Descrizione di Red Hat OpenShift on IBM Cloud

Scopri di più su Red Hat® OpenShift® on IBM Cloud®, le sue funzionalità e le opzioni a tua disposizione per personalizzare il cluster in base alle tue esigenze.

Red Hat OpenShift on IBM Cloud È un servizio gestito che consente di creare il proprio cluster di host di elaborazione Red Hat OpenShift per distribuire e gestire applicazioni containerizzate su IBM Cloud. Red Hat OpenShift on IBM Cloud è progettato per fornire funzionalità di pianificazione intelligente, autoriparazione, scalabilità orizzontale, individuazione dei servizi e bilanciamento del carico, implementazioni e rollback automatizzati, nonché gestione delle informazioni riservate e delle configurazioni per le vostre applicazioni. Combinato con un'esperienza utente intuitiva, l'isolamento e la sicurezza integrati e degli strumenti avanzati per proteggere, gestire e monitorare i tuoi carichi di lavoro del cluster, puoi velocemente distribuire applicazioni inserite in contenitori sicure ed altamente disponibili nel cloud pubblico.

Esamina le domande frequenti e le tecnologie chiave utilizzate da Red Hat OpenShift on IBM Cloud.

Cos'è Kubernetes?

Kubernetes è una piattaforma open source per la gestione di carichi di lavoro e servizi inseriti in un contenitore su più host e offre strumenti di gestione per la distribuzione, l'automazione, il monitoraggio e il ridimensionamento di applicazioni inserite in un contenitore con un intervento manuale minimo o nullo.

Il progetto open source Kubernetes combina la gestione di un'infrastruttura containerizzata con carichi di lavoro di produzione, contributi open source e strumenti di gestione dei container Docker. L'infrastruttura “ Kubernetes ” offre una piattaforma applicativa isolata e sicura per la gestione dei container, che è portabile, estensibile e in grado di ripristinarsi autonomamente in caso di failover. Per ulteriori informazioni, consulta Cos' è Kubernetes?.

Ulteriori informazioni sui concetti chiave di Kubernetes, come illustrato nella seguente immagine.

Esempi di distribuzione e spazi dei nomi
Descrizione dei concetti chiave per la distribuzione e la gestione delle risorse Kubernetes

Account

L'account fa riferimento al tuo account IBM Cloud.

Cluster, pool di nodi di lavoro e nodo di lavoro

Un cluster Kubernetes è costituito da un master e da uno o più host di calcolo, denominati nodi di lavoro. I nodi di lavoro sono organizzati in pool di lavoro dello stesso flavor o profilo di CPU, memoria, sistema operativo, dischi collegati e altre proprietà. I nodi worker corrispondono alla KubernetesNode risorsa e sono gestiti da un Kubernetes master che controlla e monitora centralmente tutte Kubernetes le risorse nel cluster. Per cui, quando distribuisci le risorse per un'applicazione inserita in un contenitore, il master Kubernetes decide a quale nodo di lavoro distribuire quelle risorse, tenendo conto dei requisiti di distribuzione e della capacità disponibile nel cluster. Le risorse Kubernetes includono i servizi, le distribuzioni e i pod.

Namespace

Gli spazi dei nomi Kubernetes sono un modo per dividere le tue risorse del cluster in aree separate a cui puoi distribuire le applicazioni e limitare l'accesso, ad esempio se vuoi condividere il cluster con più team. Ad esempio, le risorse di sistema configurate per te vengono conservate in spazi dei nomi separati come kube-system o ibm-system. Se non designi uno spazio dei nomi quando crei una risorsa Kubernetes, la risorsa viene creata automaticamente nello spazio dei nomi default.

service

Un servizio è una risorsa Kubernetes che raggruppa un insieme di pod e fornisce connettività di rete a questi pod senza esporre indirizzo IP privato effettivo di ciascun pod. Puoi utilizzare un servizio per rendere la tua applicazione disponibile nel tuo cluster o pubblicamente su Internet.

Distribuzione

Una distribuzione è una risorsa Kubernetes in cui puoi specificare le informazioni sulle altre risorse o sulle funzionalità necessarie per eseguire la tua applicazione, come i servizi, l'archiviazione persistente o le annotazioni. Dovrai documentare una distribuzione in un file YAML di configurazione e quindi applicarla al cluster. Il master Kubernetes configura le risorse e distribuisce i contenitori nei pod su nodi di lavoro con capacità disponibile.

Definisci le strategie di aggiornamento per la tua applicazione, incluso il numero di pod che vuoi aggiungere durante un aggiornamento dinamico e il numero di pod che possono non essere disponibili contemporaneamente. Quando esegui un aggiornamento dinamico, la distribuzione controlla se l'aggiornamento funziona e interrompe il rollout quando vengono rilevati errori.

Una distribuzione è solo un tipo di controller del carico di lavoro che puoi utilizzare per gestire i pod. Per assistenza nella scelta delle opzioni, consulta Che tipo di oggetti Kubernetes posso creare per la mia app?. Per ulteriori informazioni sulle distribuzioni, consulta la documentazione diKubernetes.

Pod

Ogni applicazione containerizzata distribuita in un cluster viene distribuita, eseguita e gestita da una risorsa Kubernetes denominata “pod”. I pod rappresentano piccole unità distribuibili in un cluster Kubernetes e vengono utilizzati per raggruppare i contenitori che devono essere considerati come una singola unità. Di solito, ogni contenitore viene distribuito nel proprio pod. Tuttavia, un'applicazione potrebbe richiedere un contenitore e altri contenitori helper per essere distribuita in un pod, in modo che tali contenitori possano essere indirizzati utilizzando lo stesso indirizzo IP privato.

Applicazione

Un'applicazione può far riferimento a un'applicazione completa o a un componente di un'applicazione. Puoi distribuire i componenti di un'applicazione in pod o nodi di lavoro separati. Per ulteriori informazioni, vedi Pianificazione delle distribuzioni dell'applicazione e Sviluppo di applicazioni native Kubernetes.

Per approfondire l'argomento Kubernetes, consulta la Kubernetes documentazione.

