Criação de um cluster do Serviço de Virtualização do OpenShift

Nuvem Privada Virtual 4.21 e mais tarde Apenas nós de trabalho em bare metal Apenas RHCOS

Crie um cluster do Serviço de Virtualização do OpenShift com componentes pré-configurados para executar máquinas virtuais em Red Hat OpenShift on IBM Cloud.

Objetivos

Neste tutorial, você irá:

  • Prepare sua infraestrutura de VPC para um cluster do Serviço de Virtualização
  • Criar um cluster do Serviço de Virtualização usando o console
  • Verifique se os componentes pré-configurados estão instalados corretamente
  • Acesse a interface de virtualização do OpenShift

Antes de Iniciar

Permissões necessárias

Todos os usuários precisam das seguintes permissões, independentemente da interface utilizada:

  • Função de operador para IBM Cloud Kubernetes Service
  • Função de Editor ou Administrador para os Serviços de Infraestrutura da VPC

Ferramentas necessárias para usuários do console

Ferramentas necessárias para usuários da CLI

Crie ou verifique a configuração da sua VPC

Antes de criar um cluster do Serviço de Virtualização, verifique se a sua infraestrutura de VPC atende aos seguintes requisitos. Se você não tiver os recursos necessários, crie-os.

Requisitos de infraestrutura da VPC

A configuração da sua VPC deve incluir:

VPC
Uma VPC em uma das regiões compatíveis: Dallas (us-south), Washington, D.C. (us-east), Toronto (ca-tor), Montreal (ca-mon) ou Frankfurt (eu-de).
Subnets
Pelo menos uma sub-rede em cada zona na qual você deseja implantar nós de trabalho.
  • Para garantir alta disponibilidade, crie sub-redes em pelo menos três zonas para um cluster multizona
  • Cada sub-rede deve ter endereços IP suficientes (recomenda-se 256)
  • Não utilize os seguintes intervalos reservados: 172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16 e 172.20.0.0/16
Capacidade de hardware
As versões de nós de trabalho bare metal devem estar disponíveis nas zonas selecionadas.
  • Procure por versões cujo nome termine em d, o que indica que é necessário um armazenamento NVMe local para o Data Foundation do OpenShift
  • Verifique se as versões são compatíveis com o Serviço de Virtualização, verificando a presença da tag openshift-vs

Não exclua as sub-redes que você anexa ao seu cluster durante a criação do cluster ou ao incluir nós do trabalhador em uma zona. Se você excluir uma sub-rede do VPC que o seu cluster usou, qualquer balanceador de carga que use os endereços IP da sub-rede poderá ter problemas e poderá não ser possível criar novos balanceadores de carga.

Se você não tiver a infraestrutura de VPC necessária, siga as etapas a seguir para criá-la.

Criação de recursos da VPC pelo console

Se você não tiver a infraestrutura de VPC necessária, crie-a pelo console.

  1. Crie uma VPC na região em que deseja criar o cluster.

  2. Crie sub-redes em cada zona onde deseja implantar nós de trabalho.

  3. Verifique a capacidade de bare metal nas zonas selecionadas, consultando as opções disponíveis ao criar seu cluster na próxima etapa.

Criação de recursos da VPC pela CLI

Se você não tiver a infraestrutura de VPC necessária, crie-a pela CLI.

  1. Crie uma VPC na região em que deseja criar o cluster.

  2. Crie sub-redes em cada zona onde deseja implantar nós de trabalho.

  3. Verifique se há capacidade de bare metal disponível nas zonas selecionadas.

    ibmcloud ks flavors --zone ZONE --provider vpc-gen2 | grep metal
    

    Procure por versões “bare metal” cujos nomes terminem em d, o que indica a necessidade de armazenamento NVMe local para a Data Foundation do OpenShift. Para verificar se uma versão específica é compatível com o Serviço de Virtualização, execute o comando ibmcloud ks flavor get --flavor FLAVOR --zone ZONE --provider vpc-gen2 e verifique se a tag openshift-vs aparece na saída. Para obter uma lista completa dos formatos compatíveis, consulte Tipos de nós de trabalho.

