Caminho de aprendizado para administradores
Siga um caminho de aprendizado com curadoria em Red Hat® OpenShift® on IBM Cloud® para criar um cluster, gerenciar os recursos e o ciclo de vida do cluster e usar as ferramentas avançadas de Red Hat OpenShift on IBM Cloud para proteger, gerenciar e monitorar as cargas de trabalho do cluster.
Planeje o seu ambiente
Inicie projetando um cluster para máxima disponibilidade e capacidade para suas cargas de trabalho.
-
Estratégia de ambiente:
- Defina sua Estratégia do Kubernetes para o cluster, como decidir quantos clusters criar para seus ambientes.
- Planeje sua estratégia de segurança, como garantir a segmentação de rede e o isolamento de carga de trabalho.
-
Configuração do Cluster: Depois de planejar o seu ambiente, planee a configuração para um cluster específico.
- Escolha um provedor de infraestrutura suportado.
- Planeje a configuração da rede do cluster.
- Planeje seu cluster para alta disponibilidade.
- Planeje sua configuração do nó do trabalhador.
Procurando por serverless? Tente Code Engine.
Criar um cluster
Crie um cluster com as instalações de infraestrutura, rede e disponibilidade que são customizadas para o seu caso de uso e ambiente de nuvem.
Para cargas de trabalho de virtualização, considere o OpenShift Virtualization Service, que fornece um cluster pré-configurado com virtualização, armazenamento e rede OpenShift configurados automaticamente para a execução de máquinas virtuais.
- Firewall: se você tiver firewalls corporativos, certifique-se de que você abra as portas e os endereços IP necessários para trabalhar com o Red Hat OpenShift on IBM Cloud.
- CLI e API:
- Configure as CLIs que são necessárias para criar e trabalhar com clusters. Ao trabalhar com seu cluster, consulte a referência de comandos e acompanhe as atualizações da versão da CLI com o registro de alterações da CLI.
- Opcionalmente, configure implementações automatizadas com a API. À medida que você trabalhar com o cluster, consulte a Referência da API do IBM Cloud Kubernetes Service e a Referência da API do Kubernetes da comunidade.
- Implementação do cluster:
- Crie o cluster. Para cargas de trabalho de virtualização, consulte Criação de um cluster do Virtualization Service.
- Depois que o cluster estiver pronto, acesse seu cluster.
- Difunda seu cluster nas zonas de disponibilidade incluindo nós do trabalhador em clusters Classic ou incluindo nós do trabalhador em clusters VPC
- Acesso de usuário:
- Certifique-se de que seus usuários de cluster autorizados agora também possam acessar o cluster planejando sua estratégia de acesso do usuário.
- Escolha a política de acesso correto e a função para seus usuários. Escolha o escopo do acesso do usuário às instâncias do cluster, ao projeto Red Hat OpenShift ou aos grupos de recursos.
Precisa de ajuda? Consulte Resolução de problemas de clusters e de mestres e Resolução de problemas do trabalhador.
Gerenciar a rede
Revise os tópicos opcionais a seguir para gerenciar a conectividade de rede de seus componentes de cluster e conexões com outras redes. Por exemplo, é possível que precise conectar as cargas de trabalho em seu cluster a cargas de trabalho em outra rede privada. Também será possível retornar a esta seção mais tarde se você precisar disponibilizar mais endereços IP móveis para serviços de balanceador de carga que expõem apps em seu cluster.
- Conexões com outras redes e cargas de trabalho: configure a conectividade da VPN entre o seu cluster clássico ou o cluster VPC e ambientes de rede remota, outras VPCs e mais.
- Para rotear respostas de seu cluster de volta para sua rede no local em soluções de VPN que preservem o endereço IP de origem da solicitação, inclua rotas estáticas customizadas em nós do trabalhador para sub-redes no local.
- Sub-redes e VLANs:
- Inclua ou mude as sub-redes e os endereços IP disponíveis para o seu cluster clássico ou cluster da VPC.
Proteja o seu cluster
Use recursos de segurança integrados para proteger sua infraestrutura de cluster e comunicação de rede, isole seus recursos de cálculo e garanta a conformidade de segurança em seus componentes da infraestrutura e implementações de contêiner.
- Estratégia de segurança: comece revisando todas as opções de segurança que estão disponíveis para o seu cluster.