Cosa sono i contenitori?

I contenitori forniscono un modo standard per impacchettare il codice, le configurazioni e le dipendenze della tua applicazione in una singola unità che può essere eseguita come processo isolato dalle risorse su un server di calcolo. Per eseguire la tua app su IBM Cloud, devi prima containerizzarla creando un'immagine di container da archiviare in un registro di container.

Rivedere i termini seguenti per acquisire maggiore familiarità con i concetti.

Container
Un container è un'applicazione che viene impacchettata insieme a tutte le sue dipendenze, in modo che possa essere trasferita da un ambiente all'altro ed eseguita senza modifiche. A differenza delle macchine virtuali, i container non virtualizzano un dispositivo, il suo sistema operativo e l'hardware sottostante. Nel contenitore sono impacchettati solo il codice dell'applicazione, il runtime, gli strumenti di sistema, le librerie e le impostazioni. I contenitori vengono eseguiti come processi isolati su host di calcolo e condividono il sistema operativo host e le sue risorse hardware. Questo approccio rende un contenitore più leggero, portatile ed efficiente di una macchina virtuale.
Immagine
L'immagine di un contenitore è un pacchetto che include i file, le impostazioni di configurazione e le librerie per eseguire un contenitore. Un'immagine viene costruita da un file di testo chiamato Dockerfile. I file Docker definiscono come costruire l'immagine e quali artefatti includere in essa. Gli artefatti inclusi in un contenitore consistono nel codice dell'applicazione, nelle impostazioni di configurazione e nelle eventuali dipendenze.
Registro
Un registro delle immagini è un luogo dove si archiviano, richiamano e condividono immagini contenitore. I registri possono essere accessibili pubblicamente a chiunque oppure riservati a un gruppo ristretto di utenti. Quando si tratta di applicazioni aziendali, è consigliabile utilizzare un registro privato come IBM Cloud per impedire che le immagini vengano utilizzate da utenti non autorizzati.

Che cos'è Red Hat OpenShift?

Red Hat OpenShift è una piattaforma containerizzata di tipo " Kubernetes " che offre un ambiente affidabile per l'esecuzione di carichi di lavoro aziendali. Estende la piattaforma Kubernetes con un software integrato per potenziare lo sviluppo del ciclo di vita delle applicazioni, le operazioni e la sicurezza. Con " Red Hat OpenShift ", è possibile distribuire in modo coerente i propri carichi di lavoro tra diversi fornitori e ambienti di cloud ibrido.

Quale infrastruttura di host di elaborazione offre Red Hat OpenShift on IBM Cloud?

Con Red Hat® OpenShift® on IBM Cloud®, puoi creare un cluster utilizzando l'infrastruttura dai seguenti fornitori. Tutti i nodi di lavoro in un cluster devono provenire dallo stesso provider.

Per i carichi di lavoro di virtualizzazione, prendete in considerazione OpenShift Virtualization Service, un'offerta preconfigurata che fornisce una piattaforma di virtualizzazione pronta all'uso con OpenShift Virtualization, storage e networking ottimizzato configurati automaticamente.

