Création d'un cluster de services de virtualisation d' OpenShift
Cloud privé virtuel 4.21 et plus tard Uniquement des nœuds de travail « bare metal » RHCOS uniquement
Créez un cluster de services de virtualisation d' OpenShift, doté de composants préconfigurés pour l'exécution de machines virtuelles, sur Red Hat OpenShift on IBM Cloud.
Objectifs
Dans ce tutoriel, vous allez effectuer les tâches suivantes :
- Préparez votre infrastructure VPC pour un cluster de services de virtualisation
- Créer un cluster de services de virtualisation à l'aide de la console
- Vérifiez que les composants préconfigurés sont correctement installés
- Accéder à l'interface de virtualisation d' OpenShift
Avant de commencer
Autorisations requises
Tous les utilisateurs doivent disposer des autorisations suivantes, quelle que soit l'interface utilisée :
- Rôle d'opérateur pour IBM Cloud Kubernetes Service
- Rôle d'éditeur ou d'administrateur pour les services d'infrastructure VPC
Outils requis pour les utilisateurs de la console
- Accès à la console d' IBM Cloud
- Facultatif : l'interface CLI d' OpenShift(
oc) pour vérifier le cluster après sa création
Outils requis pour les utilisateurs de l'interface en ligne de commande
Configurez ou vérifiez votre VPC
Avant de créer un cluster de services de virtualisation, assurez-vous que votre infrastructure VPC répond aux exigences suivantes. Si vous ne disposez pas des ressources nécessaires, créez-les.
Exigences en matière d'infrastructure VPC
La configuration de votre VPC doit inclure :
- VPC
- Un VPC situé dans l'une des régions prises en charge : Dallas (us-south), Washington DC (us-east), Toronto (ca-tor), Montréal (ca-mon) ou Francfort (eu-de).
- Sous-réseaux
- Au moins un sous-réseau dans chaque zone où vous souhaitez déployer des nœuds de travail.
- Pour garantir une haute disponibilité, créez des sous-réseaux dans au moins trois zones pour un cluster multizone
- Chaque sous-réseau doit disposer d'un nombre suffisant d'adresses IP (256 recommandées)
- N'utilisez pas les plages réservées suivantes :
172.16.0.0/16,172.18.0.0/16,172.19.0.0/16, et172.20.0.0/16
- Capacité « bare metal »
- Les types de nœuds de travail « bare metal » doivent être disponibles dans les zones que vous avez sélectionnées.
- Recherchez les variantes dont le nom se termine par «
d», ce qui indique qu'un stockage NVMe local est requis pour la base de données d' OpenShift - Vérifiez que les versions prennent en charge le service de virtualisation en recherchant la balise «
openshift-vs»
- Recherchez les variantes dont le nom se termine par «
Ne supprimez pas les sous-réseaux que vous associez à votre cluster lors de la création du cluster ou lorsque vous ajoutez des noeuds worker dans une zone. Si vous supprimez un sous-réseau VPC que votre cluster a utilisé, des problèmes peuvent se produire au niveau des équilibreurs de charge qui utilisent des adresses IP à partir du sous-réseau et il se peut que vous ne puissiez pas créer de nouveaux équilibreurs de charge.
Si vous ne disposez pas de l'infrastructure VPC requise, suivez les étapes ci-dessous pour la créer.
Création de ressources VPC à partir de la console
Si vous ne disposez pas de l'infrastructure VPC requise, créez-la depuis la console.
-
Créez un VPC dans la région où vous souhaitez créer le cluster.
-
Créez des sous-réseaux dans chaque zone où vous souhaitez déployer des nœuds de travail.
- Créez des sous-réseaux dans au moins trois zones pour assurer une haute disponibilité
- Créez des sous-réseaux VPC disposant d'un nombre suffisant d'adresses IP, par exemple 256
-
Vérifiez la capacité des serveurs « bare metal » dans les zones que vous avez sélectionnées en consultant les configurations disponibles lors de la création de votre cluster à l'étape suivante.
Création de ressources VPC à partir de l'interface de ligne de commande
Si vous ne disposez pas de l'infrastructure VPC requise, créez-la à partir de l'interface de ligne de commande.
-
Créez un VPC dans la région où vous souhaitez créer le cluster.
-
Créez des sous-réseaux dans chaque zone où vous souhaitez déployer des nœuds de travail.
