Creazione di un cluster del servizio di virtualizzazione di OpenShift

Cloud privato virtuale 4.21 e in seguito Solo nodi di lavoro bare metal Solo RHCOS

Crea un cluster del servizio di virtualizzazione di OpenShift con componenti preconfigurati per l'esecuzione di macchine virtuali su Red Hat OpenShift on IBM Cloud.

Obiettivi

In questa esercitazione, verranno effettuate le seguenti attività:

  • Prepara la tua infrastruttura VPC per un cluster di servizi di virtualizzazione
  • Creare un cluster del servizio di virtualizzazione tramite la console
  • Verificare che i componenti preconfigurati siano installati correttamente
  • Accedi all'interfaccia di virtualizzazione dell' OpenShift

Prima di iniziare

Autorizzazioni richieste

Tutti gli utenti devono disporre delle seguenti autorizzazioni, indipendentemente dall'interfaccia utilizzata:

  • Ruolo dell'operatore per IBM Cloud Kubernetes Service
  • Ruolo di redattore o amministratore per i servizi di infrastruttura VPC

Strumenti necessari per gli utenti della console

Strumenti necessari per gli utenti della CLI

Crea o verifica la configurazione della tua VPC

Prima di creare un cluster del servizio di virtualizzazione, verificare che l'infrastruttura VPC soddisfi i seguenti requisiti. Se non disponi delle risorse necessarie, creale.

Requisiti dell'infrastruttura VPC

La configurazione della tua VPC deve includere:

VPC
Una VPC in una delle regioni supportate: Dallas (us-south), Washington DC (us-east), Toronto (ca-tor), Montreal (ca-mon) o Francoforte (eu-de).
Sottoreti
Almeno una sottorete in ciascuna zona in cui si desidera distribuire i nodi di lavoro.
  • Per garantire l'alta disponibilità, creare sottoreti in almeno 3 zone per un cluster multizona
  • Ogni sottorete deve disporre di un numero sufficiente di indirizzi IP (se ne consigliano 256)
  • Non utilizzare i seguenti intervalli riservati: 172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16 e 172.20.0.0/16
Capacità bare metal
Le varianti dei nodi worker bare metal devono essere disponibili nelle zone selezionate.
  • Cerca le varianti che terminano con " d", che indicano la necessità di uno spazio di archiviazione NVMe locale per la Data Foundation di OpenShift
  • Verificare che le versioni supportino il servizio di virtualizzazione controllando la presenza del tag openshift-vs

Non eliminare le sottoreti che colleghi al tuo cluster durante la creazione del cluster o quando aggiungi nodi di lavoro in una zona. Se elimini una sottorete VPC utilizzata dal tuo cluster, qualsiasi programma di bilanciamento del carico che utilizza gli indirizzi IP dalla sottorete potrebbe presentare dei problemi e potresti non essere in grado di creare nuovi programmi di bilanciamento del carico.

Se non disponi dell'infrastruttura VPC necessaria, segui questi passaggi per crearla.

Creazione di risorse VPC dalla console

Se non disponi dell'infrastruttura VPC necessaria, creala dalla console.

  1. Crea una VPC nella regione in cui desideri creare il cluster.

  2. Crea delle sottoreti in ciascuna zona in cui desideri distribuire i nodi di lavoro.

  3. Verifica la capacità bare metal nelle zone selezionate controllando le opzioni disponibili al momento della creazione del cluster nel passaggio successivo.

Creazione di risorse VPC tramite la CLI

Se non disponi dell'infrastruttura VPC necessaria, creala tramite la CLI.

  1. Crea una VPC nella regione in cui desideri creare il cluster.

  2. Crea delle sottoreti in ciascuna zona in cui desideri distribuire i nodi di lavoro.

  3. Verifica che nelle zone selezionate sia disponibile capacità bare metal.

    ibmcloud ks flavors --zone ZONE --provider vpc-gen2 | grep metal
    

    Cerca le opzioni "bare metal" che terminano con " d", che indicano la necessità di una memoria NVMe locale per la Data Foundation di OpenShift. Per verificare se una versione specifica supporta il servizio di virtualizzazione, eseguire il comando ibmcloud ks flavor get --flavor FLAVOR --zone ZONE --provider vpc-gen2 e controllare che nell'output sia presente il tag openshift-vs . Per un elenco completo delle configurazioni supportate, consultare la sezione " Configurazioni dei nodi worker ".

