Añadir nodos de trabajo a clústeres de VPC
Nube privada virtual
Consulta las siguientes secciones para obtener información sobre cómo añadir nodos de trabajo a tu clúster de VPC.
Antes de añadir nodos de trabajador, asegúrese de que su cuenta de VPC tiene cuota suficiente para vCPU, memoria, GPU, almacenamiento de instancia y recursos de almacenamiento de instancia optimizados. VPC gestiona estas cuotas por cuenta para los nodos trabajadores de la instancia de servidor virtual (VSI). Si se alcanza el límite de cuota, falla el aprovisionamiento del nodo trabajador. Para comprobar el uso actual de su cuota, consulte Ver métricas de recursos de VPC. Para obtener más información, consulte Cuotas de VPC y ¿Por qué mis nodos de trabajador de VPC no se aprovisionan debido a los límites de cuota?
Para aumentar la disponibilidad de las apps, puede añadir nodos trabajadores a una zona existente o a varias zonas existentes en el clúster. Para ayudar a proteger las apps frente a anomalías de zona, puede añadir zonas al clúster.
Cuando se crea un clúster, los nodos trabajadores se suministran en una agrupación de nodos trabajadores. Después de la creación del clúster, puede añadir más nodos trabajadores a una agrupación cambiando el tamaño de la agrupación o añadiendo más agrupaciones de nodos trabajadores. De forma predeterminada, la agrupación de nodos trabajadores existe en una zona. Los clústeres que tienen una agrupación de nodos trabajadores en una sola zona se denominan clústeres de una sola zona. Cuando se añaden más zonas al clúster, la agrupación de nodos trabajadores existe entre las zonas. Los clústeres que tienen una agrupación de nodos trabajadores distribuida entre más de una zona se denominan clústeres multizona.
Si tiene un clúster multizona, mantenga equilibrados los recursos de los nodos trabajadores. Asegúrese de que todas las agrupaciones de nodos trabajadores estén distribuidas entre las mismas zonas y añada o elimine nodos trabajadores cambiando el tamaño de las agrupaciones en lugar de añadir nodos individuales. Después de configurar la agrupación de nodos trabajadores, puede configurar el programa de escalado automático de clústeres para añadir o eliminar automáticamente nodos trabajadores de las agrupaciones de nodos trabajadores en función de las solicitudes de recursos de la carga de trabajo.
El almacenamiento local secundario debe añadirse en el momento de la creación del pool de trabajadores. No se admite la adición manual de almacenamiento desde el nivel de infraestructura de la VPC después de crear un grupo de trabajadores y no da lugar a almacenamiento efímero adicional en el clúster.
¿Desea añadir trabajadores a los clústeres clásicos? Consulte Adición de nodos trabajadores a clústeres clásicos.
Redimensionamiento de una agrupación de nodos trabajadores
Puede añadir o reducir el número de nodos trabajadores del clúster redimensionando una agrupación de nodos trabajadores existente, independientemente de si la agrupación de nodos trabajadores está en una zona o está distribuida entre varias zonas.
Antes de empezar, asegúrate de que dispones del rol de acceso a la plataforma IAM de Operador o Administrador.
Para redimensionar la agrupación de nodos trabajadores, cambie el número de nodos trabajadores que la agrupación de nodos trabajadores despliega en cada zona:
- Obtenga el nombre de la agrupación de nodos trabajadores que desea redimensionar.
ibmcloud oc worker-pool ls --cluster CLUSTER-NAME - Redimensione la agrupación de nodos trabajadores designando el número de nodos trabajadores que desea desplegar en cada zona.
ibmcloud oc worker-pool resize --cluster CLUSTER-NAME --worker-pool POOL_NAME --size-per-zone NUMBER_OF_WORKERS_PER_ZONE - Verifique que se ha cambiado el tamaño de la agrupación de nodos trabajadores.
Ejemplo de resultado para un grupo de trabajadores que se encuentra en dos zonas, yibmcloud oc worker ls --cluster CLUSTER-NAME --worker-pool POOL_NAMEus-south-1us-south-2, y cuyo tamaño se ha ajustado a dos nodos de trabajo por zona:ID Public IP Private IP Machine Type State Status Zone Version kube-dal10-crb20b637238ea471f8d4a8b881aae4962-w7 169.xx.xxx.xxx 10.xxx.xx.xxx b3c.4x16 normal Ready us-south-1 1.35 kube-dal10-crb20b637238ea471f8d4a8b881aae4962-w8 169.xx.xxx.xxx 10.xxx.xx.xxx b3c.4x16 normal Ready us-south-1 1.35 kube-dal12-crb20b637238ea471f8d4a8b881aae4962-w9 169.xx.xxx.xxx 10.xxx.xx.xxx b3c.4x16 normal Ready us-south-2 1.35 kube-dal12-crb20b637238ea471f8d4a8b881aae4962-w10 169.xx.xxx.xxx 10.xxx.xx.xxx b3c.4x16 normal Ready us-south-2 1.35
Creación de una nueva agrupación de nodos trabajadores
¿Desea crear una nueva agrupación de trabajadores en hosts dedicados? Consulte Configuración de hosts dedicados en la CLI.
