng)和可訪問(wèn)的IP地址。如下圖所示,在vCenter Server控制臺(tái)中,Supervisor群集的Master節(jié)點(diǎn)稱(chēng)為“ SupervisorControlPlanVM”,我們還可以獲得可在管理網(wǎng)絡(luò)中訪問(wèn)的網(wǎng)絡(luò)接口。現(xiàn)在的問(wèn)題是我們不知道訪問(wèn)這些主節(jié)點(diǎn)的密碼:
      5、為了獲得Supervisor群集中的Master節(jié)點(diǎn)的密碼,我們先要登錄到vCenter Server的虛機(jī)中。通常來(lái)說(shuō),數(shù)據(jù)中心管理員應(yīng)該會(huì)擁有vCenter Server的root用戶(hù)的密碼。先用root用戶(hù)通過(guò)SSH登錄vCenter Server,還需要運(yùn)行一段腳本,才能獲得我們所需要的密碼:
      通過(guò)上面的密碼,可以用root用戶(hù)訪問(wèn)任意的一個(gè)Master節(jié)點(diǎn)。
      訪問(wèn)Tanzu Kubernetes集群的節(jié)點(diǎn)
    1. 通過(guò)kubectl命令,以數(shù)據(jù)中心管理員或者Namespace管理員的身份登錄Supervisor 集群。
    2. 在Tanzu集群所在的命名空間里查看秘鑰的信息,可以通過(guò)以下命令獲得有關(guān)Tanzu集群跟SSH登錄相關(guān)的秘鑰信息,記住這個(gè)secret的名字,在下面的例子輸出中是“my-tanzu-cluster-ssh”。
    3. 查看Tanzu集群的節(jié)點(diǎn)信息和IP地址
    4. 上面輸出的IP地址是內(nèi)網(wǎng)的私有地址,我們從管理網(wǎng)絡(luò)段是無(wú)法訪問(wèn)的,因此我們需要一個(gè)跳板機(jī)。事實(shí)上在上節(jié)中,Supervisor集群的Master節(jié)點(diǎn)可以作為跳板機(jī)。但這樣做比較麻煩,需要較多的步驟。下面的方法可以通過(guò)kubectl創(chuàng)建一個(gè)跳板機(jī),并且將訪問(wèn)Tanzu集群節(jié)點(diǎn)的私鑰也一起放在跳板機(jī)里,就可以方便的訪問(wèn)Tanzu集群中的各個(gè)節(jié)點(diǎn):
    5. 部署這個(gè)跳板機(jī),并且通過(guò)系統(tǒng)用戶(hù)”vmware-system-user”和預(yù)制的SSH私鑰去連接Tanzu集群的各個(gè)節(jié)點(diǎn):
      總結(jié)
      在各種開(kāi)發(fā)部署的環(huán)境下,總有一些場(chǎng)景需要登錄到Master或Worker節(jié)點(diǎn)中,去查看日志信息,服務(wù)狀態(tài),甚至需要修改配置文件。本文通過(guò)一步步操作來(lái)說(shuō)明如何來(lái)完成這些任務(wù)。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    專(zhuān)題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 大悟县| 伊金霍洛旗| 巴东县| 合川市| 旌德县| 百色市| 华坪县| 衡阳市| 江山市| 绩溪县| 白山市| 通州区| 霍州市| 巴林右旗| 隆回县| 鹤岗市| 东城区| 益阳市| 隆化县| 九龙县| 五台县| 鄂州市| 墨江| 仙桃市| 肃南| 慈溪市| 台南县| 长宁区| 汕头市| 东方市| 高台县| 宁海县| 丹东市| 新乡县| 安塞县| 西盟| 和田县| 龙口市| 邵武市| 伊宁市| 江津市| http://444 http://444 http://444 http://444 http://444 http://444