Preparación de tu cuenta para crear clústeres
Complete los siguientes pasos para preparar su cuenta para crear clusters IBM Cloud Kubernetes Service.
Después de que el administrador de la cuenta lleve a cavo estos preparativos, es posible que tenga que cambiarlos cada vez que cree un clúster. Sin embargo, cada vez que cree un clúster tiene que verificar que el estado actual de nivel de cuenta es el que necesita.
Crear o actualizar su cuenta
Crea o actualiza tu cuenta a una cuenta facturable(IBM Cloud, pago por uso o suscripción).
Definir permisos de usuario
Confirme que tiene los permisos necesarios para crear clústeres. Asegúrese de que el administrador de la cuenta no le asigna el rol de acceso a la plataforma de Administrador al mismo tiempo que limita la política de acceso a un espacio de nombres. De lo contrario, es posible que los permisos no se establezcan correctamente.
Opcional: Crear un perfil de confianza
Puede utilizar perfiles de confianza para conceder a diferentes identidades de IBM Cloud acceso a los recursos de su cuenta, incluidos sus clústeres o aplicaciones. En función de la configuración que apliques al perfil de confianza, podrás controlar qué usuarios pueden utilizar el perfil para acceder a los recursos. Al crear un clúster, puede especificar un perfil de confianza que permita a esos usuarios acceder al clúster. Consulte Configurar un perfil de confianza para obtener más información.
Planificar los grupos de recursos
Si la cuenta utiliza varios grupos de recursos, debe decidir la estrategia de su cuenta para gestionar grupos de recursos. Es posible que desee un grupo de recursos y crear todos los clústeres dentro de ese grupo. Es posible que desee configurar distintos grupos de recursos para agrupar distintos entornos o tipos de recursos.
Ten en cuenta que, para crear un clúster en un grupo de recursos distinto al predeterminado, necesitas, como mínimo, el rol de Viewer para ese grupo de recursos. Si no tiene ningún rol para el grupo de recursos, el clúster se crea en el grupo de recursos predeterminado.
Configuración de cuenta específica de clúster
Si sabe qué tipo de clúster necesita ya, puede empezar a pensar en qué tipo de tareas de configuración específicas de clúster puede completar. Si no sabe qué tipo de clúster necesita todavía, ¡no se preocupe! Puede tomar estas decisiones más adelante.
-
Solo para clústeres clásicos: plantéate crear una reserva para asegurarte un descuento a 1 o 3 años para tus nodos de trabajo. Después de crear el clúster, añada agrupaciones de nodos trabajadores que utilicen las instancias reservadas. El ahorro habitual oscila entre el 30 % y el 50 % en comparación con los costes habituales de los nodos de trabajo.
-
Configura la red de tu infraestructura de IBM Cloud para permitir la comunicación entre nodos de trabajo y el nodo maestro, así como entre los usuarios y el nodo maestro. La configuración de red del clúster varía con el proveedor de infraestructura que elija (clásico o VPC).
-
Solo clústeres de VPC: Por defecto, los clústeres de VPC se crean con un punto final de servicio en la nube pública y otro en la nube privada. Opcional: si desea que sus clústeres de VPC se comuniquen con clústeres clásicos a través de la interfaz de red privada, puede configurar el acceso a la infraestructura clásica desde la VPC en la que se encuentra su clúster. Tenga en cuenta que puede configurar el acceso de la infraestructura clásica solo para una VPC por región y que se necesita Virtual Routing and Forwarding (VRF) en la cuenta de IBM Cloud. Para obtener más información, consulte Configuración del acceso a la infraestructura clásica desde VPC.
-
Solo clústeres clásicos, cuentas habilitadas para VRF y punto final de servicio: debe configurar su cuenta de modo que utilice VRF y puntos finales de servicio para dar soporte a situaciones como, por ejemplo, la ejecución de cargas de trabajo de cara a Internet y la ampliación del centro de datos local. Después de configurar la cuenta, los clústeres de VPC y clásicos se crean con un punto final de servicio en la nube público y privado de forma predeterminada.
- Habilite VRF en la cuenta de la infraestructura de IBM Cloud. Para comprobar si un VRF ya está habilitado, utilice el mandato
ibmcloud account show. - Habilite la cuenta de IBM Cloud para que utilice puntos finales de servicio.
- Habilite VRF en la cuenta de la infraestructura de IBM Cloud. Para comprobar si un VRF ya está habilitado, utilice el mandato
-
Solo clústeres clásicos, cuentas sin VRF y sin puntos finales de servicio: si no configura su cuenta para utilizar VRF y puntos finales de servicio, solo podrá crear clústeres clásicos que utilicen VLAN spanning para comunicarse entre sí en la red pública y privada.
- Para utilizar solo el punto final de servicio de nube pública (ejecutar cargas de trabajo que interactúan con internet), habilite la distribución de VLAN para la cuenta
de infraestructura de IBM Cloud de modo que los nodos trabajadores se puedan comunicar entre sí en la red privada. Para realizar esta acción, necesitas el permiso de infraestructura Red > Gestionar VLAN de red, o bien puedes solicitar al titular de la cuenta que te lo habilite. Para comprobar si la expansión de VLAN ya está habilitada, utilice el mandato de
ibmcloud ks vlan spanning get --region REGION. - Para utilizar un dispositivo de pasarela (ampliar el centro de datos local), habilite la distribución de VLAN para su cuenta de infraestructura de IBM Cloud de modo
que los nodos trabajadores se puedan comunicar entre sí en la red privada. Para realizar esta acción, necesitas el permiso de infraestructura Red >
Gestionar VLAN de red, o bien puedes solicitar al titular de la cuenta que te lo habilite. Para comprobar si la expansión de VLAN ya está habilitada, utilice el mandato de
ibmcloud ks vlan spanning get --region REGION.- Configure un dispositivo de pasarela para conectar el clúster con la red local. Por ejemplo, puede optar por configurar un servidor de enrutamiento y acceso ( Virtual Router Appliance ) para que actúe como cortafuegos, con el fin de permitir el tráfico de red necesario y bloquear el tráfico no deseado.
- Abra los puertos y las direcciones IP necesarios para cada región de modo que el nodo maestro y los nodos trabajadores se puedan comunicar y para los servicios de IBM Cloud que vaya a utilizar.
- Para utilizar solo el punto final de servicio de nube pública (ejecutar cargas de trabajo que interactúan con internet), habilite la distribución de VLAN para la cuenta
de infraestructura de IBM Cloud de modo que los nodos trabajadores se puedan comunicar entre sí en la red privada. Para realizar esta acción, necesitas el permiso de infraestructura Red > Gestionar VLAN de red, o bien puedes solicitar al titular de la cuenta que te lo habilite. Para comprobar si la expansión de VLAN ya está habilitada, utilice el mandato de
-
Próximos pasos
Configure una clave de API para IBM Cloud Kubernetes Service en la región y en los grupos de recursos en los que desea crear clústeres.