Prepararse para gestionar una flota

Antes de poder utilizar Code Engine flotas:

  • Debe definir la configuración de la ubicación de la red creando un grupo de subredes. Es necesario para determinar en qué subredes de VPC se despliegan los trabajadores de su flota.
  • Debe crear un almacén de datos persistente.

Sólo tiene que realizar estos pasos una vez para cada proyecto en el que desee gestionar flotas.

¿Quieres configurar el registro y la supervisión de flotas? Una vez completados los pasos de esta página, consulte Configuración de la observabilidad para flotas.

1. Recopilar la información de subred necesaria para la ubicación de la red

Este paso es necesario si desea especificar un grupo de subredes para la ubicación de red proporcionando el CRN de una o más subredes de VPC.

Ejecuta los comandos para obtener el CRN de hasta tres subredes a las que quieras que se conecten tus trabajadores de flota. Estas subredes deben residir en la misma región que el proyecto Code Engine en el que desea ejecutar sus flotas. En la salida, busque el CRN, que tiene un formato similar al siguiente: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Más adelante se hace referencia a estas CRN en el grupo de subredes.

Para listar todas las subredes.

ibmcloud is subnets

Para obtener los detalles de una sola subred.

ibmcloud is subnet <subnet_id>

2. (Opcional) Recopilar información de grupos de seguridad para cada subred

Si desea aplicar grupos de seguridad personalizados existentes a las subredes conectadas a sus trabajadores de flota, ejecute los comandos para obtener el CRN de todos los grupos de seguridad para cada subred que encontró en el paso anterior. En la salida de cada grupo de seguridad, busque el CRN, que tiene el siguiente formato: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Más adelante se hace referencia a estas CRN en el grupo de subredes. Si no se especifica un grupo de seguridad, se utilizará el grupo de seguridad predeterminado de la VPC.

Para mostrar todos los grupos de seguridad

ibmcloud is sgs

Para obtener los detalles de un único grupo de seguridad.

ibmcloud is sg <securitygroup_id>

3. Añadir grupos de seguridad a las pasarelas VPE

Si las subredes especificadas para la colocación de red también tienen gateways VPE adjuntos para IBM Cloud Object Storage o IBM Cloud Container Registry, entonces debe adjuntar los grupos de seguridad encontrados en el paso anterior a esos gateways VPE. Esto es necesario para que los trabajadores de la flota tengan acceso a la pasarela VPE.

  1. Para cada subred encontrada en los pasos anteriores, compruebe si la subred tiene puertas de enlace VPE conectadas.
    1. Navegue hasta su lista de subredes y busque las subredes que desea utilizar para la ubicación de la red.
    2. Para cada subred utilizada en la colocación de red, haga clic en el nombre de la subred para abrir la página de detalles.
    3. Haga clic en Attached resources y busque la sección Attached virtual endpoint gateways.
  2. Para cada pasarela VPE que enumere Cloud Object Storage o Container Registry en Detalles del servicio, añada los grupos de seguridad.
    1. Haz clic en el nombre de la pasarela VPE para abrir la página de detalles de la pasarela.
    2. Haga clic en Recursos adjuntos y busque la sección Grupos de seguridad.
    3. Haga clic en Adjuntar y siga las instrucciones para adjuntar los grupos de seguridad utilizados en la colocación de red para flotas.

4. (Opcional) Añade una pasarela pública a tus subredes

Si desea ejecutar imágenes desde un registro de contenedores público, debe adjuntar una puerta de enlace pública a las subredes que especifique en el grupo de subredes.

  1. Vaya a la lista Subredes para VPC en la consola.
  2. Haga clic en la subred que desea utilizar para la ubicación de red de los trabajadores de flota.
  3. En la sección Pasarela pública de la página de detalles de la subred, haga clic en la opción para adjuntar una pasarela pública a la subred.
  4. Repita este paso para cada subred que desee utilizar para la ubicación de la red de trabajadores de flota.

5. Configurar un grupo de subredes

Configure al menos un grupo de subredes. Puede preparar esto siguiendo los pasos de Trabajar con la conectividad del grupo de subredes en Code Engine, o puede configurar uno o más subnetpools para la colocación de red adhoc cuando Ejecutar una flota utilizando la consola.

6. Crear un almacén de datos persistente

Se necesita un almacén de datos persistente para guardar el estado de las tareas de una flota. Siga los pasos descritos en Trabajar con almacenes de datos persistentes.

Asegúrese de seguir todos los pasos previos para crear un cubo IBM Cloud Object Storage y las credenciales de servicio, así como el paso para crear un secreto HMAC.

Para cargar datos de entrada o escribir datos de salida en cubos COS, se recomienda crear almacenes de datos persistentes independientes y montarlos en los contenedores de instancia de tarea en el momento de creación de la flota. Tenga en cuenta las Limitaciones al escribir archivos en almacenes de datos persistentes:

  • Escribir archivos grandes en el montaje sólo una vez, ya que COS sólo escribe objetos enteros.
  • Si se escribe repetidamente en un archivo durante la ejecución de la tarea, escríbalo primero en un directorio temporal en el contenedor de tareas y muévalo al montaje sólo cuando haya terminado.
  • Si está escribiendo muchos archivos pequeños, escríbalos en un directorio temporal en el contenedor de tareas, póngalos todos en un único archivo (por ejemplo, un archivo ZIP o tar.gz ), y mueva ese al montaje una vez haya terminado.