- Créez des sous-réseaux dans au moins trois zones pour assurer une haute disponibilité
- Créez des sous-réseaux VPC disposant d'un nombre suffisant d'adresses IP, par exemple 256
-
Vérifiez que des ressources « bare metal » sont disponibles dans les zones que vous avez sélectionnées.
ibmcloud ks flavors --zone ZONE --provider vpc-gen2 | grep metalRecherchez les versions « bare metal » dont le nom se termine par «
d», ce qui indique qu'un stockage NVMe local est requis pour la base de données d' OpenShift. Pour vérifier qu'une version spécifique prend en charge le service de virtualisation, exécutez la commande «ibmcloud ks flavor get --flavor FLAVOR --zone ZONE --provider vpc-gen2» et vérifiez que la balise «openshift-vs» apparaît dans le résultat. Pour obtenir la liste complète des configurations prises en charge, consultez la section « Configurations des nœuds de travail ».
Créer un cluster de services de virtualisation
Vous pouvez créer un cluster de services de virtualisation à l'aide de la console.
Création d'un cluster à partir de la console
-
Dans la console d' IBM Cloud, accédez à Infrastructure > Virtualisation d' OpenShift.
-
Cliquez sur Créer un cluster.
-
Vérifiez les paramètres du cluster préconfiguré :
Les paramètres suivants sont configurés automatiquement pour les clusters du service de virtualisation d' OpenShift. Ils ne peuvent pas être modifiés :
- Orchestrateur: Red Hat OpenShift on IBM Cloud
- Infrastructure: VPC
- Type de machine: Bare metal
- Système d'exploitation: Red Hat CoreOS (RHCOS)
- Plugin de mise en réseau: Open Virtual Network (OVN - Kubernetes )
-
Sélectionnez la version d' OpenShift:
OpenShift La virtualisation nécessite la version 4.21. ou une version ultérieure. La dernière version prise en charge est sélectionnée automatiquement.
-
Configurer les intégrations de virtualisation:
Étendez votre cluster avec des composants essentiels de virtualisation. Ces intégrations sont connectées une fois que la mise à disposition du cluster est terminée.
- Opérateur de virtualisation OpenShift
- Obligatoire. Configuration automatique avec les paramètres par défaut. Crée et gère un déploiement de virtualisation OpenShift.
- Gestion avancée des clusters (ACM)
-
Optionnel. Configurez ce cluster en tant que cluster central ACM afin de contrôler et de surveiller les autres clusters « Kubernetes ».
- Offre: ACM pour la virtualisation
- Clusters gérés: à importer ultérieurement
- Reprise après sinistre: pour la reprise après sinistre, installez ODF sur un cluster géré distinct
- OpenShift Data Foundation (ODF)
-
Valeur recommandée. Fournit un stockage persistant portable et évolutif, défini par logiciel, de type fichier, bloc et objet, pour vos charges de travail en conteneurs. Configuré avec les paramètres par défaut.
- Version: dernière version disponible
- Formule: Avancée
- Type de stockage: Stockage local
- Profil de ressources: Performances (par défaut, recommandé pour les charges de travail de virtualisation)
- File Storage for VPC
- Bêta: alternative au format ODF. Fournit un service de stockage de fichiers s'appuyant sur l'infrastructure VPC.
Vous devez sélectionner au moins une option de stockage (ODF ou File Storage for VPC ) pour provisionner un cluster de services de virtualisation.
-
Sélectionnez votre cloud privé virtuel:
Choisissez un VPC existant ou créez-en un. Si aucun VPC n'est disponible, vous devrez en créer un avant de continuer.
-
Configurer l'emplacement:
Sélectionnez vos zones de noeud worker et configurez vos sous-réseaux. Sélectionnez les zones dans lesquelles vous souhaitez déployer des nœuds de travail (au moins 3 zones pour garantir une haute disponibilité). Pour chaque zone sélectionnée, vous pouvez modifier le sous-réseau sélectionné automatiquement selon vos besoins.
-
Configurer le pool de travailleurs:
Configurez un pool de noeuds worker avec la version et le nombre de noeuds worker que vous souhaitez exécuter pour votre première charge de travail.
- Version
- Sélectionnez une configuration « bare metal » prise en charge avec stockage NVMe local (par exemple,
bx2d.metal.96x384).