Criar um cluster do Serviço de Virtualização

Você pode criar um cluster do Serviço de Virtualização usando o console.

Criação de um cluster pelo console

  1. No console do IBM Cloud, acesse Infraestrutura > Virtualização do OpenShift.

  2. Clique em Criar cluster.

  3. Verifique as configurações pré-definidas do cluster:

    As seguintes configurações são definidas automaticamente para os clusters do Serviço de Virtualização d OpenShift e e não podem ser alteradas:

    • Orquestrador: Red Hat OpenShift on IBM Cloud
    • Infraestrutura: VPC
    • Tipo de máquina: Bare metal
    • Sistema operacional: Red Hat CoreOS (RHCOS)
    • Plug-in de rede: Open Virtual Network (OVN - Kubernetes )
  4. Selecione a versão do “ OpenShift ”:

    OpenShift A virtualização requer a versão 4.21 ou posterior. A versão mais recente compatível é selecionada automaticamente.

  5. Configurar integrações de virtualização:

    Amplie seu cluster com componentes-chave de virtualização. Essas integrações são estabelecidas assim que o provisionamento do cluster é concluído.

    OpenShift Virtualization Operator
    Obrigatório. Configurado automaticamente com as configurações padrão. Cria e mantém uma implementação de virtualização do OpenShift.
Gerenciamento Avançado de Clusters (ACM)

Opcional. Configure este cluster como o cluster central do ACM para controlar e monitorar outros clusters do Kubernetes.

  • Plano: ACM para virtualização
  • Clusters gerenciados: importar mais tarde
  • Recuperação de desastres: Para a recuperação de desastres, instale o ODF em um cluster gerenciado separado
OpenShift Fundação de Dados (ODF)

Recomendado. Oferece armazenamento persistente portátil e escalável, definido por software, nos formatos de arquivo, bloco e objeto, para suas cargas de trabalho em contêineres. Configurado com as configurações padrão.

  • Versão: A mais recente disponível
  • Plano: Avançado
  • Tipo de armazenamento: Armazenamento local
  • Perfil de recursos: Desempenho (padrão, recomendado para cargas de trabalho de virtualização)
File Storage for VPC
Beta: Alternativa ao ODF. Oferece armazenamento de arquivos com suporte da infraestrutura VPC.

É necessário selecionar pelo menos uma opção de armazenamento (ODF ou File Storage for VPC ) para provisionar um cluster do Serviço de Virtualização.

  1. Selecione sua nuvem privada virtual:

    Escolha uma VPC existente ou crie uma nova. Se não houver nenhuma VPC disponível, você precisará criar uma antes de continuar.

  2. Configurar a localização:

    Escolha suas zonas do trabalhador e configure suas sub-redes. Selecione as zonas nas quais você deseja implantar os nós de trabalho (pelo menos 3 zonas para garantir alta disponibilidade). Para cada zona selecionada, você pode editar a sub-rede selecionada automaticamente, conforme necessário.

  3. Configure o pool de workers:

    Configure um conjunto de trabalhadores com o tipo e o número de nós do trabalhador que você deseja para executar a sua primeira carga de trabalho.

    Tipo
    Selecione uma configuração de bare metal compatível com armazenamento NVMe local (por exemplo, bx2d.metal.96x384).

    Estão disponíveis apenas os sabores “bare metal” com a tag “ openshift-vs ”. Essas versões incluem o armazenamento NVMe local necessário para a Data Foundation d OpenShift.

    Nós do trabalhador por zona
    Especifique o número de nós de trabalho por zona (recomenda-se um mínimo de 3 para alta disponibilidade).
Criptografia do conjunto de trabalhadores

Opcional. Gerencie a criptografia dos nós do trabalhador ao ativar um provedor de serviço de gerenciamento de chave (KMS) no nível do conjunto de trabalhadores.

