Creación de un clúster del servicio de virtualización de OpenShift

Nube privada virtual 4.21 y más tarde Solo nodos de trabajo «bare metal» Solo RHCOS

Crea un clúster del servicio de virtualización de OpenShift con componentes preconfigurados para ejecutar máquinas virtuales en Red Hat OpenShift on IBM Cloud.

Objetivos

En esta guía de aprendizaje, va a:

  • Prepara tu infraestructura de VPC para un clúster de servicios de virtualización
  • Crear un clúster del servicio de virtualización mediante la consola
  • Comprueba que los componentes preconfigurados estén correctamente instalados
  • Acceder a la interfaz de virtualización de OpenShift

Antes de empezar

Permisos necesarios

Todos los usuarios necesitan los siguientes permisos, independientemente de la interfaz que utilicen:

  • Función de operador para IBM Cloud Kubernetes Service
  • Rol de editor o administrador para los servicios de infraestructura de VPC

Herramientas necesarias para los usuarios de la consola

Herramientas necesarias para los usuarios de la CLI

Configure o compruebe la configuración de su VPC

Antes de crear un clúster de Virtualization Service, comprueba que tu infraestructura de VPC cumpla los siguientes requisitos. Si no dispones de los recursos necesarios, crealos.

Requisitos de infraestructura de VPC

La configuración de tu VPC debe incluir:

VPC
Una VPC en una de las regiones compatibles: Dallas (us-south), Washington D. C. (us-east), Toronto (ca-tor), Montreal (ca-mon) o Fráncfort (eu-de).
Subredes
Al menos una subred en cada zona en la que desees implementar nodos de trabajo.
  • Para garantizar una alta disponibilidad, cree subredes en al menos tres zonas para un clúster multizona
  • Cada subred debe tener suficientes direcciones IP (se recomiendan 256)
  • No utilices los siguientes rangos reservados: 172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16, y 172.20.0.0/16
Capacidad de hardware puro
Las modalidades de nodos de trabajo «bare metal» deben estar disponibles en las zonas seleccionadas.
  • Busca las variantes que terminen en « d », lo que indica que se requiere almacenamiento NVMe local para la base de datos de « OpenShift »
  • Comprueba que las versiones sean compatibles con el Servicio de Virtualización buscando la etiqueta « openshift-vs »

No suprima las subredes que conecte al clúster durante la creación del clúster o cuando añada nodos trabajadores en una zona. Si suprime una subred de VPC que ha utilizado el clúster, cualquier equilibrador de carga que utilice direcciones IP de la subred puede tener problemas, y es posible que no pueda crear nuevos equilibradores de carga.

Si no dispone de la infraestructura de VPC necesaria, siga estos pasos para crearla.

Creación de recursos de VPC desde la consola

Si no dispone de la infraestructura de VPC necesaria, créela desde la consola.

  1. Crea una VPC en la región en la que quieras crear el clúster.

  2. Crea subredes en cada zona en la que desees implementar nodos de trabajo.

  3. Comprueba la capacidad de «bare metal» en las zonas seleccionadas consultando las opciones disponibles al crear el clúster en el siguiente paso.

Creación de recursos de VPC desde la CLI

Si no dispone de la infraestructura de VPC necesaria, créela desde la CLI.

  1. Crea una VPC en la región en la que quieras crear el clúster.

  2. Crea subredes en cada zona en la que desees implementar nodos de trabajo.

  3. Comprueba que haya capacidad de «bare metal» disponible en las zonas que hayas seleccionado.

    ibmcloud ks flavors --zone ZONE --provider vpc-gen2 | grep metal
    

    Busca las variantes «bare metal» que terminen en « d », lo que indica que se requiere almacenamiento NVMe local para « OpenShift Data Foundation». Para comprobar si una versión concreta es compatible con el Servicio de virtualización, ejecuta el comando « ibmcloud ks flavor get --flavor FLAVOR --zone ZONE --provider vpc-gen2 » y comprueba si aparece la etiqueta « openshift-vs » en el resultado. Para obtener una lista completa de las configuraciones compatibles, consulta « Configuraciones de los nodos de trabajo ».