Antes de empezar, asegúrate de que dispones del rol de acceso a la plataforma IAM de Operador o Administrador.
-
Recupere los valores de VPC ID y Worker Zones (zonas de trabajo) del clúster y elija la zona donde desea desplegar los nodos trabajadores en la agrupación de nodos trabajadores. Puede elegir cualquiera de las Worker Zones existentes del clúster, o añadir una de las ubicaciones multizona de la región en la que se encuentra el clúster. Puede ver una lista de las zonas disponibles ejecutando
ibmcloud oc zone ls --provider vpc-gen2.ibmcloud oc cluster get --cluster CLUSTER-NAMESalida de ejemplo
... VPC ID: <VPC_ID> ... Worker Zones: us-south-1, us-south-2, us-south-3 -
Para cada zona, anote el ID de la subred de VPC que desea utilizar para la agrupación de nodos trabajadores. Si no tiene una subred de VPC en la zona, cree una subred de VPC. Las subredes de VPC proporcionan direcciones IP para los nodos trabajadores y los servicios del equilibrador de carga en el clúster, por lo tanto cree una subred de VPC con suficientes direcciones IP, como por ejemplo 256.
ibmcloud oc subnets --zone <ZONE> --provider vpc-gen2 --vpc-id <VPC_ID> -
Para cada zona, revisa las variantes disponibles para los nodos de trabajo.
ibmcloud oc flavors --zone <ZONE> --provider vpc-gen2 -
Opcional: para cifrar el disco local de cada nodo trabajador de la agrupación de trabajadores, obtenga los detalles del proveedor de servicio de gestión de claves (KMS). Si desea utilizar una instancia de KMS de una cuenta diferente, debe realizar estos pasos en la cuenta donde reside la instancia de KMS.
-
Complete los pasos de nodos de trabajador de VPC para crear la instancia de KMS y autorizar el servicio en IAM.
-
Liste las instancias de KMS disponibles y anote el ID.
ibmcloud oc kms instance ls ``` 1. Liste las claves raíz disponibles para la instancia de KMS que desee utilizar y anote el **ID**. ```sh {: pre} ibmcloud oc kms crk ls --instance-id <KMS_instance_ID> ``` -
-
Cree una agrupación de nodos trabajadores. Para ver más opciones, consulte la documentación de CLI.
ibmcloud oc worker-pool create vpc-gen2 --name NAME --cluster CLUSTER-NAME --flavor FLAVOR --size-per-zone NUMBER_OF_WORKER_NODES [--label KEY=VALUE] [--vpc-id] [[--kms-account-id <KMS_account_ID>] --kms-instance <KMS_instance_ID> --crk <root_key_ID>] [--dedicated-host-pool <dedicated-host-pool>] [--security-group <group-id>] [--operating-system SYSTEM]--label KEY=VALUE- Opcional: etiquete automáticamente los nodos trabajadores que están en la agrupación con el par de etiqueta
key=value. --vpc-id VPC- Especifique esta opción si el grupo de trabajadores es el primero del clúster.
--operating-system RHEL_9_64|REDHAT_8_64|RHCOS: Opcional. El sistema operativo de los nodos trabajadores del clúster. Para obtener una lista de los sistemas operativos disponibles por versión de clúster, consulte la información de la versión de Red Hat OpenShift on IBM Cloud. Si no se especifica ninguna opción, se utiliza el sistema operativo predeterminado que corresponde a la versión de clúster.--kms-account-id ACCOUNT- Opcional: especifique la cuenta donde reside la instancia de KMS. Incluya también las opciones
--kms-instance-idy--crk. --kms-instance INSTANCE- Opcional: especifique el ID de instancia de KMS. Incluya también las opciones
--kms-account-idy--crk. --crk KEY- Opcional: especifique la clave raíz de KMS. Incluya también las opciones
--kms-account-idy--kms-instance. --security-group GROUP- Especifique esta opción para conectar grupos de seguridad adicionales a los trabajadores de la agrupación de nodos trabajadores. Incluya los ID de grupo de seguridad que desea adjuntar.
--dedicated-host-pool POOL- Especifique esta opción si desea crear la agrupación de nodos trabajadores en hosts dedicados.
