VPC クラスターのエッジノードにネットワーク ワークロードを分離する
追加する dedicated=edge クラスター内のワーカーノードにラベルを付けます。 ラベルにより、ロード バランサーがそれらのワーカー ノードにのみデプロイされることが保証されます。 なお、Ingressコントローラーおよびルーター用のルーターポッドは、エッジノードにはデプロイされず、エッジ以外のワーカーノード上に残ります。
前提条件
- 以下の IBM Cloud IAMロールが割り当てられていることを確認してください:
- クラスターに対するプラットフォーム・アクセスの役割
- すべての名前空間に対するライターまたはマネージャーのサービス・アクセス役割
- アクセスRed Hat OpenShiftCLI からクラスターを実行します。
ワークロードをエッジノードに分離する
- ラベル付きのワーカープールを作成する
dedicated=edgeまたは、既存のワーカー プールの 1 つにラベルを追加します。- VPCワーカープールを作成するには、
worker-pool create vpc-gen2指示。
ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * 既存のワーカープールにラベルを付けるには、`worker-pool label set`[指示](/docs/containers?topic=containers-kubernetes-service-cli#worker-pool-label-set-cli)。 ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - VPCワーカープールを作成するには、
- 上記のワーカー・プールとワーカー・ノードに
dedicated=edgeというラベルが付けられていることを確認します。- ワーカープールを確認するには、
get指示。
ibmcloud ks worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * 個々のワーカー・ノードを確認するには、以下のコマンドの出力の **Labels** フィールドを確認します。 ```sh {: pre} kubectl describe node <worker_node_private_IP> ``` - ワーカープールを確認するには、
- クラスタマスタをリフレッシュして、VPCロードバランサメンバプールを更新します。
ibmcloud ks cluster master refresh --cluster CLUSTER_NAME_OR_ID