Creación de un clúster de VPC sin un depósito de « Object Storage »
Nube privada virtual
Crear un clúster de Red Hat OpenShift on IBM Cloud en una VPC sin un depósito de IBM Cloud Object Storage que sirva de respaldo al registro de imágenes interno. En los entornos que deban cumplir los requisitos de la nube de servicios financieros de IBM, puedes crear el clúster sin una instancia de IBM Cloud Object Storage y descargar imágenes de contenedores directamente desde IBM Cloud Container Registry. Cuando
no se proporciona ninguna instancia de IBM Cloud Object Storage al crear el clúster, el registro interno utiliza un almacenamiento efímero emptyDir, lo que garantiza que el clúster funcione de acuerdo con los estándares de FS Cloud,
que se basan en una gestión centralizada de imágenes en lugar de en el registro interno.
Audiencia
Este tutorial está dirigido a los administradores de clústeres que estén creando un clúster de Red Hat OpenShift on IBM Cloud en una infraestructura VPC en entornos que deban cumplir los requisitos de la Nube de Servicios Financieros de IBM. Está pensado para equipos que necesiten utilizar IBM Cloud Container Registry como registro de imágenes principal, en lugar del registro interno del clúster.
Objetivos
En este tutorial, crearás un clúster de VPC de Red Hat OpenShift on IBM Cloud sin configurar una instancia de IBM Cloud Object Storage, de acuerdo con los estándares de IBM Financial Services Cloud. El registro interno de imágenes del clúster
utiliza almacenamiento efímero de emptyDir, y las imágenes se gestionan de forma centralizada a través de IBM Cloud Container Registry.
Lo que obtendrás
En este tutorial, creará los siguientes recursos. Hay algunos pasos opcionales para eliminar estos recursos si no quieres conservarlos una vez finalizado el tutorial.
- Un clúster de Red Hat OpenShift on IBM Cloud en una VPC sin un registro interno respaldado por COS
- Acceso al clúster configurado para uso administrativo
Antes de empezar
Sigue los siguientes pasos previos antes de crear tu clúster.
La decisión de omitir una instancia de « IBM Cloud Object Storage » es definitiva. Una vez creado un clúster, no es posible añadir ni eliminar un registro interno respaldado por COS. Si tus requisitos cambian y necesitas un almacenamiento interno persistente en el registro, deberás crear un nuevo clúster e indicar una instancia de COS en el momento de la creación.
- Permisos
- Si eres el titular de la cuenta, ya dispones de los permisos necesarios para crear un clúster y puedes pasar al siguiente paso. De lo contrario, solicite al propietario de la cuenta que configure la clave de API y le asigne los permisos de usuario mínimos en IBM Cloud IAM.
- Herramientas de línea de mandatos
- Configure su entorno de línea comando local siguiendo los pasos que se indican a continuación.
- Instala la CLI de « IBM Cloud »(
ibmcloud). - Instale el plugin de Red Hat OpenShift on IBM Cloud.
ibmcloud plugin install kubernetes-service ``` 3. Instala la CLI de « Red Hat OpenShift » (`oc`). Para obtener instrucciones, consulta « [Instalación de la CLI de OpenShift](https://docs.redhat.com/en/documentation/openshift_container_platform/4.17/html/cli_tools/openshift-cli-oc#installing-openshift-cli){: external} ». - Instala la CLI de « IBM Cloud »(
- Infraestructura de VPC
- Antes de crear tu clúster, debes disponer ya de una VPC y una subred. Para crearlas, consulta « Creación de una VPC y una subred ».
Crear el clúster
Crear un clúster de « Red Hat OpenShift on IBM Cloud » en una VPC sin especificar una instancia de « IBM Cloud Object Storage ». Cuando no se especifica ninguna instancia de COS, el registro interno de imágenes se almacena en un almacen emptyDir.
Cuando se omite la opción « --cos-instance » en el comando de creación del clúster, el registro interno utiliza el almacenamiento « emptyDir » en lugar de « IBM Cloud Object Storage ». El almacenamiento « emptyDir » es efímero: los datos almacenados en el registro se pierden cuando el pod del registro de imágenes se reinicia o se reprograma. Esta configuración no es adecuada para casos de uso en producción que dependan del registro interno. Si en el
futuro necesitas un registro interno persistente, puedes configurar un depósito de « IBM Cloud Object Storage » tras la creación del clúster. Para obtener más información, consulta « Cómo realizar una copia de seguridad de tu registro de imágenes interno en IBM Cloud Object Storage ».
-
Inicia sesión en la cuenta de IBM Cloud, el grupo de recursos y la región en la que deseas crear tu clúster. Si dispone de una identificación federada, incluya la opción
--sso.ibmcloud login -r REGION [-g RESOURCE_GROUP] [--sso] -
Cree el clúster. Sustituye los valores de marcador de posición por tu propio nombre de clúster, zona, versión de Red Hat OpenShift, tipo de nodo de trabajo, ID de VPC e ID de subred.
ibmcloud oc cluster create vpc-gen2 \ --name <cluster-name> \ --zone <zone> \ --version <openshift-version> \ --flavor <worker-flavor> \ --workers <number-of-workers> \ --vpc-id <vpc-id> \ --subnet-id <subnet-id>Fíjate en que el comando no incluye la opción «
--cos-instance». Si no se especifica esta opción, el registro interno se configura para utilizar el almacenemptyDir. -
Espera a que finalice el aprovisionamiento del clúster. Este proceso puede tardar entre 20 y 30 minutos. Supervisa el estado del clúster ejecutando el siguiente comando hasta que el campo «State» muestre «
normal».ibmcloud oc cluster get --cluster CLUSTER_NAME
Configurar el acceso al clúster
Una vez que el clúster esté en funcionamiento, descarga la configuración del clúster para configurar el acceso a la CLI de « oc ».
- Descarga el archivo de configuración del clúster y configura la variable de entorno
KUBECONFIG.ibmcloud oc cluster config --cluster CLUSTER_NAME --admin - Comprueba que puedes conectarte al clúster.
Todos los nodos deberían mostrar un ESTADO de «oc get nodesReady».
Comprueba la configuración del registro de imágenes
Comprueba que el registro interno de imágenes utilice el almacenamiento « emptyDir » tal y como se espera.
- Comprueba el estado de implementación del registro de imágenes.
oc get deployment -n openshift-image-registry - Confirma el tipo de almacenamiento en la configuración del registro de imágenes. En el resultado, el campo «
storage» debería mostrar «emptyDir: {}».oc get configs.imageregistry.operator.openshift.io cluster -o yaml
¿Qué hacer a continuación?
Tu clúster ya está funcionando con un registro interno basado en emptyDir. Puedes subir y descargar imágenes utilizando IBM Cloud Container Registry.
- Sube imágenes a IBM Cloud Container Registry e impórtalas directamente a las cargas de trabajo de tu clúster.
- Configura un secreto de descarga de imágenes para que tus pods puedan descargar imágenes desde IBM Cloud Container Registry.
- Configura la supervisión de « IBM Cloud » para supervisar tu clúster.
- Si deseas añadir más adelante un almacenamiento interno persistente para el registro, consulta «Cómo realizar una copia de seguridad de tu registro de imágenes interno» en IBM Cloud Object Storage.
- Si aparece un error de tipo «
E7278» durante la creación del clúster, consulta « ¿Por qué aparece un error relacionado con un depósito de almacenamiento en la nube al crear un clúster? ». Si los pasos que se indican allí no resuelven el problema, ponte en contacto con el servicio de asistencia de IBM Cloud.