Panoramica dell'infrastruttura
Componente Descrizione
Panoramica Crea cluster su server virtuali nel tuo VPC (Virtual Private Cloud).
Piattaforme del contenitore supportate Red Hat OpenShift o Kubernetes
Risorse di calcolo e nodo di lavoro I nodi di lavoro vengono creati come macchine virtuali utilizzando l'infrastruttura condivisa o gli host dedicati. A differenza dei cluster classici, i nodi di lavoro del cluster VPC sull'hardware condiviso non vengono visualizzati nel tuo portale dell'infrastruttura o in una fattura dell'infrastruttura separata. Invece, gestisci tutta l'attività di manutenzione e fatturazione per i nodi di lavoro attraverso Red Hat OpenShift on IBM Cloud. Le tue istanze del nodo di lavoro sono connesse a specifiche istanze VPC che si trovano nel tuo account dell'infrastruttura, come i volumi di storage o di sottorete VPC. Per gli host dedicati, il prezzo dell'host dedicato copre la vCPU, la memoria e qualsiasi stanza di archiviazione da utilizzare da qualsiasi lavoratore collocato sull'host. Si noti che tutti i server Intel ® x86-64 hanno Hyper - Threading abilitato per impostazione predefinita. Per ulteriori informazioni, vedi Intel Hyper - Threading Technology.
Sicurezza I cluster su hardware condiviso vengono eseguiti in un ambiente isolato nel cloud pubblico. I cluster su host dedicati non vengono eseguiti in un ambiente condiviso, ma solo i tuoi cluster sono presenti sui tuoi host. Gli ACL (access control list) di rete proteggono le sottoreti che forniscono gli IP mobili per i tuoi nodi di lavoro.
Alta disponibilità Il master include tre repliche per l'alta disponibilità. Inoltre, se crei il tuo cluster in un'area metropolitana multizona, le repliche master vengono diffuse tra le zone e puoi anche diffondere i tuoi pool di nodi di lavoro tra le zone.
Prenotazioni Le prenotazioni non sono disponibili per VPC.
Amministrazione del cluster Per i cluster VPC, le azioni di aggiornamento o ripristino dipendono dal tipo di worker. Per chi lavora con i server bare metal VPC, è possibile utilizzare la CLI di worker reload. Per i worker delle istanze di server virtuali VPC, utilizzare il comando [worker replace --updateCLI](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli) o [Funzionamento dell'API](https://cloud.ibm.com/apidocs/kubernetes/containers-v1-v2){: external} per sostituire i nodi worker obsoleti o che presentano problemi.
Rete cluster A differenza dell'infrastruttura classica, i nodi di lavoro del tuo cluster VPC sono collegati alle sottoreti VPC e agli indirizzi IP privati assegnati. I nodi di lavoro non sono connessi alla rete pubblica, a cui si accede invece tramite un gateway pubblico, IP mobile o gateway VPN. Per ulteriori informazioni, vedi Panoramica della rete VPC in Red Hat OpenShift on IBM Cloud.
Applicazioni e piattaforma del contenitore È possibile scegliere di creare cluster su Kubernetes o Red Hat OpenShift per gestire le proprie applicazioni in container. I tuoi processi di creazione dell'applicazione non differiscono a causa del provider dell'infrastruttura, ma come esponi l'applicazione.
Rete di applicazioni A tutti i pod che vengono distribuiti a un nodo di lavoro viene assegnato un indirizzo IP privato nella gamma 172.30.0.0/16; vengono instradati tra i nodi di lavoro sull'indirizzo IP privato del nodo di lavoro della sottorete VPC privata. Per esporre l'applicazione sulla rete pubblica, puoi creare un servizio LoadBalancer Kubernetes, che esegue il provisioning di un indirizzo di nome host pubblico e un programma di bilanciamento del carico VPC per i tuoi nodi di lavoro. Per ulteriori informazioni, vedi Esposizione delle applicazioni con i programmi di bilanciamento del carico VPC.
Archiviazione Puoi scegliere tra le soluzioni di archiviazione non persistente e persistente quali l'archiviazione file, blocco, oggetto e definito dal software. Per ulteriori informazioni, vedi Pianificazione di archiviazione persistente altamente disponibile.
Accesso utente Puoi utilizzare le politiche di accesso IAMIBM Cloud per autorizzare gli utenti a creare l'infrastruttura, gestire il cluster e accedere alle risorse del cluster. Il cluster può trovarsi in un gruppo di risorse diverso rispetto al VPC.
Integrazioni VPC supporta un elenco selezionato di servizi IBM Cloud, componenti aggiuntivi e integrazioni di terze parti supportati. Per un elenco, vedi Integrazioni di terze parti e IBM Cloud supportate.
Ubicazioni e versioni I cluster VPC sono disponibili in tutto il mondo in una posizione multizona.
Interfaccia servizio I cluster VPC sono supportati dalla prossima versione (v2) dell'API IBM Cloud Kubernetes Service e puoi gestire i tuoi cluster VPC tramite le stesse CLI e console dei cluster classici.
Conformità del servizio Vedi la sezione del VPC in A quali standard è conforme il servizio?.
Limitazioni del servizio Vedi Limitazioni del servizio. Per le limitazioni specifiche di VPC in Red Hat OpenShift on IBM Cloud, vedi Limitazioni del cluster VPC. Per le limitazioni generali relative ai fornitori di infrastrutture VPC, consultare la sezione " Limitazioni".
Panoramica dell'infrastruttura
Componente Descrizione
Panoramica Crea cluster sul tuo hardware, IBM Cloud Classic o VPC o su server virtuali in un altro provider cloud come AWS o Azure.
Piattaforme del contenitore supportate Red Hat OpenShift
Risorse di calcolo e nodo di lavoro I nodi di lavoro possono essere macchine virtuali che utilizzano l'infrastruttura condivisa o host dedicati o anche server bare metal. Gestisci l'attività di manutenzione e fatturazione per i nodi di lavoro tramite il tuo fornitore dell'infrastruttura host, indipendentemente dal fatto che sia IBM Cloud, il tuo hardware in loco o un altro fornitore cloud. Gestisci anche la fatturazione tramite IBM Cloud. Per ulteriori informazioni sui prezzi, consulta la sezione "Cosa mi viene addebitato quando utilizzo IBM Cloud Satellite? ".
Sicurezza Vedere Sicurezza e conformità.
Alta disponibilità Consultare Informazioni sull'alta disponibilità e sul ripristino.
Prenotazioni Non sono disponibili prenotazioni per Satellite.
Amministrazione del cluster Vedi Aggiornamento degli host assegnati come nodi di lavoro.
Rete cluster Se colleghi gli host IBM Cloud Classic o VPC alla tua ubicazione, fai riferimento a tali descrizioni.
Applicazioni e piattaforma del contenitore Puoi creare Red Hat OpenShift cluster per gestire le tue applicazioni inserite nel contenitore. I tuoi processi di creazione dell'applicazione non differiscono a causa del provider dell'infrastruttura, ma come esponi l'applicazione. Per ulteriori informazioni, vedi Scelta di un servizio di esposizione dell'applicazione.