Creare un cluster di servizi di virtualizzazione

È possibile creare un cluster del servizio di virtualizzazione tramite la console.

Creazione di un cluster dalla console

  1. Nella console di IBM Cloud, accedere a Infrastruttura > Virtualizzazione di OpenShift.

  2. Fai clic su Crea cluster.

  3. Controlla le impostazioni preconfigurate del cluster:

    Le seguenti impostazioni vengono configurate automaticamente per i cluster del servizio di virtualizzazion OpenShift e e non possono essere modificate:

    • Orchestratore: Red Hat OpenShift on IBM Cloud
    • Infrastruttura: VPC
    • Tipo di macchina: Bare metal
    • Sistema operativo: Red Hat CoreOS (RHCOS)
    • Plugin di rete: Open Virtual Network (OVN - Kubernetes )
  4. Seleziona la versione di " OpenShift ":

    OpenShift La virtualizzazione richiede la versione 4.21 o successive. Viene selezionata automaticamente l'ultima versione supportata.

  5. Configurare le integrazioni di virtualizzazione:

    Amplia il proprio cluster con i componenti chiave della virtualizzazione. Queste integrazioni vengono collegate una volta completato il provisioning del cluster.

    OpenShift Operatore di Virtualizzazione
    Obbligatorio. Configurato automaticamente con le impostazioni predefinite. Crea e gestisce un'implementazione di virtualizzazione OpenShift.
Gestione avanzata dei cluster (ACM)

Facoltativo. Configurare questo cluster come cluster hub ACM per controllare e monitorare gli altri cluster Kubernetes.

  • Piano: ACM per la virtualizzazione
  • Cluster gestiti: Importa in un secondo momento
  • Ripristino di emergenza: per il ripristino di emergenza, installare ODF su un cluster gestito separato
OpenShift Data Foundation (ODF)

Consigliato. Fornisce uno storage persistente portatile e scalabile, definito dal software, di tipo file, blocco e oggetto, per i vostri carichi di lavoro in container. Configurato con le impostazioni predefinite.

  • Versione: l'ultima disponibile
  • Livello: Avanzato
  • Tipo di archiviazione: Archiviazione locale
  • Profilo delle risorse: Prestazioni (impostazione predefinita, consigliata per i carichi di lavoro di virtualizzazione)
File Storage for VPC
Beta: alternativa all'ODF. Fornisce un servizio di archiviazione file basato sull'infrastruttura VPC.

È necessario selezionare almeno un'opzione di archiviazione (ODF o File Storage for VPC ) per configurare un cluster del servizio di virtualizzazione.

  1. Seleziona il tuo " Cloud privato virtuale":

    Scegliere un VPC esistente o crearne uno nuovo. Se non sono disponibili VPC, dovrai crearne una prima di procedere.

  2. Configurare la posizione:

    Scegliere le proprie zone di nodi di lavoro e configurare le proprie sottoreti. Seleziona le zone in cui desideri distribuire i nodi di lavoro (almeno 3 zone per garantire l'alta disponibilità). Per ogni zona selezionata, è possibile modificare la sottorete selezionata automaticamente in base alle proprie esigenze.

  3. Configurare il pool di worker:

    Configurare un pool di lavoro con il flavor e il numero di nodi di lavoro desiderati, per eseguire il primo carico di lavoro.

    Versione
    Selezionare una configurazione bare metal supportata con memoria NVMe locale (ad es., bx2d.metal.96x384).

    Sono disponibili solo le versioni bare metal contrassegnate dal tag " openshift-vs ". Queste opzioni includono lo spazio di archiviazione NVMe locale necessario per la Data Foundation di OpenShift.

    Nodi di lavoro per zona
    Specificare il numero di nodi di lavoro per zona (si consiglia un minimo di 3 per garantire l'alta disponibilità).
Crittografia del pool di lavoro

Facoltativo. Gestire la crittografia dei nodi di lavoro abilitando un provider KMS (key management service) a livello di pool di nodi di lavoro.

