Création de clusters Satellite
Satellite
Vous pouvez créer des clusters Red Hat® OpenShift® on IBM Cloud® dans un emplacement IBM Cloud Satellite® et utiliser les hôtes de votre propre infrastructure que vous avez ajoutés à votre emplacement en tant que noeuds worker pour le cluster.
Prérequis
Avant de créer des clusters dans IBM Cloud Satellite, vous devez d'abord configurer un emplacement.
-
Passez en revue les composants IBM Cloud Satellite et le Guide de planification de localisation.
-
Passez en revue les limitations du clusterSatellite.
-
Assurez-vous que vous avez le rôle d'accès Administrateur ou Créateur de cluster Satellite dans IAM. Pour plus d'informations, voir Rôles d'accès à la plateforme et au service IAM.
-
Préparez la création de votre emplacement IBM Cloud Satellite. Choisissez l'une des options suivantes. Notez que la prise en charge de la création automatique d'un emplacement activé Red Hat CoreOS avec Schematics n'est pas disponible actuellement. Si vous souhaitez créer un emplacement Red Hat CoreOS activé, voir Création manuelle d'un emplacement.
- Vous pouvez automatiquement mettre à disposition les hôtes pour votre emplacement. Avec cette option, vous créez un rôle personnalisé, ou un ID de service, avec vos données d'identification de fournisseur de cloud. Cet ID de service est utilisé pour la fourniture automatique de machines virtuelles dans votre fournisseur de cloud. Une fois que les machines virtuelles sont mises à disposition et associées à votre emplacement, vous pouvez les affecter au plan de contrôle IBM Cloud Satellite ou aux services de cloud que vous souhaitez utiliser. Pour commencer, consultez l'automatisation de votre emplacement configuré avec un modèle Schematics.
- Vous pouvez fournir manuellement des hôtes dans votre centre de données sur site ou dans un cloud public. Si vous choisissez de fournir manuellement les hôtes pour votre emplacement, assurez-vous que vos hôtes rencontrent les exigences minimales et que vous autorisez l'accès au réseau sortant requis.
-
Connectez vos hôtes à votre emplacement et configurez votre plan de contrôle d'emplacement.
-
Joignez au moins 3 hôtes supplémentaires à votre emplacement à utiliser en tant que nœuds worker pour votre cluster Red Hat OpenShift on IBM Cloud.
-
Assurez-vous que l'emplacement que vous sélectionnez est sain et à l'état Normal avant de créer un cluster.
Création de clusters Satellite à partir de la console
Utilisez la console IBM Cloud pour créer vos clusters Red Hat OpenShift sur votre infrastructure Satellite.
Depuis la console, cliquez sur Créer. Passez ensuite en revue les sections suivantes pour configurer votre cluster.
- Infrastructure
- Sélectionnez Satellite.
- Emplacement
- Sélectionnez le Groupe de ressources et l'emplacement Satellite où vous souhaitez créer le cluster.
Dans les emplacements activés par RHCOS, lorsque vous souhaitez ajouter des pools de noeuds worker à votre cluster, vous pouvez utiliser des hôtes RHCOS ou RHEL. Veillez à connecter les hôtes avec le système d'exploitation que vous souhaitez utiliser sur votre emplacement avant de les affecter à un pool de noeuds worker.
- Topologie d'infrastructure
-
- Hautement disponible: Choisissez cette option pour la plupart des cas d'utilisation. Créez au moins 3 noeuds worker pour la haute disponibilité.
