Lernpfad für Administratoren
Folgen Sie einem kuratierten Lernpfad durch Red Hat® OpenShift® on IBM Cloud®, um einen Cluster zu erstellen, die Ressourcen und den Lebenszyklus des Clusters zu verwalten und die leistungsstarken Tools von Red Hat OpenShift on IBM Cloud zur Sicherung, Verwaltung und Überwachung Ihrer Cluster-Workloads zu nutzen.
Umgebung planen
Entwerfen Sie zunächst einen Cluster, um ein Maximum an Verfügbarkeit und Kapazität für Ihre Workloads bereitstellen zu können.
-
Strategie für die Umgebung:
- Definieren Sie Ihre Kubernetes-Strategie für den Cluster, indem Sie z. B. entscheiden, wie viele Cluster für Ihre Umgebungen erstellt werden sollen.
- Planen Sie Ihre Sicherheitsstrategie wie z. B. die Gewährleistung der Netzsegmentierung und der Workloadisolation.
-
Clusterkonfiguration: Planen Sie im Anschluss an die Umgebung die Konfiguration für einen bestimmten Cluster.
- Wählen Sie einen unterstützten Infrastrukturprovider aus.
- Planen Sie die Einrichtung Ihres Clusternetzwerks.
- Planen Sie den Cluster für hohe Verfügbarkeit.
- Planen Sie die Konfiguration Ihres Workerknotens.
Suchen Sie nach Serverunabhängigkeit? Versuchen Sie es mit Code Engine.
-Cluster erstellen
Erstellen Sie einen Cluster mit Infrastruktur-, Netz- und Verfügbarkeitskonfigurationen, die auf Ihren Anwendungsfall und Ihre Cloudumgebung zugeschnitten sind.
Für Virtualisierungs-Workloads empfiehlt sich der OpenShift Virtualization Service, der einen vorkonfigurierten Cluster mit OpenShift Virtualization, Speicher und Netzwerk automatisch für die Ausführung virtueller Maschinen einrichtet.
- Firewall: Wenn Sie über Unternehmensfirewalls verfügen, stellen Sie sicher, dass die erforderlichen Ports und IP-Adressen geöffnet sind, um mit Red Hat OpenShift on IBM Cloud arbeiten zu können.
- CLI und API:
- Richten Sie die Befehlszeilenschnittstellen ein, die zum Erstellen von Clustern und für die Arbeit mit Clustern benötigt werden. Während Sie mit Ihrem Cluster arbeiten, sollten Sie die Befehlsreferenz zu Rate ziehen und die CLI-Versionsaktualisierungen mit dem CLI-Änderungsprotokoll verfolgen.
- Optional können Sie auch automatisierte Bereitstellungen mit der API einrichten. Wenn Sie mit Ihrem Cluster arbeiten, lesen Sie die IBM Cloud Kubernetes Service API-Referenz und die Community Kubernetes API-Referenz.
- Clusterbereitstellung:
- Erstellen Sie den Cluster. Informationen zu Virtualisierungs-Workloads finden Sie unter Erstellen eines Virtualisierungsdienst-Clusters.
- Nachdem der Cluster bereit ist, können Sie auf Ihren Cluster zugreifen.
- Verteilen Sie Ihren Cluster auf die Verfügbarkeitszonen Workerknoten zu klassischen Clustern hinzufügen oder Workerknoten zu VPC-Clustern hinzufügen.
- Benutzerzugriff:
- Stellen Sie sicher, dass Clusterbenutzer mit den erforderlichen Berechtigungen nun ebenfalls auf den Cluster zugreifen können, indem Sie eine geeignete Strategie für Benutzerzugriffe planen.
- Wählen Sie die richtige Zugriffsrichtlinie und Rolle für Ihre Benutzer aus. Wählen Sie den Umfang des Benutzerzugriffs auf Cluster-Instanzen, Red Hat OpenShift Projekt oder Ressourcengruppen.