  • Seleziona la chiave principale per istanza
  • Scegliere un CRN della chiave principale per la crittografia
  1. Configurazione della rete:
Plugin di rete

La rete virtuale aperta (OVN - Kubernetes ) viene configurata automaticamente e non può essere modificata.

OVN ( Kubernetes ) offre una rete virtuale avanzata e distribuita con supporto nativo per switch logici, router e politiche di sicurezza.

Impostazioni di rete
Configurare le comunicazioni di rete sul master.
  • Endpoint sia privati che pubblici: la comunicazione con il master è accessibile da Internet sia alla rete privata che a quella pubblica (impostazione predefinita)
  • Solo endpoint privato: la comunicazione viene stabilita in modo sicuro con gli utenti autorizzati del cluster presenti nella rete privata, nei servizi IBM Cloud o tramite una connessione VPN VPC
Registro interno

Memorizzare le immagini nel registro interno del cluster con IBM Cloud Object Storage. Verrà creato automaticamente un bucket COS per il registro interno del cluster.

  • Seleziona un'istanza esistente di Cloud Object Storage oppure creane una nuova
  1. Configurare le impostazioni di sicurezza:
Protezione del traffico in uscita

Facoltativo. Proteggere il traffico di rete abilitando solo la connettività necessaria al funzionamento del cluster e impedendo l'accesso alla rete Internet pubblica.

Questa impostazione è disabilitata per impostazione predefinita nei cluster del Servizio di virtualizzazione.

Crittografia cluster
Facoltativo. Abilitare un provider KMS (Key Management Service) per crittografare i segreti nel proprio cluster.
  • Seleziona la chiave principale per istanza
  • Scegliere un CRN della chiave principale per la crittografia
Ingress secrets management
Optional. Register an IBM Cloud Secrets Manager instance to the cluster for managing ingress subdomain certificates and secrets.

Service authorization is required to allow OpenShift to communicate with Secrets Manager. Click Authorize now to create a policy scoped to all resources in this account, or go to IAM to create a policy with custom scoping.

VPC security groups
Optional. Provide up to four custom security groups to apply to all worker nodes on the VPC cluster instead of the default VPC security group. The default VPC security group will not be applied.
  1. Configurazione dei dettagli del cluster:
**Cluster name**
:   Enter a unique name for your cluster (e.g., `my-vs-cluster`).

**Resource group**
:   Select the resource group where you want to create the cluster.

**Tags**
:   Optional. Add tags to organize and manage your cluster resources.
  1. Consulta la sezione " Integrazioni ":
Get more from your cluster by connecting integrations. Verify that the OpenShift Virtualization operator and any selected add-ons (ACM, ODF, or File Storage) are listed.
  1. Controlla il riepilogo e il costo stimato:
The summary shows:
- Number of worker nodes and their configuration
- Operating system (RHCOS)
- ROVE license fee
- Total estimated monthly cost

Additional charges for networking and bandwidth might apply. Estimate does not include usage-based charges.
{: note}
  1. Fai clic su " Crea " per configurare il tuo cluster.

  2. Controlla lo stato di avanzamento della creazione del cluster nella console IBM Cloud. La configurazione del cluster richiede in genere dai 30 ai 45 minuti.

Verificare il cluster e i componenti preconfigurati

Una volta creato il cluster, verifica che funzioni correttamente e che i componenti preconfigurati siano stati installati. Utilizza i controlli da console per verificare che il cluster e gli operatori siano disponibili nell'interfaccia utente.

Accedere al cluster dalla console

  1. Nella console di IBM Cloud, vai su OpenShift > Cluster.

  2. Clicca sul nome del tuo cluster per visualizzarne i dettagli.

  3. Verificare che lo stato del cluster sia "Normale " e che lo stato del master sia "Pronto".

  4. Fai clic sulla console web di OpenShift per accedere all'interfaccia del cluster.

  5. Opzionale: per utilizzare l'interfaccia a riga di comando (CLI), fare clic su Azioni > Connetti tramite CLI per visualizzare le istruzioni.

