Astra 控制中心要求
首先验证操作环境,应用程序集群,应用程序,许可证和 Web 浏览器的就绪情况。确保您的环境满足这些要求、以部署和运行Astra Control Center。
支持的主机集群Kubennetes环境
Astra Control Center已通过以下Kubenetes主机环境的验证:
确保您选择托管Astra Control Center的Kubennet环境满足环境官方文档中列出的基本资源要求。 |
主机集群上的Kubnetes分发 | 支持的版本 |
---|---|
基于Azure堆栈HCI的Azure Kubnetes Service |
采用AKS 1.23和1.24的Azure Stack HCI 21H2和22H2 |
Google Anthos |
1.12至1.14 (请参见 Google Anthos入口要求) |
Kubnetes (上游) |
1.24到1.26 (Kubirnetes 1.25或更高版本需要Asta Trident 22.10或更高版本) |
Rancher Kubernetes Engine ( RKE) |
RKE 1.3与R能 手2.6 |
Red Hat OpenShift 容器平台 |
4.10至4.12 |
VMware Tanzu Kubernetes网格 |
1.6 (请参见 主机集群资源要求) |
VMware Tanzu Kubernetes Grid Integrated Edition |
1.14和1.15 (请参见 主机集群资源要求) |
主机集群资源要求
除了环境的资源要求之外, Astra 控制中心还需要以下资源:
这些要求假定 Astra 控制中心是运行环境中唯一运行的应用程序。如果环境运行的是其他应用程序,请相应地调整这些最低要求。 |
-
CPU扩展:托管环境中所有节点的CPU都必须启用AVX扩展。
-
工作节点:总共至少3个工作节点、每个节点具有4个CPU核心和12 GB RAM
-
VMware Tanzu Kubernetes Grid集群要求:在VMware Tanzu Kubernetes Grid (TKG)或Tanzu Kubernetes Grid Integrated Edition (TKGi)集群上托管Astra Control Center时,请记住以下注意事项。
-
默认的 VMware TKG 和 TKGi 配置文件令牌将在部署后 10 小时过期。如果您使用的是 Tanzu 产品组合,则必须使用未过期的令牌生成 Tanzu Kubernetes 集群配置文件,以防止 Astra 控制中心与受管应用程序集群之间出现连接问题。有关说明,请访问 "VMware NSX-T 数据中心产品文档。"
-
使用
kubectl get nsxlbmonitors -A
命令以查看是否已将服务监控器配置为接受传入流量。如果存在一个,则不应安装 MetalLB ,因为现有服务监控器将覆盖任何新的负载平衡器配置。 -
在任何要由 Astra Control 管理的应用程序集群上禁用 TKG 或 TKGi 默认存储类强制实施。您可以通过编辑来执行此操作
TanzuKubernetesCluster
命名空间集群上的资源。 -
在 TKG 或 TKGi 环境中部署 Astra 控制中心时,请注意 Astra Trident 的特定要求。有关详细信息,请参见 "Astra Trident 文档"。
-
Astra Trident 要求
确保您满足以下特定于您环境需求的Astra三项要求:
-
*与Astra Control Center*一起使用的最低版本:已安装并配置Astra Drident 22.04或更高版本。
-
SnapMirror复制:安装了A作用 于基于SnapMirror的应用程序复制的Asta Drident 22.07或更高版本。
-
对于Kubernetes 1.25或更高版本的支持:为Kubernetes 1.25或更高版本的集群安装了Asta Trident 22.10或更高版本(您必须先升级到Asta Trident 22.10、然后再升级到Kubernetes 1.25或更高版本)
-
采用Astra三端的ONTAP 配置:
-
存储类:在集群上至少配置一个Astra三端存储类。如果配置了默认存储类、请确保它是唯一具有默认指定的存储类。
-
存储驱动程序和工作节点:确保为集群中的工作节点配置了适当的存储驱动程序,以便Pod可以与后端存储进行交互。Astra 控制中心支持由 Astra Trident 提供的以下 ONTAP 驱动程序:
-
ontap-nas
-
ontap-san
-
ontap-san-economy
(此存储类类型不支持应用程序复制) -
ontap-nas-economy
(快照、复制策略和保护策略不适用于此存储类类型)
-
-
存储后端
请确保您有一个受支持的后端、并具有足够的容量。
-
支持的后端:Astra Control Center支持以下存储后端:
-
NetApp ONTAP 9.8或更高版本的AFF、FAS和ASA系统
-
NetApp ONTAP Select 9.8或更高版本
-
NetApp Cloud Volumes ONTAP 9.8或更高版本
-
-
所需存储后端容量:至少500 GB可用
