Zum Hauptinhalt springen

Cluster-Architektur

Ein centron Kubernetes Cluster besteht aus einer von centron betriebenen Control Plane und einem oder mehreren Node Pools, in denen Ihre Workloads laufen. Diese Seite beschreibt, wie die Bestandteile zusammenspielen und welche davon in Ihrer Verantwortung liegen.

Überblick

┌──────────────────────────────────────────────────────────┐
│ Control Plane (von centron betrieben) │
│ kube-apiserver · etcd · scheduler · controller-manager │
│ optional repliziert (High Availability) │
└───────────────────────────┬──────────────────────────────┘
│ Kubernetes API
┌───────────────────────────┴──────────────────────────────┐
│ Node Pool 1 │ Node Pool 2 │
│ ┌────────┐ ┌────────┐ │ ┌────────┐ │
│ │ Node │ │ Node │ ... │ │ Node │ ... │
│ │ kubelet│ │ kubelet│ │ │ kubelet│ │
│ │ Pods │ │ Pods │ │ │ Pods │ │
│ └────────┘ └────────┘ │ └────────┘ │
└──────────────────────────────────────────────────────────┘
alle Nodes im selben VPC-Netzwerk

Control Plane

Die Control Plane ist das Gehirn des Clusters. Sie nimmt Ihre Anfragen über die Kubernetes API entgegen, speichert den Cluster-Zustand und sorgt dafür, dass der tatsächliche Zustand dem gewünschten entspricht.

centron betreibt, aktualisiert und überwacht diese Komponenten für Sie. Sie greifen ausschließlich über den API-Endpunkt darauf zu – ein SSH-Zugang zur Control Plane ist weder nötig noch vorgesehen.

Die Control Plane ist im Preis enthalten; abgerechnet werden nur Ihre Worker Nodes. Standardmäßig läuft sie als Einzelinstanz. Für produktive Cluster können Sie sie replizieren lassen, siehe Hochverfügbarkeit.

Welche Komponenten centron im Detail verwaltet, beschreibt Managed Komponenten.

Node Pools

Ein Node Pool ist eine Gruppe von Worker Nodes mit identischer Konfiguration – gleicher Instance-Typ, gleiche Größe. Alle Nodes eines Pools werden gemeinsam verwaltet, skaliert und aktualisiert.

Ein Cluster kann mehrere Node Pools enthalten. Das erlaubt es, unterschiedlich dimensionierte Workloads im selben Cluster zu betreiben, ohne alle Nodes gleich groß auslegen zu müssen.

Je Node Pool konfigurieren Sie:

  • Instance-Typ: Einer der Typen C0 bis C8, siehe Plan auswählen.
  • Node-Anzahl: Eine feste Anzahl an Nodes.
  • Autoscaling: Alternativ eine Minimal- und Maximalanzahl, zwischen der der Cluster Autoscaler die Poolgröße anhand der Auslastung anpasst.

Worker Nodes

Jeder Worker Node ist eine virtuelle Maschine, auf der Ihre Pods ausgeführt werden. Auf den Nodes laufen das kubelet, die Container-Runtime sowie der vorinstallierte centron Metrics Agent, der die Auslastungsdaten für den Tab Analytics liefert.

Nodes durchlaufen die Zustände Provisioning, Running und Deleting. Einzelne Nodes können Sie gezielt neu aufsetzen (Recycle) oder entfernen – der Pool stellt bei Bedarf Ersatz bereit.

Netzwerkebenen

Ein Cluster verwendet drei voneinander getrennte Adressbereiche:

NetzwerkZweck
Node-NetzwerkAdressen der Worker Nodes im VPC. Über diese Adressen kommunizieren die Nodes untereinander und mit anderen Ressourcen im selben Rechenzentrum.
Pod-NetzwerkAdressbereich, aus dem einzelne Pods ihre IP-Adressen erhalten.
Service-NetzwerkAdressbereich für ClusterIP-Services, über die Pods stabil adressierbar sind.

Alle Ressourcen eines Rechenzentrums gehören zum selben VPC-Netzwerk und erreichen sich über private IP-Adressen. Die aktuellen Adressbereiche Ihres Clusters sehen Sie im Tab Overview im Abschnitt Networking.

Warnung

Die Größe von Pod- und Service-Netzwerk lässt sich nach der Cluster-Erstellung nicht mehr ändern. Planen Sie diese Bereiche großzügig, wenn Sie mit starkem Wachstum rechnen. Bei der Erstellung können Sie die Dimensionierung centron überlassen oder die Subnetzgrößen selbst festlegen.

Verantwortungsteilung

BereichVerantwortung
Control Plane inkl. etcdcentron
Betriebssystem und Kubernetes-Komponenten der Nodescentron (über automatische Upgrades)
Dimensionierung von Pools und NodesKunde
Workloads, Manifeste, ImagesKunde
Netzwerk-Policies und RBAC-Regeln im ClusterKunde
Datensicherung der AnwendungsdatenKunde

Eine genauere Abgrenzung finden Sie unter Scope of Support.

Verwandte Themen