準備經營車隊

才能使用 Code Engine 艦隊:

  • 您必須透過建立子網路池,定義網路佈局設定。 它需要用來決定在哪些 VPC 子網路中部署您的機群工作人員。
  • 您必須建立持久性資料儲存。

您只需為每個要執行車隊的專案完成這些步驟一次。

想要為車隊設定記錄和監控嗎? 完成本頁的步驟後,請參閱 設定車隊的可觀察性

1.收集網路佈局所需的子網路資訊

如果要透過提供一個或多個 VPC 子網路的 CRN 來指定網路放置的子網路池,則需要此步驟。

執行指令以取得最多三個子網路的 CRN,您希望您的機群工作人員連結到這些子網路。 這些子網路必須與您要執行車隊的 Code Engine 專案位於同一區域。 在輸出中,找到 CRN,其格式類似於以下:crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. 這些 CRN 稍後會在子網路池中被引用。

要列出所有子網路。

ibmcloud is subnets

要取得單一子網的詳細資訊。

ibmcloud is subnet <subnet_id>

2. (可選)收集每個子網路的安全群組資訊

如果您要套用現有的自訂安全群組到連接至機群工作者的子網路,請執行指令,取得上一步中找到的每個子網路的所有安全群組的 CRN。 在每個安全群組的輸出中,找到 CRN,其格式如下:crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156。 這些 CRN 稍後會在子網路池中被引用。 如果未指定安全群組,則使用 VPC 的預設安全群組。

列出所有安全群組

ibmcloud is sgs

若要取得單一安全群組的詳細資訊。

ibmcloud is sg <securitygroup_id>

3.將安全群組新增至 VPE 閘道

如果指定用於網路佈局的子網路也有連接 IBM Cloud Object Storage 或 IBM Cloud Container Registry 的 VPE 閘道,則必須將上一步中找到的安全群組附加到這些 VPE 閘道。 這是車隊人員存取 VPE 閘道的必要條件。

  1. 針對之前步驟中找到的每個子網路,檢查子網路是否已連接 VPE 閘道。
    1. 導覽到您的 子網路清單,找到您要用於網路放置的子網路。
    2. 對於網路佈局中使用的每個子網路,按一下子網路名稱以開啟詳細資料頁面。
    3. 按一下 Attached resources(附加資源 ),找到 Attached virtual endpoint gateways(附加虛擬端點閘道 )部分。
  2. 對於列出 Cloud Object StorageContainer Registry****服務詳細資訊下,新增安全群組。
    1. 點擊 VPE 閘道名稱,即可開啟閘道詳細資訊頁面。
    2. 按一下附加資源,找到安全群組部分。
    3. 按一下附加,然後根據提示附加車隊網路放置中使用的安全群組。

4. (選用)新增公用閘道到您的子網路

如果要從公共容器註冊表執行映像,則必須將公開閘道附加到您在子網路池中指定的子網路。

  1. 導覽到主控台中的 VPC 子網路清單
  2. 按一下您要用於車隊員工網路放置的子網路。
  3. 在子網路詳細資訊頁面的公用閘道部分,按一下選項以附加公用閘道到子網路。
  4. 對於要用於機隊工作人員網路佈局的每個子網路,重複此步驟。

5.設定子網路池

至少設定一個子網路池。 您可以按照 在 Code Engine 中的步驟進行準備,也可以在 使用主控台執行機群 時設定一個或多個用於網路佈署 adhoc 的 subnetpool。

6.建立持久性資料儲存

需要持久性資料儲存器來儲存車隊任務的狀態。 遵循「使用持久性資料儲存」中的步驟。

確保遵循所有建立 IBM Cloud Object Storage 桶和服務憑證的先決步驟,以及建立 HMAC 秘訣的步驟。

若要從 COS 儲存桶載入輸入資料或將輸出資料寫入 COS 儲存桶,建議建立獨立的持久性資料儲存庫,並在建立車隊時將這些儲存庫掛載到任務實體容器中。 將檔案寫入持久性資料儲存庫時,請注意 限制

  • 由於 COS 只會寫入整個物件,因此只會寫入大型檔案一次。
  • 如果在執行任務期間重複寫入檔案,請先寫入任務容器中的暫存目錄,完成後才移至掛載。
  • 如果要寫入許多小檔案,請將它們寫入任務容器中的暫存目錄,然後將它們全部放入單一檔案 (例如 ZIP 或 tar.gz 存檔),完成後將該存檔移至掛載位置。