准备运营车队
在使用 Code Engine 船队之前:
- 您必须通过创建子网池来定义网络位置配置。 需要用它来确定在哪些 VPC 子网中部署机群工作人员。
- 您必须创建一个持久数据存储。
您只需为每个要运行车队的项目完成一次这些步骤。
想要为车队配置日志记录和监控功能? 完成本页步骤后,请参阅 设置车队的可观察性。
1.收集网络布局所需的子网信息
如果要通过提供一个或多个 VPC 子网的 CRN 来指定用于网络放置的子网池,则需要执行此步骤。
运行命令,最多可获取三个子网的 CRN,您希望舰队工作人员连接到这些子网。 这些子网必须与您要运行车队的 Code Engine 项目位于同一区域。 在输出中找到 CRN,其格式类似于下面的内容:crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
这些 CRN 将在后面的子网池中引用。
要列出所有子网。
ibmcloud is subnets
获取单个子网的详细信息。
ibmcloud is subnet <subnet_id>
2、 (可选)为每个子网收集安全组信息
如果要将现有的自定义安全组应用到连接到机群工作者的子网,请运行命令获取上一步中找到的每个子网的所有安全组的 CRN。 在每个安全组的输出中,找到 CRN,其格式如下:crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156。
这些 CRN 将在后面的子网池中引用。 如果未指定安全组,则使用 VPC 的默认安全组。
列出所有安全组
ibmcloud is sgs
要获取单个安全组的详细信息。
ibmcloud is sg <securitygroup_id>
3.为 VPE 网关添加安全组
如果为网络布局指定的子网也有附加的 VPE 网关 IBM Cloud Object Storage 或 IBM Cloud Container Registry,则必须将上一步中找到的安全组附加到这些 VPE 网关。 这是车队工作人员访问 VPE 网关的必要条件。
- 对于前面步骤中找到的每个子网,检查该子网是否连接了 VPE 网关。
- 导航至 子网列表,找到要用于网络布局的子网。
- 对于网络布局中使用的每个子网,单击子网名称打开详细信息页面。
- 单击附加资源,找到附加虚拟端点网关部分。
- 对于在 服务详情 下列出 Cloud Object Storage 或 Container Registry 的每个 VPE 网关,添加安全组。
- 单击 VPE 网关名称,即可打开网关详细信息页面。
- 单击“附加资源”,找到“安全组”部分。
- 单击“附加”并按提示操作,附加车队网络布局中使用的安全组。
4. (可选)为子网添加公共网关
如果要从公共容器注册中心运行映像,则必须将公共网关附加到在子网池中指定的子网。
- 导航到控制台中的 VPC 子网列表。
- 单击要用于车队工人网络布局的子网。
- 在子网详细信息页面的公共网关部分,单击选项将公共网关附加到子网。
- 对要用于机群工作人员网络部署的每个子网重复此步骤。
5.配置子网池
至少配置一个子网池。 您可以按照 在 Code Engine 中的步骤进行准备,也可以在 使用控制台运行舰队 时配置一个或多个子网池用于网络部署 adhoc。
6.创建持久数据存储
需要一个持久数据存储库来存储车队任务的状态。 请按照“使用持久性数据存储”中的步骤操作。
确保遵循创建 IBM Cloud Object Storage 桶和服务凭证的所有前提步骤,以及创建 HMAC 密钥的步骤。
要从 COS 数据桶加载输入数据或向 COS 数据桶写入输出数据,建议创建单独的持久性数据存储,并在创建车队时将其挂载到任务实例容器中。 将文件写入持久性数据存储时要注意 限制:
- 由于 COS 只写入整个对象,因此只需将大文件写入挂载一次。
- 如果在任务执行过程中重复写入文件,请先将其写入任务容器中的临时目录,完成后再将其移动到挂载目录。
- 如果要写入许多小文件,可将它们写入任务容器中的临时目录,然后将它们全部放入一个文件(例如 ZIP 或 tar.gz 压缩包)中,完成后将该文件移动到挂载位置。