- Segurança de rede:
- Clusters clássicos:
- Para isolar cargas de trabalho de rede, é possível restringir o tráfego de rede para nós do trabalhador de borda.
- Configure um firewall usando um dispositivo de gateway ou políticas de rede do Calico.
- Clusters de VPC: Controle o tráfego de e para seu cluster com grupos de segurança VPC.
- Clusters clássicos:
- Segurança da carga de trabalho:
- Criptografe informações sensíveis no cluster, como o disco local e os segredos do mestre.
- Configure um registro de imagem privada para seus desenvolvedores, como o fornecido pelo Container Registry, para controlar o acesso ao registro e ao conteúdo da imagem que pode ser enviado por push.
- Configure a prioridade de pod para indicar a prioridade relativa dos pods que compõem a carga de trabalho do seu cluster.
- Autorize quem pode criar e atualizar pods configurando restrições de contexto de segurança (SCCs).
Criação de logs e monitoramento
Configure a criação de log e o monitoramento para ajudá-lo a solucionar problemas e melhorar o funcionamento e o desempenho de seus clusters e apps do Kubernetes.
-
Entender as opções: escolha soluções para criação de log de app e de cluster, criação de log de auditoria e monitoramento com base em suas necessidades.
-
IBM Cloud Logs e Monitoring: para monitorar o funcionamento do cluster, encaminhe logs para o IBM Cloud Logs e métricas para o IBM Cloud Monitoring.
Incluir um registro e CI/CD
Configure um registro de imagem e um pipeline de integração e entrega contínuas (CI/CD) para o seu cluster.
- Registro: escolha e configure um registro de imagem para que os desenvolvedores possam puxar imagens do registro em seus arquivos YAML de implementação do app. Seu cluster
vem com as configurações padrão a seguir que seus desenvolvedores podem usar.
- Registro de contêiner interno do Red Hat OpenShift: o registro interno é configurado por padrão, com as imagens armazenadas em um dispositivo de armazenamento conectado. Também é possível escolher extrair uma imagem de um registro privado como o IBM Cloud Container Registry para o fluxo de imagem do registro interno para que a imagem esteja disponível localmente para todos os projetos no cluster.
- Registro privado: o seu cluster é configurado para extrair imagens do IBM Cloud Container Registry somente no projeto
default. Para extrair imagens de um registro privado em outros projetos, crie um segredo de extração de imagem nos outros projetos ou importe uma imagem do seu registro privado no fluxo de imagem de registro interno.
- CI/CD:
- Analise as opções disponíveis para automatizar a implementação de aplicativos.
- Configure as cadeias de ferramentas com IBM® Continuous Delivery Pipeline for IBM Cloud®.
Incluir armazenamento
Planeje e inclua o armazenamento persistente altamente disponível com base em seus requisitos de app, o tipo de dados que você deseja armazenar e com que frequência você deseja acessar esses dados.
- Requisitos: determine seus requisitos para uma solução de armazenamento.
- Escolha uma solução: usando os seus requisitos de armazenamento, escolha uma solução de armazenamento comparando os armazenamentos não persistente, persistente de zona única ou persistente multizona.
Precisa de ajuda? Confira a página de resolução de problemas para sua solução de armazenamento persistente.
Incluir integrações
Aprime as capacidades do cluster, integrando vários serviços externos e serviços de catálogo com o seu cluster de Kubernetes.
- Revisão das integrações suportadas:
- Inclua serviços em seu cluster:
Precisa de ajuda? Consulte Resolução de problemas de apps e integrações.
Gerenciar o ciclo de vida
Gerencie os nós do cluster e do trabalhador por meio de cada fase do ciclo de vida do cluster.
- Ajuste automático de escala: aumente ou diminua automaticamente o número de nós do trabalhador com base nas necessidades de dimensionamento de suas cargas de trabalho planejadas.
- Atualização: mantenha seu ambiente atualizado com frequência atualizando clusters, nós do trabalhador e componentes de cluster. Enquanto você atualiza, consulte estas páginas de referência de versão:
- Remoção: remova clusters e limpe recursos relacionados.
Precisa de ajuda? Confira a resolução de problemas de clusters e mestres, dos nós do trabalhador ou do autoscaler de cluster.