Préparation de votre compte pour la création de clusters

Effectuez les étapes suivantes pour préparer votre compte à la création de clusters IBM Cloud Kubernetes Service.

Une fois créées par l'administrateur du compte, il se peut que ces préparations n'aient plus besoin d'être modifiées à chaque fois que vous créez un cluster. Cependant, chaque fois que vous créez un cluster, vous souhaitez quand même vérifier que l'état actuel au niveau du compte correspond bien à celui qu'il vous faut.

Créer ou mettre à niveau votre compte

Créez ou passez à un compte payant(IBM Cloud, formule Pay-As-You-Go ou abonnement).

Définir les autorisations utilisateur

Vérifiez que vous disposez des droits requis pour créer des clusters. Assurez-vous que votre administrateur de compte ne vous affecte pas le rôle d'accès à la plateforme Administrateur en configurant en même temps la portée de la règle d'accès à un espace de noms. Dans le cas contraire, les autorisations risquent de ne pas être définies correctement.

Facultatif : créer un profil de confiance

Vous pouvez utiliser des profils de confiance pour accorder à différentes identités IBM Cloud l'accès aux ressources de votre compte, y compris vos clusters ou applications. En fonction des paramètres que vous appliquez au profil de confiance, vous pouvez contrôler quels utilisateurs peuvent utiliser le profil pour accéder aux ressources. Lorsque vous créez un cluster, vous pouvez spécifier un profil de confiance qui permet à ces utilisateurs d'accéder au cluster. Voir Configuration d'un profil de confiance pour plus d'informations.

Planification de vos groupes de ressources

Si votre compte utilise plusieurs groupes de ressources, envisagez la stratégie de votre compte à utiliser pour gérer les groupes de ressources. Vous pouvez souhaiter un groupe de ressources et créer tous les clusters dans celui-ci. Vous pouvez définir différents groupes de ressources pour regrouper différents environnements ou types de ressources.

N'oubliez pas que pour créer un cluster dans un groupe de ressources différent de celui par défaut, vous devez disposer au minimum du rôle Viewer pour ce groupe de ressources. Si vous n'avez pas de rôle pour le groupe de ressources, votre cluster est créé dans le groupe de ressources par défaut.

Configuration de compte spécifique à un cluster

Si vous savez quel type de cluster vous avez déjà besoin, vous pouvez commencer à réfléchir au type de tâches de configuration spécifiques au cluster que vous pouvez effectuer. Si vous ne savez pas encore quel type de cluster vous avez besoin, pas de soucis ! Vous pourrez prendre ces décisions ultérieurement.

  1. Clusters classiques uniquement: pensez à créer une réservation afin de bénéficier d'une remise sur une durée de 1 ou 3 ans pour vos nœuds de travail. Après avoir créé le cluster, ajoutez des pools de noeuds worker qui utilisent les instances réservées. Les économies réalisées varient généralement entre 30 et 50 % par rapport aux coûts habituels des nœuds de travail.

  2. Configurez le réseau de votre infrastructure IBM Cloud afin de permettre la communication entre les nœuds de travail et le nœud maître, ainsi qu'entre les utilisateurs et le nœud maître. La configuration réseau de votre cluster varie selon le fournisseur d'infrastructure que vous choisissez (classique ou VPC).

    • Clusters VPC uniquement: vos clusters VPC sont créés par défaut avec un point de terminaison de service cloud public et un point de terminaison de service cloud privé. Facultatif: si vous souhaitez que vos clusters VPC communiquent avec des clusters classiques via l'interface réseau privée, vous pouvez choisir de configurer l'accès à l'infrastructure classique à partir du VPC dans lequel se trouve votre cluster. Notez que vous pouvez configurer un accès à une infrastructure classique pour un seul VPC par région et qu'une fonction VRF (Virtual Routing and Forwarding) est requise dans votre compte IBM Cloud. Pour plus d'informations, voir Configuration d'un accès à votre infrastructure classique à partir d'un VPC.

    • Clusters classiques uniquement, comptes activés avec des noeuds finaux de service et VRF : vous devez configurer votre compte pour qu'il utilise VRF et des noeuds finaux de service afin d'assurer la prise en charge de scénarios tels que l'exécution de charges de travail accessibles sur internet et l'extension de votre centre de données sur site. Une fois que le compte a été configuré, vos clusters VPC et classiques sont créés avec un noeud final de service public et un noeud final de service cloud privé par défaut.

      1. Activez VRF dans votre compte d'infrastructure IBM Cloud. Pour vérifier si la fonction VRF est déjà activée, utilisez la commande ibmcloud account show.
      2. Activez votre compte IBM Cloud pour utiliser des noeuds finaux de service.
    • Clusters classiques uniquement, comptes sans VRF ni points de terminaison de service: si vous ne configurez pas votre compte pour utiliser les VRF et les points de terminaison de service, vous ne pouvez créer que des clusters classiques qui utilisent le VLAN spanning pour communiquer entre eux sur les réseaux public et privé.

      • Pour utiliser le noeud final de service cloud public uniquement (exécutez des charges de travail accessibles sur Internet), activez la fonction Spanning VLAN pour votre compte d'infrastructure IBM Cloud afin que vos noeuds worker puissent communiquer entre eux sur le réseau privé. Pour effectuer cette action, vous devez disposer de l'autorisation Réseau > Gérer l'infrastructure VLAN Spanning, ou vous pouvez demander au propriétaire du compte de l'activer. Pour vérifier si le réseau local virtuel est déjà activé, utilisez ibmcloud ks vlan spanning get --region REGION commande.
      • Pour utiliser un dispositif de passerelle (étendez votre centre de données sur site), activez la fonction Spanning VLAN pour votre compte d'infrastructure IBM Cloud afin que vos noeuds worker puissent communiquer entre eux sur le réseau privé. Pour effectuer cette action, vous devez disposer de l'autorisation Réseau > Gérer l'infrastructure VLAN Spanning, ou vous pouvez demander au propriétaire du compte de l'activer. Pour vérifier si le réseau local virtuel est déjà activé, utilisez ibmcloud ks vlan spanning get --region REGION commande.
        1. Configurez un dispositif de passerelle pour connecter votre cluster au réseau sur site. Par exemple, vous pouvez choisir de configurer un service Virtual Router Appliance pour qu'il fasse office de pare-feu, afin d'autoriser le trafic réseau requis et de bloquer le trafic indésirable.
        2. Ouvrez les ports et les adresses IP privés requis pour chaque région de sorte que le maître et les noeuds worker puissent communiquer et pour les services IBM Cloud que vous prévoyez d'utiliser.

Etapes suivantes

Configurez une clé d'API pour IBM Cloud Kubernetes Service dans la région et les groupes de ressources dans lesquels vous souhaitez créer des clusters.