Met Container Engine for Kubernetes kunt u snel Kubernetes-clusters maken, beheren en gebruiken die gebruikmaken van onderliggende reken-, netwerk- en opslagservices zonder dat u complexe ondersteunende Kubernetes-infrastructuur hoeft te installeren en onderhouden.
Als u een nieuw OKE-cluster maakt, kunt u een basiscluster kiezen zonder basistarief voor het besturingsvlak. Deze optie bevat echter geen toegang tot OKE-functies, zoals virtuele nodes en add-ons, evenals de SLA voor het besturingsvlak.
Basisclusters zijn geschikt voor klanten die meer management voor hun OKE-clusters op zich willen nemen en geen geavanceerde mogelijkheden van de verbeterde OKE-clusters nodig hebben. Als u later meer geavanceerde beheermogelijkheden nodig hebt, kunt u eenvoudig overschakelen naar de verbeterde OKE-clusters.
U kunt Container Engine for Kubernetes gebruiken wanneer u Kubernetes wilt gebruiken voor het implementeren en beheren van uw op Kubernetes gebaseerde containertoepassingen. Het stelt u in staat de containerorkestratie van productieniveau van standaard upstream Kubernetes te koppelen aan de controle, beveiliging en hoge voorspelbare prestaties van Oracle Cloud Infrastructure.
De kosten voor de OKE-klanten hangen af van computing, opslag, netwerken en andersoortig gebruik van de infrastructuur in hun OKE-clusters. De OCPU en het geheugen die zijn toegewezen aan OKE-workernodes worden net zo geprijsd als OCI Compute-instances met dezelfde vorm. Daarnaast geldt er een basisuurtarief van $0,10 per cluster tot maximaal $74,40 per maand voor het besturingsvlak, dat wordt geleverd met een financieel gegarandeerde service-overeenkomst (SLA).
Klanten die een OKE-cluster maken, kunnen een basiscluster kiezen, waardoor het basistarief voor het besturingsvlak vervalt. U hebt echter geen toegang tot functies, zoals virtuele nodes en add-ons, evenals tot de SLA voor het besturingsvlak.
Indien virtuele nodes worden gekozen als workernodes, geldt er een extra uurtarief van $0,015 per node, op basis van het runtime-gebruik van elke virtuele node.
Container Engine for Kubernetes wordt ondersteund in alle regio's, zoals vastgelegd in de Regio's en beschikbaarheidsdomeinen.
OKE voldoet aan een aantal industrienormen en regels, waaronder, maar niet beperkt tot, FedRAMP High, ISO/IEC 27001, PCI DSS en SOC1/2/3. Raadpleeg voor meer informatie de pagina Infrastructure Compliance
U hoeft het niet zelf te beheren. Dat doet OKE. Als u een Kubernetes-cluster maakt met OKE, worden door de beheerde service vanzelf meerdere besturingsvlakken ingesteld en uitgevoerd in verschillende fout- of beschikbaarheidsdomeinen (logische datacenters) om een ruime beschikbaarheid te garanderen. Doorlopende beheertaken in verband met het besturingsvlak, zoals upgrades van de Kubernetes versie, worden ook probleemloos zonder onderbreking door de service uitgevoerd.
Ja. Kubernetes-clusters worden gemaakt met standaard upstream Kubernetes-versies. Deze versies zijn ook gecertificeerd in het kader van het conformiteitsprogramma van de Cloud Native Computing Foundation (CNCF).
Oracle Cloud Infrastructure (OCI) maakt en beheert vanzelf meerdere Kubernetes besturingsvlakken in diverse fout- en beschikbaarheidsdomeinen (logische datacenters) als u een OKE-cluster aanmaakt. Dit zorgt ervoor dat het beheerde Kubernetes besturingsvlak een ruime beschikbaarheid heeft. Werkzaamheden aan het besturingsvlak, zoals upgrades naar nieuwere Kubernetes versies, kunnen zonder service-onderbrekingen worden uitgevoerd. De aanwezige workernodes zijn bovendien gelabeld met hun beschikbaarheidsdomein en regio, zodat u de Kubernetes planningsmechanismen kunt gebruiken als u robuuste containerapplicaties ontwikkelt en uitrolt.
Ja. Beheerde Kubernetes-clusters zijn voorzien van Kubernetes RBAC. Daarnaast is Oracle Identity and Access Management (IAM) geïntegreerd in beheerder Kubernetes, zodat gebruikers krachtige controle hebben over toegang tot hun clusters.
Ja. U kunt een beheerde Kubernetes-cluster implementeren in een bestaand VCN. u hebt dus een grote mate van controle over het gebruik van onderliggende subnetten en beveiligingslijsten.
Ja. Bij OKE zijn uw Kubernetes-clusters geïntegreerd in uw VCN (Virtual Cloud Network). Uw cluster-workernodes, lastverdelers en het Kubernetes API-eindpunt maken deel uit van een privé of openbaar subnet van uw VCN. Een normale VCN-routering en firewall-regels beheren de toegang tot het Kubernetes API-eindpunt en dit is alleen toegankelijk via een bedrijfsnetwerk, een bastionhost of specifieke platformservices.
Ja. U kunt een beheerde Kubernetes-cluster implementeren op pure Bare Metal-knooppunten. U kunt ook gebruikmaken van het concept van 'node pools' (een set knooppunten met een gemeenschappelijke knooppuntgrootte/image) om een cluster te maken van zowel Bare Metal als Virtual Machine en uw Kubernetes-workloads op de juiste manier te targeten.
Ja. Container Engine for Kubernetes stelt gebruikers in staat Kubernetes-services van het type 'LoadBalancer' open te stellen en Oracle-loadbalancers te maken. Gebruikers kunnen ook Kubernetes Persistent Volumes en Persistent Volume Claims maken, ondersteund door Oracle Block Volumes.
Bij het instellen van een cluster kunt u een openbaar/privé SSH-sleutelpaar toewijzen aan beheerde en zelfbeheerde nodes. Hierdoor kunt u een SSH-sleutelpaar gebruiken om toegang tot uw workernodes te krijgen. Virtuele nodes zijn echter niet toegankelijk via een SSH-sleutelpaar, omdat ze volledig worden beheerd door OKE.
U kunt beheerde en zelfbeheerde nodes in één OKE-cluster combineren. Maar virtuele nodes kunnen niet met andere node-types in een OKE-cluster worden gecombineerd.
Container Engine for Kubernetes gebruikt CRI-O als container-runtime.
Virtuele OKE-nodes hebben aanvankelijk geen persistente opslagmogelijkheden. Na de eerste start biedt de service echter ondersteuning voor het koppelen van persistente datavolumes door middel van OCI Block Storage en OCI File Storage. Als uw Kubernetes-applicatie een persistente opslag vereist, is het raadzaam om door OKE beheerde nodes te gebruiken. Workloads die persistente opslag vereisen, kunnen beheerde nodes gebruiken.
Virtuele nodes zijn compatibel met compute-vormen E3, E4 en A1 en er komen steeds nieuwe vormen bij. Als u een vorm nodig hebt die virtuele nodes niet bieden voor uw workloads, kunt u in plaats daarvan beheerde nodes gebruiken.
U kunt volgende softwarepakketten met add-ons voor het levenscyclusbeheer gebruiken. Er worden regelmatig nieuwe softwarepakketten toegevoegd.