Rete di applicazioni A tutti i pod che vengono distribuiti in un nodo di lavoro viene assegnato un indirizzo IP privato nell'intervallo 172.30.0.0/16 per impostazione predefinita. Puoi evitare conflitti di sottorete con la rete che utilizzi per connetterti alla tua ubicazione specificando un CIDR di sottorete personalizzato che fornisce gli indirizzi IP privati per i tuoi pod. Per esporre un'applicazione, vedi Esposizione di applicazioni nei cluster Satellite.
Archiviazione Porta i tuoi driver di memoria o distribuisci uno dei template di memoria supportati. Per ulteriori informazioni, vedi Understanding Satellite storage.
Accesso utente Puoi utilizzare le politiche di accesso IAM IBM Cloud per autorizzare gli utenti a creare l'infrastruttura IBM Cloud, gestire il tuo cluster e accedere alle risorse del cluster. Per ulteriori informazioni, consultare la panoramica sulla gestione degli accessi. È inoltre possibile controllare ulteriormente l'accesso alla propria infrastruttura host nelle politiche fornite dal proprio provider dell'infrastruttura.
Integrazioni Per le integrazioni del cluster, vedi Supported IBM Cloud and third party integrations. Per le integrazioni del servizio Satellite supportate, vedi Supported Satellite IBM Cloud services.
Ubicazioni e versioni I cluster sono gestiti da una delle ubicazioni IBM Cloud supportate. Tuttavia, puoi distribuire i nodi di lavoro nella tua ubicazione, un data center IBM Cloud o un altro fornitore cloud. Per ulteriori informazioni, vedi Descrizione delle ubicazioni e degli host.
Interfaccia servizio Satellite sono supportati dalla CLI globale [IBM Cloud Kubernetes Service, dalla CLI Red Hat OpenShift on IBM Cloud e dalla CLI Satellite . Puoi anche gestire i tuoi cluster dalla console.
Conformità del servizio Per i cluster, vedi A quali standard è conforme il servizio. Per Satellite, vedi Sicurezza e conformità.
Limitazioni del servizio Consultare Limitazioni, impostazioni predefinite e requisiti di utilizzo.
Panoramica dell'infrastruttura
Componente Descrizione
Panoramica Creare cluster in un ambiente classico di elaborazione, rete e archiviazione all’interno di un’infrastruttur IBM Cloud.
Piattaforme del contenitore supportate Red Hat OpenShift o Kubernetes
Risorse di calcolo e nodo di lavoro Per i nodi di lavoro sono disponibili macchine di archiviazione virtuali, bare metal e software-defined. Le tue istanze del nodo di lavoro si trovano nel tuo account dell'infrastruttura IBM Cloud ma puoi gestirle tramite Red Hat OpenShift on IBM Cloud. Sei il proprietario delle istanze del nodo di lavoro.
Sicurezza Funzionalità di sicurezza integrate che consentono di proteggere l'infrastruttura del cluster, isolare le risorse e garantire la conformità alle norme di sicurezza. Per ulteriori informazioni, consulta la documentazione dell'infrastruttura di rete classica.
Alta disponibilità Sia per i cluster classici che per i cluster VPC, il master include tre repliche per l'alta disponibilità. Inoltre, se crei il tuo cluster in un'area metropolitana multizona, le repliche master vengono diffuse tra le zone e puoi anche diffondere i tuoi pool di nodi di lavoro tra le zone. Per ulteriori informazioni, consultare la sezione " Alta disponibilità" all'indirizzo Red Hat OpenShift on IBM Cloud.
Prenotazioni Crea una prenotazione con i contratti per i termini di 1 o 3 anni per i nodi di lavoro classici per bloccare un costo ridotto per la vita del contratto. L'intervallo di risparmio tipico è compreso tra il 30 e il 50% rispetto ai costi dei nodi di lavoro regolari.
Amministrazione del cluster I cluster classici supportano l'intera serie di operazioni dell'API " v1 ", quali il ridimensionamento dei pool di worker, il ricaricamento dei nodi worker e l'aggiornamento dei nodi master e worker tra versioni principali, secondarie e patch. Quando elimini un cluster, puoi scegliere di rimuovere le istanze di sottorete o di archiviazione collegate.
Rete cluster Il provisioning dei tuoi nodi di lavoro viene eseguito sulle VLAN private che forniscono gli indirizzi IP privati per comunicare sulla rete dell'infrastruttura IBM Cloud privata. Per comunicazioni sulla rete pubblica, puoi anche eseguire il provisioning dei nodi di lavoro su una VLAN pubblica. La comunicazione con il master del cluster può avvenire tramite l'endpoint del servizio cloud pubblico o privato. Per ulteriori informazioni, vedi Understanding VPC cluster network basics o Understanding Classic cluster network basics.
Applicazioni e piattaforma del contenitore È possibile scegliere di creare cluster di tipo "community" Kubernetes o " Red Hat OpenShift " per gestire le proprie applicazioni in container. I tuoi processi di creazione dell'applicazione non differiscono a causa del provider dell'infrastruttura, ma come esponi l'applicazione. Per ulteriori informazioni, vedi Scelta di un servizio di esposizione dell'applicazione.
Rete di applicazioni A tutti i pod che vengono distribuiti a un nodo di lavoro viene assegnato un indirizzo IP privato nella gamma 172.30.0.0/16; vengono instradati tra i nodi di lavoro sull'indirizzo IP privato del nodo di lavoro della VLAN privata. Per esporre l'applicazione sulla rete pubblica, il tuo cluster deve avere dei nodi di lavoro sulla VLAN pubblica. Puoi quindi creare un servizio NodePort, LoadBalancer (NLB) o Ingress (ALB). Per ulteriori informazioni, vedi Pianificazione della rete in cluster ed esterna per le applicazioni.
Archiviazione Puoi scegliere tra le soluzioni di archiviazione non persistente e persistente quali l'archiviazione file, blocco, oggetto e definito dal software. Per ulteriori informazioni, vedi Pianificazione di archiviazione persistente altamente disponibile.
Accesso utente Per creare dei cluster dell'infrastruttura classica, devi configurare le credenziali dell'infrastruttura per ogni regione e gruppo di risorse. Per consentire agli utenti di gestire il cluster, utilizza IBM Cloud ruoli di accesso della piattaforma IAM. Per concedere agli utenti l'accesso alle risorse del cluster, utilizza IBM Cloud ruoli di accesso del servizio IAM, che corrispondono ai ruoli RBAC Kubernetes.
Integrazioni Puoi estendere le tue funzionalità di cluster e applicazione con una gamma di integrazioni di terze parti, componenti aggiuntivi e servizi IBM Cloud. Per un elenco, vedi Integrazioni di terze parti e IBM Cloud supportate.
Ubicazioni e versioni I cluster classici sono disponibili in tutto il mondo.
Interfaccia servizio I cluster classici sono completamente supportati nell'API Kubernetes Service v1, CLI e console.
Conformità del servizio Vedi la sezione dell'infrastruttura classica in A quali standard è conforme il servizio?.
Limitazioni del servizio Vedi Limitazioni del servizio. Le limitazioni specifiche delle funzioni sono documentate per sezione.

