โลโก้ Rancher
Container และ VirtualizationApache License 2.0 (โอเพนซอร์ส)

Rancher คืออะไร และวิธีติดตั้งบน Cloud Server

Rancher คือระบบจัดการคลัสเตอร์ Kubernetes จากศูนย์กลาง ทำให้ทีมดูแลหลายคลัสเตอร์จากหน้าจอเดียว พร้อมควบคุมสิทธิ์ผู้ใช้และติดตั้งแอปมาตรฐานได้โดยไม่ต้องพิมพ์คำสั่งทีละคลัสเตอร์

หมวดหมู่
Container และ Virtualization
ติดตั้งบนเซิร์ฟเวอร์เองได้
ได้
สเปกเริ่มต้นที่แนะนำ
2 vCPU · RAM 4 GB
ไลเซนส์
Apache License 2.0 (โอเพนซอร์ส)
เว็บทางการ
เปิดเว็บไซต์
สร้าง Cloud Server เดี๋ยวนี้
  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย

Rancher คืออะไร

องค์กรที่ใช้ Kubernetes มักจบลงด้วยหลายคลัสเตอร์ ทั้งระบบทดสอบ ระบบจริง และคลัสเตอร์แยกตามทีม การดูแลด้วยคำสั่งอย่างเดียวจึงเริ่มยุ่งยากและเสี่ยงต่อการสั่งผิดคลัสเตอร์

Rancher รวมทุกคลัสเตอร์ไว้ในหน้าจอเดียว เห็นสถานะทุกที่พร้อมกัน กำหนดสิทธิ์ว่าทีมใดเข้าถึงคลัสเตอร์ไหนได้ และผูกกับระบบยืนยันตัวตนขององค์กรเพื่อไม่ต้องแจกไฟล์ตั้งค่าให้ทุกคน

นอกจากนี้ยังสร้างคลัสเตอร์ใหม่ให้ได้โดยตรง ทั้งบนเครื่องที่มีอยู่และผ่านผู้ให้บริการคลาวด์ รวมถึงติดตั้งชุดแอปพื้นฐานอย่างระบบเฝ้าระวังและระบบรวม Log ได้จากหน้าจอเดียวกัน

แผนผังการวางระบบ Rancher บน Cloud Server หนึ่งเครื่องที่ Data Center ในประเทศไทย ผู้ใช้เข้าถึงผ่านไฟร์วอลล์ที่เปิดเฉพาะพอร์ต 443, 6443 ตัว Rancher และข้อมูลอยู่บนเครื่องเดียวกัน เริ่มต้นที่ 2 vCPU แรม 4 GB และมีสำเนาสำรองเขียนออกไปเก็บอีกไซต์หนึ่ง
Rancher ทำงานบน Cloud Server เครื่องเดียวได้ครบ เปิดเฉพาะพอร์ตที่จำเป็น ข้อมูลและสำเนาสำรองอยู่ใน Data Center ในประเทศไทย

ความสามารถเด่นของ Rancher

จัดการหลายคลัสเตอร์จากที่เดียว

เห็นสถานะและสั่งงานทุกคลัสเตอร์จากหน้าจอเดียว

ควบคุมสิทธิ์รวมศูนย์

ผูกกับระบบยืนยันตัวตนขององค์กรและกำหนดสิทธิ์ต่อทีม

สร้างคลัสเตอร์ใหม่ได้

ติดตั้งคลัสเตอร์บนเครื่องที่มีอยู่หรือผ่านผู้ให้บริการคลาวด์

ติดตั้งแอปพื้นฐานสำเร็จรูป

ระบบเฝ้าระวัง ระบบรวม Log และเครื่องมืออื่นติดตั้งได้จากแคตตาล็อก

หน้าจอที่ทีมใช้ได้จริง

ลดการพิมพ์คำสั่งผิดคลัสเตอร์ซึ่งเป็นความเสี่ยงที่พบบ่อย

ใช้ Rancher ทำอะไรได้บ้าง

  • องค์กรที่มีคลัสเตอร์ Kubernetes หลายชุดและต้องดูแลรวมศูนย์
  • ทีมที่ต้องกำหนดสิทธิ์ว่าใครเข้าถึงคลัสเตอร์ไหนได้บ้าง
  • ผู้ให้บริการที่ต้องดูแลคลัสเตอร์ของลูกค้าหลายราย
  • ทีมที่อยากให้นักพัฒนาดูสถานะระบบเองได้โดยไม่ต้องให้สิทธิ์เต็ม

สเปก Cloud Server ที่แนะนำ

แผนภาพเทียบสเปก Cloud Server สำหรับ Rancher 3 ระดับ เริ่มจาก 2 vCPU แรม 4 GB ดิสก์ NVMe 60 GB ไปจนถึง 4 vCPU ต่อโหนด แรม 8 GB ต่อโหนด ดิสก์ NVMe 100 GB ต่อโหนด โดยเทียบขนาดแยกตามแต่ละคอลัมน์
เริ่มจากระดับที่ตรงกับการใช้งานตอนนี้ แล้วเพิ่ม CPU และ RAM ทีหลังได้บนเครื่องเดิม
ระดับการใช้งานvCPURAMDisk
ขั้นต่ำดูแลคลัสเตอร์เดียวหรือทดสอบ2 vCPU4 GBNVMe 60 GB
แนะนำดูแลหลายคลัสเตอร์ในองค์กร4 vCPU8 GBNVMe 100 GB
ความพร้อมสูงติดตั้งบนคลัสเตอร์สามโหนดแยกต่างหาก4 vCPU ต่อโหนด8 GB ต่อโหนดNVMe 100 GB ต่อโหนด

ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ

วิธีติดตั้ง Rancher บน Cloud Server ของ THAI DATA CLOUD

ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server

สิ่งที่ต้องเตรียม

  • คลัสเตอร์ Kubernetes สำหรับติดตั้ง Rancher เช่น K3s หรือ RKE2
  • โดเมนและใบรับรอง SSL
  • Helm สำหรับติดตั้ง

ทดสอบบน Ubuntu Server 24.04 LTS

  1. 1

    เตรียมคลัสเตอร์และ Helm

    curl -sfL https://get.k3s.io | sh -
    curl -fsSL https://raw.githubusercontent.com/helm/helm/main/scripts/get-helm-3 | bash
  2. 2

    ติดตั้งตัวจัดการใบรับรอง

    helm repo add jetstack https://charts.jetstack.io
    helm repo update
    helm install cert-manager jetstack/cert-manager \
      --namespace cert-manager --create-namespace --set installCRDs=true
  3. 3

    ติดตั้ง Rancher

    helm repo add rancher-stable https://releases.rancher.com/server-charts/stable
    helm install rancher rancher-stable/rancher \
      --namespace cattle-system --create-namespace \
      --set hostname=rancher.example.com \
      --set bootstrapPassword=ChangeThisStrongPassword
  4. 4

    รอให้ระบบพร้อมแล้วเข้าหน้าจอ

    kubectl -n cattle-system rollout status deploy/rancher
  5. 5

    ผูกกับระบบยืนยันตัวตนขององค์กร

    เชื่อมกับ LDAP, Active Directory หรือ Keycloak เพื่อให้ผู้ใช้เข้าสู่ระบบด้วยบัญชีองค์กร แล้วกำหนดสิทธิ์ต่อทีมและต่อคลัสเตอร์

  6. 6

    เพิ่มคลัสเตอร์ที่มีอยู่เข้ามาจัดการ

    เลือกเพิ่มคลัสเตอร์แบบที่มีอยู่แล้ว ระบบจะให้คำสั่งไปรันบนคลัสเตอร์ปลายทางเพื่อเชื่อมเข้ามา

ควรติดตั้ง Rancher บนคลัสเตอร์แยกจากคลัสเตอร์งานจริง เพื่อไม่ให้ระบบจัดการล่มพร้อมกับระบบที่ต้องดูแล

พอร์ตที่ต้องเปิดบน Firewall

พอร์ตโปรโตคอลใช้ทำอะไร
443TCPหน้าจอและ API ของ Rancher
6443TCPAPI ของคลัสเตอร์ที่ดูแล (เฉพาะวงภายใน)

สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ

  • เปลี่ยนรหัสผ่านเริ่มต้นทันทีและผูกกับระบบยืนยันตัวตนขององค์กร
  • จำกัดไอพีที่เข้าถึงหน้าจอได้หรือให้เข้าผ่าน VPN
  • กำหนดสิทธิ์ตามบทบาทให้แต่ละทีมเห็นเฉพาะคลัสเตอร์ของตัวเอง
  • ติดตั้งบนคลัสเตอร์แยกจากคลัสเตอร์งานจริง
  • สำรองข้อมูลของ Rancher ตามรอบ

ทำไมควรรัน Rancher บน Cloud Server ของ THAI DATA CLOUD

Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง

ดูแลคลัสเตอร์ทั้งหมดที่รันบน Cloud Server ในไทยจากหน้าจอเดียว

สร้างคลัสเตอร์ใหม่บนเครื่องที่เพิ่งสร้างได้โดยตรงจากหน้าจอ

ผูกกับระบบยืนยันตัวตนขององค์กรที่รันในวงเดียวกัน

คำถามที่พบบ่อยเกี่ยวกับ Rancher

จำเป็นต้องใช้ Rancher ไหมถ้ามีคลัสเตอร์เดียว

ไม่จำเป็น คลัสเตอร์เดียวใช้คำสั่งจัดการได้สบาย ประโยชน์ของ Rancher จะเห็นชัดเมื่อมีหลายคลัสเตอร์ หรือเมื่อต้องให้คนหลายกลุ่มเข้าถึงโดยควบคุมสิทธิ์อย่างเป็นระบบ

Rancher ต่างจาก OpenShift อย่างไร

OpenShift เป็นแพลตฟอร์มเต็มรูปแบบที่รวมทุกอย่างไว้พร้อมและมีเงื่อนไขเชิงพาณิชย์ ส่วน Rancher เป็นชั้นจัดการที่วางบนคลัสเตอร์มาตรฐาน จึงยืดหยุ่นกว่าและเริ่มต้นด้วยต้นทุนต่ำกว่า

ติดตั้งบนคลัสเตอร์งานจริงได้ไหม

ทำได้แต่ไม่แนะนำ เพราะถ้าคลัสเตอร์นั้นมีปัญหา ระบบจัดการจะล่มไปพร้อมกันในจังหวะที่ต้องใช้มากที่สุด ควรแยกคลัสเตอร์เล็ก ๆ ไว้สำหรับระบบจัดการโดยเฉพาะ

ให้เราติดตั้ง Rancher ให้ฟรี บน Cloud Server ในไทย

แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด