Isoler les charges de travail réseau sur les nœuds périphériques dans les clusters VPC

Ajouter le dedicated=edge étiquette aux nœuds de travail de votre cluster. Les étiquettes garantissent que les équilibreurs de charge sont déployés uniquement sur ces nœuds de travail. Notez que les pods de routeur destinés aux contrôleurs Ingress et aux routeurs ne sont pas déployés sur les nœuds périphériques et restent sur les nœuds de travail non périphériques.

Prérequis

  • Assurez-vous de disposer des rôles IAM suivants d' IBM Cloud:
    • N'importe quel rôle d'accès à la plateforme pour le cluster
    • Rôle d'accès au service Auteur ou Responsable pour tous les espaces de nom
  • Accédez à votre Red Hat OpenShift cluster à partir de la CLI.

Isolation des charges de travail sur les nœuds périphériques

  1. Créez un pool de nœuds de calcul avec le libellé dedicated=edge ou ajoutez l'étiquette à l'un de vos pools de travailleurs existants.
    • Pour créer un pool de nœuds de calcul VPC, vous pouvez utiliser l'outil worker-pool create vpc-gen2 commande.
        ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * Pour étiqueter un pool de nœuds de calcul existant, vous pouvez utiliser l'outil `worker-pool label set` [commande](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli).
    ```sh {: pre}
        ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge
        ```
    
  2. Vérifiez que le pool de noeuds worker et les noeuds worker comportent le libellé dedicated=edge.
    • Pour vérifier le pool de nœuds de calcul, exécutez le get commande.
        ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID
        ```
    * Pour vérifier les noeuds worker individuels, examinez la zone **Labels** de la sortie de la commande suivante :
    ```sh {: pre}
        oc describe node <worker_node_private_IP>
        ```
    
  3. Actualisez votre maître de cluster pour déclencher une mise à jour de votre pool de membres de l'équilibreur de charge VPC.
    ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID
    

Etapes suivantes

Isoler les routeurs vers les nœuds de travail Edge.