Aislar cargas de trabajo de red en nodos perimetrales en clústeres de VPC
Añade el dedicated=edge etiqueta a los nodos trabajadores en su clúster. Las etiquetas garantizan que los balanceadores de carga se implementen únicamente en esos nodos trabajadores. Ten en cuenta que los pods de enrutador para los
controladores de Ingress y los enrutadores no se implementan en los nodos periféricos, sino que permanecen en los nodos de trabajo no periféricos.
Requisitos previos
- Asegúrate de disponer de los siguientes roles de IAM de IBM Cloud:
- Cualquier rol de acceso a la plataforma para el clúster
- Rol de acceso al servicio Escritor o Gestor sobre todos los espacios de nombres
- Accede a tu Red Hat OpenShift clúster desde la CLI.
Aislamiento de cargas de trabajo en nodos periféricos
- Crea un grupo de trabajadores con la etiqueta.
dedicated=edgeo agregue la etiqueta a uno de sus grupos de trabajadores existentes.- Para crear un grupo de trabajadores de VPC, puede utilizar el
worker-pool create vpc-gen2dominio.
ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Para etiquetar un grupo de trabajadores existente, puede utilizar el `worker-pool label set` [dominio](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli). ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - Para crear un grupo de trabajadores de VPC, puede utilizar el
- Verifique que la agrupación de nodos trabajadores y los nodos trabajadores tengan la etiqueta
dedicated=edge.- Para verificar el grupo de trabajadores, ejecute el
getdominio.
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * Para comprobar los nodos trabajadores individuales, revise el campo **Labels** de la salida del mandato siguiente. ```sh {: pre} oc describe node <worker_node_private_IP> ``` - Para verificar el grupo de trabajadores, ejecute el
- Actualice el maestro de clúster para activar una actualización del grupo de miembros del equilibrador de carga de la VPC.
ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID