Création d'un cluster VPC sans compartiment « Object Storage »
Cloud privé virtuel
Créer un cluster d' Red Hat OpenShift on IBM Cloud s sur un VPC sans qu'un compartiment d' IBM Cloud Object Storage ne serve de support au registre d'images interne. Pour les environnements devant respecter les exigences de l' IBM s Financial Services Cloud, vous pouvez créer le cluster sans instance d' IBM Cloud Object Storage et récupérer les images de conteneurs directement depuis IBM Cloud Container Registry. Lorsqu'aucune
instance d' IBM Cloud Object Storage n'est fournie lors de la création du cluster, le registre interne utilise un stockage éphémère de type « emptyDir », ce qui garantit que le cluster fonctionne conformément aux normes FS Cloud,
qui reposent sur une gestion centralisée des images plutôt que sur le registre interne.
Public ciblé
Ce tutoriel s'adresse aux administrateurs de clusters qui créent un cluster d' Red Hat OpenShift on IBM Cloud s sur une infrastructure VPC dans des environnements devant répondre aux exigences du Financial Services Cloud d' IBM. Il est destiné aux équipes qui doivent utiliser IBM Cloud Container Registry comme registre d'images principal, à la place du registre interne au cluster.
Objectifs
Dans ce tutoriel, vous allez créer un cluster VPC dans l' Red Hat OpenShift on IBM Cloud sans configurer d'instance d' IBM Cloud Object Storage, conformément aux normes du Financial Services Cloud d' IBM. Le registre d'images interne du cluster
utilise un stockage éphémère de type « emptyDir », et les images sont gérées de manière centralisée via IBM Cloud Container Registry.
Ce que vous obtiendrez
Dans ce tutoriel, vous allez créer les ressources suivantes. Si vous ne souhaitez pas conserver ces ressources une fois le tutoriel terminé, vous pouvez suivre certaines étapes facultatives pour les supprimer.
- Un cluster d' Red Hat OpenShift on IBM Cloud s sur un VPC sans registre interne basé sur COS
- Accès au cluster configuré à des fins d'administration
Avant de commencer
Effectuez les étapes préalables suivantes avant de créer votre cluster.
La décision d'omettre une instance d' IBM Cloud Object Storage e est définitive. Une fois le cluster créé, vous ne pouvez plus ajouter ni supprimer de registre interne basé sur COS. Si vos besoins évoluent et que vous avez besoin d'un stockage interne persistant pour le registre, vous devez créer un nouveau cluster et fournir une instance COS au moment de la création.
- Droits
- Si vous êtes le titulaire du compte, vous disposez déjà des autorisations nécessaires pour créer un cluster et pouvez passer à l'étape suivante. Sinon, demandez au propriétaire du compte de configurer la clé d'API et de vous octroyer les droits utilisateur minimaux dans IBM Cloud IAM.
- Outils de ligne de commande
- Configurez votre environnement de ligne de commande local en suivant les étapes ci-dessous.
- Installez l'interface de ligne de commande(CLI)d' IBM Cloud(
ibmcloud). - Installez le plug-in Red Hat OpenShift on IBM Cloud.
ibmcloud plugin install kubernetes-service ``` 3. Installez l'interface CLI d' Red Hat OpenShift (`oc`). Pour obtenir des instructions, consultez la section « [Installation de l'interface CLI d' OpenShift](https://docs.redhat.com/en/documentation/openshift_container_platform/4.17/html/cli_tools/openshift-cli-oc#installing-openshift-cli){: external} ». - Installez l'interface de ligne de commande(CLI)d' IBM Cloud(
- Infrastructure de cloud privé virtuel
- Avant de créer votre cluster, vous devez disposer d'un VPC et d'un sous-réseau existants. Pour les créer, consultez la section « Création d'un VPC et d'un sous-réseau ».
Créer le cluster
Créer un cluster d' Red Hat OpenShift on IBM Cloud s sur un VPC sans fournir d'instance d' IBM Cloud Object Storage. Lorsqu'aucune instance COS n'est spécifiée, le registre d'images interne s'appuie sur le stock emptyDir.
