Isolieren von Netzwerk-Workloads auf Edge-Knoten in VPC-Clustern
Ergänzen Sie die dedicated=edge Bezeichnung für Arbeitsknoten in Ihrem Cluster. Die Bezeichnungen stellen sicher, dass Load Balancer nur auf diesen Worker-Knoten bereitgestellt werden. Beachten Sie, dass Router-Pods für Ingress-Controller
und Router nicht auf Edge-Knoten bereitgestellt werden, sondern auf Worker-Knoten außerhalb des Edge-Bereichs verbleiben.
Voraussetzungen
- Stellen Sie sicher, dass Sie über die folgenden IAM-Rollen von „ IBM Cloud “ verfügen:
- Beliebige Plattformzugriffsrolle für den Cluster
- Servicezugriffsrolle Schreibberechtigter oder Manager für alle Namensbereiche
- Zugriff auf Ihre Red Hat OpenShift Cluster über die CLI.
Isolierung von Workloads auf Edge-Knoten
- Erstellen Sie einen Workerpool mit dem Label
dedicated=edgeoder fügen Sie das Label einem Ihrer vorhandenen Worker-Pools hinzu.- Um einen VPC-Workerpool zu erstellen, können Sie den
worker-pool create vpc-gen2Befehl.
ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Um einen bestehenden Workerpool zu kennzeichnen, können Sie den `worker-pool label set` [Befehl](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli). ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - Um einen VPC-Workerpool zu erstellen, können Sie den
- Stellen Sie sicher, dass der Worker-Pool und die Workerknoten die Bezeichnung
dedicated=edgehaben.- Um den Workerpool zu überprüfen, führen Sie den
getBefehl.
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * Überprüfen Sie das Feld **Labels** der Ausgabe des folgenden Befehls, um einzelne Workerknoten zu überprüfen. ```sh {: pre} oc describe node <worker_node_private_IP> ``` - Um den Workerpool zu überprüfen, führen Sie den
- Aktualisieren Sie Ihren Cluster-Master, um eine Aktualisierung Ihres VPC-Load-Balancer-Mitgliederpools auszulösen.
ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID