建立 OpenShift 虛擬化服務叢集

虛擬私有雲 4.21 後來 僅限裸機工作節點 僅限 RHCOS

建立一個包含預先設定元件的 OpenShift 虛擬化服務叢集,以便在 Red Hat OpenShift on IBM Cloud 上執行虛擬機器。

目標

在本指導教學中,您將會:

  • 為虛擬化服務叢集做好 VPC 基礎架構的準備
  • 使用控制台建立虛擬化服務叢集
  • 確認預先設定的元件已正確安裝
  • 存取「OpenShift」虛擬化介面

開始之前

所需許可權

無論使用何種介面,所有使用者均需具備以下權限:

  • 操作員角色適用於 IBM Cloud Kubernetes Service
  • VPC 基礎架構服務的編輯者管理員角色

主機版使用者所需的工具

CLI 使用者所需的工具

建立或驗證您的 VPC 設定

在建立虛擬化服務叢集之前,請確認您的 VPC 基礎架構符合以下要求。 如果你沒有所需的資源,那就自己創造吧。

VPC 基礎架構需求

您的 VPC 設定必須包含:

VPC
位於以下任一受支援區域的 VPC:達拉斯 (us-south)、華盛頓特區 (us-east)、多倫多 (ca-tor)、蒙特婁 (ca-mon) 或法蘭克福 (eu-de)。
子網路
在您欲部署工作節點的每個區域中,至少需有一個子網。
  • 為了確保高可用性,請在至少 3 個區域中建立子網,以建立多區域叢集
  • 每個子網必須擁有足夠的 IP 位址(建議為 256 個)
  • 請勿使用以下保留範圍:172.16.0.0/16172.18.0.0/16172.19.0.0/16 以及 172.20.0.0/16
裸機容量
您所選的區域中必須提供裸機工作節點類型。
  • 請尋找以 d`` 結尾的版本,這表示需要本地 NVMe 儲存裝置來支援 OpenShift Data Foundation
  • 請檢查是否具有「openshift-vs」標籤,以確認該版本是否支援虛擬化服務

請勿刪除在建立叢集時,或在某個區域中新增工作節點時,所附加至叢集的子網。 如果您刪除了叢集所使用的 VPC 子網,任何使用該子網 IP 位址的負載平衡器都可能會出現問題,且您可能無法建立新的負載平衡器。

如果您尚未具備所需的 VPC 基礎架構,請按照以下步驟進行建立。

透過控制台建立 VPC 資源

如果您尚未具備所需的 VPC 基礎架構,請透過控制台建立。

  1. 在您要建立叢集的區域中 建立一個 VPC

  2. 在您打算部署工作節點的每個區域中 建立子網

  3. 請在下一步建立叢集時,查看可用的規格選項,以確認您所選區域中的裸機容量。

透過 CLI 建立 VPC 資源

如果您尚未具備所需的 VPC 基礎架構,請透過 CLI 建立。

  1. 在您要建立叢集的區域中 建立一個 VPC

  2. 在您打算部署工作節點的每個區域中 建立子網

  3. 請確認您所選的區域中是否有裸機容量可用。

    ibmcloud ks flavors --zone ZONE --provider vpc-gen2 | grep metal
    

    請尋找以 d 結尾的裸機版本,這表示 OpenShift Data Foundation 需要本地 NVMe 儲存裝置。 若要確認特定版本是否支援虛擬化服務,請執行指令碼 ibmcloud ks flavor get --flavor FLAVOR --zone ZONE --provider vpc-gen2 ,並在輸出結果中檢查是否出現 openshift-vs 標籤。 如需查看支援的規格完整清單,請參閱「Worker 節點規格」。

建立虛擬化服務叢集

您可以透過控制台建立虛擬化服務叢集。

從主控台建立叢集

  1. 在 IBM Cloud 控制台中,請導航至「基礎架構」>「OpenShift 虛擬化」。

  2. 按一下建立叢集

  3. 檢視預先設定的叢集設定:

    以下設定會自動為 OpenShift 虛擬化服務叢集進行配置,且無法變更:

    • 編排者:Red Hat OpenShift on IBM Cloud
    • 基礎架構:VPC
    • 機器類型:裸機
    • 作業系統:Red Hat CoreOS (RHCOS)
    • 網路插件:Open Virtual Network (OVN- Kubernetes )
  4. 請選擇「OpenShift」的版本

    OpenShift 虛擬化功能需使用 4.21 或更新版本。 系統會自動選取最新支援的版本。

  5. 設定虛擬化整合

    透過金鑰虛擬化元件擴充您的叢集。 一旦叢集佈建完成,這些整合就會建立連線。

    OpenShift 虛擬化操作員
    必要。 已根據預設設定自動完成配置。 建立並維護 OpenShift 虛擬化部署。
進階叢集管理 (ACM)

