创建一个 OpenShift 虚拟化服务集群

虚拟私有云 4.21 后来 仅限裸机工作节点 仅限RHCOS

在 Red Hat OpenShift on IBM Cloud 上创建一个包含预配置组件的 OpenShift 虚拟化服务集群,用于运行虚拟机。

目标

在本教程中,您将执行以下操作:

  • 为虚拟化服务集群准备您的 VPC 基础设施
  • 使用控制台创建虚拟化服务集群
  • 请确认预配置组件已正确安装
  • 访问 OpenShift 虚拟化界面

准备工作

必需的许可权

无论使用何种界面,所有用户都需要以下权限:

  • 操作员角色为 IBM Cloud Kubernetes Service
  • VPC 基础设施服务的编辑或 管理员角色

控制台用户所需的工具

CLI 用户所需工具

创建或验证您的 VPC 配置

在创建虚拟化服务集群之前,请确认您的 VPC 基础设施满足以下要求。 如果你没有所需的资源,那就自己创造。

VPC 基础设施要求

您的 VPC 配置必须包含:

VPC
位于以下受支持区域之一的 VPC:达拉斯 (us-south)、华盛顿特区 (us-east)、多伦多 (ca-tor)、蒙特利尔 (ca-mon) 或法兰克福 (eu-de)。
子网
在您希望部署工作节点的每个区域中,至少有一个子网。
  • 为了确保高可用性,请在至少 3 个区域中创建子网,以构建多区域集群
  • 每个子网必须拥有足够的IP地址(建议为256个)
  • 请勿使用以下保留范围:172.16.0.0/16172.18.0.0/16172.19.0.0/16 以及 172.20.0.0/16
裸机容量
您所选的区域中必须提供裸机工作节点配置。
  • 请查找以 d 结尾的配置选项,这表示 OpenShift Data Foundation需要本地NVMe存储
  • 通过检查 openshift-vs 标签,确认各版本是否支持虚拟化服务

请勿删除在创建集群时或向某个区域添加工作节点时连接到集群的子网。 如果您删除了集群使用的 VPC 子网,任何使用该子网 IP 地址的负载均衡器都可能出现问题,并且您可能无法创建新的负载均衡器。

如果您尚未具备所需的 VPC 基础设施,请按照以下步骤进行创建。

通过控制台创建 VPC 资源

如果您没有所需的 VPC 基础设施,请通过控制台创建。

  1. 在您希望创建集群的区域中 创建一个 VPC

  2. 在您希望部署工作节点的每个区域中 创建子网

  3. 请在下一步创建集群时,查看可用的配置选项,以确认您所选区域中的裸机容量。

通过 CLI 创建 VPC 资源

如果您没有所需的 VPC 基础设施,请通过 CLI 创建。

  1. 在您希望创建集群的区域中 创建一个 VPC

  2. 在您希望部署工作节点的每个区域中 创建子网

  3. 请确认您所选区域中是否有裸机容量可用。

    ibmcloud ks flavors --zone ZONE --provider vpc-gen2 | grep metal
    

    请查找以 d 结尾的裸机版本,这表示 OpenShift Data Foundation需要本地NVMe存储。 要验证特定版本是否支持虚拟化服务,请运行 ibmcloud ks flavor get --flavor FLAVOR --zone ZONE --provider vpc-gen2,并在输出中查找 openshift-vs 标签。 有关支持的规格的完整列表,请参阅 “Worker 节点规格”

创建虚拟化服务集群

您可以使用控制台创建一个虚拟化服务集群。

通过控制台创建集群

  1. 在 IBM Cloud 控制台中,导航至 “基础架构” >“OpenShift 虚拟化”。

  2. 单击创建集群

  3. 查看预配置的集群设置:

    以下设置是针对 OpenShift 虚拟化服务集群自动配置的,且无法更改:

    • 编导:Red Hat OpenShift on IBM Cloud
    • 基础设施:VPC
    • 机器类型:裸机
    • 操作系统:Red Hat CoreOS (RHCOS)
    • 网络插件:Open Virtual Network (OVN- Kubernetes )
  4. 请选择 OpenShift 的版本

    OpenShift 虚拟化功能需要 4.21 或更高版本。 系统会自动选择最新支持的版本。

  5. 配置虚拟化集成

    使用关键虚拟化组件扩展集群。 集群配置完成后,这些集成将会连接。

    OpenShift 虚拟化运算符
    必需。 已根据默认设置自动完成配置。 创建并维护 OpenShift 虚拟化部署。
高级集群管理(ACM)

