Planificación de la implantación de la virtualización en OpenShift
Nube privada virtual 4.17 y más tarde Sólo nodos trabajadores de metal desnudo Sólo RHCOS
Antes de implantar OpenShift Virtualization en Red Hat OpenShift on IBM Cloud, revise los requisitos previos y planifique la configuración del clúster, la solución de almacenamiento y la configuración de red.
OpenShift El servicio de virtualización es la opción más rápida, con configuración automática del almacenamiento, la red y los operadores: listo en cuestión de minutos en lugar de horas.
Requisitos previos
Para implementar la virtualización de « OpenShift », necesitas una cuenta de « IBM Cloud » con los permisos de IAM adecuados. En concreto, necesitas el rol de «Operador » para « Kubernetes Service » y el rol de « Editor » o « Administrador » para «VPC Infrastructure Services».
Tu infraestructura de VPC debe incluir una VPC con subredes en las zonas que desees y una cuota suficiente para los nodos de trabajo bare metal. Tu clúster de « OpenShift » debe ser de la versión « 4.17 » o posterior, y debe ejecutarse en nodos de trabajo bare metal de VPC con RHCOS. El clúster debe utilizar el CNI OVN- Kubernetes, y la protección del tráfico saliente debe estar desactivada.
Planificación de la configuración del clúster
Elección de versiones bare metal
Seleccione las versiones bare metal en función de sus requisitos de carga de trabajo. Para obtener una lista completa de las variantes compatibles, consulte Variantes Bare Metal.
Si tiene previsto utilizar una base de datos de « OpenShift » (ODF), elija las opciones de «bare metal» que incluyan el sufijo « d » o « 3d » en el nombre, ya que estas incluyen almacenamiento local NVMe. ODF requiere
discos locales para un rendimiento óptimo. En el caso de VPC File Storage, se puede utilizar cualquier variante de servidor físico compatible, aunque se siguen recomendando las variantes con almacenamiento local para obtener un mejor rendimiento
general.
Elige el tipo de «bare metal» que mejor se adapte a tu tipo de carga de trabajo. Para cargas de trabajo de alto rendimiento, elige instancias «bare metal» con almacenamiento local y ODF. Las cargas de trabajo que requieren un uso intensivo
de memoria ofrecen un rendimiento óptimo en las instancias «bare metal» de la seri mx, mientras que las cargas de trabajo que requieren un uso intensivo de recursos de cálculo se benefician de las instancias de la seri cx.
Para cargas de trabajo equilibradas, elija una de las opciones de servidor físico de la seri bx. Si tu prioridad es optimizar los costes, te recomendamos que consideres las opciones de «bare metal» más pequeñas con VPC File
Storage.
Arquitectura del pool de trabajo
Para optimizar los costes, considere la posibilidad de implementar una configuración de dos grupos: un grupo «bare metal» para las cargas de trabajo de « VM » y un grupo VSI para los componentes de infraestructura. Como alternativa, puedes utilizar una configuración de un solo grupo en la que todos los componentes se ejecuten en nodos físicos. Este enfoque es más sencillo, pero implica mayores costes.
Se recomiendan las implementaciones de una sola zona para las cargas de trabajo de virtualización, ya que minimizan la latencia del almacenamiento para las cargas de trabajo de « VM », simplifican la configuración de las VNI (las VNI son específicas de cada zona) y reducen la sobrecarga de la replicación del almacenamiento entre zonas. Las implementaciones multizona ofrecen una mayor alta disponibilidad, y ODF requiere tres o más zonas para la alta disponibilidad. Sin embargo, la replicación de almacenamiento entre zonas puede afectar al rendimiento de « VM », por lo que se debe evitar la migración de « VM » entre zonas cuando se utilicen VNI.
Planifique su solución de almacenamiento
OpenShift La virtualización requiere un almacenamiento compatible con el modo de acceso ReadWriteMany (RWX). Elija una solución de almacenamiento basada en los requisitos de su carga de trabajo.
