Google Kubernetes Engine 最新情報を徹底解説 INSIDE Games and Apps Google Cloud カスタマーエンジニア TT Tsukasa / たまるつかさ

Similar documents
[Google Kubernetes Day 19] ユーザからみた Anthos GKE On-Prem の利用について NTT Ltd. Group 桑山 純弥 2019/09/03

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

OpenStack 環境における Container as a Service の提供と課題 株式会社サイバーエージェント アドテク本部 技術戦略室 Central Infrastructure Agency 青山 真也

Kubernetesの基礎

PowerPoint プレゼンテーション

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

Microsoft Azure Microsoft Corporation Global Blackbelt Sales Japan OSS TSP Rio Fujita

Docker/Kubernetes実践コンテナ開発入門

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

そこが知りたい!AWSクラウドのセキュリティ

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

kubeadmよりも遠い場所 ~手動でガンバるKubernetes on Raspberry Pi~

Arcserve Backup r17.5 for Windows へのアップグレード (*1) r16 以前のバージョンの製品からは メンテナンス付き製品へのアップグレードが可能です メンテナンスには テクニカルサポート ( 平日 9:00~17:30) と製品アップグレードが含まれています 製品

nakayama15icm01_l7filter.pptx

PowerPoint プレゼンテーション

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

Docker 入門

Windows Virtual Desktop 最新情報 年 9 月時点での Windows Virtual Desktop の機能のデモと解説 - 日本マイクロソフト株式会社パートナー技術統括本部クラウドソリューションアーキテクト高添修

製品概要

CLUSTERPRO X 4.0 新機能

FUJITSU Cloud Service for OSS 「ソフトウェア カフェテリア」 ご紹介資料

Cloud connect the world as a Glue

Oracle Real Application Clusters 10g: 第4世代

Lync Server 2010 Lync Server Topology Builder BIG-IP LTM Topology Builder IP Lync 2010 BIG IP BIG-IP VE Virtual Edition BIG-IP SSL/TLS BIG-IP Edge Web

Yahoo! JAPANにおけるOpenStack on Kubernetes導入までの道のり

PowerPoint Presentation

Microsoft Azure Azure

プロダクト仕様書 SLB

自己紹介 指崎則夫 ( さしざきのりお ) SCUGJ 運営スタッフ Microsoft MVP

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

Updated: June 3, 2019 GCP のサーバーレスで Web アプリ開発

10年オンプレで運用したmixiをAWSに移行した10の理由

AWS のコンテナ管理入門(Amazon EC2 Conatainer Service)

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Microsoft PowerPoint - APM-VE(install).pptx

Cisco HyperFlex セットアップ概要

Alibaba Cloud [ ナレッジドキュメント ] AWS S3 から AlibabaCloud OSS へのマイグレーション手順 AWS S3 からAlibaba Cloud OSS への マイグレーション手順 Ver SB Cloud Corp Al

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

Mirantis – CTC Technical meet up

IT IBM Corporation

Procedure-for-Azure-v1.1

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

OpenStack (IceHouse) 向け動作環境 / ( 1) UFSM37-E UFSM37-H UFSM37-E UFSM37-H UFSM37-E UFSM37-H istorage M100 UFSM

提案書

FUJITSU Cloud Service for OSS CF サービス仕様書

Cisco ACI とエンタープライズアプリケーション

一緒に使おう Windows Server 2019 & Microsoft Azure 日本マイクロソフト株式会社クラウド & ソリューション事業本部テクノロジーソリューションプロフェッショナル 瀧本文男 CI16

untitled


OpenStack運用実践によるエンタープライズ適用に向けた課題と今後について~ベアメタルサービスの現状とDesign Summitでの討議状況~

F5のBlG-IPロード・バランサによる高可用性を持つOracleASインフラストラクチャの構成

自己紹介 伊藤広樹 ( 所属 : 日本電信電話株式会社 ) 2015 年 2016 年 社内 OpenStack 基盤の運用 2017 年 ( 現在 ) Blazarにコントリビュート開始 平井普 ( 所属 :NTTコムウェア) 2011 年 2016 年 NTT 通信網 NW 機器の運用設定 20

Fortinet社

Web AppBuilder for ArcGIS (Developer Edition) インストールガイド

ハイブリッド デバイス管理 ~Microsoft Intune~

Congress Deep Dive

ETERNUS VSSHP サポート情報

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

AWS Deck Template

内容 1. システム要件 Microsoft Azure Citrix Cloud ドメインコントローラー 互換性 XenApp Essentials Service の展開 Micr

