Preparando-se para administrar uma frota
Antes que você possa usar as frotas do Code Engine:
- Você deve definir a configuração do posicionamento da rede criando um pool de sub-redes. Ele é necessário para determinar em quais sub-redes VPC seus funcionários da frota serão implantados.
- Você deve criar um armazenamento de dados persistente.
É necessário concluir essas etapas apenas uma vez para cada projeto em que você deseja executar frotas.
Deseja configurar o registro e o monitoramento para frotas? Depois de concluir as etapas desta página, consulte Configuração da observabilidade para frotas.
1. Reunir as informações de sub-rede necessárias para o posicionamento da rede
Essa etapa é necessária se você quiser especificar um pool de sub-redes para posicionamento de rede fornecendo o CRN de uma ou mais sub-redes VPC.
Execute os comandos para obter o CRN de até três sub-redes às quais você deseja que seus funcionários da frota se conectem. Essas sub-redes devem residir na mesma região que o projeto Code Engine no qual você deseja executar suas frotas. Na
saída, localize o CRN, que tem um formato semelhante ao seguinte: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Esses CRNs são referenciados
posteriormente no pool de sub-redes.
Para listar todas as sub-redes.
ibmcloud is subnets
Para obter os detalhes de uma única sub-rede.
ibmcloud is subnet <subnet_id>
2. (Opcional) Reúna informações do grupo de segurança para cada sub-rede
Se quiser aplicar os grupos de segurança personalizados existentes às sub-redes anexadas aos funcionários da frota, execute os comandos para obter o CRN de todos os grupos de segurança de cada sub-rede encontrada na etapa anterior. Na saída
de cada grupo de segurança, localize o CRN, que tem o seguinte formato: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Esses
CRNs são referenciados posteriormente no pool de sub-redes. Se você não especificar um grupo de segurança, será utilizado o grupo de segurança padrão da VPC.
Para listar todos os grupos de segurança
ibmcloud is sgs
Para obter os detalhes de um único grupo de segurança.
ibmcloud is sg <securitygroup_id>
3. Adicionar grupos de segurança aos gateways VPE
Se as sub-redes especificadas para o posicionamento da rede também tiverem gateways VPE anexados para IBM Cloud Object Storage ou IBM Cloud Container Registry, você deverá anexar os grupos de segurança encontrados na etapa anterior a esses gateways VPE. Isso é necessário para que os funcionários da frota tenham acesso ao gateway VPE.
- Para cada sub-rede encontrada nas etapas anteriores, verifique se a sub-rede tem gateways VPE conectados.
- Navegue até sua lista de sub-redes e encontre as sub-redes que deseja usar para o posicionamento da rede.
- Para cada sub-rede usada no posicionamento da rede, clique no nome da sub-rede para abrir a página de detalhes.
- Clique em Recursos anexados e localize a seção Gateways de endpoint virtual anexados.
- Para cada gateway VPE que lista Cloud Object Storage ou Container Registry em Detalhes do serviço, adicione os grupos de segurança.
- Clique no nome do gateway VPE para abrir a página de detalhes do gateway.
- Clique em Recursos anexados e localize a seção Grupos de segurança.
- Clique em Attach (Anexar ) e siga as instruções para anexar os grupos de segurança usados no posicionamento da rede para frotas.
4. (Opcional) Adicione um gateway público às suas sub-redes
Se quiser executar imagens de um registro de contêiner público, você deverá anexar um gateway público às sub-redes especificadas no pool de sub-redes.
- Navegue até a lista Subnets for VPC no console.
- Clique na sub-rede que deseja usar para o posicionamento da rede dos funcionários da frota.
- Na seção Gateway público da página de detalhes da sub-rede, clique na opção para anexar um gateway público à sub-rede.
- Repita essa etapa para cada sub-rede que você deseja usar para o posicionamento da rede de funcionários da frota.
5. Configurar um pool de sub-rede
Configure pelo menos um pool de sub-rede. Você pode preparar isso seguindo as etapas em Trabalho com conectividade de pool de sub-rede em Code Engine, ou pode configurar um ou mais pools de sub-rede para posicionamento de rede adhoc ao executar uma frota usando o console.
6. Criar um armazenamento de dados persistente
É necessário um armazenamento de dados persistente para armazenar o estado das tarefas de uma frota. Siga as etapas em Trabalhar com armazenamentos de dados persistentes.
Certifique-se de seguir todas as etapas de pré-requisito para criar um bucket IBM Cloud Object Storage e credenciais de serviço, bem como a etapa para criar um segredo HMAC.
Para carregar dados de entrada ou gravar dados de saída nos buckets do COS, recomenda-se criar armazenamentos de dados persistentes separados e montá-los nos contêineres da instância de tarefa no momento da criação do fleet. Esteja atento às limitações ao gravar arquivos em armazenamentos de dados persistentes:
- Grave arquivos grandes na montagem apenas uma vez, pois o COS grava apenas objetos inteiros.
- Se for gravar em um arquivo repetidamente durante a execução da tarefa, grave-o em um diretório temporário no contêiner da tarefa primeiro e mova-o para a montagem somente quando terminar.
- Se estiver gravando muitos arquivos pequenos, grave-os em um diretório temporário no contêiner de tarefas, coloque-os todos em um único arquivo (por exemplo, um arquivo ZIP ou tar.gz ) e mova-o para a montagem quando terminar.