Isolieren von Routern auf Edge-Knoten
Um sicherzustellen, dass Router-Pods immer auf Edge-Worker-Knoten eingeplant werden, müssen Sie einen Worker-Pool mit mindestens zwei Edge-Worker-Knoten pro Zone erstellen oder einen bestehenden verwenden.
Vorbereitende Schritte
- Stellen Sie sicher, dass Sie über die folgenden IAM-Rollen verfügen:
- Beliebige Plattformzugriffsrolle für den Cluster
- Servicezugriffsrolle Schreibberechtigter oder Manager für alle Namensbereiche
- Rufen Sie Ihren Red Hat OpenShift-Cluster auf.
Isolierung von Arbeitslasten auf Edge-Worker-Knoten
So isolieren Sie Ihre Arbeitslast auf Edge-Workerknoten:
-
Erstellen Sie einen Workerpool mit dem Label
dedicated=edgeoder fügen Sie das Label einem Ihrer vorhandenen Worker-Pools hinzu.- Um einen Classic-Workerpool zu erstellen, können Sie den
worker-pool create classicBefehl.
ibmcloud oc worker-pool create classic --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Um einen VPC-Workerpool zu erstellen, können Sie den `worker-pool create vpc-gen2` [Befehl](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-create-vpc-gen2-cli). ```sh {: pre} ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Um einen bestehenden Workerpool zu kennzeichnen, können Sie den `worker-pool label set` [Befehl](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli). ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - Um einen Classic-Workerpool zu erstellen, können Sie den
-
Stellen Sie sicher, dass der Worker-Pool und die Workerknoten die Bezeichnung
dedicated=edgehaben.- Um den Arbeiterpool zu überprüfen, verwenden Sie die
getBefehl.
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * Überprüfen Sie das Feld **Labels** der Ausgabe des folgenden Befehls, um einzelne Workerknoten zu überprüfen. ```sh {: pre} oc describe node <worker_node_private_IP> ``` - Um den Arbeiterpool zu überprüfen, verwenden Sie die
-
Alle vorhandenen Ingress-Controller im Cluster abrufen.
oc get ingresscontroller -n openshift-ingress-operatorBeispielausgabe
NAME AGE default 5h37m -
Bearbeiten Sie den Ingress Controller.
oc edit ingresscontroller -n openshift-ingress-operator default -
Legen Sie die
spec.nodePlacementFeld wie folgt. Weitere Informationen finden Sie im Red Hat Dokumentation.nodePlacement: nodeSelector: matchLabels: dedicated: edge tolerations: - effect: NoSchedule operator: Exists -
Speichern und schließen Sie die Datei.
-
Stellen Sie sicher, dass Router-Pods auf Edge-Knoten und nicht auf Rechenknoten eingeplant sind.
oc describe nodes -l dedicated=edge | grep "router-*"Beispielausgabe
openshift-ingress router-default-7784f69c7c-qq577 100m (2%) 0 (0%) 256Mi (1%) 0 (0%) 5m4s openshift-ingress router-default-7784f69c7c-7rwrj 100m (2%) 0 (0%) 256Mi (1%) 0 (0%) 5m5s -
Stellen Sie sicher, dass keine Router-Pods auf Nicht-Edge-Knoten bereitgestellt werden.
oc describe nodes -l dedicated!=edge | grep "router-*"Wenn die Router-Pods korrekt auf den Edge-Knoten bereitgestellt wurden, werden keine Router-Pods zurückgegeben. Ihre Router wurden erfolgreich ausschließlich auf Edge-Worker-Knoten umverteilt.
Sie haben die Worker-Knoten in einem Worker-Pool mit „ dedicated=edge “ gekennzeichnet und alle vorhandenen ALBs auf den Edge-Knoten neu bereitgestellt. Alle nachfolgenden ALBs, die dem Cluster hinzugefügt werden, werden ebenfalls
auf einem Edge-Knoten in Ihrem Edge-Worker-Pool bereitgestellt. Als nächstes können Sie verhindern, dass andere Workloads von Edge-Worker-Knoten.