Planejamento da implementação da virtualização OpenShift
Nuvem Privada Virtual 4.17 e posteriormente Somente nós de trabalho bare metal Somente RHCOS
Antes de implementar a virtualização OpenShift em Red Hat OpenShift on IBM Cloud, analise os pré-requisitos e planeje a configuração do cluster, a solução de armazenamento e a configuração de rede.
OpenShift O Serviço de Virtualização é a opção mais rápida, com configuração automática de armazenamento, rede e operadores — pronto em minutos, em vez de horas.
Pré-requisitos
Para implementar a virtualização d OpenShift, você precisa de uma conta do IBM Cloud com as permissões de IAM adequadas. Mais especificamente, você precisa da função de Operador para o serviço de infraestrutura de nuvem ( Kubernetes Service ) e da função de Editor ou Administrador para os Serviços de Infraestrutura de VPC.
Sua infraestrutura de VPC deve incluir uma VPC com sub-redes nas zonas desejadas e cota suficiente para nós de trabalho bare metal. Seu cluster do OpenShift deve estar na versão 4.17 ou posterior e ser executado em nós de trabalho bare metal da VPC com o RHCOS. O cluster deve utilizar o CNI OVN- Kubernetes, e a proteção do tráfego de saída deve estar desativada.
Planejamento da configuração do cluster
Escolha de versões bare metal
Selecione as variantes bare metal com base em seus requisitos de carga de trabalho. Para obter uma lista completa das variantes compatíveis, consulte Variantes de bare metal.
Se você planeja usar o OpenShift Data Foundation (ODF), escolha versões bare metal com o sufixo “ d ” ou “ 3d ” no nome, que incluem armazenamento local NVMe. O ODF requer discos locais para um desempenho ideal. Para
o VPC File Storage, é possível utilizar qualquer variante de bare metal compatível, embora as variantes com armazenamento local continuem sendo recomendadas para um melhor desempenho geral.
Escolha o tipo de infraestrutura de hardware adequado ao seu tipo de carga de trabalho. Para cargas de trabalho de alto desempenho, opte por versões bare metal com armazenamento local e ODF. As cargas de trabalho com uso intensivo de memória
apresentam melhor desempenho nas versões bare metal da séri mx, enquanto as cargas de trabalho com uso intensivo de computação se beneficiam das versões da séri cx. Para cargas de trabalho equilibradas, selecione
as opções de bare metal da séri bx. Se a otimização de custos é sua prioridade, considere versões menores de bare metal com VPC File Storage.
Arquitetura do pool de trabalho
Para otimizar custos, considere uma configuração com dois pools: um pool bare metal para cargas de trabalho de VM e e um pool VSI para componentes de infraestrutura. Como alternativa, você pode usar uma configuração de pool único, na qual todos os componentes são executados em nós bare metal. Essa abordagem é mais simples, mas tem custos mais elevados.
Recomenda-se a implantação em zona única para cargas de trabalho de virtualização, pois ela minimiza a latência de armazenamento para cargas de trabalho do tipo “ VM ”, simplifica a configuração da VNI (as VNIs são específicas para cada zona) e reduz a sobrecarga da replicação de armazenamento entre zonas. As implantações multizona oferecem maior alta disponibilidade, e o ODF requer três ou mais zonas para alta disponibilidade. No entanto, a replicação de armazenamento entre zonas pode afetar o desempenho d VM, e você deve evitar a migração de VM entre zonas ao usar VNIs.
Planejamento da sua solução de armazenamento
OpenShift A virtualização requer um armazenamento compatível com o modo de acesso ReadWriteMany (RWX). Escolha uma solução de armazenamento com base em seus requisitos de carga de trabalho.
Matriz de decisão de armazenamento
| Caso de uso | OpenShift Data Foundation | VPC File Storage |
|---|---|---|
| Alta disponibilidade (várias zonas) | Recomendado | Não recomendado |
| Cargas de trabalho de alta leitura/gravação | Recomendado | Possível com classes de alto IOPS |
| Baixa leitura/gravação ou não produção | Caro | Recomendado |
| Suporte a instantâneos e clonagem | Suportado | Não suportado |
| Migração em tempo real | Suportado | Suportado |
| Custo | Mais alto | Minúscula |
Opções de armazenamento
- OpenShift Fundação de Dados (ODF)
- O ODF é mais adequado para ambientes de produção com elevados requisitos de E/S e quando é necessário suporte a instantâneos ou clonagem. O ODF requer servidores físicos com armazenamento NVMe local, pelo menos 3 nós e 3 ou mais zonas para garantir alta disponibilidade. Para mais informações, consulte Entender o ODF.