-
- Réplique unique: Les clusters à noeud unique sont recommandés uniquement dans des circonstances spécifiques et ne doivent être utilisés que dans des emplacements de périphérie avec contraintes de ressources ayant plusieurs emplacements redondants exécutant la même charge de travail. Si vous exécutez votre cluster Red Hat OpenShift on IBM Cloud sur une infrastructure Satellite dans un emplacement Edge distant avec des ressources limitées, par exemple un petit centre de données dans une tour mobile, l'exécution d'un plan de données avec une empreinte plus petite peut être bénéfique pour votre configuration. Alors que les clusters Red Hat OpenShift on IBM Cloud classiques requièrent au moins trois noeuds worker pour la haute disponibilité, vous avez la possibilité de créer un cluster qui exécute un noeud worker unique. Les clusters à noeud unique présentent plusieurs limitations et ne doivent être utilisés que dans des circonstances spécifiques. Les clusters à noeud unique ne disposent pas de la haute disponibilité. En mettant à disposition un cluster à noeud unique, vous acceptez que vous êtes plus susceptible de subir des temps d'indisponibilité et des interruptions de votre charge de travail. Les clusters à noeud unique doivent s'exécuter sur un emplacement Satellite avec CoreOS activé. Les hôtes de plan de contrôle sur votre emplacement et l'hôte que vous affectez à votre cluster à noeud unique doivent exécuter les systèmes d'exploitation RHEL 8 ou RHCOS. Pris en charge uniquement pour les clusters Satellite qui exécutent la version 4.11 ou ultérieure. Pour plus d'informations, voir la section Limitations.
- Pool de nœuds worker par défaut
- Configurez les détails de votre pool de noeuds worker par défaut.
-
- Système d'exploitation des hôtes: sélectionnez le système d'exploitation des hôtes que vous souhaitez utiliser dans le pool de workers par défaut de votre cluster. Dans les emplacements Red Hat CoreOS activés, vous pouvez utiliser les hôtes RHCOS ou RHEL.
-
- Zones de pool de travailleurs utilisées par Satellite pour répartir de manière équilibrée les hôtes entre les zones qui correspondent à celles de votre fournisseur d'infrastructure sous-jacent. En général, créez votre pool de noeuds worker sur 3 zones à des fins de haute disponibilité.
-
- vCPU, mémoire (Go) et nombre de nœuds de travail par zone: demandez les ressources avec lesquelles vous souhaitez créer le pool de nœuds de travail. Satellite peut attribuer automatiquement les hôtes disponibles au pool de nœuds de travail afin de répondre à votre demande. En général, sélectionnez au moins 1 noeud worker par zone pour un total de 3 noeuds worker dans votre cluster.
- Version d'Openshift
- Sélectionnez votre version de cluster. Choisissez la version par défaut ou vous pouvez spécifier une autre version prise en charge.
- Licence OpenShift Container Platform (OCP)
- Tous les clusters utilisateur de votre emplacement Satellite sont fournis avec OpenShift Container Platform, ce qui entraîne des frais de licence sur Red Hat. Vous pouvez toutefois utiliser votre propre licence d' OpenShift Container Platform pour les clusters créés avec votre infrastructure sur site ou pour les clusters créés sur site à l'aide d' IBM Cloud Paks. Les clusters de services, qui constituent la plateforme sous-jacente de tous les services IBM Cloud , sont créés par des services tels que Key Protect ou IBM Cloud Object Storage et ne nécessitent pas de licence.
-
- Appliquer mon autorisation Cloud Pak: Sélectionnez cette option pour appliquer votre autorisation Cloud Pak au pool de noeuds worker par défaut. Les droits Cloud Pak sont appliqués au niveau du pool de noeuds worker. Ne dépassez pas les autorisations d'utilisation dont vous disposez. Gardez à l'esprit que les autorisations d'utilisation dont vous disposez pour OpenShift Container Platform peuvent être utilisées avec d'autres fournisseurs de cloud ou dans d'autres environnements. Pour éviter tout problème de facturation, prenez soin d'utiliser uniquement ce que vous êtes autorisé à utiliser. Par exemple, vous pouvez disposer d'une autorisation d'utilisation relative aux licences OCP pour deux noeuds worker de 4 UC et 16 Go de mémoire, et vous créez ce pool de noeuds worker avec deux noeuds worker de 4 UC et 16 Go de mémoire. Vous avez utilisé toute votre autorisation, et vous ne pouvez pas utiliser la même autorisation pour d'autres pools d'agents, fournisseurs de cloud ou environnements.
-
- Achat d'une licence: achetez une nouvelle licence OpenShift Container Platform pour le pool de noeuds worker par défaut. Cette option est appliquée au niveau du pool de noeuds worker. Lorsque vous créez des pools de noeuds worker supplémentaires, vous devez acheter des licences supplémentaires.