Crear un clúster del servicio de virtualización

Puede crear un clúster del Servicio de virtualización mediante la consola.

Creación de un clúster desde la consola

  1. En la consola de IBM Cloud, ve a «Infraestructura» > « Virtualización de OpenShift ».

  2. Pulse Crear clúster.

  3. Revisa la configuración predeterminada del clúster:

    Los siguientes ajustes se configuran automáticamente en los clústeres del Servicio de Virtualización de OpenShift y no se pueden modificar:

    • Coordinador: Red Hat OpenShift on IBM Cloud
    • Infraestructura: VPC
    • Tipo de máquina: Bare metal
    • Sistema operativo: Red Hat CoreOS (RHCOS)
    • Complemento de redes: Open Virtual Network (OVN - Kubernetes )
  4. Selecciona la versión de OpenShift:

    OpenShift La virtualización requiere la versión 4.21 o posterior. Se selecciona automáticamente la última versión compatible.

  5. Configurar integraciones de virtualización:

    Amplíe su clúster con los componentes clave de virtualización. Estas integraciones se conectan una vez que se completa el aprovisionamiento del clúster.

    Operador de OpenShift Virtualization
    Obligatorio. Se configura automáticamente con los ajustes predeterminados. Crea y gestiona un despliegue de OpenShift Virtualization.
Gestión avanzada de clústeres (ACM)

Opcional. Configura este clúster como el clúster central de ACM para controlar y supervisar otros clústeres de Kubernetes.

  • Plan: ACM para virtualización
  • Clústeres gestionados: Importar más tarde
  • Recuperación ante desastres: Para la recuperación ante desastres, instala ODF en un clúster gestionado independiente
OpenShift Fundación de datos (ODF)

Recomendado. Ofrece almacenamiento persistente de archivos, bloques y objetos, definido por software, portátil y escalable para sus cargas de trabajo en contenedores. Configurado con los ajustes predeterminados.

  • Versión: la más reciente disponible
  • Nivel: Avanzado
  • Tipo de almacenamiento: Almacenamiento local
  • Perfil de recursos: Rendimiento (predeterminado, recomendado para cargas de trabajo de virtualización)
File Storage for VPC
Beta: Alternativa al formato ODF. Ofrece almacenamiento de archivos respaldado por la infraestructura de VPC.

Debes seleccionar al menos una opción de almacenamiento (ODF o File Storage for VPC ) para aprovisionar un clúster de servicios de virtualización.

  1. Selecciona tu nube privada virtual:

    Elija una VPC existente o cree una nueva. Si no hay ninguna VPC disponible, tendrás que crear una antes de continuar.

  2. Configurar la ubicación:

    Elija las zonas de trabajo y configure las subredes. Selecciona las zonas en las que deseas implementar los nodos de trabajo (al menos tres zonas para garantizar una alta disponibilidad). Para cada zona seleccionada, puedes modificar la subred seleccionada automáticamente según sea necesario.

  3. Configurar el grupo de trabajadores:

    Configure una agrupación de trabajadores con el tipo y el número de nodos de trabajador que desee para ejecutar su primera carga de trabajo.

    Tipo
    Selecciona una opción de «bare metal» compatible con almacenamiento NVMe local (por ejemplo, bx2d.metal.96x384).

    Solo están disponibles los sabores «bare metal» con la etiqueta « openshift-vs ». Entre estas opciones se incluye el almacenamiento NVMe local necesario para una base de datos de « OpenShift ».

    Nodos de trabajador por zona
    Especifique el número de nodos de trabajo por zona (se recomienda un mínimo de 3 para garantizar la alta disponibilidad).
Cifrado de la agrupación de trabajadores

Opcional. Gestione el cifrado de los nodos trabajadores habilitando un proveedor de servicio de gestión de claves (KMS) a nivel de agrupación de nodos trabajadores.

