Utiliza este procedimiento para implementar un set de réplicas en una implementación de MongoDB multi-Kubernetes Cluster sin utilizar una malla de servicios para establecer la conectividad externa entre los clústeres de Kubernetes nodos.
Como alternativa a usar este procedimiento, puedes usar el Guía rápida de inicio para clústeres Kubernetes múltiples, que utiliza una malla de servicios.
Antes de comenzar
Infórmate sobre implementaciones de múltiples clústeres de Kubernetes.
Revisa la lista de servicios y herramientas multi-Kubernetes-clúster.
Completa los prerrequisitos, pero no configure un service mesh. En su lugar, decida si necesita una malla de servicios. Si elige implementar sin una malla de servicios, utilice dominios externos y configure DNS para habilitar la conectividad externa.
Como parte de completar los prerrequisitos, generar certificados válidos para CifradoTLS. Para obtener más información, consulte Preparación para conexiones cifradas con TLS.
Implementar los recursos de Ops Manager.
Instale el Kubernetes operador en una implementación de MongoDB en clúster múltiple de Kubernetes. Consulte Inicio rápido de Multi-Kubernetes-clúster.
Overview
En una implementación de MongoDB en múltiples clústeres de Kubernetes sin un service mesh, utiliza lo siguiente
MongoDBMultiCluster configuración de recursos:
Utilice la configuración spec.clusterSpecList.externalAccess.externalService para que el operador de Kubernetes cree un servicio externo y, como parte de su configuración predeterminada, configure un balanceador de carga con la configuración predeterminada. Configure el balanceador de carga para que actúe como proxy TCP con transferencia TLS (sin terminación TLS en el balanceador de carga).
Personaliza los servicios externos que el Operador de Kubernetes crea para cada Pod en el clúster de Kubernetes. Use la configuración global "all-clústeres" en la spec.externalAccess configuración y anulaciones específicas del clúster de Kubernetes en spec.clusterSpecList.externalAccess.externalService parámetros.
Especifique anotaciones específicas del proveedor de nube para el balanceador de carga en spec.clusterSpecList.externalAccess.externalService.annotations para cada clúster de Kubernetes.
Especifica un dominio externo en spec.clusterSpecList.externalAccess.externalDomain. Esto permite que el operador de Kubernetes registre
mongodprocesos usando el sufijo de dominio. Esto permite conexiones externas a losmongodprocesos en una implementación de MongoDB con múltiples clústeres de Kubernetes.
Implementa un MongoDBMultiCluster recurso sin un malla de servicios
El siguiente procedimiento establece conexiones cifradas TLSentre los hosts de MongoDB en un set de réplicas y entre aplicaciones cliente y implementaciones de MongoDB.
Cree el secreto para el certificado TLS de su recurso MongoDBMultiCluster.
Ejecute el comando kubectl para crear un nuevo secreto que almacene el certificado de recurso MongoDBMultiCluster:
kubectl --context $MDB_CENTRAL_CLUSTER_FULL_NAME \ --namespace=<metadata.namespace> \ create secret tls <prefix>-<metadata.name>-cert \ --cert=<resource-tls-cert> \ --key=<resource-tls-key>
Nota
Debes anteponer a tus secretos el prefijo <prefix>-<metadata.name>.
Por ejemplo, si llama a su implementación my-deployment y establece el prefijo,mdb debe asignarle al secreto TLS para las comunicaciones TLS del cliente el mdb-my-deployment-cert nombre. Además, debe asignarle al secreto TLS para la autenticación interna del clúster (si está habilitada) el mdb-my-deployment-clusterfile nombre.
Cree el ConfigMap para vincular su CA con su recurso MongoDBMultiCluster.
Ejecute el comando kubectl para vincular su CA a su recurso MongoDBMultiCluster . Especifica el archivo del certificado CA al que siempre debes asignar el nombre ca-pem para el recurso MongoDBMultiCluster:
kubectl --context $MDB_CENTRAL_CLUSTER_FULL_NAME \ --namespace=<metadata.namespace> \ create configmap custom-ca -from-file=ca-pem=<your-custom-ca-file>
Configura kubectl para usar el namespace del clúster del operador.
Si no lo has hecho ya, ejecuta los siguientes comandos para ejecutar todos los comandos kubectl en el clúster de operador en el espacio de nombres por defecto.
kubectl config use-context $MDB_CENTRAL_CLUSTER_FULL_NAME kubectl config set-context $(kubectl config current-context) \ --namespace=mongodb
Copia y pega el recurso de muestra.
Copie el archivo YAML del conjunto de réplicas de muestra y péguelo en un nuevo archivo de texto.
Cambia la configuración del archivo para que coincida con la configuración de set de réplicas deseada.
1 # Provides statefulSet override per cluster 2 3 apiVersion: mongodb.com/v1 4 kind: MongoDBMultiCluster 5 metadata: 6 name: multi-replica-set 7 spec: 8 version: 8.0.0 9 type: ReplicaSet 10 credentials: my-credentials 11 opsManager: 12 configMapRef: 13 name: my-project 14 externalAccess: 15 externalService: 16 annotations: 17 # Global cloud-specific annotations added to external services in all clusters 18 spec: 19 # ServiceSpec attributes to override in external services in all clusters 20 clusterSpecList: 21 - clusterName: cluster1.example.com 22 members: 2 23 externalAccess: 24 # Domain suffix that mongod processes will use in cluster1 25 externalDomain: cluster1.example.com 26 externalService: 27 annotations: 28 # Cloud-specific annotations for external services 29 spec: 30 # ServiceSpec attributes to override if necessary 31 - clusterName: cluster2.example.com 32 members: 1 33 externalAccess: 34 # Domain suffix that mongod processes will use in cluster2 35 externalDomain: cluster2.example.com 36 externalService: 37 annotations: 38 # Cloud-specific annotations for external services 39 spec: 40 # ServiceSpec attributes to override if necessary 41 - clusterName: cluster3.example.com 42 members: 1 43 externalAccess: 44 # Domain suffix that mongod processes will use in cluster3 45 externalDomain: cluster3.example.com 46 externalService: 47 annotations: 48 # Cloud-specific annotations for external services 49 spec: 50 # ServiceSpec attributes to override if necessary 51 52 ...
