Criando clusters Satellite

Satellite

É possível criar clusters Red Hat® OpenShift® on IBM Cloud® em um local do IBM Cloud Satellite® e usar os hosts da própria infraestrutura que você incluiu em seu local como os nós do trabalhador para o cluster.

Pré-requisitos

Antes de criar clusters em IBM Cloud Satellite, você deve primeiro configurar um local.

  1. Revise os componentes do IBM Cloud Satellite e o guia de planejamento de localização.

  2. Revise o limitações do cluster do Satellite..

  3. Certifique-se de que você tenha a função de acesso de administrador ou de criador de cluster Satellite no IAM. Para obter mais informações, consulte Funções de acesso à plataforma e ao serviço do IAM

  4. Prepare-se para criar a localização do seu IBM Cloud Satellite. Escolha dentre uma das opções a seguir. Note que o suporte para criar automaticamente um local ativado para Red Hat CoreOS com Schematics atualmente não está disponível. Se você deseja criar um local ativado para Red Hat CoreOS, consulte Criando manualmente um local.

    • É possível fornecer automaticamente os hosts para a sua localização. Com essa opção, você cria uma função customizada, ou ID de serviço, com suas credenciais do provedor de nuvem. Este ID de serviço é usado para fornecer automaticamente máquinas virtuais em seu provedor de nuvem. Uma vez que as VMs são provisionadas e anexadas ao seu local, é possível atribuí-las ao plano de controle do IBM Cloud Satellite ou aos serviços de nuvem que deseja usar. Para começar, consulte Automatizando seu local configurado com um modelo do Schematics.
    • É possível fornecer manualmente os hosts em seu data center no local ou em uma nuvem pública. Se você optar por fornecer manualmente os hosts para o seu local, certifique-se de que seus hosts atendem ao requisitos mínimos e que você permite o acesso necessário à rede de saída.
  5. Crie um local do IBM Cloud Satellite.

  6. Conecte seus hosts com a sua localização e configure seu plano de controle de localização.

  7. Conecte pelo menos 3 hosts adicionais com sua localização para usar como nós do trabalhador para o seu cluster Red Hat OpenShift on IBM Cloud.

  8. Certifique-se de que o local selecionado esteja funcional e em um estado Normal antes de criar um cluster.

Criando clusters Satellite no console

Use o console da IBM Cloud para criar seus clusters Red Hat OpenShift em sua infraestrutura do Satellite.

No console, clique em Criar. Em seguida, revise as seguintes seções para configurar seu cluster.

Infraestrutura
Selecione Satellite.
Local
Selecione o Grupo de recursos e o local doSatellite no qual você deseja criar o cluster.

Em locais ativados para o RHCOS, quando você deseja incluir conjuntos de trabalhadores em seu cluster, é possível usar os hosts RHCOS ou RHEL. Certifique-se de anexar hosts ao sistema operacional que você deseja usar para o seu local antes de designá-los a um conjunto de trabalhadores.