選用。 將此叢集設定為 ACM 樞紐叢集,用以控制和監控其他 Kubernetes 叢集。

  • 計畫:虛擬化領域的 ACM
  • 受管叢集:稍後匯入
  • 災難復原:若要進行災難復原,請將 ODF 安裝在另一個受管理的叢集上
OpenShift 資料基礎架構 (ODF)

建議使用。 為您的容器工作負載提供可攜式且可擴展的軟體定義型檔案、區塊及物件持久性儲存解決方案。 已採用預設設定進行配置。

  • 版本:最新版本
  • 方案:進階
  • 儲存類型:本地儲存
  • 資源設定檔:效能(預設,建議用於虛擬化工作負載)
File Storage for VPC
Beta:ODF 的替代方案。 提供由 VPC 基礎架構支援的檔案儲存服務。

您必須至少選取一個儲存選項(ODF 或 File Storage for VPC ),才能為虛擬化服務叢集進行配置。

  1. 請選擇您的虛擬私有雲

    選擇現有的 VPC 或建立新的 VPC。 如果沒有可用的 VPC,您需要先建立一個,然後才能繼續。

  2. 設定位置

    選擇工作者區域並配置子網路。 請選擇您要部署工作節點的區域 (為確保高可用性,至少需選擇 3 個區域)。 針對每個選定的區域,您可以根據需要編輯系統自動選取的子網

  3. 設定工作執行緒池

    以您想要執行第一個工作量的工作程式節點特性和數量設定工作程式儲存區。

    特性
    請選擇具備本地 NVMe 儲存空間且受支援的裸機版本(例如:bx2d.metal.96x384 )。

    目前僅提供標有 openshift-vs 標籤的裸金屬口味。 這些版本包含 OpenShift Data Foundation所需的本地 NVMe 儲存裝置。

    每個區域的工作者節點數
    請指定每個區域的工作節點數量(為確保高可用性,建議至少設定為 3)。
工作者儲存區加密

選用。 在工作者節點儲存區層次啟用金鑰管理服務 (KMS) 提供者,以管理工作者節點的加密。

  • 依執行個體選取根金鑰
  • 選擇一個用於加密的根金鑰 CRN
  1. 設定網路
網路外掛程式

開放虛擬網路 (OVN- Kubernetes ) 會自動進行設定,且無法變更。

OVN- Kubernetes 提供先進的分散式虛擬網路解決方案,原生支援邏輯交換器、路由器及安全政策。

網路設定
設定與主控節點的網路通訊。
  • 私有與公有端點皆可:可透過網際網路從您的私有網路和公有網路(預設)與主伺服器進行通訊
  • 僅限私有端點:系統會透過安全方式,與您私有網路中的授權叢集使用者、IBM Cloud 服務,或透過 VPC VPN 連線建立通訊
內部登錄

使用 IBM Cloud Object Storage 將映像檔儲存在叢集內部登錄中。 系統會自動為叢集的內部登錄建立 COS 儲存區。

  • 選擇現有的 Cloud Object Storage 實例,或建立一個新的實例
  1. 設定安全性設定:
出埠資料流量保護

選用。 透過僅啟用叢集運作所需的連線,並防止存取公用網路來保護網路資料流量。

此設定在虛擬化服務叢集中預設為停用狀態。

叢集加密
選用。 啟用金鑰管理服務 (KMS) 提供者以加密叢集中的密鑰。
  • 依執行個體選取根金鑰
  • 選擇一個用於加密的根金鑰 CRN
Ingress secrets management
Optional. Register an IBM Cloud Secrets Manager instance to the cluster for managing ingress subdomain certificates and secrets.

Service authorization is required to allow OpenShift to communicate with Secrets Manager. Click Authorize now to create a policy scoped to all resources in this account, or go to IAM to create a policy with custom scoping.

VPC security groups
Optional. Provide up to four custom security groups to apply to all worker nodes on the VPC cluster instead of the default VPC security group. The default VPC security group will not be applied.
  1. 設定叢集詳細資訊
**Cluster name**
:   Enter a unique name for your cluster (e.g., `my-vs-cluster`).

