Criação de um cluster VPC sem um bucket do Object Storage

Nuvem Privada Virtual

Crie um cluster do Red Hat OpenShift on IBM Cloud na VPC sem um bucket do IBM Cloud Object Storage para armazenar o registro interno de imagens. Para ambientes que precisam atender aos requisitos da Nuvem de Serviços Financeiros do IBM, é possível criar o cluster sem uma instância do IBM Cloud Object Storage e baixar imagens de contêiner diretamente de IBM Cloud Container Registry. Quando nenhuma instância do IBM Cloud Object Storage é fornecida na criação do cluster, o registro interno utiliza o armazenamento efêmero emptyDir, o que garante que o cluster opere de forma consistente com os padrões do FS Cloud, que se baseiam no gerenciamento centralizado de imagens, em vez do registro interno.

Público

Este tutorial destina-se a administradores de cluster que estejam criando um cluster do Red Hat OpenShift on IBM Cloud na infraestrutura VPC em ambientes que devam atender aos requisitos do Financial Services Cloud da IBM. Ele se destina a equipes que precisam usar o IBM Cloud Container Registry como o repositório de imagens principal, em vez do repositório interno do cluster.

Objetivos

Neste tutorial, você criará um cluster VPC do Red Hat OpenShift on IBM Cloud sem configurar uma instância do IBM Cloud Object Storage, em conformidade com os padrões da IBM Financial Services Cloud. O registro interno de imagens do cluster utiliza armazenamento efêmero do emptyDir, e as imagens são gerenciadas centralmente por meio do IBM Cloud Container Registry.

O que você receberá

Neste tutorial, você criará os seguintes recursos. Existem etapas opcionais para excluir esses recursos, caso você não queira mantê-los após concluir o tutorial.

  • Um cluster do Red Hat OpenShift on IBM Cloud na VPC sem um registro interno baseado no COS
  • Acesso ao cluster configurado para uso administrativo

Antes de Iniciar

Conclua as etapas pré-requisitos a seguir antes de criar seu cluster.

A decisão de omitir uma instância de IBM Cloud Object Storage é definitiva. Depois de criar um cluster, não é possível adicionar ou remover um registro interno baseado no COS. Se suas necessidades mudarem e você precisar de um armazenamento interno persistente no registro, será necessário criar um novo cluster e fornecer uma instância do COS no momento da criação.

Permissões
Se você for o titular da conta, já possui as permissões necessárias para criar um cluster e pode prosseguir para a próxima etapa. Caso contrário, solicite ao proprietário da conta que configure a chave de API e designe a você as permissões mínimas do usuário no IBM Cloud IAM.
Ferramentas de Linha de Comandos
Configure seu ambiente de linha de comando local seguindo as etapas a seguir.
  1. Instale a CLI do IBM Cloud(ibmcloud).
  2. Instale o plug-in do Red Hat OpenShift on IBM Cloud.
    ibmcloud plugin install kubernetes-service
    ```
3. Instale a CLI do Red Hat OpenShift (`oc`). Para obter instruções, consulte “[Instalando a CLI do OpenShift](https://docs.redhat.com/en/documentation/openshift_container_platform/4.17/html/cli_tools/openshift-cli-oc#installing-openshift-cli){: external} ”.

Infraestrutura de VPC
Antes de criar seu cluster, é necessário que você já tenha uma VPC e uma sub-rede. Para criá-las, consulte “Criação de uma VPC e de uma sub-rede ”.

Criar o cluster

Crie um cluster do Red Hat OpenShift on IBM Cloud na VPC sem especificar uma instância do IBM Cloud Object Storage. Quando nenhuma instância do COS é especificada, o registro interno de imagens é armazenado em um armazenamen emptyDir.

Quando você omite a opção --cos-instance do comando de criação do cluster, o registro interno utiliza o armazenamento emptyDir em vez de IBM Cloud Object Storage. O armazenamento emptyDir é efêmero — os dados armazenados no registro são perdidos quando o pod do registro de imagens é reiniciado ou reprogramado. Essa configuração não é adequada para casos de uso em produção que dependem do registro interno. Caso precise de um registro interno persistente no futuro, você poderá configurar um bucket do IBM Cloud Object Storage após a criação do cluster. Para obter mais informações, consulte “Como fazer backup do seu registro de imagens interno no IBM Cloud Object Storage ”.

  1. Faça login na conta do IBM Cloud, no grupo de recursos e na região onde deseja criar seu cluster. Se você tiver uma identificação federada, inclua a opção “ --sso ”.

    ibmcloud login -r REGION [-g RESOURCE_GROUP] [--sso]
    
  2. Crie o cluster. Substitua os valores provisórios pelo nome do seu próprio cluster, zona, versão do Red Hat OpenShift, tipo de nó de trabalho, ID da VPC e ID da sub-rede.

    ibmcloud oc cluster create vpc-gen2 \
      --name <cluster-name> \
      --zone <zone> \
      --version <openshift-version> \
      --flavor <worker-flavor> \
      --workers <number-of-workers> \
      --vpc-id <vpc-id> \
      --subnet-id <subnet-id>
    

    Observe que o comando não inclui a opção “ --cos-instance ”. A omissão dessa opção é o que configura o registro interno para usar o armazenamen emptyDir.

  3. Aguarde até que o cluster conclua o provisionamento. Esse processo pode levar de 20 a 30 minutos. Monitore o estado do cluster executando o comando a seguir até que o campo “State” exiba “ normal ”.

    ibmcloud oc cluster get --cluster CLUSTER_NAME
    

Configurar o acesso ao cluster

Depois que o cluster estiver em execução, baixe a configuração do cluster para configurar o acesso à CLI d oc.

  1. Baixe o arquivo de configuração do cluster e defina a variável de ambiente KUBECONFIG .
    ibmcloud oc cluster config --cluster CLUSTER_NAME --admin
    
  2. Verifique se você consegue se conectar ao cluster.
    oc get nodes
    
    Todos os nós devem apresentar um STATUS de “ Ready ”.

Verifique a configuração do registro de imagens

Confirme se o registro interno de imagens está utilizando o armazenamen emptyDir, conforme esperado.

  1. Verifique o status da implantação do registro de imagens.
    oc get deployment -n openshift-image-registry
    
  2. Confirme o tipo de armazenamento na configuração do registro de imagens. Na saída, o campo “ storage ” deve exibir “ emptyDir: {} ”.
    oc get configs.imageregistry.operator.openshift.io cluster -o yaml
    

O que vem a seguir?

Seu cluster agora está em execução com um registro interno baseado no emptyDir. Você pode enviar e baixar imagens usando IBM Cloud Container Registry.