Ajout de nœuds de travail aux clusters VPC
Cloud privé virtuel
Consultez les sections suivantes pour savoir comment ajouter des nœuds de travail à votre cluster VPC.
Avant d'ajouter des nœuds de travail, assurez-vous que votre compte VPC dispose d'un quota suffisant pour la mémoire vCPU,, le GPU, le stockage d'instance et les ressources de stockage d'instance optimisées. VPC gère ces quotas par compte pour les nœuds de travail des instances de serveurs virtuels (VSI). Si vous atteignez une limite de quota, le provisionnement des nœuds de travailleur échoue. Pour vérifier l'utilisation actuelle de votre quota, reportez-vous à la section Affichage des métriques de ressources VPC. Pour plus d'informations, voir Quotas VPC et Pourquoi mes nœuds de travail VPC ne parviennent-ils pas à s'approvisionner en raison de limites de quotas?
Afin d'augmenter la disponibilité de vos applications, vous pouvez ajouter des noeuds worker à une ou plusieurs zones déjà présentes dans votre cluster. Pour protéger vos applications en cas de défaillance d'une zone, vous pouvez ajouter des zones dans votre cluster.
Lorsque vous créez un cluster, les noeuds worker sont mis à disposition dans un pool de noeuds worker. Après la création du cluster, vous pouvez ajouter d'autres noeuds worker à un pool en le redimensionnant ou en ajoutant d'autres pools de noeuds worker. Par défaut, le pool de noeuds worker est présent dans une zone. Les clusters disposant d'un pool de noeuds worker dans une seule zone sont appelés des clusters à zone unique. Lorsque vous ajoutez d'autres zones dans le cluster, le pool de noeuds worker est présent dans les différentes zones. Les clusters ayant un pool de noeuds worker réparti sur plusieurs zones sont appelés des clusters multizones.
Si vous disposez d'un cluster multizone, conservez les ressources des noeuds worker associés équilibrées. Assurez-vous que tous les pools de noeuds worker sont répartis sur les mêmes zones et ajoutez ou supprimez des noeuds worker en redimensionnant les pools au lieu d'ajouter des noeuds individuels. Après avoir configuré votre pool de noeuds worker, vous pouvez configurer le programme de mise à l'échelle automatique du cluster (cluster autoscaler) pour l'ajout et le retrait automatique des noeuds worker dans vos pools de noeuds worker en fonction des demandes de ressources de vos charges de travail.
Le stockage local secondaire doit être ajouté au moment de la création du pool de travailleurs. L'ajout manuel de stockage au niveau de l'infrastructure VPC après la création d'un pool de travailleurs n'est pas pris en charge et n'entraîne pas de stockage éphémère supplémentaire dans le cluster.
Vous souhaitez ajouter des noeuds worker à des clusters classiques? Voir Ajout de noeuds worker à des clusters classiques.
Redimensionnement d'un pool de noeuds worker
Vous pouvez ajouter ou réduire le nombre de noeuds worker présents dans votre cluster en redimensionnant un pool de noeuds worker existant, que ce pool figure dans une zone ou soit réparti sur plusieurs zones.
Avant de commencer, assurez-vous de disposer du rôle d'accès à la plateforme IAM Opérateur ou Administrateur.
Pour redimensionner le pool de noeuds worker, modifiez le nombre de noeuds worker déployés par le pool de noeuds worker dans chaque zone :
- Récupérez le nom du pool de noeuds worker que vous souhaitez redimensionner.
ibmcloud oc worker-pool ls --cluster CLUSTER-NAME - Redimensionnez le pool de noeuds worker en indiquant le nombre de noeuds worker que vous voulez déployer dans chaque zone.
ibmcloud oc worker-pool resize --cluster CLUSTER-NAME --worker-pool POOL_NAME --size-per-zone NUMBER_OF_WORKERS_PER_ZONE - Vérifiez que le pool de noeuds worker est redimensionné.
Exemple de résultat pour un pool de travailleurs réparti sur deux zones, etibmcloud oc worker ls --cluster CLUSTER-NAME --worker-pool POOL_NAMEus-south-1us-south-2, et redimensionné à deux nœuds de travail par zone :ID Public IP Private IP Machine Type State Status Zone Version kube-dal10-crb20b637238ea471f8d4a8b881aae4962-w7 169.xx.xxx.xxx 10.xxx.xx.xxx b3c.4x16 normal Ready us-south-1 1.35 kube-dal10-crb20b637238ea471f8d4a8b881aae4962-w8 169.xx.xxx.xxx 10.xxx.xx.xxx b3c.4x16 normal Ready us-south-1 1.35 kube-dal12-crb20b637238ea471f8d4a8b881aae4962-w9 169.xx.xxx.xxx 10.xxx.xx.xxx b3c.4x16 normal Ready us-south-2 1.35 kube-dal12-crb20b637238ea471f8d4a8b881aae4962-w10 169.xx.xxx.xxx 10.xxx.xx.xxx b3c.4x16 normal Ready us-south-2 1.35
Création d'un nouveau pool de noeuds worker
Souhaitez-vous créer un nouveau pool de nœuds worker sur des hôtes dédiés ? Voir Configuration des hôtes dédiés dans l'interface de ligne de commande.