  • Selecciona la clave raíz por instancia
  • Selecciona un CRN de clave raíz para el cifrado
  1. Configuración de redes:
Complemento de red

La red virtual abierta (OVN - Kubernetes ) se configura automáticamente y no se puede modificar.

OVN ( Kubernetes ) ofrece una red virtual distribuida y avanzada con soporte nativo para conmutadores lógicos, enrutadores y políticas de seguridad.

Valores de red
Configurar la comunicación de red con el maestro.
  • Puntos de conexión tanto privados como públicos: se puede acceder a la comunicación con el servidor maestro desde Internet a tu red privada y pública (por defecto)
  • Solo punto de conexión privado: la comunicación se establece de forma segura con los usuarios autorizados del clúster en su red privada, en los servicios de IBM Cloud o a través de una conexión VPN de VPC
Registro interno

Almacene las imágenes en el registro interno del clúster con IBM Cloud Object Storage. Se creará automáticamente un grupo de COS para el registro interno del clúster.

  • Selecciona una instancia existente de Cloud Object Storage o crea una nueva
  1. Configurar los ajustes de seguridad:
Protección del tráfico saliente

Opcional. Proteja el tráfico de red habilitando únicamente la conectividad necesaria para el funcionamiento del clúster e impidiendo el acceso a la Internet pública.

Esta configuración está desactivada de forma predeterminada en los clústeres de Virtualization Service.

Cifrado de clúster
Opcional. Habilite un proveedor de servicio de gestión de claves (KMS) para cifrar los secretos en el clúster.
  • Selecciona la clave raíz por instancia
  • Selecciona un CRN de clave raíz para el cifrado
Ingress secrets management
Optional. Register an IBM Cloud Secrets Manager instance to the cluster for managing ingress subdomain certificates and secrets.

Service authorization is required to allow OpenShift to communicate with Secrets Manager. Click Authorize now to create a policy scoped to all resources in this account, or go to IAM to create a policy with custom scoping.

VPC security groups
Optional. Provide up to four custom security groups to apply to all worker nodes on the VPC cluster instead of the default VPC security group. The default VPC security group will not be applied.
  1. Detalles de la configuración del clúster:
**Cluster name**
:   Enter a unique name for your cluster (e.g., `my-vs-cluster`).

**Resource group**
:   Select the resource group where you want to create the cluster.

**Tags**
:   Optional. Add tags to organize and manage your cluster resources.
  1. Consulta la sección « Integraciones »:
Get more from your cluster by connecting integrations. Verify that the OpenShift Virtualization operator and any selected add-ons (ACM, ODF, or File Storage) are listed.
  1. Revisa el resumen y el coste estimado:
The summary shows:
- Number of worker nodes and their configuration
- Operating system (RHCOS)
- ROVE license fee
- Total estimated monthly cost

Additional charges for networking and bandwidth might apply. Estimate does not include usage-based charges.
{: note}
  1. Haz clic en Crear para aprovisionar tu clúster.

  2. Supervise el progreso de la creación del clúster en la consola de IBM Cloud. La configuración del clúster suele tardar entre 30 y 45 minutos.

Comprueba el clúster y los componentes preconfigurados

Una vez creado el clúster, comprueba que funcione correctamente y que los componentes preconfigurados estén instalados. Utiliza las comprobaciones de la consola para confirmar que el clúster y los operadores están disponibles en la interfaz de usuario.

Accede al clúster desde la consola

  1. En la consola de « IBM Cloud », ve a OpenShift > Clústeres.

  2. Haz clic en el nombre de tu clúster para ver los detalles.

  3. Comprueba que el estado del clúster sea « Normal » y que el estado del maestro sea « Listo ».

  4. Haz clic en la consola web OpenShift para acceder a la interfaz del clúster.

  5. Opcional: Para utilizar la CLI, haz clic en «Acciones» > «Conectar a través de la CLI» para ver las instrucciones.

Accede al clúster desde la interfaz de línea de comandos

  1. Configura tu CLI para utilizar el clúster:

    ibmcloud ks cluster config --cluster CLUSTER_NAME --admin
    
  2. Comprobar el acceso al clúster:

    oc get nodes
    

Comprueba la virtualización de « OpenShift » desde la consola

  1. En la consola web de OpenShift, ve a Ecosistema > Operadores instalados.

  2. Comprueba que el operador de virtualización « OpenShift » muestre el estado « Succeeded ». Es posible que tengas que seleccionar « Mostrar proyectos predeterminados » para ver el proyecto « openshift-cnv ».