Benötigen Sie Hilfe? Lesen Sie die Informationen im Abschnitt zur Fehlerbehebung für Cluster und Master und im Abschnitt zur Fehlerbehebung für Workerknoten.
Netz verwalten
Informieren Sie sich bei Bedarf anhand der folgenden zusätzlichen Abschnitte über die Verwaltung der Netzkonnektivität von Clusterkomponenten und Verbindungen zu anderen Netzen. Möglicherweise müssen Sie z. B. die Workloads in Ihrem Cluster mit Workloads in einem anderen privaten Netz verbinden. Dieser Abschnitt kann auch zu einem späteren Zeitpunkt für Sie interessant sein, wenn Sie weitere portierbare IP-Adressen für Lastausgleichsservices zur Verfügung stellen müssen, die Apps in Ihrem Cluster zugänglich machen.
- Verbindungen zu anderen Netzen und Workloads: Konfigurieren Sie die VPN-Konnektivität zwischen Ihrem klassischen Cluster oder VPC-Cluster und den fernen Netzumgebungen, anderen VPCs und mehr.
- Wenn Sie bei VPN-Lösungen, die die IP-Adresse der Anforderungsquelle beibehalten, Antworten von Ihrem Cluster zu Ihrem lokalen Netz weiterleiten möchten, fügen Sie angepasste statische Routen zu Workerknoten für lokale Teilnetze hinzu.
- Teilnetze und VLANs:
- Fügen Sie Teilnetze und IP-Adressen für Ihren klassischen Cluster oder VPC-Cluster hinzu oder ändern Sie die verfügbaren Teilnetze und IP-Adressen.
Cluster schützen
Profitieren Sie von den integrierten Sicherheitseinrichtungen und schützen Sie Ihre Clusterinfrastruktur sowie die Netzkommunikation, isolieren Sie die Infrastrukturressourcen und stellen Sie die Einhaltung von Sicherheitsbestimmungen über Ihre gesamten Infrastrukturkomponenten und Containerbereitstellungen hinweg sicher.
- Sicherheitsstrategie: Beginnen Sie mit der Überprüfung aller Sicherheitsoptionen, die für Ihren Cluster verfügbar sind.
- Netzsicherheit:
- Klassische Cluster:
- Um Netzbetriebsworkloads zu isolieren, können Sie den Netzverkehr auf Edge-Workerknoten einschränken.
- Richten Sie eine Firewall ein, indem Sie eine Gateway-Appliance oder die Calico-Netzrichtlinien verwenden.
- VPC-Cluster: Kontrollieren Sie den Verkehr zu und von Ihrem Cluster mit VPC-Sicherheitsgruppen.
- Klassische Cluster:
- Sicherheit von Workloads:
- Verschlüsseln Sie sensible Daten im Cluster, z. B. die lokale Festplatte des Masters und die geheimen Schlüssel.
- Richten Sie eine private Image-Registry für Ihre Entwickler wie z. B. die Image-Registry ein, die von Container Registry bereitgestellt wird, um den Zugriff auf die Registry und den Imageinhalt zu kontrollieren, der mit einer Push-Operation übertragen werden kann.
- Legen Sie die Podpriorität fest, um die relative Priorität der Pods anzugeben, aus denen die Workload Ihres Clusters besteht.
- Geben Sie an, welche Personen zum Erstellen und Aktualisieren von Pods berechtigt werden sollen, indem Sie die Sicherheitskontexteinschränkungen (SCCs - Security Context Constraints) konfigurieren.
Protokollierung und Monitoring
Richten Sie die Protokollierungs- und Überwachungsfunktionalität ein, um Unterstützung bei der Fehlerbehebung zu erhalten und die Leistung Ihrer Kubernetes-Cluster und Apps zu verbessern.
-
Informationen zu Optionen: Wählen Sie abhängig von Ihren individuellen Anforderungen Lösungen für die App- und Clusterprotokollierung, die Auditprotokollierung und die Überwachung aus.