リバースプロキシー(冗長構成)構築手順

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

R80.10_FireWall_Config_Guide_Rev1

EMC VNX Monitoring and Reportingユーザー ガイド

Windows Server 2016 Hyper-V ストレージQoS機能の強化

Start SaaS で実現するプロジェクト管理 株式会社佐山経済研究所 IT Research Laboratory Sayama Research Institute

Arcserve UDP バージョン比較 (Rev: 4.0) 2019 年 5 月作成 凡例 ( A : Advanced 以上 P : Premium 以上 PP : Premium Plus SS : 専用サブスクリプション -: 機能なし ) Release Version 機能 7.0 v

Windows Azure Microsoft Azure 登 場 本 セッションはここ!! 2

Elastic MapReduce bootcamp

AWS Deck Template

Microsoft iSCSI Software Targetを使用したクラスタへの共有ディスク・リソースの提供

WebSAM MCOperations Amazon Web Services 向け構築ガイド 2015 年 5 月 日本電気株式会社

Windows Virtual Desktop 最新情報 年 10 月 4 日時点での Windows Virtual Desktop のデモと解説 - 日本マイクロソフト株式会社パートナー技術統括本部クラウドソリューションアーキテクト高添修

MATLAB® における並列・分散コンピューティング ~ Parallel Computing Toolbox™ & MATLAB Distributed Computing Server™ ~

スピーカースライド作成前の確認シート例

目次 1. 本書の役割 Windows Agent サポート OS とエディション サポート言語 Agent 稼働前提条件 Azure SDK リリース済み Windows Agent のサポート

橡CoreTechAS_HighAvailability.PDF

PowerPoint Presentation

JapanCert 専門 IT 認証試験問題集提供者 1 年で無料進級することに提供する

Oracle Application Server 10g(9

Oracle Solaris 仮想環境とプロビジョン環境の構築

Agenda ハイブリッドクラウドについて Red Hat Cloud Infrastructure CloudForms 3.0 2

VMware vsphere 6.5 強化内容 以下は VMware vsphere 6 からの主な強化内容です スケーラビリティの拡大 o 1 クラスタあたり 64 台の ESXi ホスト 8000 台の仮想マシン o 1 ホストあたり 576 個のプロセッサ 12TB RAM 1024 台の仮想

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

PowerPoint Presentation

PowerPoint プレゼンテーション

Dockerの商用サービスでの利用事例紹介

Joint Content Development Proposal Tech Docs and Curriculum

プロダクト仕様書 ECS

Startup_on_AWS_usecases_StartupDay

Microsoft PowerPoint - set_up_bigip_ve_trial_mod.pptx[読み取り専用]

Fortinet社

Fortinet社

2015 年 4 月 6 日 Biz ホスティング Enterprise Cloud における Oracle Database Enterprise Edition RAC の提供開始について ~Oracle Database Enterprise Edition RAC をクラウド基盤で利用可能と

Windows 7 と Windows Server 2008 R2 で実現する New Feature の数々 マイクロソフト株式会社 サーバープラットフォームビジネス本部 プロダクトマネージャ田中啓之

OpenAM(OpenSSO) のご紹介

Transcription:

Google Kubernetes Engine 最新情報を徹底解説 INSIDE Games and Apps Google Cloud カスタマーエンジニア TT Tsukasa / たまるつかさ

Google Kubernetes Engine GKE おさらい

Google Cloud 上で動作する Kubernetes のマネージド サービス マスターノードの管理は全て Google が行う 自動アップグレード Google Cloud の各種サービスとのインテグレーション

と High そして の位置付け Anthos Google Cloud 以外の環境で GKE を使いたい サービスメッシュなどをマネージドで使いたい GKE Kubernetes の複雑性を心配せず スケーリングや管理を Google に任せたい マネージド ユーザーの負担少 Low アンマネージド ユーザーの負担多い OSS k8s on Google Cloud OSS k8s on your own 様々な設定やデプロイの管理をする 技術と時間があり Google Cloud のサービス とのインテグレーションや Google の SRE を 利用する必要がない

