Método de aprendizaje para administradores

Siga una ruta de aprendizaje curada a través de Red Hat® OpenShift® on IBM Cloud® para crear un clúster, gestionar los recursos y el ciclo de vida del clúster y utilizar las potentes herramientas de Red Hat OpenShift on IBM Cloud para proteger, gestionar y supervisar sus cargas de trabajo en clúster.

Planificación del entorno

Empiece por diseñar un clúster para obtener la máxima disponibilidad y capacidad para sus cargas de trabajo.

  1. Estrategia de entorno:

    1. Defina la estrategia de Kubernetes para el clúster; por ejemplo, decida el número de clústeres que se deben crear para los entornos.
    2. Planifique la estrategia de seguridad; por ejemplo, asegure la segmentación de red y el aislamiento de las cargas de trabajo.
  2. Configuración del clúster: después de planificar el entorno, planifique la configuración de un clúster específico.

    1. Elija un proveedor de infraestructura soportado.
    2. Planifique la configuración de su red de clústeres.
    3. Planifique el clúster para alta disponibilidad.
    4. Planifique la configuración de nodos trabajadores.

¿Desea una configuración sin servidor? Pruebe Code Engine.

Crear un clúster

Cree un clúster con configuraciones de infraestructura, de red y de disponibilidad que se personalizan para adaptarlas a su caso de uso y entorno de nube.

Para cargas de trabajo de virtualización, considere OpenShift Virtualization Service, que proporciona un clúster preconfigurado con OpenShift Virtualization, almacenamiento y redes configurados automáticamente para ejecutar máquinas virtuales.

  1. Cortafuegos: si tiene cortafuegos corporativos, asegúrese de abrir las direcciones IP y los puertos necesarios para trabajar con Red Hat OpenShift on IBM Cloud.
  2. CLI y API:
    1. Configure las CLI que sean necesarias para crear y trabajar con clústeres. A medida que trabaje con su clúster, consulte la página referencia de comando y realice un seguimiento de las actualizaciones de la versión de la CLI con la página Registro de cambios de la CLI.
    2. Si lo desea, configure despliegues automatizados con la API. A medida que trabaje con su clúster, consulte las páginas IBM Cloud Kubernetes Service Referencia API y Referencia de la API comunitaria Kubernetes.
  3. Despliegue del clúster:
    1. Cree el clúster. Para cargas de trabajo de virtualización, consulte Creación de un clúster de servicio de virtualización.
    2. Cuando el clúster esté listo, acceda a su clúster.
    3. Distribuya el clúster entre zonas de disponibilidad añadiendo nodos trabajadores a clústeres clásicos o añadiendo nodos trabajadores a clústeres de VPC.
  4. Acceso de usuarios:
    • Asegúrese de que los usuarios autorizados del clúster también pueden acceder al clúster planificando la estrategia de acceso de usuarios.
    • Elija la política de acceso y el rol correctos para los usuarios. Elija el alcance del acceso de los usuarios a las instancias de clúster, al proyecto Red Hat OpenShift o a los grupos de recursos.

¿Necesita ayuda? Consulte el apartado sobre Resolución de problemas de clústeres y nodos maestros y sobre Resolución de problemas de nodos trabajadores.

Gestión de la red

Revise los siguientes temas opcionales para gestionar la conectividad de red de los componentes del clúster y las conexiones con otras redes. Por ejemplo, es posible que tenga que conectar las cargas de trabajo del clúster a cargas de trabajo de otra red privada. O bien, puede volver a esta sección más adelante si necesita más direcciones IP portátiles disponibles para los servicios de equilibrador de carga que exponen las apps en el clúster.

  • Conexiones con otras redes y cargas de trabajo: configure la conectividad de VPN entre el clúster clásico o el clúster de VPC y entornos de red remota, otras VPC, y más.
    • Para direccionar respuestas del clúster de nuevo a la red local en soluciones VPN que conserven la dirección IP de origen de solicitud, añada rutas estáticas personalizadas a nodos trabajadores para subredes locales.
  • Subredes y VLAN:

Protección del clúster

Utilice las características de seguridad integradas para proteger la infraestructura del clúster y las comunicaciones en la red, aislar sus recursos de cálculo y garantizar la conformidad de la seguridad de los componentes de la infraestructura y de los despliegues de contenedores.

  1. Estrategia de seguridad: para empezar, revise todas las opciones de seguridad que están disponibles para el clúster.
  2. Seguridad de red:
  3. Seguridad de cargas de trabajo:
    1. Cifre la información confidencial en el clúster, como el disco local del nodo maestro y los secretos.
    2. Configure un registro de imágenes privadas para los desarrolladores, como el que proporciona Container Registry, para controlar el acceso al registro y el contenido de las imágenes que se pueden enviar.
    3. Configure la prioridad del pod para indicar la prioridad relativa de los pods que componen la carga de trabajo del clúster.
    4. Autoriza quién puede crear y actualizar pods configurando las restricciones de contexto de seguridad (SCC).

Registro y supervisión

Configure el registro y la supervisión para ayudarle a resolver los problemas y mejorar el estado y el rendimiento de las apps y los clústeres de Kubernetes.

  1. Comprender las opciones: Elija soluciones para el registro de apps y clústeres, el registro de auditoría y la supervisión basándose en sus necesidades.

  2. IBM Cloud Logs y Monitoring: para supervisar el estado del clúster, reenvíe registros a IBM Cloud Logs y métricas a IBM Cloud Monitoring.

Adición de un registro y de CI/CD

Configure un registro de imágenes y un conducto de integración y entrega continua (CI/CD) para su clúster.

  1. Registro: seleccione y configure un registro de imágenes para que los desarrolladores puedan extraer imágenes del registro en sus archivos YAML de despliegue de apps. El clúster se suministra con las siguientes configuraciones predeterminadas que pueden utilizar los desarrolladores.
  2. CI/CD:
    • Revise las opciones disponibles para automatizar el despliegue de aplicaciones.
    • Configure cadenas de herramientas con IBM® Continuous Delivery Pipeline for IBM Cloud®.

Añadir almacenamiento

Planifique y añada almacenamiento persistente de alta disponibilidad en función de los requisitos de las apps, del tipo de datos que desea almacenar y de la frecuencia con la que desea acceder a estos datos.

  1. Requisitos: determine sus requisitos para una solución de almacenamiento.
  2. Elija una solución: en base a sus requisitos de almacenamiento, elija una solución de almacenamiento comparando el almacenamiento no persistente, persistente de una sola zona o persistente multizona.

¿Necesita ayuda? Consulte la página de resolución de problemas para su solución de almacenamiento persistente.

Adición de integraciones

Mejore las prestaciones del clúster mediante la integración de diversos servicios externos y servicios del catálogo con el clúster de Kubernetes.

  1. Revise las integraciones que reciben soporte:
  2. Añada servicios a su clúster:

¿Necesita ayuda? Consulte Resolución de problemas de apps y de integraciones.

Gestión del ciclo de vida

Gestione el clúster y los nodos trabajadores en cada fase del ciclo de vida del clúster.

¿Necesita ayuda? Consulte la resolución de problemas de clústeres y nodos maestros, nodos trabajadores o el programa de escalado automático de clústeres.