-
IBM Cloud Logs und Monitoring: Leiten Sie Protokolle an IBM Cloud Logs und Metriken an IBM Cloud Monitoring weiter, um den Clusterzustand zu überwachen.
Registry und CI/CD hinzufügen
Richten Sie eine Image-Registry sowie eine CI/CD-Pipeline für Ihren Cluster ein.
- Registry: Wählen Sie eine Image-Registry aus und richten Sie sie ein, damit Entwickler Images aus der Registry in die YAML-Dateien ihrer App-Bereitstellung extrahieren
können. Ihr Cluster wird mit den folgenden Standardkonfigurationen geliefert, die Ihre Entwickler verwenden können.
- Interne Red Hat OpenShift-Container-Registry: Die interne Registry wird standardmäßig mit den Images eingerichtet, die in einer angeschlossenen Speichereinheit gespeichert sind. Sie können auch wählen, ein Image aus einer privaten Registry zu extrahieren, wie z. B. in die IBM Cloud Container Registry, in den Image-Stream der internen Registry, sodass das Image für alle Projekte im Cluster lokal verfügbar ist.
- Private Registry: Ihr Cluster ist für die Extraktion von Images nur aus IBM Cloud Container Registry im Standardprojekt (
default) konfiguriert. Für die Extraktion von Images aus einer privaten Registry in andere Projekte erstellen Sie einen geheimen Schlüssel für Image-Pull-Operationen in den anderen Projekten oder importieren Sie ein Image aus Ihrer privaten Registry in den Image-Stream der internen Registry.
- CI/CD:
- Prüfen Sie die verfügbaren Optionen für die Automatisierung der App-Bereitstellung.
- Richten Sie Werkzeugketten mit IBM® Continuous Delivery Pipeline for IBM Cloud® ein.
Speicher hinzufügen
Planen Sie ausgerichtet an den Anforderungen Ihrer App, dem Typ der zu speichernden Daten und der Zugriffshäufigkeit hoch verfügbaren persistenten Speicher und richten Sie den Speicher ein.
- Anforderungen: Bestimmen Sie Ihre Anforderungen an eine Speicherlösung.
- Lösung auswählen: Wählen Sie anhand Ihrer Speicheranforderungen eine Speicherlösung aus, indem Sie nicht persistenten Speicher, persistenten Einzelzonenspeicher oder persistenten Mehrzonenspeicher vergleichen.
Benötigen Sie Hilfe? Überprüfen Sie die Fehlerbehebungsseite für Ihre permanente Speicherlösung.
Integrationen hinzufügen
Erweitern Sie die Clusterfunktionalität, indem Sie externe Services und Katalogservices mit Ihrem Kubernetes-Cluster integrieren.
- Informieren Sie sich über unterstützte Integrationen:
- Fügen Sie Services zu Ihrem Cluster hinzu:
Benötigen Sie Hilfe? Lesen Sie dazu die Informationen im Abschnitt zur Fehlerbehebung bei Apps und Integrationen.
Lebenszyklus verwalten
Verwalten Sie Ihre Cluster- und Workerknoten in allen Phasen des Clusterlebenszyklus.
- Automatische Skalierung: Erhöhen oder reduzieren Sie automatisch die Anzahl der Workerknoten auf Basis Ihrer Größenanforderungen für die geplanten Workloads.
- Aktualisierung: Stellen Sie die Aktualität Ihrer Umgebung durch die regelmäßige Aktualisierung der Cluster, Workerknoten und Clusterkomponenten sicher. Orientieren Sie sich bei der Aktualisierung an den folgenden Referenzseiten für Versionen:
- Entfernung: Entfernen Sie Cluster und bereinigen Sie die zugehörigen Ressourcen.
Benötigen Sie Hilfe? Lesen Sie die Informationen zur Fehlerbehebung für Cluster und Master, Workerknoten oder für Cluster-Autoscaler.