Aislar cargas de trabajo de red en nodos perimetrales en clústeres de VPC

Añade el dedicated=edge etiqueta a los nodos trabajadores en su clúster. Las etiquetas garantizan que los balanceadores de carga se implementen únicamente en esos nodos trabajadores. Ten en cuenta que los pods de enrutador para los controladores de Ingress y los enrutadores no se implementan en los nodos periféricos, sino que permanecen en los nodos de trabajo no periféricos.

Requisitos previos

  • Asegúrate de disponer de los siguientes roles de IAM de IBM Cloud:
    • Cualquier rol de acceso a la plataforma para el clúster
    • Rol de acceso al servicio Escritor o Gestor sobre todos los espacios de nombres
  • Accede a tu Red Hat OpenShift clúster desde la CLI.

Aislamiento de cargas de trabajo en nodos periféricos

  1. Crea un grupo de trabajadores con la etiqueta.dedicated=edge o agregue la etiqueta a uno de sus grupos de trabajadores existentes.
    • Para crear un grupo de trabajadores de VPC, puede utilizar el worker-pool create vpc-gen2 dominio.
        ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * Para etiquetar un grupo de trabajadores existente, puede utilizar el `worker-pool label set` [dominio](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli).
    ```sh {: pre}
        ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge
        ```
    
  2. Verifique que la agrupación de nodos trabajadores y los nodos trabajadores tengan la etiqueta dedicated=edge.
    • Para verificar el grupo de trabajadores, ejecute el get dominio.
        ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID
        ```
    * Para comprobar los nodos trabajadores individuales, revise el campo **Labels** de la salida del mandato siguiente.
    ```sh {: pre}
        oc describe node <worker_node_private_IP>
        ```
    
  3. Actualice el maestro de clúster para activar una actualización del grupo de miembros del equilibrador de carga de la VPC.
    ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID
    

Próximos pasos

Aislar enrutadores para bordear los nodos trabajadores.