**Resource group**
:   Select the resource group where you want to create the cluster.

**Tags**
:   Optional. Add tags to organize and manage your cluster resources.
  1. 請參閱「整合」一節:
Get more from your cluster by connecting integrations. Verify that the OpenShift Virtualization operator and any selected add-ons (ACM, ODF, or File Storage) are listed.
  1. 檢視摘要與預估費用:
The summary shows:
- Number of worker nodes and their configuration
- Operating system (RHCOS)
- ROVE license fee
- Total estimated monthly cost

Additional charges for networking and bandwidth might apply. Estimate does not include usage-based charges.
{: note}
  1. 按一下「建立」以配置您的叢集。

  2. 請在 IBM Cloud 控制台中監控叢集建立的進度。 該叢集的配置通常需要 30 至 45 分鐘。

驗證叢集及預先設定的元件

建立叢集後,請確認其運作正常,並確認預先設定的元件已安裝完畢。 請使用基於主控台的檢查,以確認叢集和操作員在使用者介面中是否可用。

從主控台存取叢集

  1. 在 IBM Cloud 控制台中,導航至 OpenShift > 叢集

  2. 點擊您的叢集名稱以查看詳細資訊。

  3. 請確認叢集狀態顯示為「正常」,且主節點狀態顯示為「就緒」。

  4. 點擊 OpenShift 網頁控制台,以存取叢集介面。

  5. (可選):若要使用 CLI,請按一下「動作」>「透過 CLI 連線」以查看操作說明。

透過命令列介面 (CLI) 存取叢集

  1. 設定您的 CLI 以使用該叢集:

    ibmcloud ks cluster config --cluster CLUSTER_NAME --admin
    
  2. 驗證叢集存取權限:

    oc get nodes
    

從主控台驗證 OpenShift 虛擬化功能

  1. 在 OpenShift 網頁控制台中,請導航至「生態系統」>「已安裝的操作員」。

  2. 請確認「OpenShift 虛擬化」運算子的狀態顯示為「成功了」。 您可能需要選取「顯示預設專案」,才能看到 openshift-cnv 專案。

  3. 在 OpenShift 網頁控制台的左側導覽列中,請按一下「虛擬化」。

  4. 請確認「虛擬化」頁面載入時,不會出現要求安裝額外操作員的提示。

透過命令列介面 (CLI) 驗證 OpenShift 虛擬化功能

  1. 請檢查 OpenShift 虛擬化操作員:

    oc get csv -n openshift-cnv
    

    請透過 PHASE: Succeeded 聯絡 kubevirt-hyperconverged-operator

  2. 驗證 HyperConverged 資源:

    oc get hyperconverged -n openshift-cnv
    

    PHASE 應顯示 Deployed

  3. 檢查虛擬化 Pod:

    oc get pods -n openshift-cnv
    

    所有 Pod 應處於「Running」或「Completed」狀態。

存取「OpenShift」虛擬化介面

從主控台存取

  1. 在 IBM Cloud 控制台中,導航至 OpenShift > 叢集

  2. 請點擊您的叢集名稱。

  3. 點擊 OpenShift 網頁控制台,以開啟叢集介面。

  4. 在左側導覽列中,點選「虛擬化」以進入虛擬機器管理介面。

  5. 探索可用的選項:

    • 概覽:顯示 VM 統計資料的儀表板
    • 虛擬機器:列出與管理虛擬機器
    • 範本:預先設定的 VM 範本
    • 執行個體類型:VM 規格配置
    • 偏好設定:VM 偏好設定

透過命令列介面存取

  1. 立即取得 OpenShift 主機 URL:

    ibmcloud ks cluster get --cluster $CLUSTER_NAME | grep "Public Service Endpoint URL"
    
  2. 請使用您的 IBM Cloud 帳戶憑證登入 OpenShift 網頁控制台。

  3. 在左側導覽列中,點選「虛擬化」以進入虛擬機器管理介面。

  4. 探索可用的選項:

    • 概覽:顯示 VM 統計資料的儀表板
    • 虛擬機器:列出與管理虛擬機器
    • 範本:預先設定的 VM 範本
    • 執行個體類型:VM 規格配置
    • 偏好設定:VM 偏好設定

下一步

既然您的虛擬化服務叢集已準備就緒:

疑難排解

若在建立叢集時遇到問題:

建立叢集時發生容量錯誤
您所選的區域可能不提供裸機容量。 請嘗試其他區域,或聯絡 IBM Cloud 技術支援。
工作節點無法完成配置
  • 請確認您的 VPC 和子網已正確設定
  • 請確認您的子網中是否有足夠的 IP 位址
  • 請確保您的 IAM 權限設定正確
預先設定的元件無法安裝
  • 檢查叢集日誌:ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
  • 確認附加元件狀態:ibmcloud ks cluster addon ls --cluster CLUSTER_NAME
  • 在 OpenShift 控制台中檢視操作員日誌

如需更多疑難排解指引,請參閱 《 OpenShift 虛擬化疑難排解》