Création d'un cluster VPC sans compartiment « Object Storage »

Cloud privé virtuel

Créer un cluster d' Red Hat OpenShift on IBM Cloud s sur un VPC sans qu'un compartiment d' IBM Cloud Object Storage ne serve de support au registre d'images interne. Pour les environnements devant respecter les exigences de l' IBM s Financial Services Cloud, vous pouvez créer le cluster sans instance d' IBM Cloud Object Storage et récupérer les images de conteneurs directement depuis IBM Cloud Container Registry. Lorsqu'aucune instance d' IBM Cloud Object Storage n'est fournie lors de la création du cluster, le registre interne utilise un stockage éphémère de type « emptyDir », ce qui garantit que le cluster fonctionne conformément aux normes FS Cloud, qui reposent sur une gestion centralisée des images plutôt que sur le registre interne.

Public ciblé

Ce tutoriel s'adresse aux administrateurs de clusters qui créent un cluster d' Red Hat OpenShift on IBM Cloud s sur une infrastructure VPC dans des environnements devant répondre aux exigences du Financial Services Cloud d' IBM. Il est destiné aux équipes qui doivent utiliser IBM Cloud Container Registry comme registre d'images principal, à la place du registre interne au cluster.

Objectifs

Dans ce tutoriel, vous allez créer un cluster VPC dans l' Red Hat OpenShift on IBM Cloud sans configurer d'instance d' IBM Cloud Object Storage, conformément aux normes du Financial Services Cloud d' IBM. Le registre d'images interne du cluster utilise un stockage éphémère de type « emptyDir », et les images sont gérées de manière centralisée via IBM Cloud Container Registry.

Ce que vous obtiendrez

Dans ce tutoriel, vous allez créer les ressources suivantes. Si vous ne souhaitez pas conserver ces ressources une fois le tutoriel terminé, vous pouvez suivre certaines étapes facultatives pour les supprimer.

  • Un cluster d' Red Hat OpenShift on IBM Cloud s sur un VPC sans registre interne basé sur COS
  • Accès au cluster configuré à des fins d'administration

Avant de commencer

Effectuez les étapes préalables suivantes avant de créer votre cluster.

La décision d'omettre une instance d' IBM Cloud Object Storage e est définitive. Une fois le cluster créé, vous ne pouvez plus ajouter ni supprimer de registre interne basé sur COS. Si vos besoins évoluent et que vous avez besoin d'un stockage interne persistant pour le registre, vous devez créer un nouveau cluster et fournir une instance COS au moment de la création.

Droits
Si vous êtes le titulaire du compte, vous disposez déjà des autorisations nécessaires pour créer un cluster et pouvez passer à l'étape suivante. Sinon, demandez au propriétaire du compte de configurer la clé d'API et de vous octroyer les droits utilisateur minimaux dans IBM Cloud IAM.
Outils de ligne de commande
Configurez votre environnement de ligne de commande local en suivant les étapes ci-dessous.
  1. Installez l'interface de ligne de commande(CLI)d' IBM Cloud(ibmcloud).
  2. Installez le plug-in Red Hat OpenShift on IBM Cloud.
    ibmcloud plugin install kubernetes-service
    ```
3. Installez l'interface CLI d' Red Hat OpenShift (`oc`). Pour obtenir des instructions, consultez la section « [Installation de l'interface CLI d' OpenShift](https://docs.redhat.com/en/documentation/openshift_container_platform/4.17/html/cli_tools/openshift-cli-oc#installing-openshift-cli){: external} ».

Infrastructure de cloud privé virtuel
Avant de créer votre cluster, vous devez disposer d'un VPC et d'un sous-réseau existants. Pour les créer, consultez la section « Création d'un VPC et d'un sous-réseau ».

Créer le cluster

Créer un cluster d' Red Hat OpenShift on IBM Cloud s sur un VPC sans fournir d'instance d' IBM Cloud Object Storage. Lorsqu'aucune instance COS n'est spécifiée, le registre d'images interne s'appuie sur le stock emptyDir.

Lorsque vous omettez l'option --cos-instance dans la commande de création du cluster, le registre interne utilise le stockage emptyDir au lieu de IBM Cloud Object Storage. Le stockage emptyDir est éphémère : les données stockées dans le registre sont perdues lorsque le pod image-registry redémarre ou est replanifié. Cette configuration n'est pas adaptée aux cas d'utilisation en production qui s'appuient sur le registre interne. Si vous avez besoin d'un registre interne persistant à l'avenir, vous pouvez configurer un compartiment « IBM Cloud Object Storage » après la création du cluster. Pour plus d'informations, consultez la section « Sauvegarde de votre registre d'images interne sur IBM Cloud Object Storage ».

  1. Connectez-vous au compte IBM Cloud, au groupe de ressources et à la région dans lesquels vous souhaitez créer votre cluster. Si vous disposez d'un identifiant fédéré, incluez l'option --sso.

    ibmcloud login -r REGION [-g RESOURCE_GROUP] [--sso]
    
  2. Créez le cluster. Remplacez les valeurs par défaut par le nom de votre cluster, votre zone, la version d' Red Hat OpenShift, le type de nœud de travail, l'ID du VPC et l'ID du sous-réseau.

    ibmcloud oc cluster create vpc-gen2 \
      --name <cluster-name> \
      --zone <zone> \
      --version <openshift-version> \
      --flavor <worker-flavor> \
      --workers <number-of-workers> \
      --vpc-id <vpc-id> \
      --subnet-id <subnet-id>
    

    Notez que la commande ne comprend pas l'option « --cos-instance ». C'est en omettant cette option que l'on configure le registre interne pour qu'il utilise le stockage « emptyDir ».

  3. Attendez que le provisionnement du cluster soit terminé. Cette opération peut prendre entre 20 et 30 minutes. Surveillez l'état du cluster en exécutant la commande suivante jusqu'à ce que le champ « State » affiche « normal ».

    ibmcloud oc cluster get --cluster CLUSTER_NAME
    

Configurer l'accès au cluster

Une fois votre cluster opérationnel, téléchargez la configuration du cluster afin de configurer l'accès à l'interface CLI d' oc.

  1. Téléchargez le fichier de configuration du cluster et définissez la variable d'environnement KUBECONFIG .
    ibmcloud oc cluster config --cluster CLUSTER_NAME --admin
    
  2. Vérifiez que vous pouvez vous connecter au cluster.
    oc get nodes
    
    Tous les nœuds doivent afficher un STATUS de type « Ready ».

Vérifier la configuration du registre d'images

Vérifiez que le registre d'images interne utilise bien le stockage « emptyDir » comme prévu.

  1. Vérifiez l'état de déploiement du registre d'images.
    oc get deployment -n openshift-image-registry
    
  2. Vérifiez le type de stockage dans la configuration du registre d'images. Dans le résultat, le champ « storage » devrait afficher « emptyDir: {} ».
    oc get configs.imageregistry.operator.openshift.io cluster -o yaml
    

Étape suivante ?

Votre cluster fonctionne désormais avec un registre interne basé sur emptyDir. Vous pouvez transférer des images vers et depuis le serveur en utilisant IBM Cloud Container Registry.