Erstellen eines VPC-Clusters ohne „ Object Storage “-Bucket

Virtual Private Cloud

Erstellen Sie einen „ Red Hat OpenShift on IBM Cloud “-Cluster in einer VPC, ohne dass ein „ IBM Cloud Object Storage “-Bucket als Grundlage für das interne Image-Register dient. Für Umgebungen, die die Anforderungen der „ IBM “ für die Financial Services Cloud erfüllen müssen, können Sie den Cluster ohne eine „ IBM Cloud Object Storage “-Instanz erstellen und Container-Images direkt von IBM Cloud Container Registry abrufen. Wenn bei der Clustererstellung keine „ IBM Cloud Object Storage “-Instanz angegeben wird, nutzt die interne Registry den temporären Speicher „ emptyDir “, wodurch sichergestellt wird, dass der Cluster im Einklang mit den FS Cloud-Standards betrieben wird, die auf einer zentralisierten Image-Verwaltung basieren und nicht auf der internen Registry.

Zielgruppe

Dieses Tutorial richtet sich an Cluster-Administratoren, die einen „ Red Hat OpenShift on IBM Cloud “-Cluster auf einer VPC-Infrastruktur in Umgebungen einrichten, die die Anforderungen der „ IBM Financial Services Cloud“ erfüllen müssen. Es richtet sich an Teams, die IBM Cloud Container Registry anstelle der clusterinternen Registry als primäre Image-Registry nutzen müssen.

Ziele

In diesem Tutorial erstellen Sie einen VPC-Cluster in „ Red Hat OpenShift on IBM Cloud “, ohne eine „ IBM Cloud Object Storage “-Instanz zu konfigurieren, und zwar gemäß den Standards der „ IBM Financial Services Cloud“. Die interne Image-Registrierung des Clusters nutzt den temporären Speicher „ emptyDir “, und die Images werden zentral über IBM Cloud Container Registry verwaltet.

Was Sie erhalten

In diesem Tutorial erstellen Sie die folgenden Ressourcen. Es gibt optionale Schritte zum Löschen dieser Ressourcen, falls Sie diese nach Abschluss des Tutorials nicht behalten möchten.

  • Ein „ Red Hat OpenShift on IBM Cloud “-Cluster in einer VPC ohne COS-gestütztes internes Registry
  • Clusterzugriff für administrative Zwecke konfiguriert

Vorbereitende Schritte

Führen Sie die folgenden vorbereitenden Schritte durch, bevor Sie Ihren Cluster erstellen.

Die Entscheidung, eine „ IBM Cloud Object Storage “-Instanz wegzulassen, ist endgültig. Nachdem Sie einen Cluster erstellt haben, können Sie kein COS-gestütztes internes Register mehr hinzufügen oder entfernen. Sollten sich Ihre Anforderungen ändern und Sie einen dauerhaften internen Registriespeicher benötigen, müssen Sie einen neuen Cluster erstellen und bei der Erstellung eine COS-Instanz angeben.

Berechtigungen
Wenn Sie der Kontoinhaber sind, verfügen Sie bereits über die erforderlichen Berechtigungen zum Erstellen eines Clusters und können mit dem nächsten Schritt fortfahren. Andernfalls wenden Sie sich an den Kontoeigner, um den API-Schlüssel einrichten und sich die mindestens erforderlichen Benutzerberechtigungen in IBM Cloud IAM zuweisen zu lassen.
Befehlszeilentools
Richten Sie Ihre lokale Befehlszeilenumgebung ein, indem Sie die folgenden Schritte ausführen.
  1. Installieren Sie die CLI „ IBM Cloud “(ibmcloud).
  2. Installieren Sie das Plug-in für Red Hat OpenShift on IBM Cloud.
    ibmcloud plugin install kubernetes-service
    ```
3. Installieren Sie die CLI „ Red Hat OpenShift “ (`oc`). Eine Anleitung finden Sie unter „ [Installieren der CLI ‚ OpenShift ‘](https://docs.redhat.com/en/documentation/openshift_container_platform/4.17/html/cli_tools/openshift-cli-oc#installing-openshift-cli){: external} “.

VPC-Infrastruktur
Bevor Sie Ihren Cluster erstellen, müssen bereits eine VPC und ein Subnetz vorhanden sein. Informationen zu deren Erstellung finden Sie unter „ Erstellen einer VPC und eines Subnetzes “.