Avant de commencer, assurez-vous de disposer du rôle d'accès à la plateforme IAM Opérateur ou Administrateur.
-
Extrayez l'ID VPC et les zones de noeud worker de votre cluster et choisissez la zone dans laquelle vous souhaitez déployer les noeuds worker dans votre pool de noeuds worker. Vous pouvez choisir n'importe quelle zone de noeud worker existant dans votre cluster ou ajouter l'un des emplacements multizone pour la région dans laquelle se trouve votre cluster. Pour répertorier les zones disponibles, exécutez la commande
ibmcloud oc zone ls --provider vpc-gen2.ibmcloud oc cluster get --cluster CLUSTER-NAMEExemple de sortie
... VPC ID: <VPC_ID> ... Worker Zones: us-south-1, us-south-2, us-south-3 -
Pour chaque zone, notez l'ID du sous-réseau VPC que vous souhaitez utiliser pour le pool de noeuds worker. Si vous ne disposez pas d'un sous-réseau VPC dans la zone, créer un sous-réseau VPC. Les sous-réseaux VPC fournissent des adresses IP pour vos noeuds worker et des services d'équilibreur de charge dans le cluster, par conséquent, créez un sous-réseau VPC avec suffisamment d'adresses IP, par exemple 256.
ibmcloud oc subnets --zone <ZONE> --provider vpc-gen2 --vpc-id <VPC_ID> -
Pour chaque zone, passez en revue les variantes disponibles pour les nœuds de travail.
ibmcloud oc flavors --zone <ZONE> --provider vpc-gen2 -
Facultatif : pour chiffrer le disque local de chaque noeud worker du pool, obtenez les détails de votre fournisseur de service de gestion de clés (KMS). Si vous souhaitez utiliser une instance KMS à partir d'un autre compte, vous devez effectuer ces étapes sous le compte où réside l'instance KMS.
-
Suivez la procédure de Noeuds worker VPC pour créer votre instance KMS et pour autoriser votre service dans IAM.
-
Répertoriez les instances KMS disponibles et notez l'ID.
ibmcloud oc kms instance ls ``` 1. Répertoriez les clés racine disponibles pour l'instance KMS que vous souhaitez utiliser et notez l'**ID**. ```sh {: pre} ibmcloud oc kms crk ls --instance-id <KMS_instance_ID> ``` -
-
Créez un pool de noeuds worker. Pour connaître les autres options, voir la documentation de l'interface de ligne de commande.
ibmcloud oc worker-pool create vpc-gen2 --name NAME --cluster CLUSTER-NAME --flavor FLAVOR --size-per-zone NUMBER_OF_WORKER_NODES [--label KEY=VALUE] [--vpc-id] [[--kms-account-id <KMS_account_ID>] --kms-instance <KMS_instance_ID> --crk <root_key_ID>] [--dedicated-host-pool <dedicated-host-pool>] [--security-group <group-id>] [--operating-system SYSTEM]--label KEY=VALUE- Facultatif: Libellé automatiquement des noeuds worker qui se trouvent dans le pool avec la paire de libellés
key=value. --vpc-id VPC- Spécifiez cette option si le pool de travailleurs est le premier du cluster.
--operating-system RHEL_9_64|REDHAT_8_64|RHCOS: Facultatif. Système d'exploitation des noeuds worker dans votre cluster. Pour obtenir une liste des systèmes d'exploitation disponibles par version de cluster, consultez les informations relatives à la version du site Red Hat OpenShift on IBM Cloud. Si aucune option n'est spécifiée, le système d'exploitation par défaut correspondant à la version de la grappe est utilisé.--kms-account-id ACCOUNT- Facultatif: indiquez le compte dans lequel réside votre instance KMS. Incluez également les options
--kms-instance-idet--crk. --kms-instance INSTANCE- Facultatif: spécifiez votre ID d'instance KMS. Incluez également les options
--kms-account-idet--crk. --crk KEY- Facultatif: spécifiez votre clé racine KMS. Incluez également les options
--kms-account-idet--kms-instance. --security-group GROUP- Spécifiez cette option pour associer des groupes de sécurité supplémentaires aux agents du pool de noeuds worker. Incluez les ID de groupe de sécurité que vous souhaitez associer.
--dedicated-host-pool POOL- Spécifiez cette option si vous souhaitez créer votre pool de noeuds worker sur des hôtes dédiés.
-
Vérifiez que le pool de noeuds worker est créé.
ibmcloud oc worker-pool ls --cluster CLUSTER-NAME -
Par défaut, l'ajout d'un pool de noeuds worker crée un pool sans aucune zone. Pour déployer les noeuds worker dans une zone, vous devez ajouter les zones que vous avez récupérées auparavant dans le pool de noeuds worker. Si vous souhaitez répartir vos noeuds worker sur plusieurs zones, répétez cette commande pour chaque zone.
ibmcloud oc zone add vpc-gen2 --zone ZONE --subnet-id SUBNET_ID --cluster CLUSTER-NAME --worker-pool WORKER_POOL_NAME -
Vérifiez que les noeuds worker sont présents dans la zone que vous avez ajoutée. Vos noeuds worker sont prêts lorsque leur statut passe de
provisioningànormal.ibmcloud oc worker ls --cluster CLUSTER-NAME --worker-pool POOL_NAMEExemple de sortie
ID Primary IP Flavor State Status Zone Version kube-<ID_string>-<cluster_name>-<pool_name>-00000002 10.xxx.xx.xxx c2.2x4 provisioning Infrastructure instance status is 'pending' us-south-1 - kube-<ID_string>-<cluster_name>-<pool_name>-00000003 10.xxx.xx.xxx c2.2x4 normal Ready us-south-1 1.35_1511
Ajout d'une zone à un pool de noeuds worker
Vous pouvez étendre votre cluster VPC sur plusieurs zones au sein d'une région en ajoutant une zone dans votre pool de noeuds worker.
Lorsque vous ajoutez une zone à un pool d'agents, les nœuds worker définis dans votre pool d'agents sont mis à disposition dans la nouvelle zone et pris en compte pour la planification future de la charge de travail. Red Hat OpenShift on IBM
Cloud ajoute automatiquement le libellé failure-domain.beta.kubernetes.io/region pour la région et le libellé failure-domain.beta.kubernetes.io/zone de la zone à chaque nœud worker. Le planificateur de Kubernetes
utilise ces libellés pour répartir les pods sur les zones situées dans la même région.
Si vous disposez de plusieurs pools worker dans votre cluster, ajoutez la zone à toutes ces pools afin que les noeuds worker soient répartis également dans votre cluster. Notez que lorsque vous ajoutez des noeuds worker à votre cluster, les
nouveaux noeuds worker exécutent la même version major.minor que celle du cluster maître, mais avec le dernier correctif de noeud worker de cette version major.minor.
Avant de commencer: assurez-vous de disposer du [rôle d'accès à la plateforme IAM Opérateur ou Administrateur] (/docs/openshift?topic=openshift-iam-platform-access-roles.
-
Obtenez l'emplacement de votre cluster et notez les zones de noeud worker et l'ID VPC.
ibmcloud oc cluster get --cluster CLUSTER-NAMEExemple de sortie
... VPC ID: <VPC_ID> Workers: 3 Worker Zones: us-south-1 ... Location: Dallas -
Répertoriez les zones disponibles pour l'emplacement de votre cluster afin de déterminer quelles sont les autres zones que vous pouvez ajouter.
ibmcloud oc zone ls --provider vpc-gen2 | grep LOCATION -
Répertoriez les sous-réseaux VPC disponibles pour chaque zone que vous souhaitez ajouter. Si vous ne disposez pas d'un sous-réseau VPC dans la zone, créer un sous-réseau VPC. Les sous-réseaux VPC fournissent des adresses IP pour vos noeuds worker et des services d'équilibreur de charge dans le cluster, par conséquent, créez un sous-réseau VPC avec suffisamment d'adresses IP, par exemple 256. Vous ne pouvez pas modifier le nombre d'adresses IP qu'un sous-réseau VPC a plus tard.
ibmcloud oc subnets --zone ZONE --provider vpc-gen2 --vpc-id VPC_ID -
Répertoriez les pools de noeuds worker dans votre cluster et notez leurs noms.
ibmcloud oc worker-pool ls --cluster CLUSTER-NAME -
Ajoutez la zone dans votre pool de noeuds worker. Répétez cette étape pour chaque zone que vous souhaitez ajouter à votre pool de noeuds worker. Si vous disposez de plusieurs pools de noeuds worker, ajoutez la zone à tous vos pools, pour que votre cluster soit équilibré dans toutes les zones. Indiquez l'option
--worker-poolpour chaque pool de travailleurs.Si vous souhaitez utiliser des sous-réseaux VPC différents pour des pools de noeuds worker différents, répétez cette commande pour chaque sous-réseau et les pools de noeuds worker correspondants associés. Les nouveaux noeuds worker sont ajoutés aux sous-réseaux VPC que vous spécifiez, mais les sous-réseaux VPC pour les noeuds worker existants restent inchangés.
ibmcloud oc zone add vpc-gen2 --zone ZONE --subnet-id SUBNET_ID --cluster CLUSTER-NAME --worker-pool WORKER_POOL_NAME -
Vérifiez que la zone est ajoutée dans votre cluster. Recherchez la zone ajoutée dans la zone Worker Zones dans la sortie. Notez que le nombre total de noeuds worker dans la zone Workers a augmenté avec la mise à disposition de nouveaux noeuds worker dans la zone ajoutée.
ibmcloud oc cluster get --cluster CLUSTER-NAMEExemple de sortie
Workers: 9 Worker Zones: us-south-1, us-south-2, us-south-3 -
Pour exposer des applications avec Ingress, mettez à jour l'équilibreur de charge VPC qui expose le routeur afin d'y inclure le sous-réseau de la nouvelle zone de votre cluster.