Quali sono i vantaggi dell'utilizzo del servizio?

Con Red Hat OpenShift on IBM Cloud, i tuoi sviluppatori hanno un metodo rapido e sicuro per inserire in un contenitore e distribuire i carichi di lavoro aziendali nei cluster Kubernetes. I cluster Red Hat OpenShift si basano sull'orchestrazione del contenitore Kubernetes che offre coerenza e flessibilità per le tue operazioni del ciclo di vita di sviluppo.

I tuoi carichi di lavoro Red Hat OpenShift possono scalare attraverso la rete globale di data center e regioni multizona di IBM. Allo stesso tempo, è possibile monitorare, registrare e proteggere le app in modo uniforme. Poiché la gestione del servizio è affidata a IBM, potrete concentrarvi sull’innovazione con servizi e middleware ad alto valore aggiunto di IBM Cloud, quali l’intelligenza artificiale (AI) e l’analisi dei dati. Hai anche accesso agli strumenti open-source assemblati da Red Hat compresi, tra gli altri, i tuoi database, framework e runtime dell'applicazione preferiti.

Pronto per iniziare? Prova l'esercitazione di creazione di un cluster Red Hat OpenShift on IBM Cloud.

Scelta del provider di piattaforma del contenitore
  • Implementare cluster con Red Hat OpenShift o una versione della community Kubernetes installata come orchestratore della piattaforma container.
  • Scegli l'esperienza di sviluppo più adatta alla tua azienda oppure esegui i carichi di lavoro sia sui cluster di Red Hat OpenShift che su quelli della community Kubernetes.
  • Integrazioni predefinite dalla console IBM Cloud alla dashboard Kubernetes o alla console web Red Hat OpenShift.
  • Una vista unica e un'esperienza di gestione unificata di tutti i cluster Red Hat OpenShift o community Kubernetes da IBM Cloud.
Cluster Kubernetes a singolo tenant con calcolo, rete e isolamento dell'infrastruttura di archiviazione
  • Crea la tua infrastruttura personalizzata che soddisfi i requisiti della tua organizzazione.
  • Scegli tra i vari fornitori di infrastrutture.
  • Fornire un master Red Hat OpenShift dedicato e protetto, nodi di lavoro, reti virtuali e spazio di archiviazione utilizzando le risorse messe a disposizione dall’infrastruttura IBM Cloud.
  • Master Kubernetes completamente gestito e continuamente monitorato da IBM per mantenere il tuo cluster disponibile.
  • Opzione per eseguire il provisioning di nodi di lavoro come server bare metal per carichi di lavoro che richiedono un uso intensivo di calcolo , come ad esempio dati, GPU e AI.
  • Archivia i dati persistenti, i dati condivisi tra i pod Kubernetes e ripristinali quando necessario con il servizio del volume protetto e integrato.
  • Vantaggi del supporto completo per le API Kubernetes native.
Cluster multizona per aumentare l'alta disponibilità
  • Gestisci facilmente i nodi di lavoro dello stesso profilo (CPU, memoria, virtuale o fisica) con i pool di lavoro.
  • Proteggiti dai malfunzionamenti di zona distribuendo equamente i nodi tra le multizona selezionate e utilizzando le distribuzioni pod anti-affinità per le tue applicazioni.
  • È possibile ridurre i costi utilizzando cluster multizona anziché mantenere risorse duplicate in un cluster separato.
  • Avvaliti del bilanciamento del carico automatico tra le applicazioni con il programma di bilanciamento del carico multizona (o MZLB, multizone load balancer) che viene configurato automaticamente per tuo conto in ciascuna zona del cluster.
Master altamente disponibili
  • Riduci i tempi di inattività del cluster, ad esempio durante gli aggiornamenti del master, con i master altamente disponibili che vengono forniti automaticamente quando crei un cluster.
  • Distribuite i vostri master tra le diverse zone di un cluster multizona per proteggere il cluster da eventuali guasti a livello di zona.
Conformità della sicurezza delle immagini con Vulnerability Advisor
  • Configura il tuo repository in un registro immagini privato e protetto Docker, dove le immagini vengono archiviate e condivise da tutti gli utenti dell'organizzazione.
  • Vantaggi dalla scansione automatica delle immagini nel tuo registro IBM Cloud privato.
  • Rivedi la raccomandazioni specifiche del sistema operativo utilizzato nell'immagine per risolvere le vulnerabilità potenziali.
Monitoraggio continuo dell'integrità del cluster
  • Utilizza il dashboard del cluster per visualizzare e gestire rapidamente l'integrità del tuo cluster, dei nodi di lavoro e delle distribuzioni del contenitore.
  • Trova metriche di consumo dettagliate utilizzando IBM Cloud® Monitoring ed espandi rapidamente il tuo cluster per soddisfare le esigenze di carico di lavoro.
  • Esamina le informazioni di registrazione utilizzando IBM Cloud Logs per visualizzare le attività del cluster dettagliate.
Esposizione protetta delle applicazioni al pubblico
  • Scegli tra un indirizzo IP pubblico, un instradamento fornito da IBM o il tuo proprio dominio personale per accedere ai servizi nel tuo cluster da Internet.
Integrazione servizio IBM Cloud
  • Aggiungi funzionalità aggiuntive alla tua app grazie all'integrazione dei servizi di IBM Cloud, quali le API di Watson, Blockchain, i servizi dati o l'Internet delle cose.

Confronto tra i cluster Red Hat OpenShift e Kubernetes

Sia i cluster Red Hat OpenShift on IBM Cloud che quelli IBM Cloud Kubernetes Service sono piattaforme container pronte per la produzione, progettate su misura per i carichi di lavoro aziendali. La tabella seguente mette a confronto alcune caratteristiche comuni che possono aiutarti a scegliere la piattaforma container più adatta alle tue esigenze.

Caratteristiche dei raggruppamenti Kubernetes e Red Hat OpenShift
Caratteristiche Cluster Kubernetes Red Hat OpenShift cluster
Esperienza di gestione dei cluster completa tramite gli strumenti di automazione IBM Cloud Kubernetes Service (API, CLI, console)
Disponibilità in tutto il mondo in zone singole e multizona
Orchestrazione del contenitore congruente tra i provider cloud ibridi
Accesso ai servizi di IBM Cloud, quali l’Intelligenza Artificiale (IA)
Soluzione Portworx di archiviazione definita dal software disponibile per i casi d'uso di dati multizona
Crea un cluster in un IBM Virtual Private Cloud (VPC)
Ultima versione di Kubernetes
Ambito IBM Cloud politiche di accesso IAM ai gruppi di accesso per i ruoli di accesso del servizio che si sincronizzano con il cluster RBAC
Cluster dell'infrastruttura classica solo sulla rete privata
Nodi di lavoro bare metal GPU
IBM Cloud Pak e middleware integrati
Flussi di immagini dei container, build e strumenti integrati ( Scopri perché la gestione delle immagini dei container su OpenShift è diversa da quella su Kubernetes )
CI/CD integrato con Jenkins
Contesto di sicurezza dell'applicazione più rigido configurato per impostazione predefinita
Esperienza degli sviluppatori Kubernetes semplificata, con una console delle applicazioni semplificata adatta per i principianti.
Sistema operativo supportato Kubernetes informazioni sulla versione Red Hat OpenShift informazioni sulla versione
Rete del traffico esterno preferita Ingress Router
Instradamenti protetti crittografati con Hyper Protect Crypto Services

