Chemins d'apprentissage pour les administrateurs

En suivant un parcours d'apprentissage structuré sur Red Hat® OpenShift® on IBM Cloud®, vous pourrez créer un cluster, gérer les ressources et le cycle de vie du cluster et utiliser les outils puissants de Red Hat OpenShift on IBM Cloud pour sécuriser, gérer et surveiller les charges de travail de votre cluster.

Planifier votre déploiement

Commencez par concevoir un cluster de manière à obtenir un maximum de disponibilité et de capacité pour vos charges de travail.

  1. Stratégie d'environnement :

    1. Définissez votre stratégie Kubernetes pour le cluster, par exemple, déterminez le nombre de clusters à créer pour vos environnements.
    2. Planifiez votre stratégie de sécurité, par exemple en assurant la segmentation de réseau et l'isolement des charges de travail.
  2. Configuration de cluster : après avoir planifié votre environnement, planifiez la configuration pour un cluster spécifique.

    1. Choisissez un fournisseur d'infrastructure pris en charge.
    2. Planifiez la configuration de votre réseau de grappes.
    3. Planifiez votre cluster pour la haute disponibilité.
    4. Planifiez votre configuration de noeud worker.

Vous cherchez une solution sans serveur ? Essayez Code Engine.

Créer un cluster

Créez un cluster avec des configurations d'infrastructure, de réseau et de disponibilité qui sont personnalisées en fonction de votre cas d'utilisation et de votre environnement de cloud.

Pour les charges de travail de virtualisation, envisagez OpenShift Virtualization Service, qui fournit un cluster préconfiguré avec OpenShift Virtualization, le stockage et la mise en réseau automatiquement configurés pour l'exécution de machines virtuelles.

  1. Pare-feu : si vous disposez de pare-feu d'entreprise, prenez soin d'ouvrir les ports et les adresses IP obligatoires pour utiliser Red Hat OpenShift on IBM Cloud.
  2. Interface de ligne de commande et API :
    1. Configurez les interfaces CLI qui sont nécessaires à la création et à la gestion de clusters. Au fur et à mesure que vous travaillez sur votre cluster, consultez la référence des commandes et suivez les mises à jour de la version de l'interface de programmation grâce au journal des modifications de l'interface de programmation.
    2. Configurez éventuellement des déploiements automatisés avec l'API. Lorsque vous travaillez avec votre cluster, reportez-vous à la référence de l'API IBM Cloud Kubernetes Service et à la référence de l'API Community Kubernetes.
  3. Déploiement de cluster :
    1. Créez le cluster. Pour les charges de travail de virtualisation, voir Création d'un cluster de services de virtualisation.
    2. Une fois qu'il est prêt, accédez à votre cluster.
    3. Répartissez votre cluster entre les zones de disponibilité ajout de noeuds worker à des clusters classiques ou ajout de noeuds worker à des clusters de VPC.
  4. Accès utilisateur :

Besoin d'aide ? Consultez les rubriques Traitement des incidents liés aux clusters et aux maîtres et Traitement des incidents liés aux noeuds worker.

Gérer le réseau

Consultez les rubriques facultatives ci-après pour gérer la connectivité de réseau de vos composants de cluster et les connexions à d'autres réseaux. Par exemple, vous devrez peut-être connecter les charges de travail de votre cluster aux charges de travail d'un autre réseau privé. Vous pouvez également revenir à cette section ultérieurement si vous devez rendre disponibles d'autres adresses IP portables disponibles pour les services d'équilibreur de charge qui exposent des applications dans votre cluster.

  • Connexions à d'autres réseaux et charges de travail : configurez une connectivité VPN entre votre cluster classique ou cluster de VPC et des environnements de réseau distants, d'autres VPC, etc.
    • Pour acheminer des réponses depuis votre cluster vers votre réseau local dans des solutions VPN qui préservent l'adresse IP source de demande, ajoutez des routes statiques personnalisées aux noeuds worker pour des sous-réseaux locaux.
  • Sous-réseaux et VLAN :

Sécuriser votre cluster

Utilisez des fonctions de sécurité intégrées pour protéger l'infrastructure de votre cluster et la communication réseau, isoler vos ressources de traitement, et garantir la conformité aux règles de sécurité des composants de votre infrastructure et des déploiements de conteneurs.

  1. Stratégie de sécurité : commencez par passer en revue toutes les options de sécurité qui sont disponibles pour votre cluster.
  2. Sécurité réseau :
  3. Sécurité de charge de travail :
    1. Chiffrez les informations sensibles dans le cluster, par exemple, le disque local et les secrets du maître.
    2. Configurez un registre d'images privé pour vos développeurs, tel que celui fourni par Container Registry, pour contrôler l'accès au registre et le contenu d'image qui peut être envoyé.
    3. Définissez la priorité de pod pour indiquer la priorité relative des pods qui constituent la charge de travail de votre cluster.
    4. Identifiez les personnes autorisées à créer et à mettre à jour des pods en configurant des contraintes de contexte de sécurité (SCC).

Journalisation et surveillance

Configurez les fonctions de journalisation et de surveillance pour vous aider à identifier et résoudre les incidents et à améliorer l'intégrité et les performances de vos applications et clusters Kubernetes.

  1. Présentation des options : Choisissez des solutions pour la journalisation de cluster et d'application, la journalisation dans le journal d'audit et la surveillance en fonction de vos besoins.

  2. IBM Cloud Logs et Monitoring : pour surveiller la santé des clusters, transférez les journaux vers IBM Cloud Logs et les métriques vers IBM Cloud Monitoring.

Ajouter un registre et un pipeline CI/CD

Configurez un registre d'images et un pipeline de distribution et d'intégration continues pour votre cluster.

  1. Registre : choisissez et configurez un registre d'images de sorte que les développeurs puissent extraire des images du registre dans leurs fichiers YAML de déploiement d'application. Votre cluster est livré avec les configurations par défaut ci-après que vos développeurs peuvent utiliser.
  2. Pipeline CI/CD :
    • Examiner les options disponibles pour automatiser le déploiement des applications.
    • Configurez les chaînes d'outils à l'aide de IBM® Continuous Delivery Pipeline for IBM Cloud®.

Ajouter du stockage

Planifiez et ajoutez du stockage permanent hautement disponible en fonction des conditions requises par votre application, du type de données que vous souhaitez stocker et de la fréquence à laquelle vous souhaitez accéder à ces données.

  1. Exigences : déterminez vos exigences en matière de solution de stockage.
  2. Choisissez une solution : à partir de vos exigences en matière de stockage, choisissez une solution de stockage en comparant un stockage non permanent, permanent à zone unique ou permanent multizone.

Besoin d'aide ? Reportez-vous à la rubrique d'identification et de résolution des problèmes liés au stockage permanent.

Ajouter des intégrations

Améliorez les fonctions de cluster en intégrant divers services externes et services de catalogue à votre cluster Kubernetes.

  1. Vérifier les intégrations prises en charge :
  2. Ajouter des services à votre cluster :

Besoin d'aide ? Consultez la rubrique Traitement des incidents liés aux applications et aux intégrations.

Gérer le cycle de vie

Gérez votre cluster et vos noeuds worker à travers chaque phase du cycle de vie du cluster.

Besoin d'aide ? Consultez la rubrique sur le traitement des incidents liés aux clusters et aux maîtres, aux noeuds worker ou au programme de mise à l'échelle automatique de cluster.