  3. En el panel de navegación de la izquierda de la consola web de OpenShift, haz clic en « Virtualización ».

  4. Comprueba que las páginas de virtualización se carguen sin que aparezcan mensajes solicitando la instalación de operadores adicionales.

Comprobar la virtualización de « OpenShift » desde la interfaz de línea de comandos

  1. Consulte el operador de virtualización de « OpenShift »:

    oc get csv -n openshift-cnv
    

    Visita kubevirt-hyperconverged-operator en PHASE: Succeeded.

  2. Comprueba el recurso HyperConverged:

    oc get hyperconverged -n openshift-cnv
    

    La dirección PHASE debería mostrar Deployed.

  3. Comprobar los pods de virtualización:

    oc get pods -n openshift-cnv
    

    Todos los pods deben encontrarse en estado « Running » o « Completed ».

Acceder a la interfaz de virtualización de OpenShift

Acceso desde la consola

  1. En la consola de « IBM Cloud », ve a OpenShift > Clústeres.

  2. Pulse el nombre de clúster.

  3. Haz clic en la consola web de OpenShift para abrir la interfaz del clúster.

  4. En el menú de navegación de la izquierda, haz clic en «Virtualización» para acceder a la interfaz de gestión de máquinas virtuales.

  5. Explora las opciones disponibles:

    • Resumen: Panel de control que muestra las estadísticas de VM
    • Máquinas virtuales: Ver y gestionar máquinas virtuales
    • Plantillas: Plantillas preconfiguradas de « VM »
    • Tipos de instancia: configuraciones de tamaño de VM
    • Preferencias: configuración de preferencias de VM

Acceso desde la interfaz de línea de comandos

  1. Descarga la consola de OpenShift URL:

    ibmcloud ks cluster get --cluster $CLUSTER_NAME | grep "Public Service Endpoint URL"
    
  2. Inicie sesión en la consola web de OpenShift utilizando sus credenciales de IBM Cloud.

  3. En el menú de navegación de la izquierda, haz clic en «Virtualización» para acceder a la interfaz de gestión de máquinas virtuales.

  4. Explora las opciones disponibles:

    • Resumen: Panel de control que muestra las estadísticas de VM
    • Máquinas virtuales: Ver y gestionar máquinas virtuales
    • Plantillas: Plantillas preconfiguradas de « VM »
    • Tipos de instancia: configuraciones de tamaño de VM
    • Preferencias: configuración de preferencias de VM

Próximos pasos

Ahora que tu clúster del Servicio de virtualización está listo:

Resolución de problemas

Si surge algún problema durante la creación del clúster:

La creación del clúster falla debido a un error de capacidad
Es posible que la capacidad de «bare metal» no esté disponible en la zona que has seleccionado. Prueba con otra zona o ponte en contacto con el servicio de asistencia de IBM Cloud.
Los nodos de trabajo no se aprovisionan
  • Comprueba que tu VPC y tus subredes estén correctamente configuradas
  • Comprueba que dispones de suficientes direcciones IP en tus subredes
  • Asegúrate de que tus permisos de IAM sean los correctos
Los componentes preconfigurados no se instalan
  • Comprueba los registros del clúster: ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources
  • Comprobar el estado del complemento: ibmcloud ks cluster addon ls --cluster CLUSTER_NAME
  • Revisar los registros del operador en la consola de OpenShift

Para obtener más información sobre la resolución de problemas, consulta « Resolución de problemas de la virtualización de OpenShift ».