Confronto tra i cluster eseguiti in IBM Cloud e OCP standard

Poiché Red Hat OpenShift on IBM Cloud è un servizio gestito, molti dei Red Hat® OpenShift® on IBM Cloud® componenti e delle impostazioni globali configurati manualmente in OpenShift Container Platform vengono impostati per te in modo predefinito in Red Hat OpenShift on IBM Cloud. Esamina le seguenti differenze tra i cluster Red Hat OpenShift on IBM Cloud e un'installazione standard di OpenShift Container Platform sulla tua infrastruttura. È inoltre possibile consultare l'architettura del servizio per avere una panoramica di come sono configurati i componenti di Red Hat OpenShift nei nodi master e worker del cluster, oppure delle impostazioni globali che è possibile o non è possibile configurare.

Confronto tra i cluster eseguiti in IBM Cloud e OCP standard
Caratteristiche OCP standard Red Hat OpenShift on IBM Cloud
Master del cluster (piano di controllo) Configuri i componenti del piano di controllo come il server API ed etcd sulle macchine che ottengono il ruolo master. Puoi modificare i componenti del piano di controllo, ma tieni presente che sei responsabile del backup, del ripristino e dell'alta disponibilità dei dati del piano di controllo. IBM configura il master, gestisce i componenti del piano di controllo e applica automaticamente gli aggiornamenti patch del master per te. I master sono altamente disponibili e vengono sottoposti a backup automaticamente.
Macchine di calcolo (nodi di lavoro) Puoi creare le tue macchine di calcolo compatibili, configurare la connettività di rete compatibile, eseguire l'accesso con SSH nelle macchine, installare OCP e registrare le macchine come nodi di lavoro nel cluster. Le tue macchine potrebbero essere di tipo IPI (installer-provisioned infrastructure) per una configurazione guidata o di tipo UPI (user-provisioned infrastructure) per un maggiore controllo e successiva amministrazione da parte tua. Sei responsabile della manutenzione e dell'aggiornamento dei nodi di lavoro. È possibile installare gli aggiornamenti dalla console web di Red Hat OpenShift. Selezioni i profili e i nodi di lavoro che vuoi aggiungere al tuo cluster e IBM connette automaticamente i nodi di lavoro al cluster e installa OCP. In questo senso, l'installazione è simile a quella di IPI, poiché non devi occuparti di gestire l'intera infrastruttura e le impostazioni di rete. IBM fornisce inoltre aggiornamenti delle patch che puoi scegliere di applicare ai tuoi nodi di lavoro dall'interfaccia IBM Cloud (non dalla console web Red Hat OpenShift ). SSH è disabilitato per una maggiore sicurezza.
Versioni OCP e aggiornamenti patch Sei responsabile dell'aggiornamento dell'infrastruttura sottostante per il master e i nodi di lavoro. È possibile utilizzare la console web Red Hat OpenShift per aggiornare le versioni di OCP. IBM applica automaticamente gli aggiornamenti al master e fornisce aggiornamenti di versione e aggiornamenti delle patch di sicurezza per i nodi di lavoro. Puoi scegliere quando applicare questi aggiornamenti ai tuoi nodi di lavoro dall'interfaccia IBM Cloud (non dalla console web Red Hat OpenShift ). Le versioni supportate potrebbero variare rispetto a OpenShift Container Platform standard.
Ridimensionamento automatico delle macchine di calcolo Puoi configurare una risorsa ClusterAutoscaler. Puoi configurare il plugin cluster autoscaler.
Sistema operativo dei nodi di lavoro CoreOS oppure RHEL Per un elenco di sistemi operativi supportati per versione cluster, vedi Red Hat OpenShift on IBM Cloud informazioni sulla versione.
Supporto Fornito in base ai termini della sottoscrizione a Red Hat o del provider cloud. Puoi utilizzare lo strumento oc adm must-gather per raccogliere informazioni. Fornito dal supporto dell' IBM Cloud.
Console web Red Hat OpenShift È possibile installare e configurare o disattivare la console web di Red Hat OpenShift. La console web di Red Hat OpenShift è già configurata per te. Non è possibile configurare né disattivare la console web. IBM fornisce inoltre la console per la gestione dell'infrastruttura del cluster.
Autenticazione Viene fornito un server OAuth, ma configuri le impostazioni del token e il provider di identità per controllare l'accesso al cluster. Inoltre, gestisci l'RBAC per controllare l'accesso degli utenti all'interno del cluster. IBM imposta automaticamente il server OAuth per utilizzare IBM Cloud IAM. Non è possibile cambiare il fornitore di identità. IBM Cloud IAM è anche impostato per sincronizzarsi automaticamente con RBAC, in modo da poter utilizzare IAM per gestire l'accesso al cluster e al suo interno.
Rete di contenitori per i cluster L'operatore di rete del cluster configura il plugin CNI (container network interface) di SDN. Puoi modificare il plugin CNI, configurare più reti o collegare una rete hardware come la SR-IOV (single root I/O virtualization). Calico viene impostato per te. Non è possibile modificare il plug-in CNI, configurare più reti né collegare una rete hardware.
Ingress Puoi utilizzare l'operatore Ingress per configurare uno o più controller Ingress basati su HAProxy. Puoi instradare il traffico alle tue applicazioni specificando le risorse Route o Ingress. Quando crei un cluster, per te viene configurato un dominio secondario Ingress predefinito. Un router basato su HAProxy viene configurato per ogni controller Ingress e un servizio router viene creato automaticamente in ogni zona in cui hai dei nodi di lavoro. Puoi instradare il traffico alle tue applicazioni specificando le risorse Route o Ingress. Per ulteriori informazioni, vedi Informazioni su Ingress in Red Hat OpenShift versione 4.
Archiviazione Devi configurare i volumi persistenti in modo che vengano sottoposti a backup da un provider di archiviazione. OpenShift Data Foundation è disponibile. IBM configura automaticamente i provider di archiviazione come IBM Cloud File e Block. OpenShift Data Foundation è disponibile. Per le opzioni di archiviazione supportate, vedi Pianificazione di archiviazione persistente altamente disponibile.
