Se préparer à gérer une flotte

Avant de pouvoir utiliser les flottes Code Engine:

  • Vous devez définir la configuration du placement du réseau en créant un pool de sous-réseaux. Il est nécessaire de déterminer les sous-réseaux VPC dans lesquels les travailleurs de la flotte sont déployés.
  • Vous devez créer un magasin de données persistant.

Vous ne devez effectuer ces étapes qu'une seule fois pour chaque projet dans lequel vous souhaitez gérer des flottes.

Vous souhaitez configurer la journalisation et la surveillance pour les flottes? Une fois que vous avez terminé les étapes de cette page, consultez la section Configuration de l'observabilité pour les flottes.

1. Rassembler les informations nécessaires sur les sous-réseaux pour le placement du réseau

Cette étape est nécessaire si vous souhaitez spécifier un pool de sous-réseaux pour le placement du réseau en fournissant le CRN d'un ou de plusieurs sous-réseaux VPC.

Exécutez les commandes pour obtenir le CRN de trois sous-réseaux au maximum auxquels vous souhaitez que les travailleurs de votre flotte s'attachent. Ces sous-réseaux doivent se trouver dans la même région que le projet Code Engine dans lequel vous voulez faire fonctionner vos flottes. Dans le résultat, recherchez le CRN, dont le format est similaire au suivant : crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Ces CRN sont référencés plus loin dans le pool de sous-réseaux.

Pour répertorier tous les sous-réseaux.

ibmcloud is subnets

Pour obtenir les informations relatives à un sous-réseau donné.

ibmcloud is subnet <subnet_id>

2. (Facultatif) Rassembler les informations sur les groupes de sécurité pour chaque sous-réseau

Si vous souhaitez appliquer des groupes de sécurité personnalisés existants aux sous-réseaux attachés aux travailleurs de votre flotte, exécutez les commandes pour obtenir le CRN de tous les groupes de sécurité pour chaque sous-réseau que vous avez trouvé à l'étape précédente. Dans le résultat pour chaque groupe de sécurité, trouvez le CRN, qui a le format suivant : crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Ces CRN sont référencés plus loin dans le pool de sous-réseaux. Si vous ne spécifiez pas de groupe de sécurité, c'est le groupe de sécurité par défaut du VPC qui est utilisé.

Pour afficher la liste de tous les groupes de sécurité

ibmcloud is sgs

Pour obtenir les détails d'un groupe de sécurité donné.

ibmcloud is sg <securitygroup_id>

3. Ajouter des groupes de sécurité aux passerelles VPE

Si les sous-réseaux spécifiés pour le placement du réseau ont également des passerelles VPE attachées pour IBM Cloud Object Storage ou IBM Cloud Container Registry, vous devez attacher les groupes de sécurité trouvés à l'étape précédente à ces passerelles VPE. Cela est nécessaire pour que les travailleurs de la flotte aient accès à la passerelle VPE.

  1. Pour chaque sous-réseau trouvé dans les étapes précédentes, vérifiez si des passerelles VPE y sont attachées.
    1. Naviguez jusqu'à votre liste de sous-réseaux et trouvez les sous-réseaux que vous souhaitez utiliser pour le placement du réseau.
    2. Pour chaque sous-réseau utilisé dans le placement du réseau, cliquez sur le nom du sous-réseau pour ouvrir la page de détails.
    3. Cliquez sur Ressources attachées et trouvez la section Passerelles d'extrémité virtuelles attachées.
  2. Pour chaque passerelle VPE qui répertorie Cloud Object Storage ou Container Registry sous Détails du service, ajoutez les groupes de sécurité.
    1. Cliquez sur le nom de la passerelle VPE pour ouvrir la page détaillée de la passerelle.
    2. Cliquez sur Ressources jointes et trouvez la section Groupes de sécurité.
    3. Cliquez sur Joindre et suivez les invites pour joindre les groupes de sécurité utilisés dans le placement du réseau pour les flottes.

4. (Facultatif) Ajouter une passerelle publique à vos sous-réseaux

Si vous souhaitez exécuter des images à partir d'un registre de conteneurs public, vous devez attacher une passerelle publique aux sous-réseaux que vous spécifiez dans le pool de sous-réseaux.

  1. Naviguez jusqu'à la liste Subnets for VPC dans la console.
  2. Cliquez sur le sous-réseau que vous souhaitez utiliser pour le placement du réseau des travailleurs de flotte.
  3. Dans la section Passerelle publique de la page de détails du sous-réseau, cliquez sur l'option permettant d'attacher une passerelle publique au sous-réseau.
  4. Répétez cette étape pour chaque sous-réseau que vous souhaitez utiliser pour le placement du réseau des travailleurs de flotte.

5. Configurer un pool de sous-réseaux

Configurez au moins un pool de sous-réseaux. Vous pouvez préparer cela en suivant les étapes de la section Travailler avec la connectivité du pool de sous-réseaux dans Code Engine, ou vous pouvez configurer un ou plusieurs pools de sous-réseaux pour le placement réseau adhoc lors de l'exécution d'une flotte à l'aide de la console.

6. Créer une base de données persistante

Une base de données persistante est nécessaire pour stocker l'état des tâches d'une flotte. Suivez les étapes décrites dans la section Travailler avec des magasins de données persistants.

Veillez à suivre toutes les étapes préalables à la création d'un seau IBM Cloud Object Storage et d'informations d'identification de service, ainsi que l'étape de création d'un secret HMAC.

Pour charger des données d'entrée à partir des buckets COS ou écrire des données de sortie dans ces derniers, il est recommandé de créer des magasins de données persistants distincts et de les monter dans les conteneurs de l'instance de tâche au moment de la création de la flotte. Tenez compte des limitations lors de l'écriture de fichiers dans des magasins de données persistants :

  • L'écriture de fichiers volumineux sur le support n'a lieu qu'une seule fois, puisque COS n'écrit que des objets entiers.
  • Si l'écriture d'un fichier se répète pendant l'exécution de la tâche, écrivez-le d'abord dans un répertoire temporaire dans le conteneur de tâches, et ne le déplacez vers le montage qu'une fois terminé.
  • Si vous écrivez de nombreux petits fichiers, écrivez-les dans un répertoire temporaire dans le conteneur de tâches, mettez-les tous dans un seul fichier (par exemple une archive ZIP ou tar.gz ), et déplacez celui-ci sur le support une fois que vous avez terminé.