iT邦幫忙

2024 iThome 鐵人賽

DAY 1
1
Kubernetes

異世界生存戰記:30天煉成GKE大師系列 第 1

Day1 鐵人賽開始,讓我們穿越到 Google Kubernetes Engine (GKE) 的世界吧!

  • 分享至 

  • xImage
  •  

https://ithelp.ithome.com.tw/upload/images/20240915/20169017pWHagttX9B.png

前言

我,一個職業是 SRE 的勇者,一年前被捲入時空裂縫,穿越到資源豐饒卻危機四伏的 GCP 異世界。原本熟悉的 AWS EKS 武器失效,你必須掌握 GCP 的奧義,駕馭 GKE 這把傳說神器,才能在這個世界生存並找到回家的路。

接下來 30 天的鐵人賽文章,我將這一年的異世界所見所聞記錄下來,並以實驗教學的方式,一步步帶領大家深入了解 GKE 和 GCP 的配合與配置設定。

接下來的 30 天讀者可以看到,我遭遇的許多挑戰,例如:

  • 學習 GCP 和 GKE 的新概念和操作方式: GCP 和 GKE 與 AWS 在許多方面都有所不同,我需要學習新的服務、工具和概念。
  • 整合 GCP 的各種服務: GCP 提供了豐富的服務,例如 DNS、證書、IAM 等,我需要學習如何將這些服務與 GKE 整合,以構建完整的解決方案。
  • 解決遷移過程中遇到的問題: 遷移過程中難免會遇到各種問題,我需要運用我的知識和經驗,以及 GCP 的文件和社群資源,來解決這些問題。

在這 30 篇文章中,我將分享我在遷移過程中學到的知識和經驗,包括:

  • 如何使用 Terraform 創建和管理 GKE 叢集
  • 如何配置 GKE 網路
  • 如何使用 GCP 的負載平衡器來平衡 GKE 應用程式的流量
  • 如何使用 GCP Workload Identity 來管理 GKE 應用程式的身份驗證
  • 如何使用 Google Trust Services 證書來保護 GKE 應用程式的安全
    ...以及更多其他主題

本文適合哪些族群

  • 具備 Terraform 基礎觀念
  • 具備 GCP 雲端基礎,想要更進一步學習 GKE 精進自己能力讀者
  • 從其他雲 (AWS, Azure 等) 轉換到 GCP 的讀者
  • 想了解 GKE 不同於傳統自建 K8s 的讀者

希望我的經驗分享能幫助想要學習 GCP 及 GKE 的讀者少走一些彎路,更快地享受到 GCP 和 GKE 帶來的優勢,讓我們一起開始這趟異世界之旅吧!

目錄

GKE 基礎設定

Day02 告別網路孤島 Shared VPC 打造安全連接
Day03 Terraform 馭雲術:打造我的 GKE 容器帝國
Day04 串連VPC的魔法陣 Cloud VPN

GKE 網路及安全

Day05 域名解析的利器 GCP Cloud DNS
Day06 GKE 服務的一張身份證 GKE IAM Workload Identity
Day07 掌控流量入門 GKE NEG Service and Ingress
Day08 Kubernetes 流量管理魔法棒 Nginx Ingress Controller
Day09 告別網站危機 Google Trust Services 證書及External DNS
Day10 Ingress 說再見!GKE Gateway API 開啟新紀元
Day11 GKE Gateway API 輕鬆駕馭微服務流量
Day12 今晚來點不一樣的證書 Cert-Manager
Day13 API 之門的守護者 API Gateway APISIX

GKE 安全性連線

Day14 Kubernetes 安全遠程操控術(一):您的 Teleport 外送來了
Day15 Kubernetes 安全遠程操控術(二):Teleport 讓你的集群隨叫隨到
Day16 Kubernetes 安全遠程操控術(三):Teleport 結合 Lens 的複合魔法

GKE 秘密管理

Day17 GKE 秘密封印:External Secret Manager & Reloader

GKE 掛載特殊 Volume

Day18 GKE 共享的魔法卷軸(一):GKE NFS FileStore
Day19 GKE 共享的魔法卷軸(二):硬碟可以掛載的話,那 Cloud Storage 也可以嗎?

GCP OAuth API 第三方驗證登入

Day20 Grafana + GCP OAuth API 一鍵登入數據聖殿

GKE Job 佇列

Day21 資源不夠使用了,調用一些魔力給它吧! Kueue(一)
Day22 資源不夠使用了,調用一些魔力給它吧! Kueue(二)

GKE GPU & TPU

Day23 在 GKE 異世界中掌控深度學習之力 - Training model
Day24 GKE異世界:LLM 的 GPU 召喚儀式 x DCGM Exporter
Day25 GPU 硬體層級切割魔法 Multi-Instance GPUs(MIG)
Day26 GPU 軟體層級切割魔法 Time-Slicing & MPS
Day27 模型神速啟動!Local SSD 究極奧義,開啟 AI 推論的超次元通道
Day28 在 GKE TPU 異世界中轉職為詠唱師:Gemma LLM 部署實戰

GKE Fleet

Day29 GKE 艦隊大軍集結:串連跨區域高可用多集群服務

後記

Day30 GKE 異世界之旅後記


下一篇
Day2 告別網路孤島 Shared VPC 打造安全連接
系列文
異世界生存戰記:30天煉成GKE大師30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言