ONES 外置 Kubernetes 集群部署指南
本文档说明如何在已有的外部 Kubernetes 集群上部署 ONES 系统,包括前置要求、权限配置、存储准备、镜像+镜像仓库对接以及完整的部署流程。
本文档默认读者已具备 Kubernetes 基础运维能力,能够使用 kubectl 查询节点、Pod、Service、PVC、StorageClass 和事件信息等基本操作。
本文档是基于ONES已有的实践经验汇总而成,可能客户提供的 Kubernetes 集群在规范标准、语义理解上与ONES有所不同,为避免歧义,需客户提供如下规范待双方沟通确认:
| 类别 | 需要确认的内容 |
|---|---|
| 集群规范 | K8s 版本、CCE/ACK/EKS/自建、节点规格、节点 OS、容器运行时 |
| 网络规范 | VPC、子网、DNS、Ingress、SLB/ELB、域名、证书、出口访问、东西向访问 |
| 存储规范 | 是否允许动态 PVC、是否只允许静态 PV、NFS/云硬盘/SFS 使用原则、回收策略 |
| 镜像规范 | 镜像仓库地址、镜像同步方式、镜像扫描、安全准入 |
| 安全规范 | namespace、RBAC、PodSecurity、root 权限、特权容器、hostPath、NetworkPolicy |
| 运维规范 | 日志、监控、告警、备份、巡检、变更流程 |
| 高可用规范 | 副本数、反亲和、PDB、节点池隔离、故障恢复要求 |
| 资源规范 | requests/limits、配额、命名规范、标签规范 |
| 交付规范 | 谁创建资源、谁审批、谁有权限、交付边界 |