Matriz de decisiones de almacenamiento
| Caso de uso | OpenShift Data Foundation | VPC File Storage |
|---|---|---|
| Alta disponibilidad (multizona) | Recomendado | No recomendado |
| Grandes cargas de trabajo de lectura/escritura | Recomendado | Posible con clases de alto IOPS |
| Baja lectura/escritura o no producción | Costoso | Recomendado |
| Soporte de instantáneas y clonación | Soportado | No soportado |
| Migración Live | Soportado | Soportado |
| Coste | Superior | Inferior |
Opciones de almacenamiento
- OpenShift Fundación de Datos (ODF)
- ODF es la opción más adecuada para entornos de producción con elevados requisitos de E/S y cuando se necesita compatibilidad con instantáneas o clonación. ODF requiere un servidor físico con almacenamiento NVMe local, al menos tres nodos y tres o más zonas para garantizar la alta disponibilidad. Puede obtener información adicional consultando Qué es ODF
- VPC File Storage
- El almacenamiento de archivos VPC es ideal para entornos de desarrollo, implementaciones en las que el coste es un factor determinante y cargas de trabajo con requisitos de E/S bajos o moderados. Puedes utilizar cualquier versión de «bare
metal» con VPC File Storage, y necesitarás el controlador de archivos CSI de VPC. Ten en cuenta que VPC File Storage no admite instantáneas ni clonación. Para obtener el mejor rendimiento, utiliza las clases de almacenamiento «
ibmc-vpc-file-1000-iops» o «ibmc-vpc-file-6000-iops». Para obtener más información, consulta los perfiles de VPC File Storage.
Planificación de la configuración de red
Opciones de red
OpenShift 4.17 y, posteriormente, admite funciones básicas de red, que utilizan la red de pods predeterminada, los servicios, las rutas y los equilibradores de carga de VPC. Para disponer de funciones de red más avanzadas, OpenShift 4.20 y versiones posteriores admiten interfaces de red virtuales (VNI), que ofrecen conectividad directa a VPC, direcciones IP flotantes y la conservación de la red durante la migración. Las VNI requieren el operador NMState, los puentes OVS, las UDN y la CNI OVN- Kubernetes. Ten en cuenta que los VNI son específicos de cada zona. La función VNI ya está disponible de forma generalizada en OpenShift 4.20.
La función VNI está disponible en general. Es posible que algunas cuentas sigan bloqueadas; ponte en contacto con el servicio de asistencia de IBM Cloud si necesitas acceder a ellas.
Para obtener información sobre la instalación del operador NMState y la configuración de VNI, consulte Gestión de interfaces de red virtuales para OpenShift Virtualization.
Node colocación
Para optimizar los costes, implementa componentes de infraestructura como los operadores de « KubeVirt », CDI y controladores en nodos VSI utilizando selectores de nodos o taints y toleraciones. Implemente cargas de trabajo de « VM » en nodos bare metal para obtener el máximo rendimiento, utilizando selectores de nodos para dirigirlas a dichos nodos.
Una estrategia de asignación eficaz consiste en crear grupos de trabajadores independientes para baremetal-pool y vsi-pool, y luego etiquetar los nodos de forma adecuada. Etiqueta los nodos «bare metal» con node-role.kubernetes.io/worker-vm=true y los nodos VSI con node-role.kubernetes.io/infra=true. Por último, configura el CR de « HyperConverged » con reglas de ubicación de nodos para garantizar esta separación.
Dimensionamiento y optimización
La configuración mínima del clúster requiere tres nodos físicos en una sola zona. Para implementaciones en entorno de producción, se recomienda una configuración de una sola zona con tres o más nodos bare metal, además de nodos VSI adicionales para la infraestructura. Si necesitas alta disponibilidad, implementa tres o más nodos bare metal por zona en tres zonas, junto con nodos VSI adicionales para la infraestructura.
Al planificar los recursos de un nodo de « VM », reserve aproximadamente 10 vCPU y 32 GB de RAM por nodo para cubrir la sobrecarga del sistema. Por ejemplo, un nodo de 96 vCPU proporciona aproximadamente 86 vCPU para máquinas virtuales.
Para optimizar los costes, utilice VPC ( File Storage ) en entornos que no sean de producción, implemente los componentes de infraestructura en VSI, ajuste el tamaño de los recursos de VM, utilice clases de IOPS de almacenamiento adecuadas y considere la posibilidad de adquirir capacidad reservada para un uso a largo plazo. Para obtener más información, consulta « Información sobre los costes de los clústeres ».
Por motivos de seguridad, utilice grupos de seguridad y políticas de red para controlar el tráfico, active el cifrado del almacenamiento para proteger los datos en reposo, configure el modelo RBAC (acceso basado en roles) para la gestión de « VM » con el fin de controlar el acceso, y utilice el servicio « Secrets Manager » para datos confidenciales, como credenciales y certificados.
Próximos pasos
Después de planificar su despliegue:
- Configure el almacenamiento para la virtualización OpenShift
- Instala el operador de virtualización de « OpenShift » (no es necesario para el servicio de virtualización de « OpenShift », ya que los operadores vienen preinstalados)
- Configurar las interfaces de red virtuales(opcional) (para el Servicio de Virtualización, omite los pasos de instalación del operador NMState y de creación del recurso NNCP)