Método de aprendizaje para administradores
Siga una ruta de aprendizaje curada a través de Red Hat® OpenShift® on IBM Cloud® para crear un clúster, gestionar los recursos y el ciclo de vida del clúster y utilizar las potentes herramientas de Red Hat OpenShift on IBM Cloud para proteger, gestionar y supervisar sus cargas de trabajo en clúster.
Planificación del entorno
Empiece por diseñar un clúster para obtener la máxima disponibilidad y capacidad para sus cargas de trabajo.
-
Estrategia de entorno:
- Defina la estrategia de Kubernetes para el clúster; por ejemplo, decida el número de clústeres que se deben crear para los entornos.
- Planifique la estrategia de seguridad; por ejemplo, asegure la segmentación de red y el aislamiento de las cargas de trabajo.
-
Configuración del clúster: después de planificar el entorno, planifique la configuración de un clúster específico.
- Elija un proveedor de infraestructura soportado.
- Planifique la configuración de su red de clústeres.
- Planifique el clúster para alta disponibilidad.
- Planifique la configuración de nodos trabajadores.
¿Desea una configuración sin servidor? Pruebe Code Engine.
Crear un clúster
Cree un clúster con configuraciones de infraestructura, de red y de disponibilidad que se personalizan para adaptarlas a su caso de uso y entorno de nube.
Para cargas de trabajo de virtualización, considere OpenShift Virtualization Service, que proporciona un clúster preconfigurado con OpenShift Virtualization, almacenamiento y redes configurados automáticamente para ejecutar máquinas virtuales.
- Cortafuegos: si tiene cortafuegos corporativos, asegúrese de abrir las direcciones IP y los puertos necesarios para trabajar con Red Hat OpenShift on IBM Cloud.
- CLI y API:
- Configure las CLI que sean necesarias para crear y trabajar con clústeres. A medida que trabaje con su clúster, consulte la página referencia de comando y realice un seguimiento de las actualizaciones de la versión de la CLI con la página Registro de cambios de la CLI.
- Si lo desea, configure despliegues automatizados con la API. A medida que trabaje con su clúster, consulte las páginas IBM Cloud Kubernetes Service Referencia API y Referencia de la API comunitaria Kubernetes.
- Despliegue del clúster:
- Cree el clúster. Para cargas de trabajo de virtualización, consulte Creación de un clúster de servicio de virtualización.
- Cuando el clúster esté listo, acceda a su clúster.
- Distribuya el clúster entre zonas de disponibilidad añadiendo nodos trabajadores a clústeres clásicos o añadiendo nodos trabajadores a clústeres de VPC.
- Acceso de usuarios:
- Asegúrese de que los usuarios autorizados del clúster también pueden acceder al clúster planificando la estrategia de acceso de usuarios.
- Elija la política de acceso y el rol correctos para los usuarios. Elija el alcance del acceso de los usuarios a las instancias de clúster, al proyecto Red Hat OpenShift o a los grupos de recursos.
¿Necesita ayuda? Consulte el apartado sobre Resolución de problemas de clústeres y nodos maestros y sobre Resolución de problemas de nodos trabajadores.
Gestión de la red
Revise los siguientes temas opcionales para gestionar la conectividad de red de los componentes del clúster y las conexiones con otras redes. Por ejemplo, es posible que tenga que conectar las cargas de trabajo del clúster a cargas de trabajo de otra red privada. O bien, puede volver a esta sección más adelante si necesita más direcciones IP portátiles disponibles para los servicios de equilibrador de carga que exponen las apps en el clúster.
- Conexiones con otras redes y cargas de trabajo: configure la conectividad de VPN entre el clúster clásico o el clúster de VPC y entornos de red remota, otras VPC, y más.
- Para direccionar respuestas del clúster de nuevo a la red local en soluciones VPN que conserven la dirección IP de origen de solicitud, añada rutas estáticas personalizadas a nodos trabajadores para subredes locales.
- Subredes y VLAN:
- Añada o cambie las subredes y las direcciones IP disponibles para el clúster clásico o el clúster de VPC.
Protección del clúster
Utilice las características de seguridad integradas para proteger la infraestructura del clúster y las comunicaciones en la red, aislar sus recursos de cálculo y garantizar la conformidad de la seguridad de los componentes de la infraestructura y de los despliegues de contenedores.
