Isolando cargas de trabalho de rede para nós de borda em clusters VPC
Adicione o dedicated=edge rótulo para nós do trabalhador em seu cluster. Os rótulos garantem que os balanceadores de carga sejam implementados somente nesses nós do trabalhador. Observe que os pods de roteador para controladores Ingress
e roteadores não são implantados em nós de borda e permanecem em nós de trabalho que não são de borda.
Pré-requisitos
- Certifique-se de ter as seguintes funções de IAM do IBM Cloud:
- Qualquer função de acesso de plataforma para o cluster
- Função de acesso de serviço Gravador ou Gerenciador para todos os namespaces
- Acesso ao seu Red Hat OpenShift cluster da CLI.
Isolamento de cargas de trabalho em nós de borda
- Crie um pool de trabalhadores com o rótulo
dedicated=edgeou adicione o rótulo a um dos seus pools de trabalhadores existentes.- Para criar um pool de trabalhadores da VPC, você pode usar o
worker-pool create vpc-gen2comando.
ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * Para rotular um pool de trabalhadores existente, você pode usar o `worker-pool label set` [comando](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli). ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - Para criar um pool de trabalhadores da VPC, você pode usar o
- Verifique se o conjunto de trabalhadores e os nós do trabalhador têm o rótulo
dedicated=edge.- Para verificar o pool de trabalhadores, execute o
getcomando.
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * Para verificar os nós do trabalhador individuais, revise o campo **Rótulos** da saída do comando a seguir. ```sh {: pre} oc describe node <worker_node_private_IP> ``` - Para verificar o pool de trabalhadores, execute o
- Atualize o mestre do cluster para acionar uma atualização do pool de membros do balanceador de carga VPC.
ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID