4 Rancher #
请参阅 https://ranchermanager.docs.rancher.com/v2.14. 处的 Rancher 文档
Rancher 是一个功能强大的开源 Kubernetes 管理平台,可简化跨多个环境的 Kubernetes 集群的部署、操作和监控。无论您是在本地、云端还是边缘管理集群,Rancher 都能为您所有的 Kubernetes 需求提供一个统一且集中的平台。
4.1 Rancher 的主要功能 #
多集群管理:Rancher 直观的界面让您可以从任何地方(公有云、私有数据中心和边缘位置)管理 Kubernetes 集群。
安全和合规性:Rancher 在您的 Kubernetes 环境中强制执行安全策略、基于角色的访问控制 (RBAC) 和合规性标准。
简化的集群操作:Rancher 自动执行集群配置、升级和故障排除,从而简化了各种规模团队的 Kubernetes 操作。
集中式应用程序目录:Rancher 应用程序目录提供了多种 Helm Chart 和 Kubernetes Operator,使部署和管理容器化应用程序变得简单。
持续交付:Rancher 支持 GitOps 和 CI/CD 流水线,实现自动化和简化的应用程序交付流程。
4.2 Rancher 在 SUSE Edge 中的使用 #
Rancher 为 SUSE Edge 堆栈提供了多项核心功能:
4.2.1 集中式 Kubernetes 管理 #
在具有大量分布式集群的典型边缘部署中,Rancher 充当管理这些 Kubernetes 集群的中央控制平面。它提供了一个用于配置、升级、监控和故障排除的统一界面,从而简化操作并确保一致性。
4.2.2 简化的集群部署 #
Rancher 简化了轻量级 SUSE Linux Micro 操作系统上的 Kubernetes 集群创建,通过强大的 Kubernetes 功能轻松实现边缘基础设施的部署。
4.2.3 应用程序部署和管理 #
集成的 Rancher 应用程序目录可以简化跨 SUSE Edge 集群部署和管理容器化应用程序的过程,从而实现无缝的边缘工作负载部署。
4.2.4 安全与策略执行 #
Rancher 提供基于策略的治理工具、基于角色的访问控制 (RBAC) 以及与外部身份验证提供程序的集成。这有助于 SUSE Edge 部署保持安全性和合规性,这在分布式环境中至关重要。
4.3 最佳实践 #
4.3.1 GitOps #
Rancher 将 Fleet 作为内置组件包含在内,允许使用存储在 git 中的代码来管理集群配置和应用程序部署。
4.3.2 可观测性 #
Rancher 包含内置的监控和日志记录工具(如 Prometheus 和 Grafana),可全面了解集群的健康状况和性能。
4.4 使用 Edge Image Builder 进行安装 #
SUSE Edge 正在使用 第 8 章 “Edge Image Builder” 来定制基础 SUSE Linux Micro 操作系统镜像。 请遵循 第 25.6 节 “Rancher 安装” 以在 EIB 配置的 Kubernetes 集群之上进行 Rancher 的隔离的安装。