Ringkasan cluster terpasang GKE

Dengan cluster GKE yang terpasang, Anda dapat mendaftarkan, atau melampirkan, cluster Kubernetes yang Anda buat sendiri ke lingkungan pengelolaan edisi Google Kubernetes Engine (GKE) Enterprise. Cluster GKE terpasang mendukung pemasangan cluster Kubernetes yang sesuai, dengan dukungan untuk cluster Amazon EKS dan cluster Azure AKS.

Melampirkan cluster memberi Anda pengelolaan dan kontrol GKE Enterprise, beserta akses ke serangkaian alat konfigurasi dan kontrol GKE Enterprise tambahan seperti gateway menghubungkan, fleet, Config Sync, dan Cloud Service Mesh.

Dengan memanfaatkan kemampuan kontrol dan pengelolaan GKE Enterprise, Anda dapat:

  • Otomatiskan kebijakan dan keamanan di semua cluster dalam fleet Anda melalui Pengontrol Kebijakan.
  • Deploy konfigurasi cluster di seluruh fleet Anda melalui Config Sync.
  • Pantau dan kelola mesh layanan seluruh fleet yang andal melalui Cloud Service Mesh.
  • Autentikasi dan akses semua cluster Anda melalui satu antarmuka, di mana pun berada, melalui Gateway Connect.

Anda dapat mengontrol dan memantau cluster yang terpasang melalui Google Cloud CLI atau Konsol Google Cloud.

Arsitektur cluster terpasang pada GKE

Arsitektur Anthos Attached Clusters

Gambar 1: Arsitektur cluster terpasang GKE

Cluster GKE terpasang mewakili cluster Kubernetes eksternal Anda di hierarki resource Google Cloud sebagai resource AttachedCluster dalam GKE Multi-Cloud API.

Dengan resource ini, Anda dapat mengoperasikan stack alat konfigurasi dan kontrol GKE Enterprise secara terpusat, termasuk produk Config Sync, Pengontrol Kebijakan, dan Cloud Service Mesh.

Saat Anda menginstal cluster GKE terlampir, resource cluster baru yang terpasang akan dibuat dalam project Google Anda sebagai resource regional. Semua metadata yang terkait dengan cluster disimpan di region Google Cloud yang terkait dengan resource cluster yang terpasang. Hal ini memungkinkan kepatuhan terhadap persyaratan residensi data.

Cluster GKE terpasang men-deploy workload yang disebut Agen Connect di cluster Anda. Agen ini terhubung kembali ke layanan Connect API di Google Cloud untuk membuat link aman ke Google Cloud. Cluster GKE terpasang menggunakan tunnel aman ini untuk mengelola fitur tambahan GKE Enterprise bagi cluster Anda.

Langkah selanjutnya