Percorso di apprendimento per gli amministratori

Seguendo un percorso di apprendimento curato attraverso Red Hat® OpenShift® on IBM Cloud® per creare un cluster, gestire le risorse e il ciclo di vita del cluster e utilizzare i potenti strumenti di Red Hat OpenShift on IBM Cloud per proteggere, gestire e monitorare i carichi di lavoro del cluster.

Pianifica il tuo ambiente

Inizia progettando un cluster per la massima disponibilità e capacità per i tuoi carichi di lavoro.

  1. Strategia di ambiente:

    1. Definisci la tua strategia Kubernetes per il cluster, ad esempio decidendo quanti cluster creare per i tuoi ambienti.
    2. Pianifica la tua strategia di sicurezza, ad esempio garantendo la segmentazione della rete e l'isolamento del carico di lavoro.
  2. Configurazione del cluster: dopo aver pianificato il tuo ambiente, pianifica la configurazione per un cluster specifico.

    1. Scegli un provider dell'infrastruttura supportato.
    2. Pianificare la configurazione della rete del cluster.
    3. Pianifica il tuo cluster per l'alta disponibilità.
    4. Pianifica la tua configurazione dei nodi di lavoro.

Stai cercando serverless? Prova Code Engine.

Creare un cluster

Crea un cluster con configurazioni di infrastruttura, rete e disponibilità personalizzate per il tuo caso di utilizzo e ambiente cloud.

Per i carichi di lavoro di virtualizzazione, prendete in considerazione OpenShift Virtualization Service, che fornisce un cluster preconfigurato con OpenShift Virtualization, storage e rete impostati automaticamente per l'esecuzione di macchine virtuali.

  1. Firewall: se hai dei firewall aziendali, assicurati di aprire le porte e gli indirizzi IP necessari per lavorare con Red Hat OpenShift on IBM Cloud.
  2. CLI e API:
    1. Configura le CLI necessarie per creare e lavorare con i cluster. Mentre si lavora con il cluster, fare riferimento al sito riferimento al comando e tenere traccia degli aggiornamenti della versione della CLI con il sito Registro delle modifiche alla CLI.
    2. Facoltativamente, configura le distribuzioni automatizzate con l'API. Mentre si lavora con il cluster, fare riferimento ai siti IBM Cloud Kubernetes Service Riferimento API e Comunità Kubernetes Riferimento API.
  3. Distribuzione del cluster:
    1. Crea il cluster. Per i carichi di lavoro di virtualizzazione, vedere Creazione di un cluster Virtualization Service.
    2. Quando il cluster è pronto, accedi al tuo cluster.
    3. Estendi il tuo cluster tra le zone di disponibilità aggiungendo nodi di lavoro ai cluster Classic o aggiungendo nodi di lavoro ai cluster VPC.
  4. Accesso utente:

Hai bisogno di aiuto? Consulta Risoluzione dei problemi relativi a cluster e master e Risoluzione dei problemi relativi ai nodi di lavoro.

Gestisci la rete

Riesamina i seguenti argomenti facoltativi per gestire la connettività di rete dei tuoi componenti cluster e le connessioni ad altre reti. Ad esempio, potresti dover connettere i carichi di lavoro nel tuo cluster ai carichi di lavoro in un'altra rete privata. Oppure, potresti tornare a questa sezione in un secondo momento se hai bisogno di rendere disponibili più indirizzi IP portatili per i servizi del programma di bilanciamento del carico che espongono le applicazioni nel tuo cluster.

  • Connessioni ad altre reti e ad altri carichi di lavoro: configura la connettività VPN tra il tuo cluster classico o cluster VPC e gli ambienti di rete remoti, altri VPC e altro.
    • Per reinstradare le risposte dal tuo cluster alla rete in loco nelle soluzioni VPN che conservano l'indirizzo IP di origine della richiesta, aggiungi instradamenti statici personalizzati ai nodi di lavoro per le sottoreti in loco.
  • Sottoreti e VLAN:

Proteggi il tuo cluster

Utilizza le funzioni di sicurezza integrate per proteggere la tua infrastruttura cluster e le comunicazioni di rete, isolare le tue risorse di calcolo e garantire la conformità della sicurezza tra i tuoi componenti dell'infrastruttura e le distribuzioni dei contenitori.

  1. Strategia di sicurezza: inizia riesaminando tutte le opzioni di sicurezza disponibili per il tuo cluster.
  2. Sicurezza di rete:
  3. Sicurezza del carico di lavoro:
    1. Crittografa le informazioni sensibili nel cluster, ad esempio il disco locale e i segreti del master.
    2. Configura un registro delle immagini privato per i tuoi sviluppatori, come quello fornito da Container Registry, per controllare l'accesso al registro e il contenuto dell'immagine di cui può essere eseguito il push.
    3. Imposta la priorità del pod per indicare la priorità relativa dei pod che compongono il carico di lavoro del tuo cluster.
    4. Autorizza chi può creare e aggiornare i pod configurando i vincoli del contesto di sicurezza (SCC, security context constraint).

Registrazione e monitoraggio

Configura la registrazione e il monitoraggio per aiutarti a risolvere i problemi e migliorare l'integrità e le prestazioni dei tuoi cluster e delle tue applicazioni Kubernetes.

  1. Comprendi le opzioni: scegli le soluzioni per la registrazione, la registrazione di controllo e il monitoraggio di applicazioni e cluster in base alle tue esigenze.

  2. IBM Cloud Logs e Monitoring: per monitorare lo stato del cluster, inoltrare i log a IBM Cloud Logs e le metriche a IBM Cloud Monitoring.

Aggiungi un registro e CI/CD

Configura un registro di immagini e una pipeline di integrazione e fornitura continue (CI/CD) per il tuo cluster.

  1. Registro: scegli e configura un registro di immagini in modo che gli sviluppatori possano eseguire il pull delle immagini dal registro nei loro file YAML di distribuzione delle applicazioni. Il cluster viene fornito con le seguenti configurazioni predefinite che gli sviluppatori possono utilizzare.
  2. CI/CD:
    • Esaminare le opzioni disponibili per automatizzare la distribuzione delle applicazioni.
    • Impostare le catene di strumenti con IBM® Continuous Delivery Pipeline for IBM Cloud®.

Aggiungi archiviazione

Pianifica e aggiungi l'archiviazione persistente altamente disponibile in base ai requisiti della tua applicazione, al tipo di dati che desideri archiviare e alla frequenza con cui vuoi accedere a questi dati.

  1. Requisiti: determina i tuoi requisiti per una soluzione di archiviazione.
  2. Scegli una soluzione: utilizzando i tuoi requisiti di archiviazione, scegli una soluzione di archiviazione confrontando l'archiviazione non persistente, persistente a zona singola o persistente multizona.

Hai bisogno di aiuto? Consulta la pagina di risoluzione dei problemi per la tua soluzione di archiviazione persistente.

Aggiungi integrazioni

Migliora le funzionalità del cluster mediante l'integrazione di vari servizi esterni e servizi di catalogo con il tuo cluster Kubernetes.

  1. Riesamina le integrazioni supportate:
  2. Aggiungi servizi al tuo cluster:

Hai bisogno di aiuto? Consulta Risoluzione dei problemi relativi ad applicazioni e integrazioni.

Gestisci il ciclo di vita

Gestisci il tuo cluster e i nodi di lavoro attraverso ogni fase del ciclo di vita del cluster.

Hai bisogno di aiuto? Consulta la risoluzione dei problemi di cluster e master, dei nodi di lavoro o del cluster autoscaler.