Definir la configuración de conectividad externa.
Especifique valores globales que afecten a todos los clústeres en una implementación de MongoDB en múltiples clústeres de Kubernetes usando el spec.externalAccess configuraciones y anulaciones específicas del clúster usando el spec.clusterSpecList.externalAccess.externalService configuración.
Cuando proporciones estos ajustes en la especificación de recursos MongoDBMultiCluster, el operador Kubernetes crea servicios externos para cada pod en todos los clústeres de Kubernetes. A continuación, se utilizan estos servicios para establecer la conectividad externa a todos los procesos mongod de la implementación.
Define un dominio externo para cada clúster nodo de Kubernetes.
Define un dominio externo para cada clúster nodo utilizando spec.clusterSpecList.externalAccess.externalDomain. ajuste.
Como resultado, el operador de Kubernetes registra todos los procesos mongod en el clúster nodo de Kubernetes bajo un nombre de host según la siguiente convención:
<pod-name>.<externalDomain>
Por ejemplo, un proceso de mongod puede tener el siguiente nombre de host: my-replica-set-0-0.cluster-1.example.com.
Cambia la configuración a tus valores preferidos.
Clave | Tipo | Descripción | Ejemplo |
|---|---|---|---|
string | Etiqueta para el recurso Los nombres de recursos deben tener 44 caracteres o menos. Consulta también |
| |
string | Versión de MongoDB en la que debe ejecutarse este recurso El formato debe ser IMPORTANTE: Asegúrate de elegir una versión compatible del servidor MongoDB. Las versiones compatibles varían según la imagen base que utiliza el recurso de la base de datos MongoDB. Para obtener más información sobre el versionado de MongoDB, consulta versionado de MongoDB en el manual de MongoDB. |
| |
string | Nombre del ConfigMap con la configuración de conexión de Ops Manager. La configuración Este valor debe existir en el mismo espacio de nombres que el recurso que quieres crear. IMPORTANTE: El operador de Kubernetes rastrea cualquier cambio en el ConfigMap y reconcilia el estado del recurso |
| |
spec.clusterSpecList.clusterName | string | Nombre del clúster en el recurso |
|
spec.clusterSpecList.members | entero | El número de nodos en este clúster. |
|
spec.clusterSpecList.statefulSet.spec | Colección | Opcional. Proporciona la configuración para la anulación de StatefulSet para cada uno de los StatefulSets del clúster en una implementación de MongoDB en clústeres múltiples de Kubernetes. Si se especifica en el nivel de clúster individual bajo | Vea el ejemplo. |
spec.clusterSpecList.statefulSet.spec.volumeClaimTemplates.spec | Colección | opcional. Si se especifica, se proporciona una anulación por clúster para el tamaño de almacenamiento por defecto de volumeClaimtemplates, para el volumen persistente que almacena los datos. | Vea el ejemplo. |
string | Nombre del secreto que creaste como Ops Manager API credenciales de autenticación para que el Operador Kubernetes se comunique con Ops Manager. El objeto secreto de Kubernetes de Ops Manager que contiene las credenciales debe existir en el mismo espacio de nombres que el recurso que desea crear. IMPORTANTE: El operador de Kubernetes rastrea cualquier cambio realizado en el Secreto y reconcilia el estado del recurso |
| |
string | Tipo de recurso |
|
Añade cualquier configuración adicional aceptada para una implementación de recursos de MongoDBMultiCluster.
También puedes agregar cualquier configuración opcional a la especificación objeto. Consulta Especificación de Recursos Multi-Kubernetes-clúster.
Guarda este archivo de configuración del set de réplicas con una extensión .yaml.
Inicie su set de réplicas.
En cualquier directorio, ejecuta el siguiente comando de Kubernetes para crear tu set de réplicas:
kubectl apply -f <replica-set-conf>.yaml
Verifica la conectividad externa de cada nodo clúster.
Verifica el estado de los servicios externos en todos los clústers de nodos:
kubectl get services Kubernetes debe devolver un servicio externo creado para cada pod del conjunto de réplicas en todos los clústeres miembros.
Verifica que cada servicio externo esté expuesto externamente y sea accesible. Ejecuta el comando similar al siguiente ejemplo:
mongosh mongodb://my-replica-set-0-0.cluster-0.example.com:27017 \ -tls -tlsCAFile "issuer-ca.pem" Conectarse a
my-replica-set-0-0.cluster-0.example.com:27017debe dirigir el tráfico del cliente a un servicio externo llamadomy-replica-set-0-0-svc-external, que, a su vez, dirige el tráfico al procesomongod.Configura tu zona DNS para el dominio externo especificado para que apunte a los servicios externos correspondientes. Esta configuración depende del entorno o proveedor de nube que esté utilizando.
Realice un seguimiento del estado de la implementación de MongoDB de su clúster multi-Kubernetes.
Para comprobar el estado de tu recurso MongoDBMultiCluster, utiliza el siguiente comando en el clúster del operador:
kubectl get mdbmc <resource-name> -o yaml -w
Con la bandera -w (observar) activada, cuando la configuración cambia, la salida se actualiza inmediatamente hasta que la fase de estado alcanza el estado Running. Para obtener más información sobre el estado de implementación de recursos, consulta Solucionar problemas con el operador de Kubernetes.