라우터를 에지 노드로 격리
라우터 포드가 항상 에지 워커 노드로 예약되도록 하려면, 영역당 최소 2개의 에지 워커 노드가 있는 기존 워커 풀을 만들거나 사용해야 합니다.
시작하기 전에
- 다음과 같은 IAM 역할이 있는지 확인하십시오:
- 클러스터에 대한 임의의 플랫폼 액세스 역할
- 모든 네임스페이스에 대한 작성자 또는 관리자 서비스 액세스 역할
- Red Hat OpenShift 클러스터에 액세스하십시오.
워크로드를 엣지 워커 노드로 격리하기
워크로드를 에지 작업자 노드로 격리하려면 다음을 수행하세요.
-
라벨이 있는 작업자 풀 만들기
dedicated=edge또는 기존 작업자 풀 중 하나에 레이블을 추가하세요.- 클래식 작업자 풀을 생성하려면 다음을 사용할 수 있습니다.
worker-pool create classic명령.
ibmcloud oc worker-pool create classic --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * VPC 작업자 풀을 생성하려면 다음을 사용할 수 있습니다.`worker-pool create vpc-gen2` [명령](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-create-vpc-gen2-cli). ```sh {: pre} ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * 기존 작업자 풀에 레이블을 지정하려면 다음을 사용할 수 있습니다.`worker-pool label set` [명령](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli). ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - 클래식 작업자 풀을 생성하려면 다음을 사용할 수 있습니다.
-
작업자 풀 및 작업자 노드에
dedicated=edge레이블이 있는지 확인하십시오.- 작업자 풀을 확인하려면 다음을 사용하세요.
get명령.
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * 개별 작업자 노드를 확인하려면 다음 명령의 출력에서 **Labels** 필드를 검토하십시오. ```sh {: pre} oc describe node <worker_node_private_IP> ``` - 작업자 풀을 확인하려면 다음을 사용하세요.
-
클러스터에 존재하는 모든 Ingress 컨트롤러를 가져옵니다.
oc get ingresscontroller -n openshift-ingress-operator출력 예
NAME AGE default 5h37m -
수신 컨트롤러를 편집합니다.
oc edit ingresscontroller -n openshift-ingress-operator default -
설정
spec.nodePlacement필드를 다음으로 이동합니다. 자세한 내용은 다음을 참조하세요.Red Hat 선적 서류 비치.nodePlacement: nodeSelector: matchLabels: dedicated: edge tolerations: - effect: NoSchedule operator: Exists -
파일을 저장한 후 닫으십시오.
-
라우터 포드가 엣지 노드에 스케줄링되었는지, 컴퓨트 노드에는 스케줄링되지 않았는지 확인하십시오.
oc describe nodes -l dedicated=edge | grep "router-*"출력 예
openshift-ingress router-default-7784f69c7c-qq577 100m (2%) 0 (0%) 256Mi (1%) 0 (0%) 5m4s openshift-ingress router-default-7784f69c7c-7rwrj 100m (2%) 0 (0%) 256Mi (1%) 0 (0%) 5m5s -
에지 노드가 아닌 노드에는 라우터 포드가 배포되지 않았는지 확인하십시오.
oc describe nodes -l dedicated!=edge | grep "router-*"라우터 포드가 에지 노드에 올바르게 배포된 경우, 반환되는 라우터 포드는 없습니다. 사용자님의 라우터들이 에지 워커 노드만으로만 재할당되었습니다.
dedicated=edge 를 사용하여 워커 풀 내의 워커 노드에 레이블을 지정하고, 기존 ALB를 모두 엣지 노드에 다시 배포했습니다. 클러스터에 추가되는 이후의 모든 ALB는 사용자의 에지 워커 풀에 속한 에지 노드에도 배포됩니다. 다음으로, 다른 것을 예방할 수 있습니다 에지 작업자 노드에서 실행되는 워크로드.