Seules les saveurs « bare metal » portant la balise «
openshift-vs» sont disponibles. Ces versions incluent le stockage NVMe local requis pour la base de données d' OpenShift.- Noeuds worker par zone
- Indiquez le nombre de nœuds de travail par zone (au moins 3 sont recommandés pour garantir une haute disponibilité).
- Chiffrement du pool de nœuds worker
-
Optionnel. Gérez le chiffrement des noeuds worker en activant un fournisseur de service de gestion de clés (KMS) au niveau du pool de noeuds worker.
- Sélectionnez la clé racine par instance
- Choisissez un CRN de clé racine pour le chiffrement
- Configurer la mise en réseau:
- Plug-in réseau
-
Le réseau virtuel ouvert (OVN - Kubernetes ) est configuré automatiquement et ne peut pas être modifié.
OVN ( Kubernetes ) offre une infrastructure de réseau virtuel distribuée de pointe, avec prise en charge native des commutateurs logiques, des routeurs et des politiques de sécurité.
- Paramètres réseau
- Configurez la communication réseau vers le maître.
- Points de terminaison privés et publics: la communication avec le maître est accessible depuis Internet vers votre réseau privé et public (par défaut)
- Point de terminaison privé uniquement: la communication est établie de manière sécurisée avec les utilisateurs autorisés du cluster au sein de votre réseau privé, des services d' IBM Cloud, ou via une connexion VPN VPC
- Registre interne
-
Stockez les images dans le registre interne du cluster avec IBM Cloud Object Storage. Un compartiment COS sera automatiquement créé pour le registre interne de votre cluster.
- Sélectionnez une instance existante d' Cloud Object Storage ou créez-en une nouvelle
- Configurer les paramètres de sécurité:
- Protection du trafic sortant
-
Optionnel. Protéger le trafic réseau en n'autorisant que la connectivité nécessaire au fonctionnement du cluster et en empêchant l'accès à l'Internet public.
Ce paramètre est désactivé par défaut pour les clusters Virtualization Service.
- Chiffrement de cluster
- Optionnel. Activez un fournisseur de service de gestion de clés (KMS) pour chiffrer les secrets dans votre cluster.
- Sélectionnez la clé racine par instance
- Choisissez un CRN de clé racine pour le chiffrement
- Ingress secrets management
- Optional. Register an IBM Cloud Secrets Manager instance to the cluster for managing ingress subdomain certificates and secrets.
Service authorization is required to allow OpenShift to communicate with Secrets Manager. Click Authorize now to create a policy scoped to all resources in this account, or go to IAM to create a policy with custom scoping.
- VPC security groups
- Optional. Provide up to four custom security groups to apply to all worker nodes on the VPC cluster instead of the default VPC security group. The default VPC security group will not be applied.
- Détails de la configuration du cluster :
**Cluster name**
: Enter a unique name for your cluster (e.g., `my-vs-cluster`).
**Resource group**
: Select the resource group where you want to create the cluster.
**Tags**
: Optional. Add tags to organize and manage your cluster resources.
- Consultez la section « Intégrations » :
Get more from your cluster by connecting integrations. Verify that the OpenShift Virtualization operator and any selected add-ons (ACM, ODF, or File Storage) are listed.
- Consultez le résumé et le coût estimé :
The summary shows:
- Number of worker nodes and their configuration
- Operating system (RHCOS)
- ROVE license fee
- Total estimated monthly cost
Additional charges for networking and bandwidth might apply. Estimate does not include usage-based charges.
{: note}
-
Cliquez sur Créer pour provisionner votre cluster.
-
Suivez la progression de la création du cluster dans la console d' IBM Cloud. La mise en place du cluster prend généralement entre 30 et 45 minutes.
Vérifiez le cluster et les composants préconfigurés
Une fois votre cluster créé, vérifiez qu'il fonctionne correctement et que les composants préconfigurés sont bien installés. Utilisez les vérifications en ligne de commande pour vous assurer que le cluster et les opérateurs sont disponibles dans l'interface utilisateur.
Accéder au cluster depuis la console
-
Dans la console d' IBM Cloud, accédez à OpenShift > Clusters.
-
Cliquez sur le nom de votre cluster pour afficher les détails.
-
Vérifiez que l'état du cluster est « Normal » et que l'état du maître est « Prêt ».
-
Cliquez sur la console Web OpenShift pour accéder à l'interface du cluster.
