Isolando cargas de trabalho de rede para nós de borda em clusters VPC

Adicione o dedicated=edge rótulo para nós do trabalhador em seu cluster. Os rótulos garantem que os balanceadores de carga sejam implementados somente nesses nós do trabalhador. Observe que os pods de roteador para controladores Ingress e roteadores não são implantados em nós de borda e permanecem em nós de trabalho que não são de borda.

Pré-requisitos

  • Certifique-se de ter as seguintes funções de IAM do IBM Cloud:
    • Qualquer função de acesso de plataforma para o cluster
    • Função de acesso de serviço Gravador ou Gerenciador para todos os namespaces
  • Acesso ao seu Red Hat OpenShift cluster da CLI.

Isolamento de cargas de trabalho em nós de borda

  1. Crie um pool de trabalhadores com o rótulo dedicated=edge ou adicione o rótulo a um dos seus pools de trabalhadores existentes.
    • Para criar um pool de trabalhadores da VPC, você pode usar o worker-pool create vpc-gen2 comando.
        ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * Para rotular um pool de trabalhadores existente, você pode usar o `worker-pool label set` [comando](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli).
    ```sh {: pre}
        ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge
        ```
    
  2. Verifique se o conjunto de trabalhadores e os nós do trabalhador têm o rótulo dedicated=edge.
    • Para verificar o pool de trabalhadores, execute o get comando.
        ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID
        ```
    * Para verificar os nós do trabalhador individuais, revise o campo **Rótulos** da saída do comando a seguir.
    ```sh {: pre}
        oc describe node <worker_node_private_IP>
        ```
    
  3. Atualize o mestre do cluster para acionar uma atualização do pool de membros do balanceador de carga VPC.
    ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID
    

Próximas etapas

Isolar roteadores para nós de trabalho de borda.