Planejamento da implementação da virtualização OpenShift

Nuvem Privada Virtual 4.17 e posteriormente Somente nós de trabalho bare metal Somente RHCOS

Antes de implementar a virtualização OpenShift em Red Hat OpenShift on IBM Cloud, analise os pré-requisitos e planeje a configuração do cluster, a solução de armazenamento e a configuração de rede.

OpenShift O Serviço de Virtualização é a opção mais rápida, com configuração automática de armazenamento, rede e operadores — pronto em minutos, em vez de horas.

Pré-requisitos

Para implementar a virtualização d OpenShift, você precisa de uma conta do IBM Cloud com as permissões de IAM adequadas. Mais especificamente, você precisa da função de Operador para o serviço de infraestrutura de nuvem ( Kubernetes Service ) e da função de Editor ou Administrador para os Serviços de Infraestrutura de VPC.

Sua infraestrutura de VPC deve incluir uma VPC com sub-redes nas zonas desejadas e cota suficiente para nós de trabalho bare metal. Seu cluster do OpenShift deve estar na versão 4.17 ou posterior e ser executado em nós de trabalho bare metal da VPC com o RHCOS. O cluster deve utilizar o CNI OVN- Kubernetes, e a proteção do tráfego de saída deve estar desativada.

Planejamento da configuração do cluster

Escolha de versões bare metal

Selecione as variantes bare metal com base em seus requisitos de carga de trabalho. Para obter uma lista completa das variantes compatíveis, consulte Variantes de bare metal.

Se você planeja usar o OpenShift Data Foundation (ODF), escolha versões bare metal com o sufixo “ d ” ou “ 3d ” no nome, que incluem armazenamento local NVMe. O ODF requer discos locais para um desempenho ideal. Para o VPC File Storage, é possível utilizar qualquer variante de bare metal compatível, embora as variantes com armazenamento local continuem sendo recomendadas para um melhor desempenho geral.

Escolha o tipo de infraestrutura de hardware adequado ao seu tipo de carga de trabalho. Para cargas de trabalho de alto desempenho, opte por versões bare metal com armazenamento local e ODF. As cargas de trabalho com uso intensivo de memória apresentam melhor desempenho nas versões bare metal da séri mx, enquanto as cargas de trabalho com uso intensivo de computação se beneficiam das versões da séri cx. Para cargas de trabalho equilibradas, selecione as opções de bare metal da séri bx. Se a otimização de custos é sua prioridade, considere versões menores de bare metal com VPC File Storage.

Arquitetura do pool de trabalho

Para otimizar custos, considere uma configuração com dois pools: um pool bare metal para cargas de trabalho de VM e e um pool VSI para componentes de infraestrutura. Como alternativa, você pode usar uma configuração de pool único, na qual todos os componentes são executados em nós bare metal. Essa abordagem é mais simples, mas tem custos mais elevados.

Recomenda-se a implantação em zona única para cargas de trabalho de virtualização, pois ela minimiza a latência de armazenamento para cargas de trabalho do tipo “ VM ”, simplifica a configuração da VNI (as VNIs são específicas para cada zona) e reduz a sobrecarga da replicação de armazenamento entre zonas. As implantações multizona oferecem maior alta disponibilidade, e o ODF requer três ou mais zonas para alta disponibilidade. No entanto, a replicação de armazenamento entre zonas pode afetar o desempenho d VM, e você deve evitar a migração de VM entre zonas ao usar VNIs.

Planejamento da sua solução de armazenamento

OpenShift A virtualização requer um armazenamento compatível com o modo de acesso ReadWriteMany (RWX). Escolha uma solução de armazenamento com base em seus requisitos de carga de trabalho.

Matriz de decisão de armazenamento

Comparação de soluções de armazenamento
Caso de uso OpenShift Data Foundation VPC File Storage
Alta disponibilidade (várias zonas) Recomendado Não recomendado
Cargas de trabalho de alta leitura/gravação Recomendado Possível com classes de alto IOPS
Baixa leitura/gravação ou não produção Caro Recomendado
Suporte a instantâneos e clonagem Suportado Não suportado
Migração em tempo real Suportado Suportado
Custo Mais alto Minúscula