Topologia de infraestrutura
  • Altamente disponível: Escolha esta opção para a maioria dos casos de uso. Crie pelo menos 3 nós do trabalhador para alta disponibilidade
  • Réplica única: os clusters de nó único são recomendados apenas em circunstâncias específicas e devem ser usados apenas em locais de borda restritos por recursos que tenham vários locais redundantes executando a mesma carga de trabalho. Se você estiver executando seu cluster do Red Hat OpenShift on IBM Cloud em uma infraestrutura do Satellite em um local de borda restrito por recursos remotos com recursos limitados, como um pequeno data center em uma torre móvel, executar um plano de dados com uma impressão de pé menor pode ser benéfico para sua configuração. Embora os clusters típicos do Red Hat OpenShift on IBM Cloud requeiram pelo menos três nós do trabalhador para alta disponibilidade, você tem a opção de criar um cluster que executa um único nó do trabalhador. Os clusters de nódulo único possuem várias limitações e devem ser usados apenas em circunstâncias específicas. Clusters de nódulo simples carecem de alta disponibilidade. Ao provisionar um cluster de único nó, você aceita que você é mais propenso a experimentar downtime e interrupções na sua carga de trabalho. Os clusters de nó único devem ser executados em um local do Satellite com CoreOS ativado. Os hosts de avião de controle em sua localização e o host que você atribui ao seu cluster de nós único devem executar os sistemas operacionais RHEL 8 ou RHCOS. Suportado apenas para clusters do Satellite que executam a versão 4.11 ou mais recente. Consulte a seção Limitações para obter mais informações.
Conjunto de trabalhadores padrão
Configure os detalhes para o seu conjunto de trabalhadores padrão
  • Sistema operacional do host: Selecione o sistema operacional dos hosts que você deseja usar no conjunto de workers padrão do seu cluster. Em locais ativados para o Red Hat CoreOS, é possível usar os seus hosts RHCOS ou RHEL.
  • Zonas do pool de trabalhadores que o Satellite utiliza para distribuir uniformemente os hosts entre as zonas, que representam as zonas do seu provedor de infraestrutura subjacente. Geralmente, crie seu conjunto de trabalhadores em três zonas para alta disponibilidade.
  • vCPU, memória (GB) e número de nós de trabalho por zona: solicite os recursos com os quais deseja criar o pool de nós de trabalho. O Satellite pode atribuir automaticamente os hosts disponíveis ao pool de nós de trabalho para atender à sua solicitação. Geralmente, selecione pelo menos um nó do trabalhador por zona para um total de três nós do trabalhador no seu cluster.
Versão do OpenShift
Selecione a sua versão do cluster Escolha a versão padrão ou especifique uma versão suportada diferente.
Licença do OpenShift Container Platform (OCP)
Todos os clusters de usuários em sua instância do Satellite são instalados com o OpenShift Container Platform, o que implica no pagamento de uma taxa de licenciamento disponível em Red Hat. No entanto, você pode utilizar sua própria licença do OpenShift Container Platform para clusters criados com sua infraestrutura local ou para clusters criados localmente por meio dos Paks do IBM Cloud. Os clusters de serviços, que são a plataforma subjacente para todos os serviços IBM Cloud, são criados por serviços como o Key Protect ou IBM Cloud Object Storage e não requerem uma licença.
  • Aplicar minha autorização do Cloud Pak: selecione essa opção para aplicar sua autorização do Cloud Pak ao conjunto de trabalhadores padrão. As autorizações do Cloud Pak são aplicadas no nível do conjunto de trabalhadores. Não exceda a sua autorização. Lembre-se de que as suas autorizações do OpenShift Container Platform podem ser usadas com outros provedores em nuvem ou em outros ambientes. Para evitar problemas de cobrança posteriormente, certifique-se de usar apenas o que você tem direito a usar. Por exemplo, talvez você tenha uma autorização das licenças OCP para dois nós do trabalhador de quatro CPUs e 16 GB de memória e crie esse conjunto de trabalhadores com dois nós do trabalhador de quatro CPUs e 16 GB de memória. Você usou toda a sua titularidade e não pode usar a mesma titularidade para outros conjuntos de trabalhadores, provedores de nuvem ou ambientes.
  • Comprar uma licença: Compre uma nova licença do OpenShift Container Platform para o conjunto de trabalhadores padrão.. Essa opção é aplicada no nível do conjunto de trabalhadores Ao criar conjuntos de trabalhadores adicionais, você deve comprar licenças adicionais.
  • Gerencie com o Red Hat OpenShift Cluster Manager: especifique uma autorização de OCP existente para os nós do trabalhador nesse cluster, fornecendo seu segredo de extração da conta do Red Hat® como um arquivo ou no formato JSON bruto. O cluster também usa esse segredo de extração para fazer download de imagens do Red Hat OpenShift de sua própria conta do Red Hat. Essa opção é aplicada no nível do cluster
Satellite Config
Decida se deseja ativar o acesso de administrador de cluster para a configuração do Satellite. Se você não conceder o acesso do Satellite Config, não será possível usar a funcionalidade do Satellite Config posteriormente para visualizar ou implementar recursos do Kubernetes para os seus clusters. Para ativar o acesso posteriormente, é possível criar funções do RBAC customizadas para o Satellite Config.
Criptografia
Ative a criptografia de dados com um serviço de gerenciamento de chave (KMS) para criptografar segredos e outras informações confidenciais no cluster. Também é possível ativar KMS posteriormente.
Gerenciamento de segredos de ingresso
IBM Cloud Secrets Manager gerencia centralmente os certificados de subdomínio do Ingress e outros segredos em seu cluster. É possível escolher registrar uma instância do Secrets Manager no cluster durante o processo de criação do cluster. Também é possível especificar um grupo de segredos que pode ser usado para controlar o acesso aos segredos em seu cluster Ambas as opções podem ser configuradas ou alteradas após a criação do cluster.
Detalhes de clusters
Dê um nome ao seu cluster e insira qualquer IBM Cloud tags que você deseja associar ao seu recurso em nuvem. O nome do cluster deve iniciar com uma letra, pode conter letras, números e hífen (-) e deve ter 35 caracteres ou menos.

Se você não tiver nenhum host disponível e correspondente em seu local do Satellite, o cluster ainda será criado, mas entrará em um estado de Aviso. Anexe hosts ao seu local do Satellite para que eles possam ser designados como nós do trabalhador para o conjunto de trabalhadores. Se os hosts não forem designados automaticamente, também será possível designar hosts do Satellite manualmente para o seu cluster. Certifique-se de que os hosts sejam designados como nós do trabalhador em cada zona do seu conjunto de trabalhadores padrão.

Se você tiver hosts de localização com conectividade de rede apenas privada ou usar os hosts da Amazon Web Services, do Google Cloud Platform ou do Microsoft Azure, conecte-se à rede privada dos hosts, por exemplo, por meio do acesso de VPN, para estabelecer a conexão com o cluster e acessar o console da web do Red Hat OpenShift. Como alternativa, se seus hosts tiverem conectividade de rede pública, será possível testar o acesso ao seu cluster mudando os registros de DNS de seu cluster e de sua localização para usar os endereços IP públicos de seus hosts.

Espere até que seu cluster atinja um estado Normal e, em seguida, acesse seu cluster para acessar o console da web do Red Hat OpenShift ou para executar comandos oc e kubectl por meio da CLI. Ao ter ativado o acesso do Satellite Config, deve-se concluir esta etapa para sincronizar as permissões.

Criando clusters do Satellite por meio da CLI

Use a CLI do Satellite para criar seus clusters Red Hat OpenShift em sua infraestrutura Satellite.

Antes de começar, instale o plug-in da CLI do Satellite.

  1. Conclua as etapas de pré-requisito.

  2. Verifique se o local está em um estado Normal. O local estará em um estado Normal quando você tiver criado com sucesso o plano de controle do Satellite e todos os hosts usados para esse plano estiverem em um estado funcional.

    ibmcloud sat location ls
    

    Saída de exemplo

    Retrieving locations...
    OK
    Name         ID                     Status            Ready   Created      Hosts (used/total)   Managed From   
    mylocation   brhtfum2015a6mgqj16g   normal            yes     4 days ago   3 / 6                Dallas   
    
  3. Crie um cluster do Red Hat OpenShift no seu endereço Satellite. Ao criar o cluster, o cluster mestre é criado automaticamente no seu plano de controle do Satellite.

    • Para garantir que os hosts sejam automaticamente atribuídos como nós de trabalho no conjunto padrão de nós de trabalho do seu cluster, especifique os rótulos desses hosts nas opções --host-label e defina o número de nós de trabalho por zona na opção --workers .
    • Para habilitar o acesso de administrador do cluster para a configuração do Satellite, inclua a opção --enable-admin-agent . Se você não conceder o acesso do Satellite Config, não será possível usar a funcionalidade do Satellite Config posteriormente para visualizar ou implementar recursos do Kubernetes para os seus clusters. Para ativar o acesso posteriormente, é possível criar funções do RBAC customizadas para o Satellite Config.
    • Para obter mais informações sobre as opções desse comando, consulte a documentação de referência da CLI.
    • Você pode criar um cluster de nós único incluindo a opção --infrastructure-topology e especificando o valor single-replica quando criar um cluster Satellite no CLI. Se essa opção não for incluída, o cluster será provisionado com a configuração altamente disponível de três nós do trabalhador por padrão.
    • Para usar sua própria licença do OCP, certifique-se de incluir seu segredo de pull do Red Hat para autorizar o cluster a executar o OCP, seja fazendo o upload do segredo de pull no console ou incluindo a opção --pull-secret no comando ibmcloud oc cluster create satellite.
    • Para aplicar sua autorização do Cloud Pak, certifique-se de incluir a opção --entitlement ocp_entitled.

--operating-system RHEL_9_64|REDHAT_8_64|RHCOS: Opcional. O sistema operacional dos nós do trabalhador em seu cluster. Para obter uma lista dos sistemas operacionais disponíveis por versão do cluster, consulte as informações da versão Red Hat OpenShift on IBM Cloud. Se nenhuma opção for especificada, o sistema operacional padrão que corresponde à versão do cluster será usado

Exemplo de comando `cluster create`.

```sh {: pre}
ibmcloud oc cluster create satellite --location LOCATION --name NAME --pull-secret SECRET --version 4.21_openshift [--enable-admin-agent] [--host-label LABEL ...] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--workers WORKERS-PER-ZONE] [--zone ZONE] [--entitlement ENTITLEMENT]
```
Exemplo de comando `cluster create` usando hosts `RHCOS` e aplicando uma licença `--pull-secret`.
```sh {: pre}
ibmcloud oc cluster create satellite --location LOCATION --name CLUSTER_NAME --pull-secret SECRET --version VERSION --enable-admin-agent --operating-system RHCOS
```
Saída de exemplo

```sh {: screen}
Creating cluster...
OK
Cluster created with ID brkhsd220b6ktv7sjl50
```
  1. Aguarde que o cluster chegue a um estado Aviso. O estado Aviso indica que o cluster mestre está totalmente implementado, mas nenhum nó do trabalhador pôde ser detectado no cluster.

