Ajout de services à l'aide d'opérateurs
Red Hat OpenShift Les opérateurs fournissent des fonctionnalités supplémentaires et étendent les capacités d'un cluster. Grâce aux opérateurs, vous pouvez gérer le cycle de vie des applications de votre cluster, y compris les logiciels et services tiers que vous intégrez à votre cluster à partir de la OperatorHub. Vous pouvez toujours installer, mettre à jour et surveiller les composants système en utilisant des opérateurs ou en rendant les opérateurs disponibles pour les développeurs qui gèrent des projets spécifiques ou différents projets.
Les opérateurs sont un moyen pratique d'ajouter des services à votre cluster à partir de la communauté, de tiers, de vos propres fournisseurs ou d'autres fournisseurs. Gardez à l'esprit que vous êtes responsable de la gestion des frais supplémentaires, de la compréhension du cycle de vie de l'opérateur, de la chronologie du support et de la façon dont les services fonctionnent dans votre cluster à tout moment et de la compatibilité des opérateurs que vous utilisez avec la version du cluster. Si vous avez des problèmes avec un opérateur, contactez le fournisseur approprié pour identifier et résoudre le problème.
Utilisation d'opérateurs dans les clusters
Les opérateurs sont disponibles dans votre cluster par défaut et peuvent être utilisés pour conditionner, déployer et mettre à jour vos applications.
Avant de commencer, vérifiez le statut des opérateurs existants dans votre cluster. Résolvez les problèmes avant d'utiliser des opérateurs pour gérer vos applications.
- Pour utiliser des opérateurs, suivez les instructions décrites dans la documentation Red Hat OpenShift.
- Ajout d'opérateurs à un cluster
- Suppression d'opérateurs d'un cluster
- Création d'applications à partir d'opérateurs installés
- Création de votre propre opérateur personnalisé.
- Pour obtenir de l'aide sur la création d'opérateurs personnalisés, consultez la documentation du SDK des opérateurs, qui comprend un guide permettant de créer un opérateur basé sur un graphique « Helm ».
- Pour gérer votre opérateur personnalisé, consultez la Operator Lifecycle Manager documentation.
- Passez en revue les étapes personnalisées permettant d'installer un opérateur dans votre cluster.
- Pour configurer une pile composée d' OpenShift Container Platform Elasticsearch, Fluentd et Kibana(EFK), consultez la section consacrée à l'installation de l'opérateur de journalisation du cluster.
- Si l'opérateur utilise un modèle avec un composant de génération qui doit extraire une image d'un registre privé, il se peut que la génération échoue avec une erreur d'authentification. Pour résoudre cette erreur, voir Erreur de génération due à l'authentification pour extraction d'image.
Ajout de la source IBM Operator Catalog à OperatorHub
Vous pouvez ajouter le catalogue des opérateurs IBM en tant que source sur OperatorHub en configurant un CatalogSource.
- Créez un fichier YAML spécifiant la source de catalogue.
apiVersion: operators.coreos.com/v1alpha1 kind: CatalogSource metadata: name: ibm-operator-catalog namespace: openshift-marketplace spec: displayName: "IBM Operator Catalog" publisher: IBM sourceType: grpc image: icr.io/cpopen/ibm-operator-catalog:latest updateStrategy: registryPoll: interval: 45m - Appliquez le fichier au cluster.
kubectl apply -f <file_name>
Désactivation de OperatorHub et mise en miroir des images de source de catalogue dans icr.io
Vous pouvez désactiver et mettre en miroir les images sources du catalogue « OperatorHub » en suivant les instructions de la documentation intitulée « Operator Lifecycle Manager »(OLM)sur les réseaux restreints, disponible sur Red Hat.
La mise en miroir OperatorHub est nécessaire pour utiliser des opérateurs avec des clusters dont la configuration réseau est exclusivement privée.
