准备账户以创建群集
请完成以下步骤,为创建 Red Hat OpenShift on IBM Cloud 集群做好账户准备。
帐户管理员完成这些准备工作后,您可能无需在每次创建集群时对其进行更改。 但是,每次创建集群时,您仍希望验证当前帐户级别状态是否为所需的状态。
创建或升级帐户
设置用户权限
确认您 具有创建集群所需的许可权。 请确保您的账户管理员在将访问策略扩展到命名空间的同时,没有为您分配管理员平台访问角色。 否则,权限可能设置不正确。
可选:创建受信任的个人资料
您可以使用受信任的配置文件授予不同的 IBM Cloud 身份访问您账户中的资源,包括您的群集或应用程序。 根据应用于受信任配置文件的设置,可以控制哪些用户可以使用该配置文件访问资源。 创建群集时,可以指定一个受信任配置文件,允许这些用户访问群集。 更多信息,请参阅 配置可信配置文件。
规划资源组
如果帐户使用了多个资源组,请确定管理资源组的帐户策略。 您可能需要一个资源组,并在该资源组中创建所有集群。 您可能想要设置不同的资源组来对不同的环境或资源类型进行分组。
请记住,要在与默认资源组不同的资源组中创建群集,至少需要该资源组的查看器角色。 如果您没有该资源组的任何角色,那么将在缺省资源组中创建集群。
特定于集群的帐户设置
如果您知道您已经需要什么样的集群,那么可以开始考虑您可能完成什么样的特定于集群的设置任务。 如果你还不知道需要什么样的集群,无忧无虑! 您可以稍后做出这些决定。
-
仅限经典集群: 考虑 创建预留 以锁定工作程序节点的 1 或 3 年条款的折扣。 创建集群后,添加使用保留实例的工作程序池。 与常规工作程序节点成本相比,典型的节省范围在 30-50% 之间。
-
仅限 VPC 群集:设置 IBM Cloud 基础架构网络,允许工作者与主服务器和用户与主服务器之间进行通信。 创建 VPC 群集时,默认情况下会包含一个公共云服务端点和一个私有云服务端点。 可选:如果希望 VPC 群集通过专用网络接口与经典群集通信,可以选择从群集所在的 VPC 设置经典基础架构访问。 请注意,您只能为每个区域的一个 VPC 设置经典基础架构访问,并且需要在 IBM Cloud 账户中设置 虚拟路由和转发(VRF)。 有关更多信息,请参阅设置通过 VPC 访问经典基础架构。
后续步骤
在要创建群集的区域和资源组中 为 Red Hat OpenShift on IBM Cloud 设置 API 密钥。