GKE 最近のアップデート

アメリカ 日本 リージョンを跨いだクラスタ間での HTTP / HTTPS ロードバランシングが可能 VPC ネイティブクラスタでのみ利用可能 バックエンドの状態に応じて 34.120.166.218 34.120.166.218 34.120.166.218 Google のバックボーン 最寄りのクラスタにトラフィックを転送 ヨーロッパ kubemci との違い CLI ツールではなく CRD 宣言型 Google Cloud によるサポート Anthos GKE on Google Cloud asia-northeast1 https://cloud.google.com/kubernetes-engine/docs/concepts/ingress-for-anthos Anthos GKE on Google Cloud us-central1 Anthos GKE on Google Cloud europe-west1

Node 毎に Daemonset で DNSCache を配置 メリット DNS lookup time の軽減 conntrack table のリソース消費軽減 node-local -dns-pod User Pod kube-dns cache hit cache miss (tcp) 10.0.0.10:53 request (tcp/udp) 169.254.169.254 (GCE Metadata server) for external domain Node

VPC Envoy が実体の L7 LB 専用サブネットが必要 (64 以上のホストIP が必要) GKE Cluster 10.128.0.6 10.128.0.5 Pod NEG(Network Endpoint Group)の利 用が前提 Region Internal Clients Internal HTTP(S) Load Balancer Pod BackendConfig は External と比較して 未サポートのものが多い GKE Control Plane GKE Ingress Controller GKE Ingress Controller

VPC Native クラスタ必須 Windows Container 用の Node pool を作成する必要がある Windows Server version 2019 (LTSC) Windows Server version 1909 (SAC). Linux Node(COS / Ubuntu)の Node Pool も並列で作成する必要あり Windows ライセンス料金は Node の 料金に含まれます

Cluster AutoScaler によって Node pool に新しいバージョンの Node を追加し Cordon&Drain で既存 Pod を移行していく手法 デフォルトで有効 1.15.5 1.15.5 1.15.5 Kubernetes Master 1.15.6

リリースチャンネル では Master と Node のアップグレードを Google が行う アップグレードの頻度とリスクのバランスをユーザー自身でコントロール可能 コンセプトは Chrome の自動更新と同じ 更新頻度(目安) Rapid Regular 毎週 1 ヶ月に複数回 Stable 数ヶ月に 1 回

Master BigQuery Data Portal ワークロードが使用するリソースを namespace やラベル単位で解析 kube-apiserver Usage metering agent CPU メモリ GPU PD ネットワーク(egress) Billing Export と 組み合わせる事でコストを可視化 metrics-server kubelet Node kubelet Node

https://cloud.google.com/blog/products/containers-kubernetes/google-kubernetes-engine-clusters-can-have-up-to-15000-nodes

GCE の Shielded VM を使ったよりセキュアな Node COS / Ubuntu のイメージで利用可能 GKE version 1.18 からデフォルトとなる Shielded GKE Nodes を有効にすると GKE の Control plane が以下を検証する クラスタの全ての Node が Google の DC 内で動作している仮想マシンであること 全ての Node が 当該クラスタが作成した Managed instance group の一部であること 各 Kubelet が 動作する Node 向けの証明書がプロビジョニングされていること

Kubernetes の RBAC(GKE クラスタ内部で有効 ) Kubernetes Cluster A Cloud IAM(Google Cloud の RBAC) gcloud beta container clusters create [CLUSTER_NAME] \ --workload-pool=[project_id].svc.id.goog Namespace A Pod Google Cloud の各 サービス Pod アカウント + ロールの組み合わせで 各 Google Cloud サービスへのアクセス を制御 Namespace B Pod Pod Namespace C Pod Cloud IAM Policy Bind による紐付け Pod Kubernetes の サービスアカウント Google Cloud の サービスアカウント ロール

Anthos Service Mesh Google が提供する エンタープライズ グレードの サービス メッシュ Istio がベース マルチ ハイブリッド クラウドをサポート コントロールプレーンが フルマネージド OSS を超えたサポート Google の知見が組み込まれている

2020.06.06 より GKE に Cluster management fee が追加 1 時間 1 クラスタあたり $0.10 の Cluster management fee が発生 1 Billing Account あたり 1 ゾーンクラスタ ( Single or Multi ) は無料 Environ (GKE Hub) に登録した クラスタ ( Anthos GKE クラスタ) は無料 併せて Master に対する SLA が設定 ゾーンクラスタ : 99.5% リージョンクラスタ : 99.95% SLA が適用されるのは Stable channel の default version で動作するクラスタのみ https://cloud.google.com/kubernetes-engine/pricing

Thank you!!