Rancher คืออะไร และวิธีติดตั้งบน Cloud Server
Rancher คือระบบจัดการคลัสเตอร์ Kubernetes จากศูนย์กลาง ทำให้ทีมดูแลหลายคลัสเตอร์จากหน้าจอเดียว พร้อมควบคุมสิทธิ์ผู้ใช้และติดตั้งแอปมาตรฐานได้โดยไม่ต้องพิมพ์คำสั่งทีละคลัสเตอร์
- หมวดหมู่
- Container และ Virtualization
- ติดตั้งบนเซิร์ฟเวอร์เองได้
- ได้
- สเปกเริ่มต้นที่แนะนำ
- 2 vCPU · RAM 4 GB
- ไลเซนส์
- Apache License 2.0 (โอเพนซอร์ส)
- เว็บทางการ
- เปิดเว็บไซต์
- ISO/IEC 27001
- ISO 22301
- ISO 20000-1
- CSA-STAR
Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย
Rancher คืออะไร
องค์กรที่ใช้ Kubernetes มักจบลงด้วยหลายคลัสเตอร์ ทั้งระบบทดสอบ ระบบจริง และคลัสเตอร์แยกตามทีม การดูแลด้วยคำสั่งอย่างเดียวจึงเริ่มยุ่งยากและเสี่ยงต่อการสั่งผิดคลัสเตอร์
Rancher รวมทุกคลัสเตอร์ไว้ในหน้าจอเดียว เห็นสถานะทุกที่พร้อมกัน กำหนดสิทธิ์ว่าทีมใดเข้าถึงคลัสเตอร์ไหนได้ และผูกกับระบบยืนยันตัวตนขององค์กรเพื่อไม่ต้องแจกไฟล์ตั้งค่าให้ทุกคน
นอกจากนี้ยังสร้างคลัสเตอร์ใหม่ให้ได้โดยตรง ทั้งบนเครื่องที่มีอยู่และผ่านผู้ให้บริการคลาวด์ รวมถึงติดตั้งชุดแอปพื้นฐานอย่างระบบเฝ้าระวังและระบบรวม Log ได้จากหน้าจอเดียวกัน
ความสามารถเด่นของ Rancher
จัดการหลายคลัสเตอร์จากที่เดียว
เห็นสถานะและสั่งงานทุกคลัสเตอร์จากหน้าจอเดียว
ควบคุมสิทธิ์รวมศูนย์
ผูกกับระบบยืนยันตัวตนขององค์กรและกำหนดสิทธิ์ต่อทีม
สร้างคลัสเตอร์ใหม่ได้
ติดตั้งคลัสเตอร์บนเครื่องที่มีอยู่หรือผ่านผู้ให้บริการคลาวด์
ติดตั้งแอปพื้นฐานสำเร็จรูป
ระบบเฝ้าระวัง ระบบรวม Log และเครื่องมืออื่นติดตั้งได้จากแคตตาล็อก
หน้าจอที่ทีมใช้ได้จริง
ลดการพิมพ์คำสั่งผิดคลัสเตอร์ซึ่งเป็นความเสี่ยงที่พบบ่อย
ใช้ Rancher ทำอะไรได้บ้าง
- องค์กรที่มีคลัสเตอร์ Kubernetes หลายชุดและต้องดูแลรวมศูนย์
- ทีมที่ต้องกำหนดสิทธิ์ว่าใครเข้าถึงคลัสเตอร์ไหนได้บ้าง
- ผู้ให้บริการที่ต้องดูแลคลัสเตอร์ของลูกค้าหลายราย
- ทีมที่อยากให้นักพัฒนาดูสถานะระบบเองได้โดยไม่ต้องให้สิทธิ์เต็ม
สเปก Cloud Server ที่แนะนำ
| ระดับการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| ขั้นต่ำดูแลคลัสเตอร์เดียวหรือทดสอบ | 2 vCPU | 4 GB | NVMe 60 GB |
| แนะนำดูแลหลายคลัสเตอร์ในองค์กร | 4 vCPU | 8 GB | NVMe 100 GB |
| ความพร้อมสูงติดตั้งบนคลัสเตอร์สามโหนดแยกต่างหาก | 4 vCPU ต่อโหนด | 8 GB ต่อโหนด | NVMe 100 GB ต่อโหนด |
ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ
วิธีติดตั้ง Rancher บน Cloud Server ของ THAI DATA CLOUD
ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server
สิ่งที่ต้องเตรียม
- คลัสเตอร์ Kubernetes สำหรับติดตั้ง Rancher เช่น K3s หรือ RKE2
- โดเมนและใบรับรอง SSL
- Helm สำหรับติดตั้ง
ทดสอบบน Ubuntu Server 24.04 LTS
- 1
เตรียมคลัสเตอร์และ Helm
curl -sfL https://get.k3s.io | sh - curl -fsSL https://raw.githubusercontent.com/helm/helm/main/scripts/get-helm-3 | bash - 2
ติดตั้งตัวจัดการใบรับรอง
