Caminho de aprendizado para administradores

Siga um caminho de aprendizado com curadoria em Red Hat® OpenShift® on IBM Cloud® para criar um cluster, gerenciar os recursos e o ciclo de vida do cluster e usar as ferramentas avançadas de Red Hat OpenShift on IBM Cloud para proteger, gerenciar e monitorar as cargas de trabalho do cluster.

Planeje o seu ambiente

Inicie projetando um cluster para máxima disponibilidade e capacidade para suas cargas de trabalho.

  1. Estratégia de ambiente:

    1. Defina sua Estratégia do Kubernetes para o cluster, como decidir quantos clusters criar para seus ambientes.
    2. Planeje sua estratégia de segurança, como garantir a segmentação de rede e o isolamento de carga de trabalho.
  2. Configuração do Cluster: Depois de planejar o seu ambiente, planee a configuração para um cluster específico.

    1. Escolha um provedor de infraestrutura suportado.
    2. Planeje a configuração da rede do cluster.
    3. Planeje seu cluster para alta disponibilidade.
    4. Planeje sua configuração do nó do trabalhador.

Procurando por serverless? Tente Code Engine.

Criar um cluster

Crie um cluster com as instalações de infraestrutura, rede e disponibilidade que são customizadas para o seu caso de uso e ambiente de nuvem.

Para cargas de trabalho de virtualização, considere o OpenShift Virtualization Service, que fornece um cluster pré-configurado com virtualização, armazenamento e rede OpenShift configurados automaticamente para a execução de máquinas virtuais.

  1. Firewall: se você tiver firewalls corporativos, certifique-se de que você abra as portas e os endereços IP necessários para trabalhar com o Red Hat OpenShift on IBM Cloud.
  2. CLI e API:
    1. Configure as CLIs que são necessárias para criar e trabalhar com clusters. Ao trabalhar com seu cluster, consulte a referência de comandos e acompanhe as atualizações da versão da CLI com o registro de alterações da CLI.
    2. Opcionalmente, configure implementações automatizadas com a API. À medida que você trabalhar com o cluster, consulte a Referência da API do IBM Cloud Kubernetes Service e a Referência da API do Kubernetes da comunidade.
  3. Implementação do cluster:
    1. Crie o cluster. Para cargas de trabalho de virtualização, consulte Criação de um cluster do Virtualization Service.
    2. Depois que o cluster estiver pronto, acesse seu cluster.
    3. Difunda seu cluster nas zonas de disponibilidade incluindo nós do trabalhador em clusters Classic ou incluindo nós do trabalhador em clusters VPC
  4. Acesso de usuário:

Precisa de ajuda? Consulte Resolução de problemas de clusters e de mestres e Resolução de problemas do trabalhador.

Gerenciar a rede

Revise os tópicos opcionais a seguir para gerenciar a conectividade de rede de seus componentes de cluster e conexões com outras redes. Por exemplo, é possível que precise conectar as cargas de trabalho em seu cluster a cargas de trabalho em outra rede privada. Também será possível retornar a esta seção mais tarde se você precisar disponibilizar mais endereços IP móveis para serviços de balanceador de carga que expõem apps em seu cluster.

  • Conexões com outras redes e cargas de trabalho: configure a conectividade da VPN entre o seu cluster clássico ou o cluster VPC e ambientes de rede remota, outras VPCs e mais.
    • Para rotear respostas de seu cluster de volta para sua rede no local em soluções de VPN que preservem o endereço IP de origem da solicitação, inclua rotas estáticas customizadas em nós do trabalhador para sub-redes no local.
  • Sub-redes e VLANs:

Proteja o seu cluster

Use recursos de segurança integrados para proteger sua infraestrutura de cluster e comunicação de rede, isole seus recursos de cálculo e garanta a conformidade de segurança em seus componentes da infraestrutura e implementações de contêiner.

  1. Estratégia de segurança: comece revisando todas as opções de segurança que estão disponíveis para o seu cluster.
  2. Segurança de rede:
  3. Segurança da carga de trabalho:
    1. Criptografe informações sensíveis no cluster, como o disco local e os segredos do mestre.
    2. Configure um registro de imagem privada para seus desenvolvedores, como o fornecido pelo Container Registry, para controlar o acesso ao registro e ao conteúdo da imagem que pode ser enviado por push.
    3. Configure a prioridade de pod para indicar a prioridade relativa dos pods que compõem a carga de trabalho do seu cluster.
    4. Autorize quem pode criar e atualizar pods configurando restrições de contexto de segurança (SCCs).

Criação de logs e monitoramento

Configure a criação de log e o monitoramento para ajudá-lo a solucionar problemas e melhorar o funcionamento e o desempenho de seus clusters e apps do Kubernetes.

  1. Entender as opções: escolha soluções para criação de log de app e de cluster, criação de log de auditoria e monitoramento com base em suas necessidades.

  2. IBM Cloud Logs e Monitoring: para monitorar o funcionamento do cluster, encaminhe logs para o IBM Cloud Logs e métricas para o IBM Cloud Monitoring.

Incluir um registro e CI/CD

Configure um registro de imagem e um pipeline de integração e entrega contínuas (CI/CD) para o seu cluster.

  1. Registro: escolha e configure um registro de imagem para que os desenvolvedores possam puxar imagens do registro em seus arquivos YAML de implementação do app. Seu cluster vem com as configurações padrão a seguir que seus desenvolvedores podem usar.
  2. CI/CD:
    • Analise as opções disponíveis para automatizar a implementação de aplicativos.
    • Configure as cadeias de ferramentas com IBM® Continuous Delivery Pipeline for IBM Cloud®.

Incluir armazenamento

Planeje e inclua o armazenamento persistente altamente disponível com base em seus requisitos de app, o tipo de dados que você deseja armazenar e com que frequência você deseja acessar esses dados.

  1. Requisitos: determine seus requisitos para uma solução de armazenamento.
  2. Escolha uma solução: usando os seus requisitos de armazenamento, escolha uma solução de armazenamento comparando os armazenamentos não persistente, persistente de zona única ou persistente multizona.

Precisa de ajuda? Confira a página de resolução de problemas para sua solução de armazenamento persistente.

Incluir integrações

Aprime as capacidades do cluster, integrando vários serviços externos e serviços de catálogo com o seu cluster de Kubernetes.

  1. Revisão das integrações suportadas:
  2. Inclua serviços em seu cluster:

Precisa de ajuda? Consulte Resolução de problemas de apps e integrações.

Gerenciar o ciclo de vida

Gerencie os nós do cluster e do trabalhador por meio de cada fase do ciclo de vida do cluster.

Precisa de ajuda? Confira a resolução de problemas de clusters e mestres, dos nós do trabalhador ou do autoscaler de cluster.