Percorso di apprendimento per gli amministratori
Seguendo un percorso di apprendimento curato attraverso Red Hat® OpenShift® on IBM Cloud® per creare un cluster, gestire le risorse e il ciclo di vita del cluster e utilizzare i potenti strumenti di Red Hat OpenShift on IBM Cloud per proteggere, gestire e monitorare i carichi di lavoro del cluster.
Pianifica il tuo ambiente
Inizia progettando un cluster per la massima disponibilità e capacità per i tuoi carichi di lavoro.
-
Strategia di ambiente:
- Definisci la tua strategia Kubernetes per il cluster, ad esempio decidendo quanti cluster creare per i tuoi ambienti.
- Pianifica la tua strategia di sicurezza, ad esempio garantendo la segmentazione della rete e l'isolamento del carico di lavoro.
-
Configurazione del cluster: dopo aver pianificato il tuo ambiente, pianifica la configurazione per un cluster specifico.
- Scegli un provider dell'infrastruttura supportato.
- Pianificare la configurazione della rete del cluster.
- Pianifica il tuo cluster per l'alta disponibilità.
- Pianifica la tua configurazione dei nodi di lavoro.
Stai cercando serverless? Prova Code Engine.
Creare un cluster
Crea un cluster con configurazioni di infrastruttura, rete e disponibilità personalizzate per il tuo caso di utilizzo e ambiente cloud.
Per i carichi di lavoro di virtualizzazione, prendete in considerazione OpenShift Virtualization Service, che fornisce un cluster preconfigurato con OpenShift Virtualization, storage e rete impostati automaticamente per l'esecuzione di macchine virtuali.
- Firewall: se hai dei firewall aziendali, assicurati di aprire le porte e gli indirizzi IP necessari per lavorare con Red Hat OpenShift on IBM Cloud.
- CLI e API:
- Configura le CLI necessarie per creare e lavorare con i cluster. Mentre si lavora con il cluster, fare riferimento al sito riferimento al comando e tenere traccia degli aggiornamenti della versione della CLI con il sito Registro delle modifiche alla CLI.
- Facoltativamente, configura le distribuzioni automatizzate con l'API. Mentre si lavora con il cluster, fare riferimento ai siti IBM Cloud Kubernetes Service Riferimento API e Comunità Kubernetes Riferimento API.
- Distribuzione del cluster:
- Crea il cluster. Per i carichi di lavoro di virtualizzazione, vedere Creazione di un cluster Virtualization Service.
- Quando il cluster è pronto, accedi al tuo cluster.
- Estendi il tuo cluster tra le zone di disponibilità aggiungendo nodi di lavoro ai cluster Classic o aggiungendo nodi di lavoro ai cluster VPC.
- Accesso utente:
- Assicurati che i tuoi utenti del cluster autorizzati possano ora accedere anche al cluster pianificando la tua strategia di accesso utente.
- Selezionare la politica di accesso e il ruolo corretti per gli utenti. Scegliere l'ambito di accesso dell'utente alle istanze del cluster, al progetto Red Hat OpenShift o ai gruppi di risorse.
Hai bisogno di aiuto? Consulta Risoluzione dei problemi relativi a cluster e master e Risoluzione dei problemi relativi ai nodi di lavoro.
Gestisci la rete
Riesamina i seguenti argomenti facoltativi per gestire la connettività di rete dei tuoi componenti cluster e le connessioni ad altre reti. Ad esempio, potresti dover connettere i carichi di lavoro nel tuo cluster ai carichi di lavoro in un'altra rete privata. Oppure, potresti tornare a questa sezione in un secondo momento se hai bisogno di rendere disponibili più indirizzi IP portatili per i servizi del programma di bilanciamento del carico che espongono le applicazioni nel tuo cluster.
- Connessioni ad altre reti e ad altri carichi di lavoro: configura la connettività VPN tra il tuo cluster classico o cluster VPC e gli ambienti di rete remoti, altri VPC e altro.
- Per reinstradare le risposte dal tuo cluster alla rete in loco nelle soluzioni VPN che conservano l'indirizzo IP di origine della richiesta, aggiungi instradamenti statici personalizzati ai nodi di lavoro per le sottoreti in loco.
- Sottoreti e VLAN:
- Aggiungi o modifica le sottoreti e gli indirizzi IP disponibili per il tuo cluster classico o cluster VPC.
Proteggi il tuo cluster
Utilizza le funzioni di sicurezza integrate per proteggere la tua infrastruttura cluster e le comunicazioni di rete, isolare le tue risorse di calcolo e garantire la conformità della sicurezza tra i tuoi componenti dell'infrastruttura e le distribuzioni dei contenitori.
- Strategia di sicurezza: inizia riesaminando tutte le opzioni di sicurezza disponibili per il tuo cluster.