  • Selecione a chave raiz por instância
  • Escolha um CRN de chave raiz para criptografia
  1. Configurar a rede:
Plug-in de rede

A Rede Virtual Aberta (OVN - Kubernetes ) é configurada automaticamente e não pode ser alterada.

OVN ( Kubernetes ) oferece uma rede virtual avançada e distribuída, com suporte nativo a switches lógicos, roteadores e políticas de segurança.

Configurações de rede
Configure a comunicação de rede com o mestre.
  • Endpoints privados e públicos: A comunicação com o servidor principal está acessível pela internet tanto para sua rede privada quanto para a pública (padrão)
  • Apenas ponto de extremidade privado: a comunicação é estabelecida de forma segura com usuários autorizados do cluster em sua rede privada, nos serviços d IBM Cloud ou por meio de uma conexão VPN da VPC
Registro interno

Armazene imagens no registro interno do cluster com IBM Cloud Object Storage. Um depósito COS (Cloud Object Storage) será criado automaticamente para o registro interno do seu cluster.

  • Selecione uma instância existente do Cloud Object Storage ou crie uma nova
  1. Configurar as opções de segurança:
Proteção do tráfego de saída

Opcional. Proteja o tráfego de rede ativando apenas a conectividade necessária para operar o cluster e impedir o acesso à Internet pública.

Essa configuração está desativada por padrão para clusters do Serviço de Virtualização.

Criptografia de cluster
Opcional. Ative um provedor de serviço de gerenciamento de chaves (KMS) para criptografar os segredos em seu cluster.
  • Selecione a chave raiz por instância
  • Escolha um CRN de chave raiz para criptografia
Ingress secrets management
Optional. Register an IBM Cloud Secrets Manager instance to the cluster for managing ingress subdomain certificates and secrets.

Service authorization is required to allow OpenShift to communicate with Secrets Manager. Click Authorize now to create a policy scoped to all resources in this account, or go to IAM to create a policy with custom scoping.

VPC security groups
Optional. Provide up to four custom security groups to apply to all worker nodes on the VPC cluster instead of the default VPC security group. The default VPC security group will not be applied.
  1. Configurar os detalhes do cluster:
**Cluster name**
:   Enter a unique name for your cluster (e.g., `my-vs-cluster`).

**Resource group**
:   Select the resource group where you want to create the cluster.

**Tags**
:   Optional. Add tags to organize and manage your cluster resources.
  1. Consulte a seção “Integrações ”:
Get more from your cluster by connecting integrations. Verify that the OpenShift Virtualization operator and any selected add-ons (ACM, ODF, or File Storage) are listed.
  1. Verifique o resumo e o custo estimado:
The summary shows:
- Number of worker nodes and their configuration
- Operating system (RHCOS)
- ROVE license fee
- Total estimated monthly cost

Additional charges for networking and bandwidth might apply. Estimate does not include usage-based charges.
{: note}
  1. Clique em “Criar” para provisionar seu cluster.

  2. Acompanhe o andamento da criação do cluster no console do IBM Cloud. Normalmente, a configuração do cluster leva de 30 a 45 minutos.

Verifique o cluster e os componentes pré-configurados

Depois que o cluster for criado, verifique se ele está funcionando corretamente e se os componentes pré-configurados estão instalados. Use as verificações pelo console para confirmar se o cluster e os operadores estão disponíveis na interface do usuário.

