# Адміністрування кластера

> Деталі низького рівня, що стосуються створення та адміністрування кластера Kubernetes.

---

LLMS index: [llms.txt](/llms.txt)

---

<!-- overview -->

Огляд адміністрування кластера призначений для всіх, хто створює або адмініструє кластер Kubernetes. Він передбачає певний рівень знайомства з основними [концепціями](/docs/concepts/).

<!-- body -->

## Планування кластера {#planning-a-cluster}

Ознайомтеся з посібниками в розділі [Встановлення](/docs/setup/) для прикладів планування, налаштування та конфігурації кластерів Kubernetes. Рішення, перераховані в цій статті, називаються *distros*.


<div class="alert alert-info" role="note"><h4 class="alert-heading">Примітка:</h4>Не всі distros активно підтримуються. Вибирайте distros, які були протестовані з останньою версією Kubernetes.</div>


Перед вибором посібника врахуйте наступні моменти:

* Чи хочете ви спробувати Kubernetes на своєму компʼютері, чи хочете побудувати кластер високої доступності з кількома вузлами? Вибирайте distros, які найкраще підходять для ваших потреб.
* Чи будете ви використовувати **кластер Kubernetes, розміщений на хостингу**, такому як [Google Kubernetes Engine](https://cloud.google.com/kubernetes-engine/), чи **створюватимете свій власний кластер**?
* Чи буде ваш кластер **на місці**, чи **в хмарі (IaaS)**? Kubernetes напряму не підтримує гібридні кластери. Замість цього ви можете налаштувати кілька кластерів.
* **Якщо ви налаштовуєте Kubernetes на місці**, розгляньте, яка [модель мережі](/docs/concepts/cluster-administration/networking/) підходить найкраще.
* Чи будете ви запускати Kubernetes на **"bare metal" обладнанні** чи на **віртуальних машинах (VMs)**?
* Ви **хочете мати робочий кластер**, чи плануєте **активний розвиток коду проєкту Kubernetes**? Якщо останнє, вибирайте distros, які активно розвиваються. Деякі distros використовують лише бінарні релізи, але пропонують більшу різноманітність вибору.
* Ознайомтеся з [компонентами](/docs/concepts/overview/components/), необхідними для запуску кластера.

## Адміністрування кластера {#managing-a-cluster}

* Дізнайтеся, як [керувати вузлами](/docs/concepts/architecture/nodes/).
  * Ознайомтеся з [автомасштабуванням Node](/docs/concepts/cluster-administration/node-autoscaling/).

* Дізнайтеся, як налаштовувати та керувати [квотою ресурсів](/docs/concepts/policy/resource-quotas/) для спільних кластерів.

## Захист кластера {#securing-a-cluster}

* [Генерація сертифікатів](/docs/tasks/administer-cluster/certificates/) описує кроки генерації сертифікатів використовуючи різні інструменти.

* [Оточення контейнерів Kubernetes](/docs/concepts/containers/container-environment/) описує оточення для контейнерів, які керуються за допомогою kubelet на вузлах кластера.

* [Керування доступом до API Kubernetes](/docs/concepts/security/controlling-access/) описує, як Kubernetes реалізує керування доступом до API.

* [Автентифікація](/docs/reference/access-authn-authz/authentication/) пояснює принципи автентифікації в Kubernetes, включаючи різні методи автентифікації та налаштування.

* [Авторизація](/docs/reference/access-authn-authz/authorization/) відрізняється від автентифікації та контролює, як обробляються HTTP-запити.

* [Використання admission-контролерів](/docs/reference/access-authn-authz/admission-controllers/) описує втулки, які перехоплюють запити до API Kubernetes після автентифікації та авторизації.

* [Рекомендації щодо використання вебхуків допуску](/docs/concepts/cluster-administration/admission-webhooks-good-practices/) містить найкращі практики та міркування щодо створення мутуючих вебхуків допуску та перевірки вебхуків допуску.

* [Використання Sysctls в кластері Kubernetes](/docs/tasks/administer-cluster/sysctl-cluster/) описує, як використовувати інструмент командного рядка `sysctl` для налаштування параметрів ядра.

* [Аудит](/docs/tasks/debug/debug-cluster/audit/) описує, як взаємодіяти з журналами аудиту в Kubernetes.

### Захист kubelet {#securing-kubelet}

* [Звʼязок між Вузлами та Панеллю управління](/docs/concepts/architecture/control-plane-node-communication/)
* [Розгортання TLS](/docs/reference/access-authn-authz/kubelet-tls-bootstrapping/)
* [Автентифікація/авторизація kubelet](/docs/reference/access-authn-authz/kubelet-authn-authz/)

## Додаткові служби кластера {#optional-cluster-services}

* [Інтеграція DNS](/docs/concepts/services-networking/dns-pod-service/) описує, як розпізнавати DNS-імена безпосередньо до сервісів Kubernetes.

* [Логування та моніторинг активності кластера](/docs/concepts/cluster-administration/logging/) пояснює, як працює логування в Kubernetes та як його реалізувати.

---

Section pages:

- [Вимикання вузлів](/uk/docs/concepts/cluster-administration/node-shutdown/)
- [Керування cвоп-памʼяттю](/uk/docs/concepts/cluster-administration/swap-memory-management/)
- [Автомасштабування Node](/uk/docs/concepts/cluster-administration/node-autoscaling/): Автоматично надавайте та консолідуйте вузли у вашому кластері, щоб адаптуватися до попиту та оптимізувати витрати.
- [Сертифікати](/uk/docs/concepts/cluster-administration/certificates/)
- [Мережа в кластері](/uk/docs/concepts/cluster-administration/networking/)
- [Спостережуваність](/uk/docs/concepts/cluster-administration/observability/): Дізнайтеся, як отримати повну наскрізну аналітичну інформацію про кластер Kubernetes за допомогою збору метрик, журналів та трейсів.
- [Архітектура логування](/uk/docs/concepts/cluster-administration/logging/)
- [Поради щодо динамічного розподілу ресурсів адміністратору кластера](/uk/docs/concepts/cluster-administration/dra/)
- [Рекомендації щодо використання вебхуків допуску](/uk/docs/concepts/cluster-administration/admission-webhooks-good-practices/): Рекомендації щодо проєктування та розгортання вебхуків допуску в Kubernetes.
- [Версія сумісності для компонентів панелі управління Kubernetes](/uk/docs/concepts/cluster-administration/compatibility-version/)
- [Метрики для компонентів системи Kubernetes](/uk/docs/concepts/cluster-administration/system-metrics/)
- [Метрики для станів обʼєктів Kubernetes](/uk/docs/concepts/cluster-administration/kube-state-metrics/): kube-state-metrics — це агент-надбудова для генерації та надання метрик на рівні кластера.
- [Системні логи](/uk/docs/concepts/cluster-administration/system-logs/)
- [Трейси для системних компонентів Kubernetes](/uk/docs/concepts/cluster-administration/system-traces/)
- [Проксі у Kubernetes](/uk/docs/concepts/cluster-administration/proxies/)
- [API Priority та Fairness](/uk/docs/concepts/cluster-administration/flow-control/)
- [Встановлення надбудов](/uk/docs/concepts/cluster-administration/addons/)
- [Координовані вибори лідера](/uk/docs/concepts/cluster-administration/coordinated-leader-election/)