可选。 将此集群配置为 ACM 中心集群,用于控制和监控其他 Kubernetes 集群。

  • 计划:虚拟化领域的ACM
  • 托管集群:稍后导入
  • 灾难恢复:为了实现灾难恢复,请在另一个受管理的集群上安装 ODF
OpenShift 数据基础(ODF)

建议使用。 为您的容器工作负载提供便携且可扩展的软件定义文件、块和对象持久化存储。 已按默认设置进行配置。

  • 版本:最新版本
  • 套餐:高级版
  • 存储类型:本地存储
  • 资源配置文件:性能(默认,推荐用于虚拟化工作负载)
File Storage for VPC
Beta:ODF 的替代方案。 提供基于 VPC 基础设施的文件存储服务。

您必须至少选择一个存储选项(ODF 或 File Storage for VPC ),才能为虚拟化服务集群进行配置。

  1. 请选择您的虚拟私有云

    选择现有 VPC 或新建 VPC。 如果没有可用的 VPC,您需要在继续操作前创建一个。

  2. 配置位置

    选择工作程序区域并配置子网。 选择您希望部署工作节点的区域 (为确保高可用性,至少需选择 3 个区域)。 对于每个选定的区域,您可以根据需要编辑系统自动选定的子网

  3. 配置工作进程池

    使用要运行第一个工作负载的工作程序节点的类型和数量来设置工作程序池。

    类型模板
    选择一种支持本地 NVMe 存储的受支持裸机配置(例如:bx2d.metal.96x384 )。

    目前仅提供带有 openshift-vs 标签的裸机版本。 这些版本包含 OpenShift Data Foundation所需的本地NVMe存储。

    每个区域的工作程序节点数
    指定每个区域的工作节点数量(为确保高可用性,建议至少设置为 3 个)。
工作程序池加密

可选。 通过在工作程序池级别启用密钥管理服务 (KMS) 提供程序来管理工作程序节点的加密。

  • 按实例选择根密钥
  • 选择一个用于加密的根密钥CRN
  1. 配置网络
网络插件

开放虚拟网络(OVN - Kubernetes )是自动配置的,无法进行修改。

OVN- Kubernetes 提供先进的分布式虚拟网络,原生支持逻辑交换机、路由器和安全策略。

网络设置
设置与主节点的网络通信。
  • 私有和公有端点:可从互联网访问主节点,并可连接到您的私有和公有网络(默认)
  • 仅限私有端点:通过私有网络、IBM Cloud 服务或 VPC VPN 连接,与您网络中的授权集群用户建立安全的通信连接
内部注册表

使用 IBM Cloud Object Storage 将映像存储在集群内部注册表中。 将自动为集群的内部注册表创建一个 COS 存储区。

  • 选择一个现有的 Cloud Object Storage 实例,或创建一个新的实例
  1. 配置安全设置:
出站流量保护

可选。 通过仅启用运行集群必需的连接,阻止访问公共互联网,从而保护网络流量。

对于虚拟化服务集群,此设置默认处于禁用状态。

集群加密
可选。 启用密钥管理服务 (KMS) 提供程序以加密集群中的私钥。
  • 按实例选择根密钥
  • 选择一个用于加密的根密钥CRN
Ingress secrets management
Optional. Register an IBM Cloud Secrets Manager instance to the cluster for managing ingress subdomain certificates and secrets.

Service authorization is required to allow OpenShift to communicate with Secrets Manager. Click Authorize now to create a policy scoped to all resources in this account, or go to IAM to create a policy with custom scoping.

VPC security groups
Optional. Provide up to four custom security groups to apply to all worker nodes on the VPC cluster instead of the default VPC security group. The default VPC security group will not be applied.
  1. 配置集群详细信息
**Cluster name**
:   Enter a unique name for your cluster (e.g., `my-vs-cluster`).