Lorsque vous omettez l'option --cos-instance dans la commande de création du cluster, le registre interne utilise le stockage emptyDir au lieu de IBM Cloud Object Storage.
Le stockage emptyDir est éphémère : les données stockées dans le registre sont perdues lorsque le pod image-registry redémarre ou est replanifié. Cette configuration n'est pas adaptée aux cas d'utilisation
en production qui s'appuient sur le registre interne. Si vous avez besoin d'un registre interne persistant à l'avenir, vous pouvez configurer un compartiment « IBM Cloud Object Storage » après la création du cluster. Pour plus d'informations,
consultez la section « Sauvegarde de votre registre d'images interne sur IBM Cloud Object Storage ».
-
Connectez-vous au compte IBM Cloud, au groupe de ressources et à la région dans lesquels vous souhaitez créer votre cluster. Si vous disposez d'un identifiant fédéré, incluez l'option
--sso.ibmcloud login -r REGION [-g RESOURCE_GROUP] [--sso] -
Créez le cluster. Remplacez les valeurs par défaut par le nom de votre cluster, votre zone, la version d' Red Hat OpenShift, le type de nœud de travail, l'ID du VPC et l'ID du sous-réseau.
ibmcloud oc cluster create vpc-gen2 \ --name <cluster-name> \ --zone <zone> \ --version <openshift-version> \ --flavor <worker-flavor> \ --workers <number-of-workers> \ --vpc-id <vpc-id> \ --subnet-id <subnet-id>Notez que la commande ne comprend pas l'option «
--cos-instance». C'est en omettant cette option que l'on configure le registre interne pour qu'il utilise le stockage «emptyDir». -
Attendez que le provisionnement du cluster soit terminé. Cette opération peut prendre entre 20 et 30 minutes. Surveillez l'état du cluster en exécutant la commande suivante jusqu'à ce que le champ « State » affiche «
normal».ibmcloud oc cluster get --cluster CLUSTER_NAME
Configurer l'accès au cluster
Une fois votre cluster opérationnel, téléchargez la configuration du cluster afin de configurer l'accès à l'interface CLI d' oc.
- Téléchargez le fichier de configuration du cluster et définissez la variable d'environnement
KUBECONFIG.ibmcloud oc cluster config --cluster CLUSTER_NAME --admin - Vérifiez que vous pouvez vous connecter au cluster.
Tous les nœuds doivent afficher un STATUS de type «oc get nodesReady».
Vérifier la configuration du registre d'images
Vérifiez que le registre d'images interne utilise bien le stockage « emptyDir » comme prévu.
- Vérifiez l'état de déploiement du registre d'images.
oc get deployment -n openshift-image-registry - Vérifiez le type de stockage dans la configuration du registre d'images. Dans le résultat, le champ «
storage» devrait afficher «emptyDir: {}».oc get configs.imageregistry.operator.openshift.io cluster -o yaml
Étape suivante ?
Votre cluster fonctionne désormais avec un registre interne basé sur emptyDir. Vous pouvez transférer des images vers et depuis le serveur en utilisant IBM Cloud Container Registry.
- Envoyez des images vers IBM Cloud Container Registry et importez-les directement dans les charges de travail de votre cluster.
- Configurez un secret de récupération d'images afin que vos pods puissent récupérer des images depuis IBM Cloud Container Registry.
- Configurez la surveillance d' IBM Cloud s pour surveiller votre cluster.
- Si vous souhaitez ajouter ultérieurement un espace de stockage interne persistant pour le registre, consultez la page « Sauvegarder votre registre d'images interne » à l'adresse IBM Cloud Object Storage.
- Si une erreur «
E7278» s'affiche lors de la création d'un cluster, consultez la rubrique « Pourquoi une erreur concernant un compartiment de stockage d'objets dans le cloud s'affiche-t-elle lorsque je crée un cluster? ». Si les étapes décrites ci-dessus ne permettent pas de résoudre le problème, contactez le service d'assistance d' IBM Cloud.