准备运营车队

在使用 Code Engine 船队之前:

  • 您必须通过创建子网池来定义网络位置配置。 需要用它来确定在哪些 VPC 子网中部署机群工作人员。
  • 您必须创建一个持久数据存储。

您只需为每个要运行车队的项目完成一次这些步骤。

想要为车队配置日志记录和监控功能? 完成本页步骤后,请参阅 设置车队的可观察性

1.收集网络布局所需的子网信息

如果要通过提供一个或多个 VPC 子网的 CRN 来指定用于网络放置的子网池,则需要执行此步骤。

运行命令,最多可获取三个子网的 CRN,您希望舰队工作人员连接到这些子网。 这些子网必须与您要运行车队的 Code Engine 项目位于同一区域。 在输出中找到 CRN,其格式类似于下面的内容:crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. 这些 CRN 将在后面的子网池中引用。

要列出所有子网。

ibmcloud is subnets

获取单个子网的详细信息。

ibmcloud is subnet <subnet_id>

2、 (可选)为每个子网收集安全组信息

如果要将现有的自定义安全组应用到连接到机群工作者的子网,请运行命令获取上一步中找到的每个子网的所有安全组的 CRN。 在每个安全组的输出中,找到 CRN,其格式如下:crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156。 这些 CRN 将在后面的子网池中引用。 如果未指定安全组,则使用 VPC 的默认安全组。

列出所有安全组

ibmcloud is sgs

要获取单个安全组的详细信息。

ibmcloud is sg <securitygroup_id>

3.为 VPE 网关添加安全组

如果为网络布局指定的子网也有附加的 VPE 网关 IBM Cloud Object Storage 或 IBM Cloud Container Registry,则必须将上一步中找到的安全组附加到这些 VPE 网关。 这是车队工作人员访问 VPE 网关的必要条件。

  1. 对于前面步骤中找到的每个子网,检查该子网是否连接了 VPE 网关。
    1. 导航至 子网列表,找到要用于网络布局的子网。
    2. 对于网络布局中使用的每个子网,单击子网名称打开详细信息页面。
    3. 单击附加资源,找到附加虚拟端点网关部分。
  2. 对于在 服务详情 下列出 Cloud Object StorageContainer Registry 的每个 VPE 网关,添加安全组。
    1. 单击 VPE 网关名称,即可打开网关详细信息页面。
    2. 单击“附加资源”,找到“安全组”部分。
    3. 单击“附加”并按提示操作,附加车队网络布局中使用的安全组。

4. (可选)为子网添加公共网关

如果要从公共容器注册中心运行映像,则必须将公共网关附加到在子网池中指定的子网。

  1. 导航到控制台中的 VPC 子网列表
  2. 单击要用于车队工人网络布局的子网。
  3. 在子网详细信息页面的公共网关部分,单击选项将公共网关附加到子网。
  4. 对要用于机群工作人员网络部署的每个子网重复此步骤。

5.配置子网池

至少配置一个子网池。 您可以按照 在 Code Engine 中的步骤进行准备,也可以在 使用控制台运行舰队 时配置一个或多个子网池用于网络部署 adhoc。

6.创建持久数据存储

需要一个持久数据存储库来存储车队任务的状态。 请按照“使用持久性数据存储”中的步骤操作。

确保遵循创建 IBM Cloud Object Storage 桶和服务凭证的所有前提步骤,以及创建 HMAC 密钥的步骤。

要从 COS 数据桶加载输入数据或向 COS 数据桶写入输出数据,建议创建单独的持久性数据存储,并在创建车队时将其挂载到任务实例容器中。 将文件写入持久性数据存储时要注意 限制

  • 由于 COS 只写入整个对象,因此只需将大文件写入挂载一次。
  • 如果在任务执行过程中重复写入文件,请先将其写入任务容器中的临时目录,完成后再将其移动到挂载目录。
  • 如果要写入许多小文件,可将它们写入任务容器中的临时目录,然后将它们全部放入一个文件(例如 ZIP 或 tar.gz 压缩包)中,完成后将该文件移动到挂载位置。