ONTAP 许可证
要使用Astra控制中心、请根据您需要完成的任务、验证您是否具有以下ONTAP 许可证:
-
FlexClone
-
SnapMirror:可选。只有在使用SnapMirror技术复制到远程系统时才需要。请参见 "SnapMirror许可证信息"。
-
S3许可证:可选。只有ONTAP S3存储分段才需要
要检查ONTAP 系统是否具有所需的许可证、请参见 "管理ONTAP 许可证"。
映像注册表
您必须具有现有的私有Docker映像注册表、可以将Astra Control Center构建映像推送到该注册表中。您需要提供要将映像上传到的映像注册表的 URL 。
Asta Control Center许可证
Astra Control Center需要Astra Control Center许可证。安装Astra Control Center时、已激活4、800个CPU单元的嵌入式90天评估版许可证。如果您需要更多容量或不同的评估条款、或者要升级到完整许可证、则可以从NetApp获得不同的评估许可证或完整许可证。您需要一个许可证来保护应用程序和数据。
您可以通过注册获取免费试用版来试用Astra Control Center。您可以通过注册进行注册 "此处"。
要设置许可证、请参见 "使用 90 天评估许可证"。
要了解有关许可证工作原理的详细信息、请参见 "许可"。
网络要求
配置操作环境以确保Astra Control Center可以正确通信。需要以下网络配置:
-
FQDN地址:您必须拥有Astra Control Center的FQDN地址。
-
访问互联网:您应确定是否可以从外部访问互联网。否则,某些功能可能会受到限制,例如从 NetApp Cloud Insights 接收监控和指标数据或向发送支持包 "NetApp 支持站点"。
-
端口访问:Astra Control Center的运行环境使用以下TCP端口进行通信。您应确保允许这些端口通过任何防火墙,并将防火墙配置为允许来自 Astra 网络的任何 HTTPS 传出流量。某些端口需要在托管 Astra 控制中心的环境与每个受管集群之间进行双向连接(请在适用时注明)。
您可以在双堆栈 Kubernetes 集群中部署 Astra 控制中心,而 Astra 控制中心则可以管理为双堆栈操作配置的应用程序和存储后端。有关双堆栈集群要求的详细信息,请参见 "Kubernetes 文档"。 |
源 | 目标 | Port | 协议 | 目的 |
---|---|---|---|---|
客户端PC |
Astra 控制中心 |
443 |
HTTPS |
UI / API 访问 - 确保托管 Astra 控制中心的集群与每个受管集群之间的此端口是双向开放的 |
指标使用者 |
Astra 控制中心工作节点 |
9090 |
HTTPS |
指标数据通信—确保每个受管集群都可以访问托管 Astra 控制中心的集群上的此端口 (需要双向通信) |
Astra 控制中心 |
托管 Cloud Insights 服务 (https://www.netapp.com/cloud-services/cloud-insights/) |
443 |
HTTPS |
Cloud Insights 通信 |
Astra 控制中心 |
Amazon S3 存储分段提供商 |
443 |
HTTPS |
Amazon S3 存储通信 |
Astra 控制中心 |
NetApp AutoSupport (https://support.netapp.com) |
443 |
HTTPS |
NetApp AutoSupport 通信 |
内部 Kubernetes 集群的传入
您可以选择 Astra 控制中心使用的网络传入类型。默认情况下, Astra 控制中心会将 Astra 控制中心网关( service/traefik )部署为集群范围的资源。如果您的环境允许使用服务负载平衡器,则 Astra 控制中心也支持使用服务负载平衡器。如果您希望使用服务负载平衡器、但尚未配置此平衡器、则可以使用MetalLB负载平衡器自动为该服务分配外部IP地址。在内部 DNS 服务器配置中,您应将为 Astra 控制中心选择的 DNS 名称指向负载平衡的 IP 地址。
负载平衡器应使用与Astra控制中心工作节点IP地址位于同一子网中的IP地址。 |
有关详细信息,请参见 "设置传入以进行负载平衡"。
Google Anthos入口要求
如果在Google Anthos集群上托管Astra Control Center、请注意、默认情况下、Google Anthos包括MetalLB负载平衡器和Istio入口服务、您只需在安装期间使用Astra Control Center的通用入口功能即可。请参见 "配置 Astra 控制中心" 了解详细信息。
支持的 Web 浏览器
Astra 控制中心支持最新版本的 Firefox , Safari 和 Chrome ,最小分辨率为 1280 x 720 。
应用程序集群的其他要求
如果您计划使用以下Astra控制中心功能、请记住这些要求:
-
应用程序集群要求: "集群管理要求"
-
受管应用程序要求: "应用程序管理要求"
-
应用程序复制的其他要求: "复制前提条件"
-
下一步行动
查看 "快速入门" 概述。