-
- Gérer avec Red Hat OpenShift Cluster Manager: spécifiez une autorisation OCP existante pour les noeuds worker dans ce cluster en fournissant votre secret d'extraction de compte Red Hat® sous forme de fichier ou au format JSON brut. Le cluster utilise également ce secret d'extraction pour télécharger des images Red Hat OpenShift à partir de votre propre compte Red Hat. Cette option est appliquée au niveau du cluster.
- Configuration Satellite
- Indiquez si vous souhaitez activer l'accès administrateur de cluster pour la configuration Satellite. Si vous n'accordez pas d'accès à la configuration Satellite, vous ne pouvez plus utiliser la fonction de configuration Satellite pour afficher ou déployer les ressources Kubernetes pour vos clusters. Si vous souhaitez activer l'accès ultérieurement, vous pouvez créer des rôles RBAC personnalisés pour la configuration Satellite.
- Chiffrement
- Activez le chiffrement de données avec un service de gestion de clés (KMS) pour chiffrer les secrets et autres informations sensibles dans votre cluster. Vous pouvez également activer KMS ultérieurement.
- Gestion des secrets Ingress
- IBM Cloud Secrets Manager gère de manière centralisée les certificats de sous-domaine Ingress et d'autres secrets dans votre cluster. Vous pouvez choisir d'enregistrer une instance Secrets Manager dans votre cluster lors du processus de création de cluster. Vous pouvez également spécifier un groupe de secrets que vous pouvez utiliser pour contrôler l'accès aux secrets de votre cluster. Ces deux options peuvent être configurées ou modifiées après la création du cluster.
- Détails des clusters
- Attribuez un nom à votre cluster et entrez les balisesIBM Cloud que vous souhaitez associer à votre ressource de cloud. Le nom de cluster doit commencer par une lettre, peut contenir des lettres, des nombres et des tirets (-) et ne doit pas dépasser 35 caractères.
Si vous n'avez aucun hôte disponible et correspondant dans votre emplacement Satellite, le cluster est toujours créé mais entre un état d'Avertissement. Connectez des hôtes à votre emplacement Satellite de sorte que des hôtes puissent être affectés en tant que noeuds worker au pool de noeuds worker. Si les hôtes ne sont pas affectés automatiquement, vous pouvez également affecter manuellement des hôtes Satellite à votre cluster. Faites en sorte que les hôtes soient affectés en tant que noeuds worker dans chaque zone de votre pool de noeuds worker par défaut.
Si vos hôtes d'emplacement disposent uniquement d'une connectivité au réseau privé ou si vous utilisez des hôtes Amazon Web Services, Google Cloud Platform ou Microsoft Azure, vous devez être connecté au réseau privé de vos hôtes, par exemple via un accès VPN, pour vous connecter à votre cluster et accéder à la console Web Red Hat OpenShift. Sinon, si vos hôtes disposent d'une connectivité au réseau public, vous pouvez tester l'accès à votre cluster en modifiant les enregistrements DNS de votre cluster et de votre emplacement de manière à utiliser les adresses IP publiques de vos hôtes.
Attendez que votre cluster atteigne l'état Normal, puis accédez à votre cluster pour accéder à la console Web Red Hat OpenShift ou pour exécuter les commandes
oc et kubectl à partir de l'interface de ligne de commande. Si vous avez activé l'accès pour la configuration Satellite, vous devez effectuer cette étape pour synchroniser les droits.
Création de clusters Satellite à partir de l'interface de ligne de commande
Utilisez l'interface de ligne de commande Satellite pour créer vos clusters Red Hat OpenShift sur votre infrastructure Satellite.
Avant de commencer, installez le plug-in de l'interface de ligne de commande Satellite.