    ibmcloud oc cluster ls
    

    Saída de exemplo

    OK
    Name                ID                     State     Created          Workers   Location           Version                 Resource Group Name   Provider   
    satcluster          brkhsd220b6ktv7sjl50   warning   12 minutes ago   0         mylocation         4.5.23_1525_openshift   Default               satellite  
    
  2. Certifique-se de que os hosts sejam designados como nós do trabalhador ao cluster.

    • Autodesignação: se você tiver incluído --host-labels quando criou o cluster e tiver hosts disponíveis com rótulos correspondentes na sua localização do Satellite, os nós do trabalhador serão designados automaticamente ao cluster. Se você não tiver nenhum host disponível e correspondente, o cluster ainda será criado, mas entrará em um estado de Aviso. Anexe hosts ao seu local do Satellite para que eles possam ser designados como nós do trabalhador para o conjunto de trabalhadores. Se os hosts não forem designados automaticamente, também será possível designar hosts do Satellite manualmente para o seu cluster.
    • Designação manual: designe os hosts do Satellite ao seu cluster. Depois que a autoinicialização dos hosts é bem-sucedida, os hosts funcionam como os nós do trabalhador para que o seu cluster execute as cargas de trabalho do Red Hat OpenShift. Geralmente, designe pelo menos três hosts como nós do trabalhador em seu cluster.
  3. Verifique se o seu cluster atinge um estado normal.

    ibmcloud oc cluster ls
    

    Saída de exemplo

    OK
    Name         ID                     State    Created        Workers   Location     Version                 Resource Group Name   Provider   
    satcluster   brkhsd220b6ktv7sjl50   normal   2 hours ago    3         mylocation   4.3.23_1525_openshift   Default               satellite   
    
  4. Acesse seu cluster para executar comandos oc e kubectl ou acesse o console da web do Red Hat OpenShift. Ao ter ativado o acesso do Satellite Config, deve-se concluir esta etapa para sincronizar as permissões.

Se você tiver hosts de localização com conectividade de rede apenas privada ou usar os hosts da Amazon Web Services, do Google Cloud Platform ou do Microsoft Azure, conecte-se à rede privada dos hosts, por exemplo, por meio do acesso de VPN, para estabelecer a conexão com o cluster e acessar o console da web do Red Hat OpenShift. Como alternativa, se seus hosts tiverem conectividade de rede pública, será possível testar o acesso ao seu cluster mudando os registros de DNS de seu cluster e de sua localização para usar os endereços IP públicos de seus hosts.

Próximas etapas

Acessando seu cluster
Efetue login em seu cluster e verifique se os pods estão funcionando. Para obter mais informações, consulte Acessando Red Hat OpenShift clusters em Satellite.
Configurando o registro interno de imagens
Por padrão, o registro interno não é executado em seu cluster Satellite porque nenhum armazenamento auxiliar é configurado para o registro interno. É possível configurar o registro interno para usar Object Storage. Para obter mais informações, consulte Configurando o registro de imagem interno para clusters do Satellite.
Expondo apps
Existem várias opções para expor apps de forma segura para solicitações de tráfego da rede pública, de recursos que estão conectados à rede privada dos seus hosts ou de recursos na IBM Cloud. Embora essas opções incluam serviços que estão disponíveis nos clusters padrão do Red Hat OpenShift, a implementação desses serviços é diferente nos clusters do Red Hat OpenShift que foram criados na infraestrutura fornecida pelo Satellite. Por exemplo, nenhum serviço de balanceador de carga é criado para o controlador de ingresso do Red Hat OpenShift em seu cluster. Para obter uma lista de opções de exposição de app e etapas para configurá-las, consulte Expondo apps em clusters do Satellite.
Armazenando dados do aplicativo em armazenamento persistente
Ao contrário dos clusters padrão Red Hat OpenShift que são criados em infraestrutura IBM Cloud, seus clusters Satellite não vêm instalados com um driver de armazenamento que fornece classes de armazenamento de Kubernetes que estão prontas para usar com os volumes persistentes de Kubernetes para seus apps. No entanto, é possível instalar o seu próprio driver de armazenamento para configurar seus apps para salvar seus dados em um dispositivo de armazenamento auxiliar. Revise as opções comuns a seguir. Para obter mais informações, consulte Understanding Satellite armazenamento.