Criação de um cluster VPC sem um bucket do Object Storage
Nuvem Privada Virtual
Crie um cluster do Red Hat OpenShift on IBM Cloud na VPC sem um bucket do IBM Cloud Object Storage para armazenar o registro interno de imagens. Para ambientes que precisam atender aos requisitos da Nuvem de Serviços Financeiros do IBM, é possível criar o cluster sem uma instância do IBM Cloud Object Storage e baixar imagens de contêiner diretamente de IBM Cloud Container Registry. Quando nenhuma
instância do IBM Cloud Object Storage é fornecida na criação do cluster, o registro interno utiliza o armazenamento efêmero emptyDir, o que garante que o cluster opere de forma consistente com os padrões do FS Cloud, que se baseiam
no gerenciamento centralizado de imagens, em vez do registro interno.
Público
Este tutorial destina-se a administradores de cluster que estejam criando um cluster do Red Hat OpenShift on IBM Cloud na infraestrutura VPC em ambientes que devam atender aos requisitos do Financial Services Cloud da IBM. Ele se destina a equipes que precisam usar o IBM Cloud Container Registry como o repositório de imagens principal, em vez do repositório interno do cluster.
Objetivos
Neste tutorial, você criará um cluster VPC do Red Hat OpenShift on IBM Cloud sem configurar uma instância do IBM Cloud Object Storage, em conformidade com os padrões da IBM Financial Services Cloud. O registro interno de imagens do cluster utiliza
armazenamento efêmero do emptyDir, e as imagens são gerenciadas centralmente por meio do IBM Cloud Container Registry.
O que você receberá
Neste tutorial, você criará os seguintes recursos. Existem etapas opcionais para excluir esses recursos, caso você não queira mantê-los após concluir o tutorial.
- Um cluster do Red Hat OpenShift on IBM Cloud na VPC sem um registro interno baseado no COS
- Acesso ao cluster configurado para uso administrativo
Antes de Iniciar
Conclua as etapas pré-requisitos a seguir antes de criar seu cluster.
A decisão de omitir uma instância de IBM Cloud Object Storage é definitiva. Depois de criar um cluster, não é possível adicionar ou remover um registro interno baseado no COS. Se suas necessidades mudarem e você precisar de um armazenamento
interno persistente no registro, será necessário criar um novo cluster e fornecer uma instância do COS no momento da criação.
- Permissões
- Se você for o titular da conta, já possui as permissões necessárias para criar um cluster e pode prosseguir para a próxima etapa. Caso contrário, solicite ao proprietário da conta que configure a chave de API e designe a você as permissões mínimas do usuário no IBM Cloud IAM.
- Ferramentas de Linha de Comandos
- Configure seu ambiente de linha de comando local seguindo as etapas a seguir.
- Instale a CLI do IBM Cloud(
ibmcloud). - Instale o plug-in do Red Hat OpenShift on IBM Cloud.
ibmcloud plugin install kubernetes-service ``` 3. Instale a CLI do Red Hat OpenShift (`oc`). Para obter instruções, consulte “[Instalando a CLI do OpenShift](https://docs.redhat.com/en/documentation/openshift_container_platform/4.17/html/cli_tools/openshift-cli-oc#installing-openshift-cli){: external} ”. - Instale a CLI do IBM Cloud(
- Infraestrutura de VPC
- Antes de criar seu cluster, é necessário que você já tenha uma VPC e uma sub-rede. Para criá-las, consulte “Criação de uma VPC e de uma sub-rede ”.
Criar o cluster
Crie um cluster do Red Hat OpenShift on IBM Cloud na VPC sem especificar uma instância do IBM Cloud Object Storage. Quando nenhuma instância do COS é especificada, o registro interno de imagens é armazenado em um armazenamen emptyDir.
Quando você omite a opção --cos-instance do comando de criação do cluster, o registro interno utiliza o armazenamento emptyDir em vez de IBM Cloud Object Storage. O armazenamento
emptyDir é efêmero — os dados armazenados no registro são perdidos quando o pod do registro de imagens é reiniciado ou reprogramado. Essa configuração não é adequada para casos de uso em produção que dependem do
registro interno. Caso precise de um registro interno persistente no futuro, você poderá configurar um bucket do IBM Cloud Object Storage após a criação do cluster. Para obter mais informações, consulte “Como fazer backup do seu registro de imagens interno no IBM Cloud Object Storage ”.
-
Faça login na conta do IBM Cloud, no grupo de recursos e na região onde deseja criar seu cluster. Se você tiver uma identificação federada, inclua a opção “
--sso”.ibmcloud login -r REGION [-g RESOURCE_GROUP] [--sso] -
Crie o cluster. Substitua os valores provisórios pelo nome do seu próprio cluster, zona, versão do Red Hat OpenShift, tipo de nó de trabalho, ID da VPC e ID da sub-rede.
ibmcloud oc cluster create vpc-gen2 \ --name <cluster-name> \ --zone <zone> \ --version <openshift-version> \ --flavor <worker-flavor> \ --workers <number-of-workers> \ --vpc-id <vpc-id> \ --subnet-id <subnet-id>Observe que o comando não inclui a opção “
--cos-instance”. A omissão dessa opção é o que configura o registro interno para usar o armazenamenemptyDir. -
Aguarde até que o cluster conclua o provisionamento. Esse processo pode levar de 20 a 30 minutos. Monitore o estado do cluster executando o comando a seguir até que o campo “State” exiba “
normal”.ibmcloud oc cluster get --cluster CLUSTER_NAME
Configurar o acesso ao cluster
Depois que o cluster estiver em execução, baixe a configuração do cluster para configurar o acesso à CLI d oc.
- Baixe o arquivo de configuração do cluster e defina a variável de ambiente
KUBECONFIG.ibmcloud oc cluster config --cluster CLUSTER_NAME --admin - Verifique se você consegue se conectar ao cluster.
Todos os nós devem apresentar um STATUS de “oc get nodesReady”.
Verifique a configuração do registro de imagens
Confirme se o registro interno de imagens está utilizando o armazenamen emptyDir, conforme esperado.
- Verifique o status da implantação do registro de imagens.
oc get deployment -n openshift-image-registry - Confirme o tipo de armazenamento na configuração do registro de imagens. Na saída, o campo “
storage” deve exibir “emptyDir: {}”.oc get configs.imageregistry.operator.openshift.io cluster -o yaml
O que vem a seguir?
Seu cluster agora está em execução com um registro interno baseado no emptyDir. Você pode enviar e baixar imagens usando IBM Cloud Container Registry.
- Envie imagens para o IBM Cloud Container Registry e importe-as diretamente para as cargas de trabalho do seu cluster.
- Configure um segredo de download de imagens para que seus pods possam baixar imagens de IBM Cloud Container Registry.
- Configure o monitoramen IBM Cloud o para acompanhar seu cluster.
- Se você quiser adicionar um armazenamento interno persistente para o registro posteriormente, consulte “Como fazer backup do seu registro de imagens interno” em IBM Cloud Object Storage.
- Se você receber um erro “
E7278” durante a criação do cluster, consulte “Por que recebo um erro relacionado a um bucket de armazenamento de objetos na nuvem ao criar um cluster?”. Se as etapas descritas ali não resolverem o problema, entre em contato com o suporte do IBM Cloud.