Preparazione dell'account per la creazione di cluster
Completare i seguenti passaggi per preparare l'account alla creazione di cluster IBM Cloud Kubernetes Service.
Dopo che l'amministratore dell'account ha effettuato queste preparazioni, potresti non doverle modificare ogni volta che crei un cluster. Tuttavia, ogni volta che crei un cluster, puoi comunque verificare che lo stato corrente a livello di account sia quello che desideri.
Crea o aggiorna il tuo account
Impostare autorizzazioni utente
Conferma di disporre delle autorizzazioni richieste per creare i cluster. Assicurati che l'amministratore del tuo account non ti assegni il ruolo di accesso alla piattaforma "Amministratore " contemporaneamente alla definizione dell'ambito della politica di accesso a uno spazio dei nomi. In caso contrario, le autorizzazioni potrebbero non essere impostate correttamente.
Facoltativo: creare un profilo attendibile
È possibile utilizzare i profili di fiducia per concedere a diverse identità di IBM Cloud l'accesso alle risorse dell'account, compresi i cluster o le app. In base alle impostazioni applicate al profilo di fiducia, è possibile controllare quali utenti possono utilizzare il profilo per accedere alle risorse. Quando si crea un cluster, è possibile specificare un profilo di fiducia che consenta a tali utenti di accedere al cluster. Per ulteriori informazioni, vedere Configurazione di un profilo di fiducia.
Pianifica i tuoi gruppi di risorse
Se il tuo account utilizza più gruppi di risorse, scopri la strategia del tuo account per la gestione dei gruppi di risorse. Potresti volere un gruppo di risorse e creare tutti i cluster all'interno di tale gruppo. È possibile impostare diversi gruppi di risorse per raggruppare ambienti o tipi di risorse differenti.
Tieni presente che, per creare un cluster in un gruppo di risorse diverso da quello predefinito, devi disporre almeno del ruolo "Viewer" per quel gruppo di risorse. Se non hai assegnato alcun ruolo al gruppo di risorse, il cluster verrà creato nel gruppo di risorse predefinito.
Configurazione account specifico del cluster
Se sai di quale tipo di cluster hai già bisogno, puoi iniziare a pensare a quale tipo di attività di configurazione specifica del cluster potresti completare. Se ancora non sai di che tipo di cluster hai bisogno, non preoccuparti! È possibile prendere queste decisioni in seguito.
-
Solo cluster classici: considera la creazione di una prenotazione per bloccare uno sconto di oltre 1 o 3 anni per i tuoi nodi di lavoro. Dopo aver creato il cluster, aggiungi i pool di nodi di lavoro che utilizzano le istanze riservate. L'intervallo di risparmio tipico è compreso tra il 30 e il 50% rispetto ai costi regolari del nodo di lavoro.
-
Configura la rete dell'infrastruttura di " IBM Cloud " in modo da consentire la comunicazione tra worker e master e tra utente e master. La configurazione di rete del tuo cluster varia in base al provider dell'infrastruttura che scegli (classica o VPC).
-
Solo cluster VPC: per impostazione predefinita, i cluster VPC vengono creati con un endpoint di servizio cloud pubblico e uno privato. Opzionale: se desideri che i tuoi cluster VPC comunichino con i cluster classici tramite l'interfaccia di rete privata, puoi scegliere di configurare l'accesso all'infrastruttura classica dalla VPC in cui si trova il tuo cluster. Nota che puoi configurare l'accesso all'infrastruttura classica per un solo VPC per ogni regione e che è richiesto VRF (Virtual Routing and Forwarding) nel tuo account IBM Cloud. Per ulteriori informazioni, vedi Configurazione dell'accesso alla tua infrastruttura classica da VPC.
-
Solo cluster classici, account abilitati per VRF ed endpoint del servizio: devi configurare il tuo account per l'utilizzo di VRF ed endpoint del servizio per supportare scenari come l'esecuzione di carichi di lavoro con connessione Internet e l'estensione del tuo data center in loco. Una volta configurato l'account, il VPC e i cluster classici vengono creati per impostazione predefinita con un endpoint di servizio cloud pubblico e uno privato.
- Abilita VRF nel tuo account dell'infrastruttura IBM Cloud. Per controllare se una VRF è già abilitata, utilizza il comando
ibmcloud account show. - Abilita il tuo account IBM Cloud per l'utilizzo degli endpoint del servizio.
- Abilita VRF nel tuo account dell'infrastruttura IBM Cloud. Per controllare se una VRF è già abilitata, utilizza il comando
-
Solo cluster classici, account senza VRF e senza endpoint di servizio: se non si configura l'account per l'utilizzo di VRF e endpoint di servizio, è possibile creare solo cluster classici che utilizzano lo spanning VLAN per comunicare tra loro sulla rete pubblica e su quella privata.
- Per utilizzare solo l'endpoint del servizio cloud pubblico (esegui i carichi di lavoro Internet - facing), abilita lo spanning della VLAN per il tuo account dell'infrastruttura
IBM Cloud in modo che i tuoi nodi di lavoro possano comunicare tra loro sulla rete privata. Per eseguire questa operazione, è necessario disporre dell'Rete > Gestione delle VLAN di rete autorizzazione relativa alle infrastrutture,
oppure è possibile chiedere al titolare dell'account di abilitarla. Per verificare se lo spanning VLAN è già abilitato, utilizzare il comando
ibmcloud ks vlan spanning get --region REGION. - Per utilizzare un'applicazione gateway (estendere il tuo data center in loco), abilita lo spanning della VLAN per il tuo account dell'infrastruttura IBM Cloud in modo
che i tuoi nodi di lavoro possano comunicare tra loro sulla rete privata. Per eseguire questa operazione, è necessario disporre dell'Rete > Gestione delle VLAN di rete autorizzazione relativa alle infrastrutture,
oppure è possibile chiedere al titolare dell'account di abilitarla. Per verificare se lo spanning VLAN è già abilitato, utilizzare il comando
ibmcloud ks vlan spanning get --region REGION.- Configura un'applicazione gateway per connettere il tuo cluster alla rete in loco. Ad esempio, potresti decidere di configurare un Virtual Router Appliance che funga da firewall per consentire il traffico di rete necessario e bloccare quello indesiderato.
- Apri le porte e gli indirizzi IP privati per ciascuna regione, in modo che il master e i nodi di lavoro possano comunicare e per i servizi IBM Cloud che intendi utilizzare.
- Per utilizzare solo l'endpoint del servizio cloud pubblico (esegui i carichi di lavoro Internet - facing), abilita lo spanning della VLAN per il tuo account dell'infrastruttura
IBM Cloud in modo che i tuoi nodi di lavoro possano comunicare tra loro sulla rete privata. Per eseguire questa operazione, è necessario disporre dell'Rete > Gestione delle VLAN di rete autorizzazione relativa alle infrastrutture,
oppure è possibile chiedere al titolare dell'account di abilitarla. Per verificare se lo spanning VLAN è già abilitato, utilizzare il comando
-
Passi successivi
Configura una chiave API per IBM Cloud Kubernetes Service nella regione e nei gruppi di risorse in cui vuoi creare i cluster.