Isolamento dei carichi di lavoro di rete sui nodi edge nei cluster VPC
Aggiungi il dedicated=edge etichetta sui nodi di lavoro nel tuo cluster. Le etichette garantiscono che i bilanciatori del carico vengano distribuiti solo a tali nodi di lavoro. Si noti che i pod dei router per i controller Ingress
e i router non vengono distribuiti sui nodi periferici, ma rimangono sui nodi di lavoro non periferici.
Prerequisiti
- Assicurati di disporre dei seguenti ruoli IAM di IBM Cloud:
- Qualsiasi ruolo di accesso alla piattaforma per il cluster
- Ruolo di accesso al servizio “Autore” o “Amministratore” per tutti gli spazi dei nomi
- Accedi al tuo Red Hat OpenShift cluster dalla CLI.
Isolamento dei carichi di lavoro sui nodi periferici
- Crea un pool di lavoratori con l'etichetta
dedicated=edgeoppure aggiungi l'etichetta a uno dei tuoi pool di lavoratori esistenti.- Per creare un pool di nodi di lavoro VPC, puoi utilizzare il file
worker-pool create vpc-gen2comando.
ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Per etichettare un pool di nodi di lavoro esistente, puoi utilizzare il file `worker-pool label set` [comando](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli). ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - Per creare un pool di nodi di lavoro VPC, puoi utilizzare il file
- Verifica che il pool di nodi di lavoro e i nodi di lavoro abbiano l'etichetta
dedicated=edge.- Per controllare il pool di nodi di lavoro, esegui il file
getcomando.
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * Per controllare i singoli nodi di lavoro, esamina il campo **Labels** dell'output del seguente comando. ```sh {: pre} oc describe node <worker_node_private_IP> ``` - Per controllare il pool di nodi di lavoro, esegui il file
- Aggiornare il master del cluster per attivare un aggiornamento del pool di membri del bilanciatore di carico VPC.
ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID