Upbound 发布托管控制平面服务

Upbound 发布基于 Crossplane 的完全托管控制平面

Upbound 是 Crossplane 的创建者,最近发布了基于 Crossplane 的完全托管控制平面(Managed Control Planes, MCP)。Crossplane 是云原生计算基金会(CNCF)的孵化项目,提供了一种低代码体验,用于构建控制平面。Upbound 的 MCP 管理控制平面的组件,并通过 UI 和 CLI 提供访问。

MCP 的核心功能

MCP 负责管理控制平面运行的基础设施、基础设施的扩展以及组件的维护。每个 MCP 都提供一个专用的 API 服务器,用于连接控制平面。这些 API 由 Crossplane 包(即配置)定义。

Crossplane 配置

每个 Crossplane 配置都在 Git 仓库中定义,用户可以根据所需的 API 集决定安装哪些配置。每个 MCP 最多有一个配置源。目前,仅支持 GitHub 作为 Git 集成服务。Upbound 的 CEO Bassam Tabbara 表示,未来计划增加对其他 Git 服务的支持。

Upbound 控制台与 CLI

Upbound 提供了一个控制台和 CLI,用于与控制平面对象进行交互。控制台提供了单一视图,用于管理和操作控制平面,包括调试日志和跟踪等故障排除信息。所有通过控制台完成的工作也可以通过 up CLI 实现。此外,用户可以通过 provider-upbound 与 Upbound 交互,实现 Crossplane 原生控制。MCP 内的控制平面还可以直接访问,以便使用 Kubernetes 工具如 kubectl

MCP 的创建与连接

通过 CLI 可以创建新的 MCP,并连接到 Kubernetes API 服务器端点。这些端点的格式为 https://proxy.upbound.io/v1/controlPlanes/<account>/<control-plane-name>/k8s。CLI 还支持生成 kubeconfig 文件,以便更方便地管理 Kubernetes 集群。

MCP 连接器与 GitOps 集成

MCP 可以通过 MCP 连接器与 GitOps 工作流集成。该连接器可以安装到任何 Kubernetes 集群中,用于连接运行在 Upbound 之外的应用集群到托管控制平面。它支持管理基础设施和应用资源,所有通过 CompositeResourceDefinition 定义的声明 API 都可以像 Pod 等工作负载 API 一样使用。

MCP 连接器通过在每个 Kubernetes 集群中为控制平面中的每个声明 API 创建一个 APIService 资源来实现这一功能。MCP 连接器将 Kubernetes 集群中的所有声明 API 请求转发到它连接的 Upbound 控制平面。这简化了与 GitOps 工作流的集成,特别是通过 Flux 或 Argo 等持续交付工具。

多集群架构

每个集群在 Upbound MCP 中创建一个新的 MCP 命名空间,用于存储声明。根据 Upbound 的说法,连接到单个控制平面的集群数量没有限制。MCP 连接器简化了连接过程,消除了集群需要直接访问控制平面凭证的需求。

更多信息

有关发布的更多详细信息,请访问 Upbound 博客 或查阅 文档

阅读 23
0 条评论