為建立叢集做好帳戶準備
請完成以下步驟,為建立 Red Hat OpenShift on IBM Cloud 叢集做好帳戶準備。
帳戶管理者完成這些準備工作後,您可能無需在每次建立叢集時對其進行變更。 不過,每次您建立叢集時,仍然想要驗證現行帳戶層次狀態為您需要其處於的狀態。
建立或升級您的帳戶
設定使用者許可權
確認您 具有建立叢集所需的許可權。 請確保您的帳戶管理員在將存取政策範圍限定至某個命名空間時,不會同時將「管理員」平台存取角色指派給您。 否則,權限可能無法正確設定。
可選:建立受信任的設定檔
您可以使用受信任的設定檔來授權不同的 IBM Cloud 身分存取您帳戶中的資源,包括您的群集或應用程式。 根據您套用至受信任設定檔的設定,您可以控制哪些使用者可以使用設定檔存取資源。 當您建立群集時,您可以指定允許這些使用者存取群集的受信任設定檔。 如需詳細資訊,請參閱 設定受信任的設定檔。
規劃資源群組
如果您的帳戶使用多個資源群組,請瞭解您帳戶的管理資源群組策略。 您可能希望為所有叢集建立一個資源群組,或者建立獨立的資源群組來管理不同的環境或資源類型。
若要在預設資源群組以外的資源群組中建立叢集,您至少需要具備該資源群組的「檢視者」角色。 如果您未為資源群組指定角色,您的叢集將建立在預設資源群組中。
叢集特定的帳戶設定
如果您知道您已經需要哪種類型的叢集,則可以開始思考您可能完成何種類型的叢集特定設定作業。 如果您還不知道您需要何種叢集,請放心! 您可以稍後做出這些決策。
-
僅限標準叢集: 請考慮 建立保留,以鎖定工作者節點的折扣超過 1 或 3 年的條款。 建立叢集之後,請新增使用保留實例的工作者節點儲存區。 與一般工作者節點成本相比,一般節省範圍介於 30-50% 之間。
-
僅限 VPC 叢集:設定您的 IBM Cloud 基礎架構網路,以允許工作節點與主節點之間,以及使用者與主節點之間的通訊。 您的 VPC 叢集預設會建立一個公有雲服務端點和一個私有雲服務端點。 可選:若您希望 VPC 叢集透過私有網路介面與傳統叢集進行通訊,可選擇從叢集所在的 VPC 設定傳統基礎架構存取權限。 請注意,您每區域僅能為一個 VPC 設定傳統基礎架構存取權限,且您的 IBM Cloud 帳戶中必須啟用 虛擬路由與轉發(VRF)。 如需相關資訊,請參閱從 VPC 設定對標準基礎架構的存取權。
下一步
為 設定 API 金鑰 Red Hat OpenShift on IBM Cloud 在您要建立叢集的區域和資源群組中。