-
Facultatif : pour utiliser l'interface de ligne de commande (CLI), cliquez sur Actions > Se connecter via CLI pour obtenir des instructions.
Accéder au cluster via l'interface de ligne de commande
-
Configurez votre interface en ligne de commande (CLI) pour utiliser le cluster :
ibmcloud ks cluster config --cluster CLUSTER_NAME --admin -
Vérifier l'accès au cluster :
oc get nodes
Vérifier la virtualisation d' OpenShift s depuis la console
-
Dans la console web d' OpenShift, accédez à Écosystème > Opérateurs installés.
-
Vérifiez que l'opérateur de virtualisation « OpenShift » affiche l'état « Réussi ». Vous devrez peut-être cocher la case « Afficher les projets par défaut » pour voir le projet openshift-cnv.
-
Dans le menu de navigation de gauche de la console Web OpenShift, cliquez sur « Virtualisation ».
-
Vérifiez que les pages consacrées à la virtualisation s'affichent sans qu'il soit demandé d'installer des opérateurs supplémentaires.
Vérifier la virtualisation d' OpenShift s à partir de l'interface de ligne de commande
-
Consultez l'opérateur de virtualisation d' OpenShift:
oc get csv -n openshift-cnvRendez-vous sur
kubevirt-hyperconverged-operatorou contactez-nous à l'adressePHASE: Succeeded. -
Vérifiez la ressource HyperConverged:
oc get hyperconverged -n openshift-cnvL'
PHASEe devrait afficherDeployed. -
Vérifier les pods de virtualisation :
oc get pods -n openshift-cnvTous les pods doivent être dans l'état «
Running» ou «Completed».
Accéder à l'interface de virtualisation d' OpenShift
Accès depuis la console
-
Dans la console d' IBM Cloud, accédez à OpenShift > Clusters.
-
Cliquez sur le nom de votre cluster.
-
Cliquez sur la console Web OpenShift pour ouvrir l'interface du cluster.
-
Dans le menu de navigation de gauche, cliquez sur « Virtualisation » pour accéder à l'interface de gestion des machines virtuelles.
-
Découvrez les options disponibles :
- Aperçu: Tableau de bord présentant les statistiques d' VM
- Machines virtuelles: répertorier et gérer les machines virtuelles
- Modèles: modèles d' VM s préconfigurés
- Types d'instances: configurations de dimensionnement d' VM
- Préférences: paramètres de préférences d' VM
Accès via l'interface de ligne de commande
-
Obtenez l' URL de la console OpenShift:
ibmcloud ks cluster get --cluster $CLUSTER_NAME | grep "Public Service Endpoint URL" -
Connectez-vous à la console Web OpenShift à l'aide de vos identifiants IBM Cloud.
-
Dans le menu de navigation de gauche, cliquez sur « Virtualisation » pour accéder à l'interface de gestion des machines virtuelles.
-
Découvrez les options disponibles :
- Aperçu: Tableau de bord présentant les statistiques d' VM
- Machines virtuelles: répertorier et gérer les machines virtuelles
- Modèles: modèles d' VM s préconfigurés
- Types d'instances: configurations de dimensionnement d' VM
- Préférences: paramètres de préférences d' VM
Etapes suivantes
Maintenant que votre cluster de services de virtualisation est prêt :
Traitement des incidents
Si vous rencontrez des problèmes lors de la création du cluster :
- La création du cluster échoue en raison d'une erreur de capacité
- Il se peut que la capacité « bare metal » ne soit pas disponible dans la zone que vous avez sélectionnée. Essayez une autre zone ou contactez le service d'assistance d' IBM Cloud.
- Les nœuds de travail ne parviennent pas à s'initialiser
-
- Vérifiez que votre VPC et vos sous-réseaux sont correctement configurés
- Vérifiez que vous disposez d'un nombre suffisant d'adresses IP dans vos sous-réseaux
- Assurez-vous que vos autorisations IAM sont correctes
- Les composants préconfigurés ne s'installent pas
-
- Vérifiez les journaux du cluster :
ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources - Vérifier l'état du module complémentaire :
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME - Consultez les journaux de l'opérateur dans la console d' OpenShift
- Vérifiez les journaux du cluster :
Pour plus d'informations sur le dépannage, consultez la section « Dépannage de la virtualisation d' OpenShift ».