Registro di immagini Il cluster è configurato con un registro interno per eseguire il pull delle immagini. Se il tuo cluster dispone di accesso alla rete pubblica, puoi scaricare automaticamente le immagini da un Hub di Docker. Per eseguire il pull delle immagini da altri registri, devi configurare i segreti di pull dell'immagine. Configuri il registro interno per eseguire il backup delle immagini su un provider di archiviazione cloud. Le immagini archiviate non sono disponibili tra i cluster. Il registro interno è configurato per eseguire automaticamente il backup delle immagini in un bucket nella tua istanza IBM Cloud Object Storage. Il tuo cluster ha segreti di pull dell'immagine configurati automaticamente per eseguire il pull delle immagini dai registri predefiniti, incluso IBM Cloud Container Registry. Puoi anche configurare il registro interno in modo che funzioni con IBM Cloud Container Registry, con il quale viene anche configurato automaticamente il tuo cluster per il pull delle immagini. Per ulteriori informazioni, vedi Configurazione di un registro di immagini.
Operatori e OperatorHub OpenShift Container Platform configura molti operatori per gestire i componenti predefiniti per il cluster. Puoi anche utilizzare OperatorHub per installare altri operatori, ad esempio da provider di terze parti. IBM configura molti degli stessi operatori di OCP per gestire il componente predefinito per il cluster. Tuttavia, poiché IBM gestisce il master e ti fornisce le API IBM Cloud per gestire la tua infrastruttura cloud, alcuni operatori, come l'operatore della serie di macchine e altri componenti come indicato in questa tabella, non sono impostati o configurabili. Puoi anche utilizzare OperatorHub per installare altri operatori, ad esempio da provider di terze parti. Tieni presente che gli operatori che installi o crei non sono supportati da IBM e potrebbero avere i propri termini di supporto e prezzi.
Progetti, build e applicazioni OpenShift Container Platform fornisce strumenti quali progetti, configurazioni di compilazione e il registro interno che è possibile utilizzare per distribuire le proprie app seguendo una metodologia cloud-native di integrazione continua e distribuzione continua (CI/CD). Red Hat OpenShift on IBM Cloud sono dotati di tutti gli stessi componenti di progetto e di compilazione configurabili dei cluster OCP. Puoi anche scegliere di integrare il tuo cluster con servizi di IBM Cloud, come Continuous Delivery.
Integrità cluster Puoi anche configurare degli strumenti di registrazione, monitoraggio e misurazione installando e configurando vari operatori. Queste soluzioni sono specifiche per il cluster e non sono altamente disponibili a meno che non ne effettui il backup. I tuoi cluster dispongono di integrazioni con un clic con IBM Cloud Logs e IBM Cloud Monitoring per le soluzioni di monitoraggio e registrazione persistenti di livello aziendale tra i cluster. Puoi installare gli operatori di registrazione e monitoraggio come fai con OCP standard, ma potresti dover regolare le impostazioni di configurazione. Per ulteriori informazioni, vedi Registrazione e monitoraggio dell'integrità del cluster.
Migrazione di cluster Puoi utilizzare l'operatore di migrazione (migrator) del cluster per migrare i cluster da una versione principale a un'altra. La migrazione richiede cluster separati; non è possibile aggiornare un cluster da una versione principale a un'altra. È possibile utilizzare diversi strumenti open source, ma non sono supportati ufficialmente. Come nel caso di OpenShift Container Platform standard, non è possibile aggiornare un cluster da una versione principale a un'altra. Se si utilizza uno strumento open source di terze parti come l'operatore del migratore del cluster, lo strumento non è supportato da IBM e potrebbe avere limitazioni come la non disponibilità dell'interfaccia utente di migrazione.
Virtualizzazione nativa del contenitore Puoi configurare il componente aggiuntivo di virtualizzazione nativa del contenitore sulle macchine bare metal, ma non sulle macchine virtuali. La virtualizzazione nativa del contenitore non viene supportata da IBM. Se riscontri dei problemi, sei responsabile della risoluzione dei problemi e di qualsiasi impatto sui tuoi carichi di lavoro.
Carichi di lavoro senza server Puoi impostare Red Hat OpenShift Serverless. È inoltre possibile configurare un serverless Red Hat OpenShift.
Rete di servizi È possibile configurare Red Hat OpenShift Mesh di servizi. È inoltre possibile configurare il Service Mesh di Red Hat OpenShift, ma per far funzionare l'ingress del Service Mesh è necessario applicare una politica di rete.
Strumenti API e CLI OpenShift Container Platform I cluster sono configurati con accesso alle risorse API di Kubernetes e Red Hat OpenShift. Puoi anche installare strumenti della riga di comando come oc e odo. I cluster Red Hat OpenShift on IBM Cloud vengono forniti con le stesse funzionalità per utilizzare gli strumenti CLI e API Kubernetes e Red Hat OpenShift. Inoltre, è possibile utilizzare l'API IBM Cloud e gli strumenti CLI per gestire l'infrastruttura del cluster e integrare altri servizi cloud con il proprio cluster.

Trasferire i propri carichi di lavoro su IBM Cloud

Ci sono molti motivi per trasferire i tuoi carichi di lavoro su IBM Cloud: riduzione del costo totale di proprietà, aumento dell'alta disponibilità delle tue app in un ambiente sicuro e conforme, scalabilità in base alla domanda degli utenti e molti altri. Red Hat OpenShift on IBM Cloud combina la tecnologia dei container con strumenti open source, come Kubernetes in modo da poter creare un'app cloud-native in grado di migrare su diversi ambienti cloud, evitando il vendor lock-in.

Ma come si arriva al cloud? Quali opzioni incontri lungo il percorso? Come gestisci i carichi di lavoro una volta nel cloud?

Utilizza questa pagina per apprendere alcune strategie sulle distribuzioni Kubernetes su Red Hat OpenShift on IBM Cloud.

La tabella seguente illustra i tipi di carichi di lavoro che gli utenti trasferiscono solitamente sui vari tipi di cloud. Puoi anche scegliere un approccio ibrido laddove hai dei cluster che vengono eseguiti in entrambi gli ambienti.

IBM Cloud che supportano i tuoi carichi di lavoro
Carico di lavoro Red Hat OpenShift on IBM Cloud non in loco in loco
Strumenti di abilitazione DevOps
Applicazioni di sviluppo e test
App che si spostano notevolmente nella domanda e devono scalare rapidamente
Applicazioni aziendali quali CRM, HCM, ERP ed e-commerce
Strumenti di collaborazione e social media quali l'e-mail
Carichi di lavoro RHEL
Bare metal
Risorse di elaborazione GPU
Carichi di lavoro conformi a PCI e HIPAA
Applicazioni legacy con vincoli e dipendenze legati alla piattaforma e all'infrastruttura
Applicazioni proprietarie con progettazioni o concessione in licenza rigidi o normative severe
Sei pronto a eseguire i tuoi carichi di lavoro fuori sede con l' Red Hat OpenShift on IBM Cloud?
Bene! Ti trovi già nella documentazione sul cloud pubblico. Continua a leggere per conoscere ulteriori idee sulle strategie e metterti subito al lavoro attraverso la creazione immediata di un cluster.
Vuoi eseguire carichi di lavoro sia su cloud on-premise che su cloud off-premise?
Esplora IBM Cloud Satellite per estendere la flessibilità e la scalabilità di IBM Cloud nei tuoi ambienti di provider cloud on - premise, edge o di altro tipo.

Che tipo di applicazioni posso eseguire? Posso spostare le applicazioni esistenti o devo sviluppare delle nuove applicazioni?

La tua applicazione inserita nel contenitore deve essere in grado di essere eseguita su uno dei sistemi operativi supportati per la versione del tuo cluster. Vuoi anche valutare la presenza di uno stato nella tua applicazione. Per ulteriori informazioni sui tipi di applicazioni che è possibile eseguire in Red Hat OpenShift on IBM Cloud, vedi Pianificazione delle distribuzioni dell'applicazione.

Se hai già un'applicazione, puoi migrarla su Red Hat OpenShift on IBM Cloud. Se desideri sviluppare una nuova app, consulta le linee guida per lo sviluppo di app cloud-native senza stato.

Quali competenze dovrei avere prima di spostare le mie app in un cluster?

Red Hat OpenShift è progettato per fornire funzionalità a due figure principali: l’amministratore del cluster e lo sviluppatore di applicazioni. Ciascuna di queste figure utilizza competenze tecniche differenti per eseguire e distribuire correttamente le applicazioni a un cluster.

Quali sono i compiti principali e le competenze tecniche di un amministratore di cluster?
In qualità di amministratore del cluster, sei responsabile della configurazione, del funzionamento, della protezione e della gestione dell'infrastruttura IBM Cloud del tuo cluster. Le attività tipiche includono quanto segue:
  • Dimensionare il cluster per fornire sufficiente capacità per i tuoi carichi di lavoro.
  • Progettare un cluster per soddisfare gli standard di alta disponibilità, ripristino di emergenza e conformità della tua azienda.
  • Proteggere il cluster configurando le autorizzazioni utente e limitando le azioni all'interno del cluster per proteggere le tue risorse di calcolo, la tua rete e i dati.
  • Pianificare e gestire le comunicazioni di rete tra i componenti dell'infrastruttura per garantire la sicurezza, la segmentazione e la conformità della rete.
  • Pianificare le opzioni di archiviazione persistente per soddisfare i requisiti di protezione e residenza dei dati.

L'amministratore del cluster deve avere un'ampia conoscenza che includa calcolo, rete, archiviazione, sicurezza e conformità. In un'azienda tipica, questa conoscenza è distribuita tra più specialisti, come ad esempio gli ingegneri di sistema, gli amministratori del sistema, gli ingegneri di rete, gli architetti di rete, il responsabile del settore IT o gli specialisti di sicurezza e conformità. Considera di assegnare il ruolo di amministratore del cluster a più persone nella tua azienda in modo da avere la conoscenza necessaria per gestire correttamente il tuo cluster. Per ulteriori informazioni, consultare Percorso di apprendimento per gli amministratori.

Quali sono i compiti principali e le competenze tecniche di uno sviluppatore di app?
In qualità di sviluppatore, ti occupi di progettare, creare, proteggere, distribuire, testare, eseguire e monitorare applicazioni cloud-native e containerizzate in un cluster Red Hat OpenShift. Per creare ed eseguire queste app, è necessario avere familiarità con il concetto di microservizi, le linee guida " App a 12 fattori ", Docker e i principi della containerizzazione, e le risorse disponibili su Red Hat OpenShift opzioni di implementazione. Per ulteriori informazioni, consultare Percorso di apprendimento per gli sviluppatori.

Red Hat OpenShift e Red Hat OpenShift on IBM Cloud forniscono più opzioni su come esporre un'applicazione e mantenere un'applicazione privata, aggiungere l'archiviazione persistente, integrare altri servizi e su come puoi proteggere i tuoi carichi di lavoro e proteggere i dati sensibili. Prima di trasferire l'app su un cluster in Red Hat OpenShift on IBM Cloud, verifica che sia possibile eseguire l'app come app containerizzata sul sistema operativo supportato e che Red Hat OpenShift e Red Hat OpenShift on IBM Cloud offrano le funzionalità necessarie per il tuo carico di lavoro.

Risorse correlate

Scopri come puoi conoscere i concetti e la terminologia di Kubernetes.