- Estrategia de seguridad: para empezar, revise todas las opciones de seguridad que están disponibles para el clúster.
- Seguridad de red:
- Clústeres clásicos:
- Para aislar cargas de trabajo de red, puede restringir el tráfico de red a los nodos trabajadores de extremo.
- Configure un cortafuegos mediante un dispositivo de pasarela o políticas de red Calico.
- Clústeres VPC: Controle el tráfico hacia y desde su clúster con grupos de seguridad VPC.
- Clústeres clásicos:
- Seguridad de cargas de trabajo:
- Cifre la información confidencial en el clúster, como el disco local del nodo maestro y los secretos.
- Configure un registro de imágenes privadas para los desarrolladores, como el que proporciona Container Registry, para controlar el acceso al registro y el contenido de las imágenes que se pueden enviar.
- Configure la prioridad del pod para indicar la prioridad relativa de los pods que componen la carga de trabajo del clúster.
- Autoriza quién puede crear y actualizar pods configurando las restricciones de contexto de seguridad (SCC).
Registro y supervisión
Configure el registro y la supervisión para ayudarle a resolver los problemas y mejorar el estado y el rendimiento de las apps y los clústeres de Kubernetes.
-
Comprender las opciones: Elija soluciones para el registro de apps y clústeres, el registro de auditoría y la supervisión basándose en sus necesidades.
-
IBM Cloud Logs y Monitoring: para supervisar el estado del clúster, reenvíe registros a IBM Cloud Logs y métricas a IBM Cloud Monitoring.
Adición de un registro y de CI/CD
Configure un registro de imágenes y un conducto de integración y entrega continua (CI/CD) para su clúster.
- Registro: seleccione y configure un registro de imágenes para que los desarrolladores puedan extraer imágenes del registro en sus archivos YAML de despliegue de apps.
El clúster se suministra con las siguientes configuraciones predeterminadas que pueden utilizar los desarrolladores.
- Registro interno de contenedores de Red Hat OpenShift: el registro interno se configura de forma predeterminada, con las imágenes almacenadas en un dispositivo de almacenamiento adjunto. También puede optar por extraer una imagen de un registro privado como IBM Cloud Container Registry en la secuencia de imágenes del registro interno de modo que la imagen esté disponible localmente para todos los proyectos del clúster.
- Registro privado: el clúster se configura de modo que extraiga imágenes de IBM Cloud Container Registry solo en el proyecto
default. Para extraer imágenes de un registro privado en otros proyectos, cree un secreto de extracción de imágenes en los demás proyectos o importe una imagen del registro privado en la secuencia de imágenes de registro interno.
- CI/CD:
- Revise las opciones disponibles para automatizar el despliegue de aplicaciones.
- Configure cadenas de herramientas con IBM® Continuous Delivery Pipeline for IBM Cloud®.
Añadir almacenamiento
Planifique y añada almacenamiento persistente de alta disponibilidad en función de los requisitos de las apps, del tipo de datos que desea almacenar y de la frecuencia con la que desea acceder a estos datos.
- Requisitos: determine sus requisitos para una solución de almacenamiento.
- Elija una solución: en base a sus requisitos de almacenamiento, elija una solución de almacenamiento comparando el almacenamiento no persistente, persistente de una sola zona o persistente multizona.
¿Necesita ayuda? Consulte la página de resolución de problemas para su solución de almacenamiento persistente.
Adición de integraciones
Mejore las prestaciones del clúster mediante la integración de diversos servicios externos y servicios del catálogo con el clúster de Kubernetes.
- Revise las integraciones que reciben soporte:
- Añada servicios a su clúster:
¿Necesita ayuda? Consulte Resolución de problemas de apps y de integraciones.
Gestión del ciclo de vida
Gestione el clúster y los nodos trabajadores en cada fase del ciclo de vida del clúster.
- Escalado automático: aumente o reduzca automáticamente el número de nodos trabajadores en función de las necesidades de las cargas de trabajo planificadas.
- Actualización: mantenga el entorno actualizado con frecuencia mediante la actualización de clústeres, nodos trabajadores y componentes de clúster. Cuando realice actualizaciones, consulte estas páginas de referencia de versión:
- Eliminación: elimine clústeres y borre los recursos relacionados.
¿Necesita ayuda? Consulte la resolución de problemas de clústeres y nodos maestros, nodos trabajadores o el programa de escalado automático de clústeres.