Accedere al cluster tramite la CLI

  1. Configura la tua CLI per utilizzare il cluster:

    ibmcloud ks cluster config --cluster CLUSTER_NAME --admin
    
  2. Verifica dell'accesso al cluster:

    oc get nodes
    

Verifica della virtualizzazione di un'istanza di " OpenShift " dalla console

  1. Nella console web di OpenShift, accedere alla sezione Ecosystem > Operatori installati.

  2. Verificare che l'operatore di virtualizzazione " OpenShift " presenti lo stato " Succeeded ". Potrebbe essere necessario selezionare " Mostra progetti predefiniti " per visualizzare il progetto openshift-cnv.

  3. Nella barra di navigazione a sinistra della console web di OpenShift, fare clic su Virtualizzazione.

  4. Verificare che le pagine relative alla virtualizzazione vengano caricate senza che venga richiesto di installare operatori aggiuntivi.

Verifica della virtualizzazione di un'istanza di OpenShift dalla CLI

  1. Controlla l'operatore di virtualizzazione dell' OpenShift:

    oc get csv -n openshift-cnv
    

    Visita il sito kubevirt-hyperconverged-operator all'indirizzo PHASE: Succeeded.

  2. Verifica la risorsa HyperConverged:

    oc get hyperconverged -n openshift-cnv
    

    L' PHASE e dovrebbe visualizzare Deployed.

  3. Verifica i pod di virtualizzazione:

    oc get pods -n openshift-cnv
    

    Tutti i pod devono trovarsi nello stato " Running " o " Completed ".

Accedi all'interfaccia di virtualizzazione dell' OpenShift

Accesso dalla console

  1. Nella console di IBM Cloud, vai su OpenShift > Cluster.

  2. Clicca sul nome del tuo cluster.

  3. Fai clic sulla console web di OpenShift per aprire l'interfaccia del cluster.

  4. Nel menu di navigazione a sinistra, clicca su " Virtualizzazione " per accedere all'interfaccia di gestione delle macchine virtuali.

  5. Scopri le opzioni disponibili:

    • Panoramica: dashboard che mostra le statistiche dell' VM
    • Macchine virtuali: Elenco e gestione delle macchine virtuali
    • Modelli: modelli preconfigurati di " VM "
    • Tipi di istanza: configurazioni di dimensionamento di VM
    • Impostazioni: Impostazioni di preferenza di VM

Accesso dalla CLI

  1. Acquista la console " OpenShift " su URL:

    ibmcloud ks cluster get --cluster $CLUSTER_NAME | grep "Public Service Endpoint URL"
    
  2. Accedi alla console web di OpenShift utilizzando le tue credenziali IBM Cloud.

  3. Nel menu di navigazione a sinistra, clicca su " Virtualizzazione " per accedere all'interfaccia di gestione delle macchine virtuali.

  4. Scopri le opzioni disponibili:

    • Panoramica: dashboard che mostra le statistiche dell' VM
    • Macchine virtuali: Elenco e gestione delle macchine virtuali
    • Modelli: modelli preconfigurati di " VM "
    • Tipi di istanza: configurazioni di dimensionamento di VM
    • Impostazioni: Impostazioni di preferenza di VM

Passi successivi

Ora che il cluster del servizio di virtualizzazione è pronto:

Risoluzione dei problemi

Se dovessi riscontrare problemi durante la creazione del cluster:

La creazione del cluster non va a buon fine a causa di un errore di capacità
La capacità "bare metal" potrebbe non essere disponibile nella zona selezionata. Prova un'altra zona oppure contatta l'assistenza di IBM Cloud.
I nodi di lavoro non vengono configurati
  • Verifica che la tua VPC e le sottoreti siano configurate correttamente
  • Verifica di disporre di un numero sufficiente di indirizzi IP nelle tue sottoreti
  • Assicurati che le tue autorizzazioni IAM siano corrette
I componenti preconfigurati non vengono installati
  • Controllare i log del cluster: ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
  • Verifica lo stato dei componenti aggiuntivi: ibmcloud ks cluster addon ls --cluster CLUSTER_NAME
  • Controlla i registri dell'operatore nella console dell' OpenShift

Per ulteriori indicazioni sulla risoluzione dei problemi, consultare la sezione " Risoluzione dei problemi nella virtualizzazione di OpenShift".