Isoler les routeurs vers les nœuds périphériques
Pour garantir que les pods de routeur sont toujours planifiés sur des nœuds de travail en périphérie, vous devez créer ou utiliser un pool de travailleurs existant qui comporte au moins deux nœuds de travail en périphérie par zone.
Avant de commencer
- Assurez-vous de disposer des rôles IAM suivants :
- N'importe quel rôle d'accès à la plateforme pour le cluster
- Rôle d'accès au service Auteur ou Responsable pour tous les espaces de nom
- Accédez à votre cluster Red Hat OpenShift.
Isolation des charges de travail vers des nœuds de travail périphériques
Pour isoler votre charge de travail sur les nœuds de travail Edge :
-
Créez un pool de nœuds de calcul avec le libellé
dedicated=edgeou ajoutez l'étiquette à l'un de vos pools de travailleurs existants.- Pour créer un pool de nœuds de calcul Classic, vous pouvez utiliser l'outil
worker-pool create classiccommande.
ibmcloud oc worker-pool create classic --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Pour créer un pool de nœuds de calcul VPC, vous pouvez utiliser l'outil `worker-pool create vpc-gen2` [commande](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-create-vpc-gen2-cli). ```sh {: pre} ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Pour étiqueter un pool de nœuds de calcul existant, vous pouvez utiliser l'outil `worker-pool label set` [commande](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli). ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - Pour créer un pool de nœuds de calcul Classic, vous pouvez utiliser l'outil
-
Vérifiez que le pool de noeuds worker et les noeuds worker comportent le libellé
dedicated=edge.- Pour vérifier le pool de nœuds de calcul, utilisez le
getcommande.
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * Pour vérifier les noeuds worker individuels, examinez la zone **Labels** de la sortie de la commande suivante : ```sh {: pre} oc describe node <worker_node_private_IP> ``` - Pour vérifier le pool de nœuds de calcul, utilisez le
-
Récupérer tous les contrôleurs Ingress existants dans le cluster.
oc get ingresscontroller -n openshift-ingress-operatorExemple de sortie
NAME AGE default 5h37m -
Modifiez le contrôleur d'entrée.
oc edit ingresscontroller -n openshift-ingress-operator default -
Met le
spec.nodePlacementchamp au suivant. Pour plus d'informations, consultez le Red Hat Documentation.nodePlacement: nodeSelector: matchLabels: dedicated: edge tolerations: - effect: NoSchedule operator: Exists -
Sauvegardez et fermez le fichier.
-
Vérifiez que les pods de routeur sont affectés aux nœuds périphériques et non aux nœuds de calcul.
oc describe nodes -l dedicated=edge | grep "router-*"Exemple de sortie
openshift-ingress router-default-7784f69c7c-qq577 100m (2%) 0 (0%) 256Mi (1%) 0 (0%) 5m4s openshift-ingress router-default-7784f69c7c-7rwrj 100m (2%) 0 (0%) 256Mi (1%) 0 (0%) 5m5s -
Vérifiez qu'aucun pod de routeur n'est déployé sur des nœuds non périphériques.
oc describe nodes -l dedicated!=edge | grep "router-*"Si les pods de routeur sont correctement déployés sur les nœuds périphériques, aucun pod de routeur n'est renvoyé. Vos routeurs ont été réaffectés avec succès exclusivement à des nœuds de travail périphériques.
Vous avez attribué l'étiquette « dedicated=edge » aux nœuds de travail d'un pool de travail, puis vous avez redéployé tous les ALB existants vers les nœuds périphériques. Tous les ALB ajoutés par la suite au cluster sont également
déployés sur un nœud périphérique de votre pool de travailleurs périphériques. Ensuite, vous pouvez empêcher d'autres les charges de travail ne s'exécutent pas sur les nœuds de travail Edge.