Cluster erstellen

Erstellen Sie einen „ Red Hat OpenShift on IBM Cloud “-Cluster in einer VPC, ohne eine „ IBM Cloud Object Storage “-Instanz anzugeben. Wenn keine COS-Instanz angegeben wird, wird die interne Image-Registrierung auf einem „ emptyDir “-Speicher bereitgestellt.

Wenn Sie die Option „ --cos-instance “ im Befehl zur Clustererstellung weglassen, verwendet die interne Registry den Speicher „ emptyDir “ anstelle von „ IBM Cloud Object Storage “. Der Speicher „ emptyDir “ ist kurzlebig – die in der Registry gespeicherten Daten gehen verloren, wenn der Image-Registry-Pod neu gestartet oder neu eingeplant wird. Diese Konfiguration eignet sich nicht für Produktionsanwendungen, die auf die interne Registrierungsdatenbank angewiesen sind. Sollten Sie in Zukunft eine persistente interne Registrierungsdatenbank benötigen, können Sie nach der Cluster-Erstellung einen „ IBM Cloud Object Storage “-Bucket konfigurieren. Weitere Informationen finden Sie unter „ Sichern Ihrer internen Image-Registrierung unter IBM Cloud Object Storage “.

  1. Melden Sie sich bei dem IBM Cloud-Konto, der Ressourcengruppe und der Region an, in der Sie Ihren Cluster erstellen möchten. Wenn Sie über eine föderierte ID verfügen, geben Sie die Option --sso an.

    ibmcloud login -r REGION [-g RESOURCE_GROUP] [--sso]
    
  2. Erstellen Sie den Cluster. Ersetzen Sie die Platzhalterwerte durch Ihren eigenen Clusternamen, Ihre Zone, die Version von „ Red Hat OpenShift “, den Worker-Node-Typ, die VPC-ID und die Subnetz-ID.

    ibmcloud oc cluster create vpc-gen2 \
      --name <cluster-name> \
      --zone <zone> \
      --version <openshift-version> \
      --flavor <worker-flavor> \
      --workers <number-of-workers> \
      --vpc-id <vpc-id> \
      --subnet-id <subnet-id>
    

    Beachten Sie, dass der Befehl die Option „ --cos-instance “ nicht enthält. Wird diese Option weggelassen, wird die interne Registrierung so konfiguriert, dass sie den Speicher unter „ emptyDir “ verwendet.

  3. Warten Sie, bis die Bereitstellung des Clusters abgeschlossen ist. Dieser Vorgang kann 20 bis 30 Minuten dauern. Überwachen Sie den Status des Clusters, indem Sie den folgenden Befehl ausführen, bis im Feld „State“ der Wert „ normal “ angezeigt wird.

    ibmcloud oc cluster get --cluster CLUSTER_NAME
    

Cluster-Zugriff konfigurieren

Sobald Ihr Cluster läuft, laden Sie die Clusterkonfiguration herunter, um den Zugriff über die „ oc “-CLI einzurichten.

  1. Laden Sie die Cluster-Konfigurationsdatei herunter und legen Sie die Umgebungsvariable „ KUBECONFIG “ fest.
    ibmcloud oc cluster config --cluster CLUSTER_NAME --admin
    
  2. Stellen Sie sicher, dass Sie eine Verbindung zum Cluster herstellen können.
    oc get nodes
    
    Alle Knoten sollten den STATUSReady “ anzeigen.

Konfiguration der Image-Registrierung überprüfen

Stellen Sie sicher, dass das interne Image-Register wie erwartet den Speicher „ emptyDir “ verwendet.

  1. Überprüfen Sie den Bereitstellungsstatus der Image-Registrierung.
    oc get deployment -n openshift-image-registry
    
  2. Überprüfen Sie den Speichertyp in der Konfiguration der Bildregistrierung. In der Ausgabe sollte im Feld „ storage “ der Wert „ emptyDir: {} “ angezeigt werden.
    oc get configs.imageregistry.operator.openshift.io cluster -o yaml
    

Weitere Schritte

Ihr Cluster läuft nun mit einer internen Registry, die auf „ emptyDir “ basiert. Sie können Bilder über IBM Cloud Container Registry hoch- und herunterladen.