- Sicurezza di rete:
- Cluster classici:
- Per isolare i carichi di lavoro di rete, puoi limitare il traffico di rete ai nodi di lavoro edge.
- Configura un firewall utilizzando un'applicazione gateway o le politiche di rete Calico.
- Cluster VPC: controlla il traffico da e verso il tuo cluster con i gruppi di sicurezza VPC.
- Cluster classici:
- Sicurezza del carico di lavoro:
- Crittografa le informazioni sensibili nel cluster, ad esempio il disco locale e i segreti del master.
- Configura un registro delle immagini privato per i tuoi sviluppatori, come quello fornito da Container Registry, per controllare l'accesso al registro e il contenuto dell'immagine di cui può essere eseguito il push.
- Imposta la priorità del pod per indicare la priorità relativa dei pod che compongono il carico di lavoro del tuo cluster.
- Autorizza chi può creare e aggiornare i pod configurando i vincoli del contesto di sicurezza (SCC, security context constraint).
Registrazione e monitoraggio
Configura la registrazione e il monitoraggio per aiutarti a risolvere i problemi e migliorare l'integrità e le prestazioni dei tuoi cluster e delle tue applicazioni Kubernetes.
-
Comprendi le opzioni: scegli le soluzioni per la registrazione, la registrazione di controllo e il monitoraggio di applicazioni e cluster in base alle tue esigenze.
-
IBM Cloud Logs e Monitoring: per monitorare lo stato del cluster, inoltrare i log a IBM Cloud Logs e le metriche a IBM Cloud Monitoring.
Aggiungi un registro e CI/CD
Configura un registro di immagini e una pipeline di integrazione e fornitura continue (CI/CD) per il tuo cluster.
- Registro: scegli e configura un registro di immagini in modo che gli sviluppatori possano eseguire il pull delle immagini dal registro nei loro file YAML di distribuzione
delle applicazioni. Il cluster viene fornito con le seguenti configurazioni predefinite che gli sviluppatori possono utilizzare.
- Registro interno del contenitore Red Hat OpenShift: Il registro interno è impostato per impostazione predefinita, con le immagini memorizzate in un dispositivo di archiviazione collegato. Puoi anche scegliere di eseguire il pull di un'immagine da un registro privato come IBM Cloud Container Registry nel flusso di immagini del registro interno in modo che l'immagine sia disponibile in locale per tutti i progetti nel cluster.
- Registro privato: il tuo cluster è configurato per eseguire il pull di immagini da IBM Cloud Container Registry solo nel progetto
default. Per eseguire il pull di immagini da un registro privato in altri progetti, crea un segreto di pull dell'immagine negli altri progetti o importa un'immagine dal tuo registro privato nel flusso di immagini del registro interno.
- CI/CD:
- Esaminare le opzioni disponibili per automatizzare la distribuzione delle applicazioni.
- Impostare le catene di strumenti con IBM® Continuous Delivery Pipeline for IBM Cloud®.
Aggiungi archiviazione
Pianifica e aggiungi l'archiviazione persistente altamente disponibile in base ai requisiti della tua applicazione, al tipo di dati che desideri archiviare e alla frequenza con cui vuoi accedere a questi dati.
- Requisiti: determina i tuoi requisiti per una soluzione di archiviazione.
- Scegli una soluzione: utilizzando i tuoi requisiti di archiviazione, scegli una soluzione di archiviazione confrontando l'archiviazione non persistente, persistente a zona singola o persistente multizona.
Hai bisogno di aiuto? Consulta la pagina di risoluzione dei problemi per la tua soluzione di archiviazione persistente.
Aggiungi integrazioni
Migliora le funzionalità del cluster mediante l'integrazione di vari servizi esterni e servizi di catalogo con il tuo cluster Kubernetes.
- Riesamina le integrazioni supportate:
- Aggiungi servizi al tuo cluster:
Hai bisogno di aiuto? Consulta Risoluzione dei problemi relativi ad applicazioni e integrazioni.
Gestisci il ciclo di vita
Gestisci il tuo cluster e i nodi di lavoro attraverso ogni fase del ciclo di vita del cluster.
- Ridimensionamento automatico: aumenta o riduci automaticamente il numero di nodi di lavoro n base alle esigenze di dimensionamento dei tuoi carichi di lavoro pianificati.
- Aggiornamento: mantieni aggiornato il tuo ambiente aggiornando frequentemente cluster, nodi di lavoro e componenti del cluster. Mentre esegui l'aggiornamento, fai riferimento a queste pagine di riferimento alle versioni:
- Rimozione: >rimuovi i cluster e ripulisci le risorse correlate.
Hai bisogno di aiuto? Consulta la risoluzione dei problemi di cluster e master, dei nodi di lavoro o del cluster autoscaler.