Vorbereitungen für den Betrieb einer Flotte

Bevor Sie Code Engine Flotten verwenden können:

  • Sie müssen die Konfiguration der Netzwerkplatzierung definieren, indem Sie einen Subnetz-Pool erstellen. Sie ist erforderlich, um zu bestimmen, in welchen VPC-Subnetzen Ihre Flottenmitarbeiter eingesetzt werden.
  • Sie müssen einen persistenten Datenspeicher erstellen.

Sie müssen diese Schritte nur einmal für jedes Projekt durchführen, in dem Sie Flotten betreiben wollen.

Sie möchten die Protokollierung und Überwachung für Flotten konfigurieren? Nachdem Sie die Schritte auf dieser Seite ausgeführt haben, lesen Sie den Abschnitt Einrichten der Beobachtbarkeit für Flotten.

1. Sammeln Sie die erforderlichen Teilnetzinformationen für die Netzwerkplatzierung

Dieser Schritt ist erforderlich, wenn Sie einen Subnetzpool für die Netzwerkplatzierung angeben möchten, indem Sie die CRN eines oder mehrerer VPC-Subnetze angeben.

Führen Sie die Befehle aus, um die CRN von bis zu drei Teilnetzen abzurufen, an die sich Ihre Flottenmitarbeiter anschließen sollen. Diese Subnetze müssen sich in derselben Region befinden wie das Code Engine Projekt, in dem Sie Ihre Flotten betreiben wollen. Suchen Sie in der Ausgabe die CRN, die ein ähnliches Format wie das folgende hat: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Diese CRNs werden später im Subnetz-Pool referenziert.

Um alle Subnetze aufzulisten.

ibmcloud is subnets

Um die Details eines einzelnen Subnetzes abzurufen.

ibmcloud is subnet <subnet_id>

2. (Optional) Sammeln von Sicherheitsgruppeninformationen für jedes Subnetz

Wenn Sie vorhandene benutzerdefinierte Sicherheitsgruppen auf die Teilnetze anwenden möchten, die mit Ihren Flottenmitarbeitern verbunden sind, führen Sie die Befehle aus, um die CRN aller Sicherheitsgruppen für jedes Teilnetz zu erhalten, das Sie im vorherigen Schritt gefunden haben. Suchen Sie in der Ausgabe für jede Sicherheitsgruppe die CRN, die das folgende Format hat: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Diese CRNs werden später im Subnetz-Pool referenziert. Wenn Sie keine Sicherheitsgruppe angeben, wird die Standard-Sicherheitsgruppe der VPC verwendet.

So listest du alle Sicherheitsgruppen auf

ibmcloud is sgs

Um die Details einer einzelnen Sicherheitsgruppe abzurufen.

ibmcloud is sg <securitygroup_id>

3. Hinzufügen von Sicherheitsgruppen zu VPE-Gateways

Wenn die für die Netzwerkplatzierung angegebenen Subnetze auch über angeschlossene VPE-Gateways für IBM Cloud Object Storage oder IBM Cloud Container Registry verfügen, müssen Sie die im vorherigen Schritt gefundenen Sicherheitsgruppen an diese VPE-Gateways anschließen. Dies ist erforderlich, damit Flottenmitarbeiter Zugang zum VPE-Gateway erhalten.

  1. Prüfen Sie für jedes in den vorangegangenen Schritten gefundene Subnetz, ob an das Subnetz VPE-Gateways angeschlossen sind.
    1. Navigieren Sie zu Ihrer Liste der Subnetze und suchen Sie die Subnetze, die Sie für die Netzwerkplatzierung verwenden möchten.
    2. Klicken Sie für jedes in der Netzwerkplatzierung verwendete Subnetz auf den Subnetznamen, um die Detailseite zu öffnen.
    3. Klicken Sie auf Angeschlossene Ressourcen und suchen Sie den Abschnitt Angeschlossene virtuelle Endpunkt-Gateways.
  2. Für jedes VPE-Gateway, das Cloud Object Storage oder Container Registry unter Dienstdetails auflistet, fügen Sie die Sicherheitsgruppen hinzu.
    1. Klicken Sie auf den Namen des VPE-Gateways, um die Seite mit den Gateway-Details zu öffnen.
    2. Klicken Sie auf Angeschlossene Ressourcen und suchen Sie den Abschnitt Sicherheitsgruppen.
    3. Klicken Sie auf Anhängen und folgen Sie den Anweisungen, um die Sicherheitsgruppen anzuhängen, die bei der Netzwerkplatzierung für Flotten verwendet werden.

4. (Optional) Fügen Sie ein öffentliches Gateway zu Ihren Subnetzen hinzu

Wenn Sie Images von einer öffentlichen Container-Registry ausführen möchten, müssen Sie ein öffentliches Gateway an die Subnetze anschließen, die Sie im Subnet-Pool angeben.

  1. Navigieren Sie in der Konsole zur Liste Subnetze für VPC.
  2. Klicken Sie auf das Teilnetz, das Sie für die Netzwerkplatzierung der Flottenmitarbeiter verwenden möchten.
  3. Klicken Sie auf der Detailseite des Subnetzes im Abschnitt " Öffentliches Gateway" auf die Option, dem Subnetz ein öffentliches Gateway zuzuordnen.
  4. Wiederholen Sie diesen Schritt für jedes Teilnetz, das Sie für die Platzierung des Flottenmitarbeiter-Netzwerks verwenden möchten.

5. Einen Subnetz-Pool konfigurieren

Konfigurieren Sie mindestens einen Subnetzpool. Sie können dies vorbereiten, indem Sie die Schritte unter Arbeiten mit Subnetzpool-Konnektivität in Code Engine ausführen, oder Sie können einen oder mehrere Subnetzpools für die Netzwerkplatzierung adhoc konfigurieren, wenn Sie eine Flotte mithilfe der Konsole ausführen.

6. Erstellen eines persistenten Datenspeichers

Um den Zustand der Aufgaben einer Flotte zu speichern, ist ein persistenter Datenspeicher erforderlich. Folgen Sie den Schritten unter Arbeiten mit persistenten Datenspeichern.

Stellen Sie sicher, dass Sie alle erforderlichen Schritte zum Erstellen eines IBM Cloud Object Storage Buckets und von Dienstanmeldeinformationen sowie den Schritt zum Erstellen eines HMAC-Geheimnisses ausführen.

Um Eingabedaten aus COS-Buckets zu laden oder Ausgabedaten in COS-Buckets zu schreiben, empfiehlt es sich, separate persistente Datenspeicher zu erstellen und diese bei der Erstellung der Flotte in die Container der Aufgabeninstanz einzubinden. Beachten Sie die Beschränkungen beim Schreiben von Dateien in persistente Datenspeicher:

  • Schreiben Sie große Dateien nur einmal in das Mount, da COS nur ganze Objekte schreibt.
  • Wenn Sie während der Aufgabenausführung wiederholt in eine Datei schreiben, schreiben Sie sie zuerst in ein temporäres Verzeichnis im Aufgaben-Container und verschieben Sie sie erst dann in das Mount.
  • Wenn Sie viele kleine Dateien schreiben, schreiben Sie sie in ein temporäres Verzeichnis im Aufgaben-Container, packen Sie sie alle in eine einzige Datei (z. B. ein ZIP- oder tar.gz-Archiv) und verschieben Sie diese in den Mount, sobald Sie fertig sind.