Acesse o cluster pelo console

  1. No console do IBM Cloud, acesse OpenShift > Clusters.

  2. Clique no nome do seu cluster para ver os detalhes.

  3. Verifique se o estado do cluster está em “Normal” e se o status do mestre está em “Pronto ”.

  4. Clique no console da web OpenShift para acessar a interface do cluster.

  5. Opcional: para usar a CLI, clique em Ações > Conectar via CLI para obter instruções.

Acesse o cluster pela CLI

  1. Configure sua CLI para usar o cluster:

    ibmcloud ks cluster config --cluster CLUSTER_NAME --admin
    
  2. Verificar o acesso ao cluster:

    oc get nodes
    

Verifique a virtualização do OpenShift a partir do console

  1. No console da web do OpenShift, acesse Ecosystem > Operadores instalados.

  2. Verifique se o operador de virtualização “ OpenShift ” apresenta o status “Succeeded ”. Talvez seja necessário selecionar “Mostrar projetos padrão ” para visualizar o projeto openshift-cnv.

  3. Na barra de navegação à esquerda do console da web do OpenShift, clique em Virtualização.

  4. Verifique se as páginas de virtualização carregam sem solicitar a instalação de operadores adicionais.

Verificar a virtualização do OpenShift a partir da CLI

  1. Verifique o Operador de Virtualização do OpenShift:

    oc get csv -n openshift-cnv
    

    Acesse kubevirt-hyperconverged-operator com PHASE: Succeeded.

  2. Verifique o recurso HyperConverged:

    oc get hyperconverged -n openshift-cnv
    

    O comando PHASE deve exibir Deployed``.

  3. Verificar os pods de virtualização:

    oc get pods -n openshift-cnv
    

    Todos os pods devem estar no estado " Running " ou " Completed ".

Acesse a interface de virtualização do OpenShift

Acesso pelo console

  1. No console do IBM Cloud, acesse OpenShift > Clusters.

  2. Clique no nome do cluster.

  3. Clique no console da web OpenShift para abrir a interface do cluster.

  4. Na barra de navegação à esquerda, clique em Virtualização para acessar a interface de gerenciamento de máquinas virtuais.

  5. Explore as opções disponíveis:

    • Visão geral: Painel que exibe as estatísticas d VM
    • Máquinas virtuais: listar e gerenciar máquinas virtuais
    • Modelos: Modelos pré-configurados do VM
    • Tipos de instância: Configurações de dimensionamento do VM
    • Preferências: configurações de preferências do VM

Acesso pela CLI

  1. Baixe o console “ OpenShift ” URL:

    ibmcloud ks cluster get --cluster $CLUSTER_NAME | grep "Public Service Endpoint URL"
    
  2. Faça login no console da web do OpenShift usando suas credenciais do IBM Cloud.

  3. Na barra de navegação à esquerda, clique em Virtualização para acessar a interface de gerenciamento de máquinas virtuais.

  4. Explore as opções disponíveis:

    • Visão geral: Painel que exibe as estatísticas d VM
    • Máquinas virtuais: listar e gerenciar máquinas virtuais
    • Modelos: Modelos pré-configurados do VM
    • Tipos de instância: Configurações de dimensionamento do VM
    • Preferências: configurações de preferências do VM

Próximas etapas

Agora que seu cluster do Serviço de Virtualização está pronto:

Resolução de problemas

Se você encontrar problemas durante a criação do cluster:

A criação do cluster falha devido a um erro de capacidade
A capacidade de bare metal pode não estar disponível na zona selecionada. Experimente uma zona diferente ou entre em contato com o suporte do IBM Cloud.
Os nós de trabalho não conseguem ser provisionados
  • Verifique se sua VPC e suas sub-redes estão configuradas corretamente
  • Verifique se há endereços IP suficientes nas suas sub-redes
  • Verifique se suas permissões de IAM estão corretas
Componentes pré-configurados não estão sendo instalados
  • Verifique os logs do cluster: ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
  • Verificar o status do complemento: ibmcloud ks cluster addon ls --cluster CLUSTER_NAME
  • Verifique os registros do operador na consola do OpenShift

Para obter mais orientações sobre solução de problemas, consulte " Solução de problemas na virtualização do OpenShift".