Oracle Cloud 基础架构
本页面最新更新时间为 2021 年 9 月 20 日。
根据如下介绍,为 Istio 配置 OKE 集群环境。
创建 OKE 集群
要创建一个 OKE 集群,您必须属于租户的管理员或被策略授予 CLUSTER_MANAGE
权限的组。
创建一个 OKE 集群4最简单的方法是使用快速创建工作流程5可在 Oracle Cloud Infrastructure (OCI)控制台6。 其他方法包括自定义创建工作流7和 Oracle Cloud Infrastructure (OCI) API8。
OCI CLI9 也可以通过下面的例子中的命令行创建集群:
参数 | 预期值 |
---|---|
oke-cluster-name | 分配给新 OKE 集群的名称 |
kubernetes-version | 要部署的支持的 Kubernetes 版本10 |
compartment-ocid | 现有隔间11的 OCID11 |
vcn-ocid | 现有虚拟云网络11 (VCN) 的 OCID11 |
建立本地对 OKE 集群的访问
从您的本地机器集群安装 kubectl
12 和 OCICLI9(OCI
) 接入 OKE 集群。
使用以下 OCI CLI 命令创建或更新 kubeconfig
文件包括一个 oci
命令,
它可以动态地生成和插入一个短期的认证令牌允许 kubectl
访问集群:
kube-endpoint
支持的值是 PUBLIC_ENDPOINT
或 PRIVATE_ENDPOINT
。
您可能还需要通过 Bastion 主机13配置 SSH 隧道以访问只有私有端点的集群。
将 cluster-ocid
替换为目标 OKE 集群的 OCID11。
验证对集群的访问
使用 kubectl get nodes
命令验证 kubectl
能够连接到集群:
您现在可以使用 istioctl
14、(Helm)(../../install/helm/) 安装或手动安装 Istio。