Service NetScaler Console
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Gérer le cluster Kubernetes pour Service Graph

Kubernetes (K8s) est une plate-forme d’orchestration de conteneurs open source qui automatise le déploiement, la mise à l’échelle et la gestion des applications cloud natives.

Remarque

  • La console NetScaler prend en charge la visibilité des clusters pour Service Graph avec les versions 1.14—1.23 de Kubernetes.

Vous pouvez spécifier les aspects suivants de l’intégration de Kubernetes dans NetScaler Console :

  • Cluster: vous pouvez enregistrer ou annuler l’enregistrement des clusters Kubernetes pour lesquels la console NetScaler surveille tous les microservices et remplit le graphique des services. Lorsque vous enregistrez un cluster dans la console NetScaler, spécifiez les informations du serveur API Kubernetes. Sélectionnez ensuite un agent qui peut accéder au cluster Kubernetes.

Avant de commencer

Pour surveiller et visualiser vos microservices sur les clusters Kubernetes et commencer à utiliser Service Graph, assurez-vous de disposer des éléments suivants :

  • Cluster Kubernetes en place.

  • L’agent a été installé et configuré pour permettre la communication entre la console NetScaler et le cluster Kubernetes ou les instances gérées. Vous pouvez utiliser les instances gérées présentes dans votre centre de données ou dans le cloud.

  • Cluster Kubernetes enregistré dans la console NetScaler.

Configurer l’agent NetScaler pour qu’il s’enregistre auprès du cluster Kubernetes

Pour activer la communication entre le cluster Kubernetes et la console NetScaler, vous devez installer et configurer un agent. Vous pouvez déployer un agent sur les plateformes suivantes :

  • Hyperviseur (ESX, XenServer, KVM, Hyper-V)

  • Services de cloud public (tels que Microsoft Azure, AWS)

Suivez la procédure pour configurer un agent.

Remarque

Vous pouvez également utiliser un agent existant s’il est déjà déployé.

Configurer la console NetScaler avec un jeton secret pour gérer un cluster Kubernetes

Pour que NetScaler Console puisse recevoir des événements de Kubernetes, vous devez créer un compte de service dans Kubernetes pour NetScaler Console. Et, configurez le compte de service avec les autorisations RBAC nécessaires dans le cluster.

  1. Créez un compte de service pour la console NetScaler. Par exemple, le nom du compte de service peut être citrixadm-sa. Pour créer un compte de service, reportez-vous à la section Utiliser plusieurs comptes de service.

  2. Utilisez le cluster-adminrôle pour lier le compte NetScaler Console. Cette liaison octroie un ClusterRole à un compte de service à travers le cluster. Voici un exemple de commande pour lier un rôle cluster-admin au compte de service.

    kubectl create clusterrolebinding citrixadm-sa-admin --clusterrole=cluster-admin --serviceaccount=default:citrixadm-sa

    Après avoir lié le compte NetScaler Console au rôle, le cluster-admincompte de service dispose d’un accès à l’échelle du cluster. Pour plus d’informations, consultez la section kubectl Créer clusterrolebinding.

  3. Obtenez le jeton à partir du compte de service créé.

    Par exemple, exécutez la commande suivante pour afficher le jeton du compte de service citrixadm-sa:

    kubectl describe sa citrixadm-sa
  4. Exécutez la commande suivante pour obtenir la chaîne secrète du jeton :

    kubectl describe secret <token-name>

Ajouter le cluster Kubernetes dans la console NetScaler

Après avoir configuré un agent et configuré des routes statiques, vous devez enregistrer le cluster Kubernetes dans la console NetScaler.

Pour enregistrer le cluster Kubernetes :

  1. Connectez-vous à la console NetScaler à l’aide des informations d’identification de l’administrateur.

  2. Accédez à Orchestration > Kubernetes > Cluster. La page Clusters s’affiche.

  3. Cliquez sur Ajouter.

  4. Dans la page Ajouter un cluster, spécifiez les paramètres suivants :

    1. Nom - Indiquez un nom de votre choix.

    2. URL du serveur API  : vous pouvez obtenir les détails de l’URL du serveur d’API à partir du nœud Kubernetes Master.

      1. Sur le nœud maître Kubernetes, exécutez la commande kubectl cluster-info.

        URL du serveur d'API

      2. Entrez l’URL qui s’affiche pour “Kubernetes master est en cours d’exécution à.”

    3. Jetond’authentification : spécifiez la chaîne du jeton d’authentification obtenue lors de la configuration de la console NetScaler pour gérer un cluster Kubernetes. Le jeton d’authentification est requis pour valider l’accès aux communications entre le cluster Kubernetes et la console NetScaler. Pour générer un jeton d’authentification :

      1. Sur le nœud principal de Kubernetes, exécutez les commandes suivantes :

        kubectl describe secret <token-name>
      2. Copiez le jeton généré et collez-le en tant que jeton d’authentification

        Pour plus d’informations, consultez la documentation Kubernetes .

    4. Sélectionnez l’agent dans la liste.

    5. Cliquez sur Créer.

      ajouter un cluster

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Gérer le cluster Kubernetes pour Service Graph