Isoler les charges de travail réseau sur les nœuds périphériques dans les clusters VPC
Ajouter le dedicated=edge étiquette aux nœuds de travail de votre cluster. Les étiquettes garantissent que les équilibreurs de charge sont déployés uniquement sur ces nœuds de travail. Notez que les pods de routeur destinés aux contrôleurs
Ingress et aux routeurs ne sont pas déployés sur les nœuds périphériques et restent sur les nœuds de travail non périphériques.
Prérequis
- Assurez-vous de disposer des rôles IAM suivants d' IBM Cloud:
- N'importe quel rôle d'accès à la plateforme pour le cluster
- Rôle d'accès au service Auteur ou Responsable pour tous les espaces de nom
- Accédez à votre Red Hat OpenShift cluster à partir de la CLI.
Isolation des charges de travail sur les nœuds périphériques
- Créez un pool de nœuds de calcul avec le libellé
dedicated=edgeou ajoutez l'étiquette à l'un de vos pools de travailleurs existants.- Pour créer un pool de nœuds de calcul VPC, vous pouvez utiliser l'outil
worker-pool create vpc-gen2commande.
ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Pour étiqueter un pool de nœuds de calcul existant, vous pouvez utiliser l'outil `worker-pool label set` [commande](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli). ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - Pour créer un pool de nœuds de calcul VPC, vous pouvez utiliser l'outil
- Vérifiez que le pool de noeuds worker et les noeuds worker comportent le libellé
dedicated=edge.- Pour vérifier le pool de nœuds de calcul, exécutez le
getcommande.
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * Pour vérifier les noeuds worker individuels, examinez la zone **Labels** de la sortie de la commande suivante : ```sh {: pre} oc describe node <worker_node_private_IP> ``` - Pour vérifier le pool de nœuds de calcul, exécutez le
- Actualisez votre maître de cluster pour déclencher une mise à jour de votre pool de membres de l'équilibreur de charge VPC.
ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID