Isoler les routeurs vers les nœuds périphériques

Pour garantir que les pods de routeur sont toujours planifiés sur des nœuds de travail en périphérie, vous devez créer ou utiliser un pool de travailleurs existant qui comporte au moins deux nœuds de travail en périphérie par zone.

Avant de commencer

  • Assurez-vous de disposer des rôles IAM suivants :
    • N'importe quel rôle d'accès à la plateforme pour le cluster
    • Rôle d'accès au service Auteur ou Responsable pour tous les espaces de nom
  • Accédez à votre cluster Red Hat OpenShift.

Isolation des charges de travail vers des nœuds de travail périphériques

Pour isoler votre charge de travail sur les nœuds de travail Edge :

  1. Créez un pool de nœuds de calcul avec le libellé dedicated=edge ou ajoutez l'étiquette à l'un de vos pools de travailleurs existants.

    • Pour créer un pool de nœuds de calcul Classic, vous pouvez utiliser l'outil worker-pool create classic commande.
        ibmcloud oc worker-pool create classic --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * Pour créer un pool de nœuds de calcul VPC, vous pouvez utiliser l'outil `worker-pool create vpc-gen2` [commande](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-create-vpc-gen2-cli).
    ```sh {: pre}
        ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * Pour étiqueter un pool de nœuds de calcul existant, vous pouvez utiliser l'outil `worker-pool label set` [commande](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli).
    ```sh {: pre}
        ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge
        ```
    
  2. Vérifiez que le pool de noeuds worker et les noeuds worker comportent le libellé dedicated=edge.

    • Pour vérifier le pool de nœuds de calcul, utilisez le get commande.
        ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID
        ```
    * Pour vérifier les noeuds worker individuels, examinez la zone **Labels** de la sortie de la commande suivante :
    ```sh {: pre}
        oc describe node <worker_node_private_IP>
        ```
    
    
    
    
  3. Récupérer tous les contrôleurs Ingress existants dans le cluster.

    oc get ingresscontroller -n openshift-ingress-operator
    

    Exemple de sortie

    NAME      AGE
    default   5h37m
    
  4. Modifiez le contrôleur d'entrée.

    oc edit ingresscontroller -n openshift-ingress-operator default
    
  5. Met le spec.nodePlacement champ au suivant. Pour plus d'informations, consultez le Red Hat Documentation.

    nodePlacement:
      nodeSelector:
        matchLabels:
          dedicated: edge
        tolerations:
        - effect: NoSchedule
          operator: Exists
    
  6. Sauvegardez et fermez le fichier.

  7. Vérifiez que les pods de routeur sont affectés aux nœuds périphériques et non aux nœuds de calcul.

    oc describe nodes -l dedicated=edge | grep "router-*"
    

    Exemple de sortie

    openshift-ingress                       router-default-7784f69c7c-qq577           100m (2%)     0 (0%)      256Mi (1%)       0 (0%)         5m4s
    openshift-ingress                       router-default-7784f69c7c-7rwrj           100m (2%)     0 (0%)      256Mi (1%)       0 (0%)         5m5s
    
  8. Vérifiez qu'aucun pod de routeur n'est déployé sur des nœuds non périphériques.

    oc describe nodes -l dedicated!=edge | grep "router-*"
    

    Si les pods de routeur sont correctement déployés sur les nœuds périphériques, aucun pod de routeur n'est renvoyé. Vos routeurs ont été réaffectés avec succès exclusivement à des nœuds de travail périphériques.

Vous avez attribué l'étiquette « dedicated=edge » aux nœuds de travail d'un pool de travail, puis vous avez redéployé tous les ALB existants vers les nœuds périphériques. Tous les ALB ajoutés par la suite au cluster sont également déployés sur un nœud périphérique de votre pool de travailleurs périphériques. Ensuite, vous pouvez empêcher d'autres les charges de travail ne s'exécutent pas sur les nœuds de travail Edge.