**Resource group**
:   Select the resource group where you want to create the cluster.

**Tags**
:   Optional. Add tags to organize and manage your cluster resources.
  1. 请查阅 “集成”部分:
Get more from your cluster by connecting integrations. Verify that the OpenShift Virtualization operator and any selected add-ons (ACM, ODF, or File Storage) are listed.
  1. 查看摘要和预估费用:
The summary shows:
- Number of worker nodes and their configuration
- Operating system (RHCOS)
- ROVE license fee
- Total estimated monthly cost

Additional charges for networking and bandwidth might apply. Estimate does not include usage-based charges.
{: note}
  1. 单击 “创建”以配置您的集群。

  2. 在 IBM Cloud 控制台中监控集群创建进度。 该集群的配置通常需要 30 到 45 分钟。

验证集群和预配置组件

创建集群后,请确认其运行正常,并检查预配置组件是否已安装。 使用基于控制台的检查,确认集群和操作员在用户界面中是否可用。

通过控制台访问集群

  1. 在 IBM Cloud 控制台中,导航至 OpenShift > 集群

  2. 点击您的集群名称以查看详细信息。

  3. 请确认集群状态显示为“正常”,且主节点状态显示为 “就绪”

  4. 点击 OpenShift Web 控制台 访问集群界面。

  5. 可选:如需使用命令行界面 (CLI),请点击 “操作” > “通过 CLI 连接”查看操作指南。

通过命令行界面访问集群

  1. 配置您的 CLI 以使用该集群:

    ibmcloud ks cluster config --cluster CLUSTER_NAME --admin
    
  2. 验证集群访问权限:

    oc get nodes
    

通过控制台验证 OpenShift 虚拟化

  1. 在 OpenShift 网页控制台中,导航至 “生态系统” > “已安装的操作符”

  2. 请确认“OpenShift”虚拟化操作员的状态显示为“成功”。 您可能需要选中 “显示默认项目”才能看到 openshift-cnv 项目。

  3. 在 OpenShift 网页控制台的左侧导航栏中,单击 “虚拟化”

  4. 请确认“虚拟化”页面加载时不会提示安装其他操作员。

通过命令行界面验证 OpenShift 虚拟化

  1. 查看 OpenShift 虚拟化操作员:

    oc get csv -n openshift-cnv
    

    请通过 PHASE: Succeeded 联系 kubevirt-hyperconverged-operator

  2. 验证 HyperConverged 资源:

    oc get hyperconverged -n openshift-cnv
    

    PHASE 应显示 Deployed

  3. 检查虚拟化 Pod:

    oc get pods -n openshift-cnv
    

    所有 Pod 应处于“Running”或“Completed”状态。

访问 OpenShift 虚拟化界面

通过控制台访问

  1. 在 IBM Cloud 控制台中,导航至 OpenShift > 集群

  2. 单击集群名称。

  3. 点击 OpenShift 访问 Web 控制台,以打开集群界面。

  4. 在左侧导航栏中,点击 “虚拟化” 以进入虚拟机管理界面。

  5. 了解可选方案:

    • 概述:显示 VM 统计数据的仪表盘
    • 虚拟机:列出和管理虚拟机
    • 模板:预配置的 VM 模板
    • 实例类型:VM 规格配置
    • 首选项:VM 首选项设置

通过命令行界面访问

  1. 获取 OpenShift 主机 URL:

    ibmcloud ks cluster get --cluster $CLUSTER_NAME | grep "Public Service Endpoint URL"
    
  2. 请使用您的 IBM Cloud 账户凭据登录 OpenShift 网页控制台。

  3. 在左侧导航栏中,点击 “虚拟化” 以进入虚拟机管理界面。

  4. 了解可选方案:

    • 概述:显示 VM 统计数据的仪表盘
    • 虚拟机:列出和管理虚拟机
    • 模板:预配置的 VM 模板
    • 实例类型:VM 规格配置
    • 首选项:VM 首选项设置

后续步骤

既然您的虚拟化服务集群已准备就绪:

故障诊断

如果您在创建集群时遇到问题:

创建集群时因容量错误而失败
您所选的区域可能不提供裸机容量。 请尝试其他区域,或联系 IBM Cloud 客服。
工作节点无法完成配置
  • 请确认您的 VPC 和子网已正确配置
  • 请确认您的子网中是否有足够的 IP 地址
  • 请确保您的 IAM 权限设置正确
预配置组件无法安装
  • 检查集群日志:ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
  • 验证插件状态:ibmcloud ks cluster addon ls --cluster CLUSTER_NAME
  • 在 OpenShift 控制台中查看运营商日志

如需更多故障排除指南,请参阅《 OpenShift 虚拟化故障排除 》。