Pour comprendre pourquoi vous pouvez désactiver et mettre en miroir le catalogue, examinez les scénarios suivants :
- Pour les clusters privés: les images source OperatorHub fournies par Red Hatrequièrent l'accès aux registres
registry.redhat.ioetquay.io. Si votre cluster s'exécute sur un réseau restreint, par exemple, dans un VPC sans passerelle publique ou dans des noeuds worker classiques sur un VLAN privé uniquement, ces images ne sont pas accessibles. - Vous souhaitez restreindre le contenu de catalogue disponible pour les utilisateurs de votre cluster dans OperatorHub.
Avant de commencer
- Vérifiez que vous disposez du rôle d'accès au service IBM Cloud IAM Responsable pour le cluster dans tous les espaces de noms.
- Installer l'interface de ligne de commande
opm, y compris ses outils prérequis tels quepodman. - Vous devez disposer d'un compte Red Hat avec des données d'identification pour extraire des images des registres
registry.redhat.ioetquay.io, ou utiliser le secret d'extraction global par défaut.
Pour désactiver et mettre en miroir les images source OperatorHub :
- Désactivez les sources du catalogue comme indiqué dans la section « Désactivation des sources par défaut d' OperatorHub ».
- Facultatif: réduisez l'index du catalogue à une liste restreinte de paquets, comme décrit dans la section « Réduire une image d'index ». Vous pouvez élaguer le catalogue pour contrôler les images que les utilisateurs de votre cluster peuvent installer et pour réduire la taille des images de votre registre.
- Répliquez le catalogue vers votre registre compatible, tel que IBM Cloud Container Registry, comme décrit dans la section « Réplication d'un catalogue d'opérateur ».
Obtention de support pour les opérateurs
Vous pouvez ouvrir un ticket de demande de service IBM Cloud pour les problèmes liés à tout opérateur installé à partir d'Operator Hub. Si le support IBM ne parvient pas à résoudre le problème ou si le problème provient de l'extérieur du service IBM, un problème est ouvert avec Red Hat OpenShift.
FAQ de l'opérateur
- Quels opérateurs dans OpenShift OperatorHub sont disponibles pour être utilisés dans le service Red Hat OpenShift on IBM Cloud ?
- Par défaut, Red Hat OpenShift on IBM Cloud inclut le standard Red Hat OpenShift OperatorHub et son contenu. Pour obtenir la liste des opérateurs qui ne sont pas pris en charge, voir Unsupported features and operators in Red Hat OpenShift on IBM Cloud.
- OpenShift Data Foundation est-il disponible pour Red Hat OpenShift on IBM Cloud?
- Oui. Toutefois, ODF for IBM Cloud est disponible en tant que module complémentaire de cluster. Le déploiement de l'opérateur ODF via OperatorHubn'est pas pris en charge. Pour plus d'informations sur le module complémentaire ODF pour le stockage, voir Présentation d' OpenShift Data Foundation.
- Les conditions de l'accord sur les niveaux de service IBM Cloud sont-elles affectées par la disponibilité des éléments OperatorHub ?
- Non. Tous les éléments installables OpenShift OperatorHub sont hors du contrôle d' IBM Cloud et n'ont donc pas d'impact sur les termes de l'accord sur les niveaux de service IBM Cloud. Si vous installez un opérateur à partir de OperatorHub et que cela a un impact sur la viabilité de votre cluster, IBM n'est pas responsable et vous ne pouvez pas faire de réclamation concernant l'accord sur les niveaux de service. Pour plus d'informations, voir les dispositions de l'accord sur les niveaux de service.
- Qui est responsable de la sécurité des opérateurs disponibles dans le cadre de l'OperatorHub?
- La responsabilité de la sécurité d'un opérateur dépend du type d'opérateur. Pour plus d'informations sur les types d'opérateur, voir A propos de OperatorHub. La sécurité des opérateurs
Red Hat,CertifiedetRed Hat Marketplaceest gérée par Red Hat OpenShift. Red Hat OpenShift n'est pas responsable de la sécurité des opérateursCommunityouCustom, qui sont gérés et pris en charge en dehors de Red Hat. Notez que vous pouvez filtrer différents types d'opérateurs dans OperatorHub, ou vous pouvez définir la section spec de votre fichier de configuration OperatorHub pour exclure certains opérateurs, comme dans l'exemple ci-dessous.Spec: Sources: Disabled: true Name: community-operators