라우터를 에지 노드로 격리

라우터 포드가 항상 에지 워커 노드로 예약되도록 하려면, 영역당 최소 2개의 에지 워커 노드가 있는 기존 워커 풀을 만들거나 사용해야 합니다.

시작하기 전에

  • 다음과 같은 IAM 역할이 있는지 확인하십시오:
    • 클러스터에 대한 임의의 플랫폼 액세스 역할
    • 모든 네임스페이스에 대한 작성자 또는 관리자 서비스 액세스 역할
  • Red Hat OpenShift 클러스터에 액세스하십시오.

워크로드를 엣지 워커 노드로 격리하기

워크로드를 에지 작업자 노드로 격리하려면 다음을 수행하세요.

  1. 라벨이 있는 작업자 풀 만들기 dedicated=edge 또는 기존 작업자 풀 중 하나에 레이블을 추가하세요.

    • 클래식 작업자 풀을 생성하려면 다음을 사용할 수 있습니다.worker-pool create classic 명령.
        ibmcloud oc worker-pool create classic --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * VPC 작업자 풀을 생성하려면 다음을 사용할 수 있습니다.`worker-pool create vpc-gen2` [명령](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-create-vpc-gen2-cli).
    ```sh {: pre}
        ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * 기존 작업자 풀에 레이블을 지정하려면 다음을 사용할 수 있습니다.`worker-pool label set` [명령](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli).
    ```sh {: pre}
        ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge
        ```
    
  2. 작업자 풀 및 작업자 노드에 dedicated=edge 레이블이 있는지 확인하십시오.

    • 작업자 풀을 확인하려면 다음을 사용하세요.get 명령.
        ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID
        ```
    * 개별 작업자 노드를 확인하려면 다음 명령의 출력에서 **Labels** 필드를 검토하십시오.
    ```sh {: pre}
        oc describe node <worker_node_private_IP>
        ```
    
    
    
    
  3. 클러스터에 존재하는 모든 Ingress 컨트롤러를 가져옵니다.

    oc get ingresscontroller -n openshift-ingress-operator
    

    출력 예

    NAME      AGE
    default   5h37m
    
  4. 수신 컨트롤러를 편집합니다.

    oc edit ingresscontroller -n openshift-ingress-operator default
    
  5. 설정 spec.nodePlacement 필드를 다음으로 이동합니다. 자세한 내용은 다음을 참조하세요.Red Hat 선적 서류 비치.

    nodePlacement:
      nodeSelector:
        matchLabels:
          dedicated: edge
        tolerations:
        - effect: NoSchedule
          operator: Exists
    
  6. 파일을 저장한 후 닫으십시오.

  7. 라우터 포드가 엣지 노드에 스케줄링되었는지, 컴퓨트 노드에는 스케줄링되지 않았는지 확인하십시오.

    oc describe nodes -l dedicated=edge | grep "router-*"
    

    출력 예

    openshift-ingress                       router-default-7784f69c7c-qq577           100m (2%)     0 (0%)      256Mi (1%)       0 (0%)         5m4s
    openshift-ingress                       router-default-7784f69c7c-7rwrj           100m (2%)     0 (0%)      256Mi (1%)       0 (0%)         5m5s
    
  8. 에지 노드가 아닌 노드에는 라우터 포드가 배포되지 않았는지 확인하십시오.

    oc describe nodes -l dedicated!=edge | grep "router-*"
    

    라우터 포드가 에지 노드에 올바르게 배포된 경우, 반환되는 라우터 포드는 없습니다. 사용자님의 라우터들이 에지 워커 노드만으로만 재할당되었습니다.

dedicated=edge 를 사용하여 워커 풀 내의 워커 노드에 레이블을 지정하고, 기존 ALB를 모두 엣지 노드에 다시 배포했습니다. 클러스터에 추가되는 이후의 모든 ALB는 사용자의 에지 워커 풀에 속한 에지 노드에도 배포됩니다. 다음으로, 다른 것을 예방할 수 있습니다 에지 작업자 노드에서 실행되는 워크로드.