准备您的账户以创建集群
请完成以下步骤,为创建 Red Hat OpenShift on IBM Cloud 集群做好账户准备。
帐户管理员完成这些准备工作后,您可能无需在每次创建集群时对其进行更改。 但是,每次创建集群时,您仍希望验证当前帐户级别状态是否为所需的状态。
创建或升级帐户
设置用户权限
确认您 具有创建集群所需的许可权。 请确保您的账户管理员在将访问策略范围限定为某个命名空间时,不要同时向您授予 “管理员”平台访问角色。 否则,权限可能设置不正确。
可选:创建受信任的配置文件
您可以使用受信任的配置文件授予不同的 IBM Cloud 身份访问您账户中的资源,包括您的群集或应用程序。 根据应用于受信任配置文件的设置,可以控制哪些用户可以使用该配置文件访问资源。 创建群集时,可以指定一个受信任配置文件,允许这些用户访问群集。 更多信息,请参阅 配置可信配置文件。
规划资源组
如果帐户使用了多个资源组,请确定管理资源组的帐户策略。 您可以为所有集群设置一个资源组,也可以设置多个独立的资源组来管理不同的环境或资源类型。
要在默认资源组以外的资源组中创建集群,您至少需要拥有该资源组的 “查看者” 角色。 如果您未为资源组指定角色,则您的集群将创建在默认资源组中。
特定于集群的帐户设置
如果您知道您已经需要什么样的集群,那么可以开始考虑您可能完成什么样的特定于集群的设置任务。 如果你还不知道需要什么样的集群,无忧无虑! 您可以稍后做出这些决定。
-
仅限经典集群: 考虑 创建预留 以锁定工作程序节点的 1 或 3 年条款的折扣。 创建集群后,添加使用保留实例的工作程序池。 与常规工作程序节点成本相比,典型的节省范围在 30-50% 之间。
-
仅限 VPC 集群:配置您的 IBM Cloud 基础设施网络,以支持工作节点与主节点之间以及用户与主节点之间的通信。 您的 VPC 集群在创建时默认会配备一个公有云服务端点和一个私有云服务端点。 可选:如果您希望 VPC 集群通过私有网络接口与经典集群进行通信,可以选择从集群所在的 VPC 中配置经典基础设施访问。 请注意,每个区域仅可为一个 VPC 配置经典基础设施访问,且您的 IBM Cloud 账户中必须启用 虚拟路由和转发(VRF)。 有关更多信息,请参阅设置通过 VPC 访问经典基础架构。
后续步骤
在您希望创建集群的区域和资源组中,为 Red Hat OpenShift on IBM Cloud 设置一个 API 密钥。