Isolamento dei carichi di lavoro di rete sui nodi edge nei cluster VPC

Aggiungi il dedicated=edge etichetta sui nodi di lavoro nel tuo cluster. Le etichette garantiscono che i bilanciatori del carico vengano distribuiti solo a tali nodi di lavoro. Si noti che i pod dei router per i controller Ingress e i router non vengono distribuiti sui nodi periferici, ma rimangono sui nodi di lavoro non periferici.

Prerequisiti

  • Assicurati di disporre dei seguenti ruoli IAM di IBM Cloud:
    • Qualsiasi ruolo di accesso alla piattaforma per il cluster
    • Ruolo di accesso al servizio “Autore” o “Amministratore” per tutti gli spazi dei nomi
  • Accedi al tuo Red Hat OpenShift cluster dalla CLI.

Isolamento dei carichi di lavoro sui nodi periferici

  1. Crea un pool di lavoratori con l'etichetta dedicated=edge oppure aggiungi l'etichetta a uno dei tuoi pool di lavoratori esistenti.
    • Per creare un pool di nodi di lavoro VPC, puoi utilizzare il file worker-pool create vpc-gen2 comando.
        ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * Per etichettare un pool di nodi di lavoro esistente, puoi utilizzare il file `worker-pool label set` [comando](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli).
    ```sh {: pre}
        ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge
        ```
    
  2. Verifica che il pool di nodi di lavoro e i nodi di lavoro abbiano l'etichetta dedicated=edge.
    • Per controllare il pool di nodi di lavoro, esegui il file get comando.
        ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID
        ```
    * Per controllare i singoli nodi di lavoro, esamina il campo **Labels** dell'output del seguente comando.
    ```sh {: pre}
        oc describe node <worker_node_private_IP>
        ```
    
  3. Aggiornare il master del cluster per attivare un aggiornamento del pool di membri del bilanciatore di carico VPC.
    ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID
    

Passi successivi

Isola i router sui nodi di lavoro edge.