Opções de armazenamento

OpenShift Fundação de Dados (ODF)
O ODF é mais adequado para ambientes de produção com elevados requisitos de E/S e quando é necessário suporte a instantâneos ou clonagem. O ODF requer servidores físicos com armazenamento NVMe local, pelo menos 3 nós e 3 ou mais zonas para garantir alta disponibilidade. Para mais informações, consulte Entender o ODF.
VPC File Storage
O armazenamento de arquivos VPC é ideal para ambientes de desenvolvimento, implantações com restrições orçamentárias e cargas de trabalho com requisitos de E/S baixos a moderados. Você pode usar qualquer versão bare metal com o VPC File Storage, e precisa do driver de arquivo CSI do VPC. Observe que o VPC File Storage não oferece suporte a snapshots nem à clonagem. Para obter o melhor desempenho, use as classes de armazenamento ibmc-vpc-file-1000-iops ou ibmc-vpc-file-6000-iops . Para obter mais informações, consulte os perfis de VPC File Storage.

Planejamento da configuração da rede

Opções de rede

OpenShift 4.17 e, posteriormente, oferece suporte a recursos básicos de rede, que utilizam a rede padrão de pods, serviços, rotas e balanceadores de carga VPC. Para recursos de rede mais avançados, o serviço “ OpenShift ” ( 4.20 ) e versões posteriores oferecem suporte a Interfaces de Rede Virtuais (VNIs), que proporcionam conectividade direta com VPC, IPs flutuantes e preservação da rede durante a migração. As VNIs requerem o operador NMState, pontes OVS, UDNs e a CNI OVN- Kubernetes. Lembre-se de que os VNIs são específicos para cada zona. O recurso VNI já está disponível para o público em geral no site OpenShift 4.20.

O recurso VNI está geralmente disponível. É possível que algumas contas ainda estejam bloqueadas; entre em contato com o suporte do IBM Cloud caso precise de acesso.

Para obter informações sobre a instalação do operador NMState e a configuração de VNIs, consulte Gerenciamento de interfaces de rede virtual para OpenShift Virtualization.

Node colocação

Para otimizar custos, implante componentes de infraestrutura, como operadores d KubeVirt, CDI e controladores, em nós VSI utilizando seletores de nós ou taints e tolerações. Implemente cargas de trabalho d VM em nós bare metal para obter o melhor desempenho, utilizando seletores de nós para direcionar as cargas de trabalho para esses nós.

Uma estratégia de alocação eficaz envolve a criação de conjuntos de nós separados para baremetal-pool e vsi-pool e, em seguida, a identificação adequada desses nós. Identifique os nós bare metal com node-role.kubernetes.io/worker-vm=true e os nós VSI com node-role.kubernetes.io/infra=true. Por fim, configure o CR do HyperConverged com regras de posicionamento de nós para garantir essa separação.

Dimensionamento e otimização

A configuração mínima do cluster requer 3 nós físicos em uma única zona. Para implantações em ambiente de produção, recomenda-se uma configuração de zona única com 3 ou mais nós bare metal, além de nós VSI adicionais para a infraestrutura. Se você precisar de alta disponibilidade, implemente três ou mais nós bare metal por zona em três zonas, juntamente com nós VSI adicionais para a infraestrutura.

Ao planejar os recursos d VM, reserve aproximadamente 10 vCPU e 32 GB de RAM por nó para a sobrecarga do sistema. Por exemplo, um nó do 96 vCPU oferece aproximadamente 86 vCPU para máquinas virtuais.

Para otimizar custos, utilize o VPC ( File Storage ) para ambientes que não sejam de produção, implante componentes de infraestrutura em VSIs, dimensione adequadamente seus recursos do VM, utilize classes de IOPS de armazenamento adequadas e considere a capacidade reservada para uso a longo prazo. Para obter mais informações, consulte “Noções básicas sobre custos de cluster ”.

Por motivos de segurança, utilize grupos de segurança e políticas de rede para controlar o tráfego, habilite a criptografia de armazenamento para proteger os dados em repouso, configure o RBAC (Controle de Acesso Baseado em Roles) para o gerenciamento do serviço “ VM ” a fim de controlar o acesso e utilize o “ Secrets Manager ” para dados confidenciais, como credenciais e certificados.

Próximas etapas

Depois de planejar a implantação:

  1. Configure o armazenamento para a virtualização OpenShift
  2. Instale o Operador de Virtualização do OpenShift (não é necessário para o Serviço de Virtualização do OpenShift — os operadores já vêm pré-instalados)
  3. Configurar interfaces de rede virtuais(opcional) (para o Serviço de Virtualização, pule as etapas de instalação do operador NMState e de criação do recurso NNCP)