Incluindo serviços usando Operadores
Red Hat OpenShift Os operadores fornecem funcionalidades adicionais e ampliam os recursos de um cluster. Com os operadores, você pode gerenciar o ciclo de vida dos aplicativos em seu cluster, incluindo softwares e serviços de terceiros que você integra ao seu cluster a partir do OperatorHub. É possível instalar, atualizar e monitorar componentes do sistema de forma consistente usando operadores ou disponibilizando operadores para os desenvolvedores que trabalham em projetos específicos ou em todos os projetos.
Os operadores são uma maneira conveniente de incluir serviços em seu cluster por meio de comunidade, de terceiros, de seus próprios ou de outros provedores. Tenha em mente que você é responsável por gerenciar encargos adicionais; entender o ciclo de vida do operador, a linha de tempo de suporte e como os serviços operam em seu cluster em qualquer ponto; e por assegurar que quaisquer operadores que você usar sejam compatíveis com a versão do cluster. Se você tiver problemas com um operador, trabalhe com o provedor apropriado para solucionar o problema.
Usando operadores em clusters
Os Operadores estão disponíveis em seu cluster por padrão e podem ser usados para empacotar, implementar e atualizar seus apps
Antes de iniciar, verifique o status de quaisquer operadores existentes no cluster. Resolva quaisquer problemas antes de usar operadores para gerenciar seus apps.
- Para usar operadores, siga a documentação do Red Hat OpenShift.
- Adicionar Operadores a um cluster
- Excluindo Operadores de um cluster
- Criando aplicativos a partir de Operadores instalados
- Fazendo o seu próprio Operador personalizado.
- Para obter ajuda na criação de Operadores personalizados, consulte a documentação do SDK do Operador, que inclui um guia para desenvolver um operador baseado em um gráfico do Helm.
- Para gerenciar seu Operador personalizado, consulte a Operator Lifecycle Manager documentação.
- Revise quaisquer etapas customizadas para instalar um operador em seu cluster.
- Para configurar uma pilha composta por OpenShift Container Platform Elasticsearch, Fluentd e Kibana(EFK), consulte a seção sobre a instalação do operador de registro do cluster.
- Se o operador usar um modelo com um componente de construção que deve extrair uma imagem de um registro privado, a construção poderá falhar com um erro de autenticação. Para resolver esse erro, consulte Erro de construção devido à autenticação de extração de imagem.
Incluindo a origem do IBM Operator Catalog no OperatorHub
É possível incluir o IBM Operator Catalog como uma origem no OperatorHub configurando um CatalogSource.
- Crie um arquivo YAML que especifique a origem do catálogo
apiVersion: operators.coreos.com/v1alpha1 kind: CatalogSource metadata: name: ibm-operator-catalog namespace: openshift-marketplace spec: displayName: "IBM Operator Catalog" publisher: IBM sourceType: grpc image: icr.io/cpopen/ibm-operator-catalog:latest updateStrategy: registryPoll: interval: 45m - Aplique o arquivo ao cluster.
kubectl apply -f <file_name>
Desativando OperatorHub e espelhando imagens de origem do catálogo para icr.io
Você pode desativar e espelhar as imagens de origem do catálogo OperatorHub seguindo as instruções da documentação “ Operator Lifecycle Manager ”(OLM)em redes restritas, disponível em Red Hat.
O espelhamento OperatorHub é necessário para usar operadores com clusters que possuem configurações de rede exclusivamente privadas.
Para entender por que é possível que você desative e espelhe o catálogo, considere os cenários a seguir.
- Para clusters privados: As imagens de origem OperatorHub fornecidas pelo Red Hatrequerem acesso aos registros
registry.redhat.ioequay.io. Se o seu cluster for executado em uma rede restrita, como em uma VPC sem um gateway público ou nós do trabalhador clássicos em apenas uma VLAN privada, estas imagens não serão acessíveis - Você deseja restringir o conteúdo do catálogo que está disponível para seus usuários de cluster no OperatorHub.
Antes de Iniciar
- Certifique-se de ter a função de serviço Gerenciador para o cluster em todos os espaços de nomes no IBM Cloud IAM.
- Instale a interface de linha de comando
opm, incluindo suas ferramentas de pré-requisito, comopodman. - Tenha uma conta do Red Hat com credenciais para puxar imagens dos registros
registry.redhat.ioequay.ioou use o segredo de extração global padrão.
Para desativar e espelhar as imagens de origem do OperatorHub:
- Desative as fontes do catálogo conforme descrito em “Desativando as fontes padrão do OperatorHub ”.
- Opcional: Reduza o índice do catálogo a uma lista selecionada de pacotes, conforme descrito em “Reduzindo uma imagem de índice ”. É possível remover o catálogo para controlar quais imagens seus usuários de cluster podem instalar e para reduzir o tamanho das imagens em seu registro.
- Faça o espelhamento do catálogo para um registro compatível, como IBM Cloud Container Registry, conforme descrito em “Espelhamento de um catálogo de operador ”.
Obtendo suporte para Operadores
É possível abrir um IBM Cloud chamado de suporte para problemas sobre qualquer operador instalado no Operator Hub. Se o suporte IBM não puder resolver o problema ou se o problema for originado de fora do serviço IBM, um problema será aberto com Red Hat OpenShift.
Perguntas mais frequentes do operador
- Quais operadores no OpenShift OperatorHub estão disponíveis para uso no serviço Red Hat OpenShift on IBM Cloud ?
- Por padrão, Red Hat OpenShift on IBM Cloud inclui o padrão Red Hat OpenShift OperatorHub e seu conteúdo. Para obter uma lista de Operadores que não são suportados, consulte Recursos e operadores não suportados no Red Hat OpenShift on IBM Cloud.
- O OpenShift Data Foundation está disponível para o Red Hat OpenShift on IBM Cloud?
- Sim. No entanto, o ODF para o IBM Cloud está disponível como um complemento de cluster Não há suporte para implementar o operador ODF por meio do OperatorHub. Para obter mais informações sobre o complemento ODF para armazenamento, consulte Entendendo o OpenShift Data Foundation.
- Os termos do acordo de nível de serviço do IBM Cloud são afetados pela disponibilidade de itens do OperatorHub ?
- Nº Todos os itens instaláveis do OpenShift OperatorHub estão fora do controle do IBM Cloud e, assim, não impactam os termos do acordo de nível de serviço do IBM Cloud... Se você instalar um Operador a partir do OperatorHub e isso impactar a viabilidade de seu cluster, a IBM não será responsável e não será possível fazer uma solicitação com relação ao acordo de nível de serviço.. Consulte os termos do acordo de nível de serviço para obter mais informações
- Quem é responsável pela segurança dos operadores que estão disponíveis como parte do OperatorHub?
- A responsabilidade pela segurança de um operador depende do tipo de operador.. Para obter informações sobre tipos de operador, consulte Sobre OperatorHub. A segurança para operadores
Red Hat,CertifiedeRed Hat Marketplaceé mantida por Red Hat OpenShift. Red Hat OpenShift não é responsável pela segurança para operadoresCommunityouCustom, que são mantidos e suportados fora do Red Hat. Observe que é possível filtrar diferentes tipos de operadores no OperatorHub, ou definir a seção de especificações do arquivo de configuração OperatorHub para excluir determinados operadores, como no exemplo abaixo.Spec: Sources: Disabled: true Name: community-operators