-
Verifique que la agrupación de nodos trabajadores se ha creado.
ibmcloud oc worker-pool ls --cluster CLUSTER-NAME -
De forma predeterminada, la adición de una agrupación de nodos trabajadores crea una agrupación sin zonas. Para desplegar nodos trabajadores en una zona, debe añadir las zonas que ha recuperado anteriormente a la agrupación de nodos trabajadores. Si desea distribuir los nodos trabajadores en varias zonas, repita este mandato para cada zona.
ibmcloud oc zone add vpc-gen2 --zone ZONE --subnet-id SUBNET_ID --cluster CLUSTER-NAME --worker-pool WORKER_POOL_NAME -
Verifique que los nodos trabajadores se suministran en la zona que ha añadido. Los nodos trabajadores están listos cuando el valor State pasa de
provisioninganormal.ibmcloud oc worker ls --cluster CLUSTER-NAME --worker-pool POOL_NAMESalida de ejemplo
ID Primary IP Flavor State Status Zone Version kube-<ID_string>-<cluster_name>-<pool_name>-00000002 10.xxx.xx.xxx c2.2x4 provisioning Infrastructure instance status is 'pending' us-south-1 - kube-<ID_string>-<cluster_name>-<pool_name>-00000003 10.xxx.xx.xxx c2.2x4 normal Ready us-south-1 1.35_1511
Adición de una zona a una agrupación de nodos trabajadores
Puede distribuir el clúster de VPC entre varias zonas dentro de una región mediante la adición de una zona a su agrupación de nodos trabajadores existente.
Cuando añade una zona a una agrupación de trabajadores, los nodos de trabajador definidos en la agrupación de trabajadores se suministran en la nueva zona y se consideran para la planificación de la carga de trabajo futura. Red Hat OpenShift
on IBM Cloud añade automáticamente la etiqueta failure-domain.beta.kubernetes.io/region para la región y la etiqueta failure-domain.beta.kubernetes.io/zone para la zona a cada nodo de trabajador. El planificador de
Kubernetes utiliza estas etiquetas para distribuir los pods en las zonas de la misma región.
Si tiene varias agrupaciones de trabajadores en el clúster, añada la zona a todas ellas para que los nodos de trabajador se distribuyan de forma uniforme en el clúster. Tenga en cuenta que, si añade nodos trabajadores al clúster, los nuevos
nodos trabajadores ejecutan la misma versión major.minor que el nodo maestro del clúster, excepto el último parche de nodo trabajador de esa versión major.minor.
Antes de empezar: Asegúrate de que dispones del rol de acceso a la plataforma IAM Operador o Administrador.
-
Obtenga la Location (Ubicación) del clúster y anote los valores de Worker Zones y VPC ID existentes.
ibmcloud oc cluster get --cluster CLUSTER-NAMESalida de ejemplo
... VPC ID: <VPC_ID> Workers: 3 Worker Zones: us-south-1 ... Location: Dallas -
Obtenga una lista de las zonas disponibles para la ubicación del clúster para ver qué otras zonas puede añadir.
ibmcloud oc zone ls --provider vpc-gen2 | grep LOCATION -
Obtenga una lista de las subredes de VPC disponibles para cada zona que desea añadir. Si no tiene una subred de VPC en la zona, cree una subred de VPC. Las subredes de VPC proporcionan direcciones IP para los nodos trabajadores y los servicios del equilibrador de carga en el clúster, por lo tanto cree una subred de VPC con suficientes direcciones IP, como por ejemplo 256. Después, ya no puede cambiar el número de direcciones IP que tiene una subred de VPC.
ibmcloud oc subnets --zone ZONE --provider vpc-gen2 --vpc-id VPC_ID -
Obtenga una lista de las agrupaciones de nodos trabajadores de su clúster y anote sus nombres.
ibmcloud oc worker-pool ls --cluster CLUSTER-NAME -
Añada la zona a la agrupación de nodos trabajadores. Repita este paso para cada zona que desee añadir a la agrupación de nodos trabajadores. Si tiene varias agrupaciones de nodos trabajadores, añada la zona a todas las agrupaciones de nodos trabajadores de forma que el clúster quede equilibrado en todas las zonas. Incluye la opción
--worker-poolpara cada grupo de trabajadores.Si desea utilizar distintas subredes de VPC para distintas agrupaciones de nodos trabajadores, repita este mandato para cada subred y sus agrupaciones de nodos trabajadores correspondientes. Los nuevos nodos trabajadores se añaden a las subredes de VLAN que especifique, pero las subredes de VPC de los nodos trabajadores existentes no se modifican.
ibmcloud oc zone add vpc-gen2 --zone ZONE --subnet-id SUBNET_ID --cluster CLUSTER-NAME --worker-pool WORKER_POOL_NAME -
Verifique que la zona se ha añadido al clúster. Busque la zona añadida en el campo Worker Zones de la información de salida. Observe que el número total de nodos trabajadores del campo Workers ha aumentado ya que se han suministrado nuevos nodos trabajadores en la zona que se ha añadido.
ibmcloud oc cluster get --cluster CLUSTER-NAMESalida de ejemplo
Workers: 9 Worker Zones: us-south-1, us-south-2, us-south-3 -
Para exponer aplicaciones con Ingress, actualiza el equilibrador de carga de la VPC que expone el enrutador para incluir la subred de la nueva zona en tu clúster.