Ihr Cluster muss die minimalen Konfigurationsanforderungen erfüllen. Weitere Informationen finden Sie unter Minimale Clusterkonfigurationen.
Clusterberechtigungen
Jede unterstützte Plattform hat eigene Berechtigungsanforderungen zum Erstellen eines Clusters. Als Clusterinhaber können Sie die Apigee-spezifischen Komponenten (einschließlich cert-manager und die Apigee-Laufzeit) im Cluster installieren. Wenn Sie jedoch an einen anderen Nutzer die Installation der Laufzeitkomponenten im Cluster delegieren möchten, können Sie die erforderlichen Berechtigungen über Kubernetes authn-authz verwalten.
Um die hybriden Laufzeitkomponenten im Cluster installieren zu können, sollte ein Nutzer, der keinen Cluster besitzt, eine CRUD-Berechtigung für diese Ressourcen haben:
ClusterRole
Webhooks (ValidatingWebhookHook und MuttingWebhookHook)
PriorityClass
ClusterIssuer
CustomerResourceDefinitions
StorageClass (Optional, wenn die Standard-StorageClass nicht verwendet wird. Informationen zum Ändern der Standardeinstellung und zum Erstellen einer benutzerdefinierten Speicherklasse finden Sie unter StorageClass-Konfiguration.)
IAM-Rollen
IAM-Rollen
Sie müssen Ihrem Nutzerkonto die folgenden IAM-Rollen zugewiesen haben, um diese Schritte auszuführen. Wenn Ihr Konto diese Rollen nicht hat, sollte ein Nutzer mit den Rollen die Schritte ausführen. Weitere Informationen zu IAM-Rollen finden Sie in der Referenz zu einfachen und vordefinierten IAM-Rollen.
So erstellen Sie Dienstkonten und gewähren ihnen Zugriff auf Ihr Projekt:
In diesem Abschnitt werden Aufgaben beschrieben, die Sie ausführen müssen, bevor Sie mit der Installation der Laufzeitebene anhand der Kurzanleitung beginnen.
Führen Sie die folgenden Aufgaben aus, damit Sie die Laufzeitinstallation wie in diesem Abschnitt beschrieben starten können:
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-21 (UTC)."],[[["\u003cp\u003eVersion 1.8 of the Apigee hybrid documentation is end-of-life, and users are advised to upgrade to a newer version for continued support and functionality.\u003c/p\u003e\n"],["\u003cp\u003eClusters must meet minimum configuration requirements, which are detailed in the "Minimum cluster configurations" section.\u003c/p\u003e\n"],["\u003cp\u003eInstalling the hybrid runtime components requires a user with CRUD permissions on specific resources like ClusterRole, Webhooks, PriorityClass, ClusterIssuer, CustomerResourceDefinitions, and StorageClass.\u003c/p\u003e\n"],["\u003cp\u003eSpecific IAM roles, such as Create Service Accounts, Project IAM Admin, and Apigee Organization Admin, are necessary for performing project setup and granting access to the project.\u003c/p\u003e\n"],["\u003cp\u003eBefore starting the runtime installation, users need to complete organization and environment setup and have a domain name for their Apigee hybrid installation.\u003c/p\u003e\n"]]],[],null,["# Part 2: Hybrid runtime setup\n\n| You are currently viewing version 1.8 of the Apigee hybrid documentation. **This version is end of life.** You should upgrade to a newer version. For more information, see [Supported versions](/apigee/docs/hybrid/supported-platforms#supported-versions).\n\nSupported platforms\n-------------------\n\n\nSee [Apigee hybrid: supported platforms](/apigee/docs/hybrid/supported-platforms).\n\nMinimum cluster configurations\n------------------------------\n\n\nYour cluster must meet minimum configuration requirements. For details, see\n[Minimum cluster configurations](/apigee/docs/hybrid/v1.8/cluster-overview).\n\nCluster permissions\n-------------------\n\n\nEach supported platform has its own permission requirements for creating a cluster. As cluster\nowner, you can proceed to install the Apigee-specific components (including cert-manager and the\nApigee runtime) into the cluster. However, if you want to delegate to another user the\ninstallation of the runtime components into the cluster, you can manage the necessary permissions\nthrough Kubernetes\n[authn-authz](https://kubernetes.io/docs/reference/access-authn-authz/rbac/).\n\n\nTo install the hybrid runtime components into the cluster, a non-cluster-owner user should\nhave CRUD permission on these resources:\n\n- ClusterRole\n- Webhooks (ValidatingWebhookConfiguration and MutatingWebhookConfiguration)\n- PriorityClass\n- ClusterIssuer\n- CustomerResourceDefinitions\n- StorageClass (Optional, if the default StorageClass is not used. For information on changing the default and creating a custom storage class, see [StorageClass configuration](./cassandra-config).)\n\nIAM Roles\n---------\n\nIAM Roles\n---------\n\n\nYou need to have the following IAM roles assigned to your user account in order to perform\nthese steps. If your account does not have these roles, have a user with the roles perform the\nsteps. For more information on IAM roles, see\n[IAM basic and predefined roles reference](/iam/docs/understanding-roles).\n\n\nTo create service accounts and grant them access to your project:\n\n- Create Service Accounts (`roles/iam.serviceAccountCreator`)\n- Project IAM Admin (`roles/resourcemanager.projectIamAdmin`)\n\n\nTo grant synchronizer access to your project.\n\n- Apigee Organization Admin (`roles/apigee.admin`)\n\nPrerequisites\n-------------\n\nThis section describes tasks you must accomplish before you begin the runtime plane quickstart\ninstall.\n\n| **Note about clusters:** You can create a new separate cluster for Apigee hybrid or you can install it in a cluster that is running other workloads. \n|\n| - **Shared cluster:** If you install Apigee hybrid in a cluster running other workloads, you need to upgrade and maintain your GKE/AKS cluster at the versions and features required in common for Apigee hybrid and for your other workloads. You may want to develop a plan to migrate one or more workloads if conflicts arise between supported versions and requirements.\n| - **Separate cluster:** Creating a dedicated cluster for Apigee hybrid adds isolation. It also adds the operational effort of maintaining the new cluster.\n| Both options are valid.\n| **Note about VPC Service Controls:** If you plan to enable Google Cloud [Virtual Private Cloud (VPC) Service\n| Controls](https://cloud.google.com/vpc-service-controls) with your Apigee hybrid installation, see [Using VPC Service Controls with Apigee and\n| Apigee hybrid](/apigee/docs/api-platform/security/vpc-sc) for instructions before you proceed."]]