準備經營車隊
才能使用 Code Engine 艦隊:
- 您必須透過建立子網路池,定義網路佈局設定。 它需要用來決定在哪些 VPC 子網路中部署您的機群工作人員。
- 您必須建立持久性資料儲存。
您只需為每個要執行車隊的專案完成這些步驟一次。
想要為車隊設定記錄和監控嗎? 完成本頁的步驟後,請參閱 設定車隊的可觀察性。
1.收集網路佈局所需的子網路資訊
如果要透過提供一個或多個 VPC 子網路的 CRN 來指定網路放置的子網路池,則需要此步驟。
執行指令以取得最多三個子網路的 CRN,您希望您的機群工作人員連結到這些子網路。 這些子網路必須與您要執行車隊的 Code Engine 專案位於同一區域。 在輸出中,找到 CRN,其格式類似於以下:crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
這些 CRN 稍後會在子網路池中被引用。
要列出所有子網路。
ibmcloud is subnets
要取得單一子網的詳細資訊。
ibmcloud is subnet <subnet_id>
2. (可選)收集每個子網路的安全群組資訊
如果您要套用現有的自訂安全群組到連接至機群工作者的子網路,請執行指令,取得上一步中找到的每個子網路的所有安全群組的 CRN。 在每個安全群組的輸出中,找到 CRN,其格式如下:crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156。
這些 CRN 稍後會在子網路池中被引用。 如果未指定安全群組,則使用 VPC 的預設安全群組。
列出所有安全群組
ibmcloud is sgs
若要取得單一安全群組的詳細資訊。
ibmcloud is sg <securitygroup_id>
3.將安全群組新增至 VPE 閘道
如果指定用於網路佈局的子網路也有連接 IBM Cloud Object Storage 或 IBM Cloud Container Registry 的 VPE 閘道,則必須將上一步中找到的安全群組附加到這些 VPE 閘道。 這是車隊人員存取 VPE 閘道的必要條件。
- 針對之前步驟中找到的每個子網路,檢查子網路是否已連接 VPE 閘道。
- 導覽到您的 子網路清單,找到您要用於網路放置的子網路。
- 對於網路佈局中使用的每個子網路,按一下子網路名稱以開啟詳細資料頁面。
- 按一下 Attached resources(附加資源 ),找到 Attached virtual endpoint gateways(附加虛擬端點閘道 )部分。
- 對於列出 Cloud Object Storage 或 Container Registry****服務詳細資訊下,新增安全群組。
- 點擊 VPE 閘道名稱,即可開啟閘道詳細資訊頁面。
- 按一下附加資源,找到安全群組部分。
- 按一下附加,然後根據提示附加車隊網路放置中使用的安全群組。
4. (選用)新增公用閘道到您的子網路
如果要從公共容器註冊表執行映像,則必須將公開閘道附加到您在子網路池中指定的子網路。
- 導覽到主控台中的 VPC 子網路清單。
- 按一下您要用於車隊員工網路放置的子網路。
- 在子網路詳細資訊頁面的公用閘道部分,按一下選項以附加公用閘道到子網路。
- 對於要用於機隊工作人員網路佈局的每個子網路,重複此步驟。
5.設定子網路池
至少設定一個子網路池。 您可以按照 在 Code Engine 中的步驟進行準備,也可以在 使用主控台執行機群 時設定一個或多個用於網路佈署 adhoc 的 subnetpool。
6.建立持久性資料儲存
需要持久性資料儲存器來儲存車隊任務的狀態。 遵循「使用持久性資料儲存」中的步驟。
確保遵循所有建立 IBM Cloud Object Storage 桶和服務憑證的先決步驟,以及建立 HMAC 秘訣的步驟。
若要從 COS 儲存桶載入輸入資料或將輸出資料寫入 COS 儲存桶,建議建立獨立的持久性資料儲存庫,並在建立車隊時將這些儲存庫掛載到任務實體容器中。 將檔案寫入持久性資料儲存庫時,請注意 限制:
- 由於 COS 只會寫入整個物件,因此只會寫入大型檔案一次。
- 如果在執行任務期間重複寫入檔案,請先寫入任務容器中的暫存目錄,完成後才移至掛載。
- 如果要寫入許多小檔案,請將它們寫入任務容器中的暫存目錄,然後將它們全部放入單一檔案 (例如 ZIP 或 tar.gz 存檔),完成後將該存檔移至掛載位置。