helm repo add jetstack https://charts.jetstack.io helm repo update helm install cert-manager jetstack/cert-manager \ --namespace cert-manager --create-namespace --set installCRDs=true - 3
ติดตั้ง Rancher
helm repo add rancher-stable https://releases.rancher.com/server-charts/stable helm install rancher rancher-stable/rancher \ --namespace cattle-system --create-namespace \ --set hostname=rancher.example.com \ --set bootstrapPassword=ChangeThisStrongPassword - 4
รอให้ระบบพร้อมแล้วเข้าหน้าจอ
kubectl -n cattle-system rollout status deploy/rancher - 5
ผูกกับระบบยืนยันตัวตนขององค์กร
เชื่อมกับ LDAP, Active Directory หรือ Keycloak เพื่อให้ผู้ใช้เข้าสู่ระบบด้วยบัญชีองค์กร แล้วกำหนดสิทธิ์ต่อทีมและต่อคลัสเตอร์
- 6
เพิ่มคลัสเตอร์ที่มีอยู่เข้ามาจัดการ
เลือกเพิ่มคลัสเตอร์แบบที่มีอยู่แล้ว ระบบจะให้คำสั่งไปรันบนคลัสเตอร์ปลายทางเพื่อเชื่อมเข้ามา
ควรติดตั้ง Rancher บนคลัสเตอร์แยกจากคลัสเตอร์งานจริง เพื่อไม่ให้ระบบจัดการล่มพร้อมกับระบบที่ต้องดูแล
พอร์ตที่ต้องเปิดบน Firewall
| พอร์ต | โปรโตคอล | ใช้ทำอะไร |
|---|---|---|
| 443 | TCP | หน้าจอและ API ของ Rancher |
| 6443 | TCP | API ของคลัสเตอร์ที่ดูแล (เฉพาะวงภายใน) |
สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ
- เปลี่ยนรหัสผ่านเริ่มต้นทันทีและผูกกับระบบยืนยันตัวตนขององค์กร
- จำกัดไอพีที่เข้าถึงหน้าจอได้หรือให้เข้าผ่าน VPN
- กำหนดสิทธิ์ตามบทบาทให้แต่ละทีมเห็นเฉพาะคลัสเตอร์ของตัวเอง
- ติดตั้งบนคลัสเตอร์แยกจากคลัสเตอร์งานจริง
- สำรองข้อมูลของ Rancher ตามรอบ
ทำไมควรรัน Rancher บน Cloud Server ของ THAI DATA CLOUD
Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง
ดูแลคลัสเตอร์ทั้งหมดที่รันบน Cloud Server ในไทยจากหน้าจอเดียว
สร้างคลัสเตอร์ใหม่บนเครื่องที่เพิ่งสร้างได้โดยตรงจากหน้าจอ
ผูกกับระบบยืนยันตัวตนขององค์กรที่รันในวงเดียวกัน
คำถามที่พบบ่อยเกี่ยวกับ Rancher
จำเป็นต้องใช้ Rancher ไหมถ้ามีคลัสเตอร์เดียว
ไม่จำเป็น คลัสเตอร์เดียวใช้คำสั่งจัดการได้สบาย ประโยชน์ของ Rancher จะเห็นชัดเมื่อมีหลายคลัสเตอร์ หรือเมื่อต้องให้คนหลายกลุ่มเข้าถึงโดยควบคุมสิทธิ์อย่างเป็นระบบ
Rancher ต่างจาก OpenShift อย่างไร
OpenShift เป็นแพลตฟอร์มเต็มรูปแบบที่รวมทุกอย่างไว้พร้อมและมีเงื่อนไขเชิงพาณิชย์ ส่วน Rancher เป็นชั้นจัดการที่วางบนคลัสเตอร์มาตรฐาน จึงยืดหยุ่นกว่าและเริ่มต้นด้วยต้นทุนต่ำกว่า
ติดตั้งบนคลัสเตอร์งานจริงได้ไหม
ทำได้แต่ไม่แนะนำ เพราะถ้าคลัสเตอร์นั้นมีปัญหา ระบบจัดการจะล่มไปพร้อมกันในจังหวะที่ต้องใช้มากที่สุด ควรแยกคลัสเตอร์เล็ก ๆ ไว้สำหรับระบบจัดการโดยเฉพาะ
ทางเลือกอื่นที่คล้ายกับ Rancher
แอปอื่นในหมวด Container และ Virtualization
บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง
ให้เราติดตั้ง Rancher ให้ฟรี บน Cloud Server ในไทย
แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด