获取验证码
TKG(Tanzu Kubernetes Grid)基于上游标准开源K8s构建,保留原生Kubernetes核心逻辑,轻量化、跨vSphere/公有云多环境部署;TKGI(Tanzu Kubernetes Grid Integrated Edition,原Enterprise PKS)是VMware深度定制的企业商用K8s完整分发版,依托BOSH+OpsManager运维底座,提供全栈企业级能力与官方完整商业技术支持。
有VMware全系列产品官方资源和定制版资源需求的可以移步:
前段时间企业规划落地VMware容器平台,一开始混淆TKG和TKGI两款产品,以为只是名字缩写差异,搭建测试环境时出现大量适配问题:
初期部署TKG多集群版本,发现架构简单、上手快,但缺少运营商级多租户、自动化集群自愈、统一镜像仓库扫描等商用能力;
再部署TKGI测试,发现整套环境依赖OpsManager+BOSH控制平面,部署流程更厚重,但集群升级、故障修复、网络微分段、容器安全等能力全部内置;
咨询VMware原厂售前确认产品定位:TKG面向通用混合云、轻量化容器场景;TKGI定位金融、运营商等严苛企业生产环境,提供7*24原厂技术支持。
下面从产品起源、底层架构、部署方式、功能能力、适用场景等维度完整拆解两者核心区别,给容器平台选型提供参考。
TKG:上游标准开源Kubernetes为核心,VMware仅做组件签名、兼容性验证,无BOSH重型运维底座;分为TKGm(多混合云)、TKGS(vSphere内置Tanzu服务)两类形态,架构轻量化,控制平面独立部署,贴合原生K8s使用习惯。
TKGI:前身是VMware Enterprise PKS,完全重构的企业定制发行版,底层依托BOSH Director + Tanzu Operations Manager作为统一运维控制平面,所有K8s集群节点、控制平面全部由BOSH统一调度、自愈、滚动升级,底层抽象程度更高,面向大规模多租户生产集群。
TKG:通用型原生K8s分发,兼容vSphere、AWS、Azure等混合云;提供基础产品支持,聚焦基础设施层兼容,原生K8s社区生态能力可自由扩展,无强制绑定企业商用组件包。
TKGI:企业级一体化商用容器平台,仅面向生产级核心业务;全套VMware商业技术支持,7*24故障响应,内置NSX-T深度集成、多租户隔离、镜像安全扫描、统一运维审计、灾备复制等全套企业刚需能力,所有组件由VMware官方统一维护更新。
部署载体:TKGS直接内嵌vSphere 7/8主管集群,无需额外部署管理虚拟机;TKGm通过独立管理集群部署,可跨公有云、本地虚拟化环境;
运维工具:主要使用tkg CLI、原生kubectl操作集群,集群升级、扩缩容逻辑贴近开源K8s,运维人员学习成本低;
集群自愈能力:依赖vSphere底层HA、DRS,集群内部组件自愈能力有限,大规模故障需人工介入修复。
部署载体:必须先部署Tanzu Operations Manager(OpsMgr),再以Tile插件形式安装TKGI控制平面,所有K8s负载集群由BOSH统一调度;可独立部署或搭配Tanzu Application Service(TAS)一起使用;
运维工具:专用tkgi CLI,集群生命周期完全由BOSH管控,支持全自动滚动升级、节点故障自动重建、全组件健康巡检,无需人工干预底层节点修复;
多租户能力:原生内置Broker按需发放K8s集群,开发人员自助申请集群,运营商、大型集团多租户场景适配性强。
| 对比维度 | TKG(Tanzu Kubernetes Grid) | TKGI(Integrated Edition) |
|---|---|---|
| 底层核心 | 上游原生标准K8s,轻量化架构 | 深度定制企业发行版,基于BOSH+OpsMgr底座 |
| 产品前身 | 全新原生Tanzu容器产品线 | 原VMware Enterprise PKS |
| 部署环境 | vSphere内置、AWS、Azure多混合云通用 | vSphere、OpenStack,侧重本地企业私有云 |
| 运维自愈 | 依赖vSphere虚拟化层HA,集群内自愈较弱 | BOSH全栈自愈,节点故障自动重建、零停机滚动升级 |
| 多租户支持 | 需自行搭建RBAC体系,无原生自助集群发放 | 原生Broker自助集群、强多租户隔离、资源配额管控 |
| 网络集成 | 兼容NSX-T、MetalLB,基础负载均衡 | 与NSX-T深度融合,微分段、多租户边界安全、高级Ingress |
| 官方技术支持 | 基础产品支持,原生K8s社区问题需自行适配 | 全套7*24商业支持,所有平台组件VMware统一兜底 |
| 适用业务场景 | 互联网通用业务、混合云轻量化容器、测试开发环境 | 金融、运营商、政企核心生产业务,大规模多租户容器平台 |
环境需要混合云部署,同时跨vSphere、公有云AWS/Azure运行容器集群;
团队有成熟Kubernetes运维经验,希望完全保留原生K8s操作习惯、社区工具生态;
业务为互联网通用应用、测试开发类非核心业务,无严苛多租户、强安全审计要求;
使用vSphere 7/8,希望直接启用vSphere with Tanzu内置TKGS,简化部署架构,不引入额外OpsManager重型组件。
金融、运营商、大型集团政企核心生产业务,要求7*24原厂商业技术支持;
平台需要支撑多租户体系,开发团队自助申请K8s集群,资源隔离、配额管控、操作审计;
对集群自动化运维要求极高,需要全组件故障自动自愈、零停机批量滚动升级;
容器网络安全要求严苛,需要NSX-T深度集成、Pod级微分段、多租户边界安全管控;
计划配套部署Tanzu Application Service(TAS),统一PaaS+容器平台一体化运维。
| 故障现象 | 根因分析 | 标准解决方案 |
|---|---|---|
| 把TKG的运维命令直接用于TKGI,操作全部报错 | 两者CLI工具完全独立,TKG使用tkg,TKGI专用tkgi,底层控制平面API不互通 | 区分两套工具,TKG集群使用tkg CLI,TKGI环境安装tkgi专用命令行工具操作 |
| TKG集群节点故障,无法自动重建,需要人工新建节点加入集群 | TKG无BOSH自愈底座,仅依靠vSphere虚拟化层HA,集群内部无节点重建能力 | 核心生产业务替换为TKGI,依托BOSH实现故障节点全自动重建自愈 |
| 需要搭建多租户自助容器平台,TKG实现成本极高,RBAC权限管控繁琐 | TKG无原生Broker自助集群发放能力,多租户能力需要完全自行开发搭建 | 企业多租户场景直接选用TKGI,原生内置多租户、自助集群、资源配额全套能力 |
| TKGI部署时找不到安装入口,提示需要先安装OpsManager | TKGI不是独立OVA,必须依托Tanzu Operations Manager作为底层运维控制平面,以Tile插件形式安装 | 先完整部署OpsManager,导入TKGI产品Tile,在安装面板添加组件并应用变更 |
| TKG部署在vSphere内置主管集群(TKGS),无法实现跨公有云调度 | TKGS是vSphere本地专用TKG形态,仅能在vSphere环境运行;跨混合云需要部署独立TKGm多集群版本 | 区分TKGS(vSphere内置)和TKGm(多混合云)两种TKG形态,根据跨云需求选择对应部署包 |
1. 误区:TKG和TKGI都是VMware Tanzu容器产品,功能基本一致,随便选一款部署即可纠正:两者底层架构、运维底座、企业级能力、技术支持体系完全不同,TKG轻量化通用,TKGI重型企业商用,业务场景不匹配会导致后期平台改造工作量巨大。
2. 误区:TKGI是TKG的升级版本,新版本能力更强,所有环境都优先部署TKGI纠正:不存在版本高低关系,是两条独立产品线;TKGI架构厚重,资源开销更大,测试开发、混合云轻量化场景使用TKG更合适。
3. 误区:TKGI基于BOSH架构,会深度修改原生K8s内核,完全脱离开源标准纠正:TKGI集群完全符合标准Kubernetes规范,原生kubectl、CRD、控制器均可正常使用;BOSH仅负责底层虚拟机节点的生命周期运维,不会篡改上层K8s业务API。
4. 误区:vSphere with Tanzu内置的TKGS就是TKGI,可以支撑金融核心生产业务纠正:TKGS属于TKG产品线(Tanzu Kubernetes Grid Service),轻量化架构,无BOSH自愈底座,缺少TKGI全套企业多租户、商用技术支持能力,不适合金融、运营商核心生产集群。
5. 误区:使用TKG也能搭建多租户容器平台,不需要选用TKGI纠正:TKG仅提供基础RBAC权限模型,集群自助发放、资源配额隔离、租户操作审计、镜像安全管控等企业能力全部需要自研开发;TKGI原生内置整套多租户体系,开箱即用,大幅降低平台二次开发成本。
前期POC分两类场景并行测试:通用混合云、测试开发环境部署TKG(区分TKGS本地版、TKGm多混合云版);金融、运营商、政企核心生产、多租户平台部署TKGI;
资源规划规范:TKG集群资源开销较低,无需额外部署OpsManager;TKGI环境必须预留充足资源部署OpsManager+BOSH Director,预留独立存储与网络分段;
技术支持规范:核心生产业务必须采购商业支持授权,TKG匹配基础Tanzu产品支持;TKGI配套完整7*24政企商用技术支持兜底;
平台集成规范:需要配套Tanzu Application Service(TAS)PaaS平台、深度NSX-T多租户安全集成的场景,统一选用TKGI实现一体化运维;
后期运维规范:TKG运维团队需储备标准开源K8s运维能力;TKGI运维重点掌握OpsManager、BOSH集群生命周期管理,依托平台自动化能力降低人工运维工作量。