- VPC File Storage
- O armazenamento de arquivos VPC é ideal para ambientes de desenvolvimento, implantações com restrições orçamentárias e cargas de trabalho com requisitos de E/S baixos a moderados. Você pode usar qualquer versão bare metal com o VPC File
Storage, e precisa do driver de arquivo CSI do VPC. Observe que o VPC File Storage não oferece suporte a snapshots nem à clonagem. Para obter o melhor desempenho, use as classes de armazenamento
ibmc-vpc-file-1000-iopsouibmc-vpc-file-6000-iops. Para obter mais informações, consulte os perfis de VPC File Storage.
Planejamento da configuração da rede
Opções de rede
OpenShift 4.17 e, posteriormente, oferece suporte a recursos básicos de rede, que utilizam a rede padrão de pods, serviços, rotas e balanceadores de carga VPC. Para recursos de rede mais avançados, o serviço “ OpenShift ” ( 4.20 ) e versões posteriores oferecem suporte a Interfaces de Rede Virtuais (VNIs), que proporcionam conectividade direta com VPC, IPs flutuantes e preservação da rede durante a migração. As VNIs requerem o operador NMState, pontes OVS, UDNs e a CNI OVN- Kubernetes. Lembre-se de que os VNIs são específicos para cada zona. O recurso VNI já está disponível para o público em geral no site OpenShift 4.20.
O recurso VNI está geralmente disponível. É possível que algumas contas ainda estejam bloqueadas; entre em contato com o suporte do IBM Cloud caso precise de acesso.
Para obter informações sobre a instalação do operador NMState e a configuração de VNIs, consulte Gerenciamento de interfaces de rede virtual para OpenShift Virtualization.
Node colocação
Para otimizar custos, implante componentes de infraestrutura, como operadores d KubeVirt, CDI e controladores, em nós VSI utilizando seletores de nós ou taints e tolerações. Implemente cargas de trabalho d VM em nós bare metal para obter o melhor desempenho, utilizando seletores de nós para direcionar as cargas de trabalho para esses nós.
Uma estratégia de alocação eficaz envolve a criação de conjuntos de nós separados para baremetal-pool e vsi-pool e, em seguida, a identificação adequada desses nós. Identifique os nós bare metal com node-role.kubernetes.io/worker-vm=true e os nós VSI com node-role.kubernetes.io/infra=true. Por fim, configure o CR do HyperConverged com regras de posicionamento de nós para garantir essa separação.
Dimensionamento e otimização
A configuração mínima do cluster requer 3 nós físicos em uma única zona. Para implantações em ambiente de produção, recomenda-se uma configuração de zona única com 3 ou mais nós bare metal, além de nós VSI adicionais para a infraestrutura. Se você precisar de alta disponibilidade, implemente três ou mais nós bare metal por zona em três zonas, juntamente com nós VSI adicionais para a infraestrutura.
Ao planejar os recursos d VM, reserve aproximadamente 10 vCPU e 32 GB de RAM por nó para a sobrecarga do sistema. Por exemplo, um nó do 96 vCPU oferece aproximadamente 86 vCPU para máquinas virtuais.
Para otimizar custos, utilize o VPC ( File Storage ) para ambientes que não sejam de produção, implante componentes de infraestrutura em VSIs, dimensione adequadamente seus recursos do VM, utilize classes de IOPS de armazenamento adequadas e considere a capacidade reservada para uso a longo prazo. Para obter mais informações, consulte “Noções básicas sobre custos de cluster ”.
Por motivos de segurança, utilize grupos de segurança e políticas de rede para controlar o tráfego, habilite a criptografia de armazenamento para proteger os dados em repouso, configure o RBAC (Controle de Acesso Baseado em Roles) para o gerenciamento do serviço “ VM ” a fim de controlar o acesso e utilize o “ Secrets Manager ” para dados confidenciais, como credenciais e certificados.
Próximas etapas
Depois de planejar a implantação:
- Configure o armazenamento para a virtualização OpenShift
- Instale o Operador de Virtualização do OpenShift (não é necessário para o Serviço de Virtualização do OpenShift — os operadores já vêm pré-instalados)
- Configurar interfaces de rede virtuais(opcional) (para o Serviço de Virtualização, pule as etapas de instalação do operador NMState e de criação do recurso NNCP)