-
Vérifiez que votre emplacement est à l'état Normal. L'emplacement est à l'état Normal lorsque la création du plan de contrôle Satellite a abouti et que l'état de tous les hôtes que vous utilisez pour le plan de contrôle est sain.
ibmcloud sat location lsExemple de sortie
Retrieving locations... OK Name ID Status Ready Created Hosts (used/total) Managed From mylocation brhtfum2015a6mgqj16g normal yes 4 days ago 3 / 6 Dallas -
Créez un cluster Red Hat OpenShift dans votre emplacement Satellite. Lorsque vous créez le cluster, le maître cluster est automatiquement créé dans votre plan de contrôle Satellite.
- Pour vous assurer que les hôtes sont automatiquement affectés en tant que nœuds de travail dans le pool de nœuds de travail par défaut de votre cluster, indiquez les étiquettes de ces hôtes dans l'option
--host-labelet précisez le nombre de nœuds de travail par zone dans l'option--workers. - Pour activer l'accès administrateur au cluster pour la configuration d' Satellite, incluez l'option
--enable-admin-agent. Si vous n'accordez pas d'accès à la configuration Satellite, vous ne pouvez plus utiliser la fonction de configuration Satellite pour afficher ou déployer les ressources Kubernetes pour vos clusters. Si vous souhaitez activer l'accès ultérieurement, vous pouvez créer des rôles RBAC personnalisés pour la configuration Satellite. - Pour plus d'informations sur les options de cette commande, voir les informations de référence de l'interface de ligne de commande.
- Vous pouvez créer un cluster à noeud unique en incluant l'option
--infrastructure-topologyet en spécifiant la valeursingle-replicalors de la création d'un cluster Satellite dans l'interface de ligne de commande. Si cette option n'est pas incluse, le cluster est mis à disposition avec la configuration à haute disponibilité de trois noeuds worker par défaut. - Pour utiliser votre propre licence OCP, veillez à inclure votre secret de récupération Red Hat afin d’autoriser le cluster à exécuter OCP, soit en téléchargeant le secret de récupération dans la console, soit en incluant l’option
--pull-secretdans la commandeibmcloud oc cluster create satellite. - Pour appliquer votre autorisation d'utilisation Cloud Pak, veillez à inclure l'option
--entitlement ocp_entitled.
- Pour vous assurer que les hôtes sont automatiquement affectés en tant que nœuds de travail dans le pool de nœuds de travail par défaut de votre cluster, indiquez les étiquettes de ces hôtes dans l'option
--operating-system RHEL_9_64|REDHAT_8_64|RHCOS: Facultatif. Système d'exploitation des noeuds worker dans votre cluster. Pour obtenir une liste des systèmes d'exploitation disponibles par version de cluster, consultez les informations relatives à la version du site Red Hat OpenShift on IBM Cloud.
Si aucune option n'est spécifiée, le système d'exploitation par défaut correspondant à la version de la grappe est utilisé.
Exemple de commande`cluster create`.
```sh {: pre}
ibmcloud oc cluster create satellite --location LOCATION --name NAME --pull-secret SECRET --version 4.21_openshift [--enable-admin-agent] [--host-label LABEL ...] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--workers WORKERS-PER-ZONE] [--zone ZONE] [--entitlement ENTITLEMENT]
```
Exemple de commande `cluster create` utilisant des hôtes `RHCOS` et appliquant une licence `--pull-secret`.
```sh {: pre}
ibmcloud oc cluster create satellite --location LOCATION --name CLUSTER_NAME --pull-secret SECRET --version VERSION --enable-admin-agent --operating-system RHCOS
```
Exemple de sortie
```sh {: screen}
Creating cluster...
OK
Cluster created with ID brkhsd220b6ktv7sjl50
```
-
Attendez que le cluster passe à l'état Avertissement. L'état Avertissement indique que le maître cluster est entièrement déployé, mais qu'aucun noeud worker n'a pu être détecté dans le cluster.
ibmcloud oc cluster lsExemple de sortie
OK Name ID State Created Workers Location Version Resource Group Name Provider satcluster brkhsd220b6ktv7sjl50 warning 12 minutes ago 0 mylocation 4.5.23_1525_openshift Default satellite -
Faites en sorte que les hôtes soient affectés en tant que noeuds worker au cluster.
- Affectation automatique : si vous avez inclus l'indicateur
--host-labelslors de la création du cluster et que vous disposez d'hôtes avec des libellés correspondants dans votre emplacement Satellite, les noeuds worker sont automatiquement affectés au cluster. Si vous n'avez aucun hôte disponible et correspondant, le cluster est toujours créé mais entre un état Avertissement. Connectez des hôtes à votre emplacement Satellite de sorte que des hôtes puissent être affectés en tant que noeuds worker au pool de noeuds worker. Si les hôtes ne sont pas affectés automatiquement, vous pouvez également affecter manuellement des hôtes Satellite à votre cluster. - Affectation manuelle : affectez des hôtes Satellite à votre cluster. Une fois que les hôtes ont été amorcés, ils fonctionnent en tant que noeuds worker pour votre cluster afin d'exécuter des charges de travail Red Hat OpenShift. En général, affectez au moins 3 hôtes en tant que noeuds worker dans votre cluster.
- Affectation automatique : si vous avez inclus l'indicateur
-
Vérifiez que votre cluster est à l'état normal.
ibmcloud oc cluster lsExemple de sortie
OK Name ID State Created Workers Location Version Resource Group Name Provider satcluster brkhsd220b6ktv7sjl50 normal 2 hours ago 3 mylocation 4.3.23_1525_openshift Default satellite -
Accédez à votre cluster pour exécuter les commandes
ocetkubectlou pour accéder à la console Web Red Hat OpenShift. Si vous avez activé l'accès pour la configuration Satellite, vous devez effectuer cette étape pour synchroniser les droits.
Si vos hôtes d'emplacement disposent uniquement d'une connectivité au réseau privé ou si vous utilisez des hôtes Amazon Web Services, Google Cloud Platform ou Microsoft Azure, vous devez être connecté au réseau privé de vos hôtes, par exemple via un accès VPN, pour vous connecter à votre cluster et accéder à la console Web Red Hat OpenShift. Sinon, si vos hôtes disposent d'une connectivité au réseau public, vous pouvez tester l'accès à votre cluster en modifiant les enregistrements DNS de votre cluster et de votre emplacement de manière à utiliser les adresses IP publiques de vos hôtes.
Etapes suivantes
- Accès à votre cluster
- Connectez-vous à votre cluster et vérifiez que les pods sont sains et en cours d'exécution. Pour plus d'informations, voir Accès aux clusters Red Hat OpenShift sur Satellite.
- Configuration du registre d'images interne
- Par défaut, le registre interne ne s'exécute pas dans votre cluster Satellite car aucun stockage de secours n'est configuré pour le registre interne. Vous pouvez configurer le registre interne pour utiliser Object Storage. Pour plus d'informations, voir Configuration du registre d'images interne pour les clusters Satellite.
- Exposition d'applications
- Il existe plusieurs options permettant d'exposer en toute sécurité des applications à des demandes de trafic provenant du réseau public, à partir de ressources connectées au réseau privé de vos hôtes ou à partir de ressources dans IBM Cloud. Bien que ces options incluent des services qui sont disponibles dans les clusters Red Hat OpenShift standard, l'implémentation de ces services est différente dans les clusters Red Hat OpenShift qui ont été créés sur l'infrastructure fournie par Satellite. Par exemple, aucun service d'équilibrage de charge n'est créé pour le contrôleur Red Hat OpenShift Ingress dans votre cluster. Pour obtenir la liste des options d'exposition d'application et connaître les étapes à suivre pour les configurer, voir Exposition d'applications dans des clusters Satellite.
- Stockage de données d'application dans un stockage persistant
- Contrairement aux clusters standards Red Hat OpenShift créés sur une infrastructure IBM Cloud, vos clusters Satellite ne sont pas installés avec un pilote de stockage qui fournit des classes de stockage Kubernetes prêtes à être utilisées avec des volumes persistants Kubernetes pour vos applications. Cependant, vous pouvez installer votre propre pilote de stockage afin de configurer vos applications pour enregistrer leurs données dans une unité de stockage de secours. Passez en revue les options communes suivantes. Pour plus d'informations, voir Présentation du stockage Satellite.