Skip to main content

Vejledning til bestilling af Kubernetes

Denne vejledning giver en overordnet beskrivelse af de nødvendige trin og rækkefølgen for at bestille Kubernetes.

Vejledningen giver et overblik over de trin, som bestillingen gennemgår, hvad der sker i hvert trin, og hvad der skal være afklaret.

Servicekataloget og Priskataloget bidrager med supplerende information og priser på de forskellige elementer.

Her er de overordnede trin:

  • Tag kontakt til din kundepartner eller opret et kundeprojekt
  • Oprettelse af vSphere namespace
  • Oprettelse af testcluster
  • En jumpserver bestilles og brugere tilføjes til jumpserveren
  • Firewallåbninger bestilles
  • Oprettelse af Kubernetes cluster
  • Workshop om sikkerhedsgruppe
  • GitLab, ArgoCD og Harbor projekter oprettes

Trinene er uddybet i de følgende afsnit:

Tag kontakt til jeres kundepartner eller opret et kundeprojekt

Bestillingen af Kubernetes indledes ved at oprette et kundeprojekt. Dette kan gøres gennem en bestilling i serviceportalen eller ved at kontakte jeres kundepartner. Hvis der er behov for afklaring af servicen eller hjælp til at købe ekstra services, kan du få assistance fra SIT KSteamet på timebasis.

Oprettelse af vSphere namespace

I dette trin bliver jeres vSphere namespace oprettet. Derudover skal I vide, hvor mange ressourcer, de har brug for. Ressourcerne opdeles i workernoder og det er muligt at vælge følgende standardstørrelser:

  • Small - 2 vCPU og 4 GB RAM
  • Medium - 2 vCPU og 8 GB RAM
  • Large - 4 vCPU og 16 GB RAM
  • Extra Large - 4 vCPU og 32 GB RAM

Som en del af opstartspakken bliver der tilføjet tre kontrolnoder og to workernoder. De tre kontrolnoder består af en small, en medium og en large node. De to workernoder vælger man selv. Der kan vælges mellem de fire standardstørrelser.

Efter projektets afslutning vil det være muligt at tilkøbe flere workernoder. Her vælges der også mellem de fire standardstørrelser. I visse tilfælde er det muligt at anmode om en større node end de fire standardstørrelser.

Oprettelse af testcluster

Som en del af standardpakken oprettes et testcluster. Dette testcluster oprettes af Statens IT. Adgang til testclustret opnås gennem en jumpserver og virker først, når adgangene er tildelt. Jumpserveren oprettes på næste trin, hvor adgangene også tildeles. Til sidst i projektet vil der blive sendt en vejledning ud med kommandoer til at tilgå jumpserveren.

En jumpserver bestilles og brugere tilføjes til jumpserveren

En jumpserver er nødvendig for at kunne tilgå Kubernetes-miljøet. Jumpserveren oprettes med 2 vCPU og 8 GB RAM med et Ubuntu 24.04-operativsystem. Den bestilles i SIT Cloud-portalen.

Som kunde skal I udarbejde en liste over de brugere, der skal have adgang til jumpserveren. Det skal være E/Y-brugere. Listen sendes til projektlederen, hvorefter brugerne bliver oprettet i SIT Cloud-portalen og tilføjet til jumpserveren.

Firewallåbninger bestilles

Når jumpserveren er oprettet bliver firewallåbninger bestilt. Som en del af projektet har SIT nogle standardåbninger, som sikrer at man har adgang til de væsentligste elementer, når miljøet står klar. Disse åbninger bestilles i samarbejde med SIT Clouds firewallteam. Det er muligt efter projektets afslutning, selv at bestille firewallåbninger i tilfælde af man ønsker specifikke åbninger som ikke blev oprettet under projektet. Firewallåbninger laves i SIT Cloud Portalen. Se hvordan SIT Cloud Portal vejledning Firewallbestillingerne skal godkendes af SIT Clouds firewallteam før de oprettes.

Kubernetes cluster oprettes

Når firewallåbninger er oprettet, bliver selve Kubernetes clustret oprettet. Adgang til clustret opnås gennem jumpserveren og virker først, når adgangene er tildelt i næste trin. Til sidst i projektet vil der blive sendt en vejledning ud med kommandoer til at tilgå jumpserveren.

Workshop om sikkerhedsgrupper

Efter Kubernetes clustret er oprettet, inviteres kunden til en workshop om clustret, sikkerhedsgrupper og certifikater. En fra kunden udpeges til superadministrator, som skal være afklaret inden workshoppen. Superadministratoren er ansvarlig for at oprette de brugere, som skal have adgang til clustret. Kunden styrer selv, hvem der er superadministrator, og hvem der får adgang til clustret. Under workshoppen introduceres indhold såsom navne på clustrene, hvordan I kommer i gang, og vejledning til adgange via RBAC, så I er klædt på inden processens sidste trin.

GitLab, ArgoCD og Harbor projekter oprettes

I sidste trin i projektet bliver et GitLab-, ArgoCD og Harbor-projekt oprettet. Som kunde skal der udarbejdes en liste over brugere, der skal tilføjes, og sende den til projektlederen. Når brugerne er tilføjet, kan kunden selv oprette ressourcer i de tildelte projekter. Kubernetes-miljøet er derefter klar til brug.

Når alle ovenstående trin er gennemført, er jeres Kubernetes-miljø klar til brug. Der vil efterfølgende blive tilsendt en vejledning, som hjælper med at komme godt i gang med SIT Cloud Kubernetes. Som tidligere nævnt kan miljøet tilgås via jumpserveren.

I de fleste tilfælde er der behov for en F5 load balancer i forbindelse med Kubernetes-miljøet. Denne kan bestilles på CSM Service Catalog - Serviceportal eller ved at kontakte en arkitekt.

Hvad skal være klar på de enkelte trin

Følgende giver et overblik over hvad man som kunde skal have klar på de bestemte trin.

TrinHvad skal afdækkes inden
Oprettelse af vSphere namespaceBeslut hvilke størrelser de to workernoder skal have.
Oprettelse af testclusterIngenting.
Oprettelse af jumpserverListe med E/Y-brugere, som skal have adgang.
Bestilling af firewallåbningerFirewallåbninger, som eventuelt skal oprettes efter projektets afslutning.
Oprettelse af kubernetes clusterHvilke tilkøbte services der ønskes adgang til og som SIT skal enable for kunden
WorkshopUdvælg en superadministrator og udarbejd en liste over brugere, som skal have adgang til Kubernetes-clustret.
GitLab, ArgoCD & Harbor projektListe med brugere, som skal tilføjes adgangsgrupperne