將網路工作負載隔離到 VPC 叢集中的邊緣節點
添加 dedicated=edge 叢集中工作節點的標籤。 這些標籤可確保負載平衡器僅部署到這些工作節點。 請注意,入口控制器和路由器的路由器 Pod 不會部署到邊緣節點,而是保留在非邊緣工作節點上。
必要條件
- 請確保您已擁有以下 IBM Cloud IAM 角色:
- 該叢集的任何平台存取角色
- 所有命名空間的「撰寫者」或「管理員」服務存取角色
- 訪問您的Red Hat OpenShift從 CLI 進行叢集。
將工作負載隔離至邊緣節點
- 使用標籤建立工作池
dedicated=edge或將標籤新增至您現有的工作池之一。- 若要建立 VPC 工作池,您可以使用
worker-pool create vpc-gen2命令。
ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge ``` * 若要標記現有工作池,您可以使用 `worker-pool label set`[命令](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli)。 ```sh {: pre} ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge ``` - 若要建立 VPC 工作池,您可以使用
- 驗證工作者節點儲存區和工作者節點是否具有
dedicated=edge標籤。- 若要檢查工作池,請執行
get命令。
ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID ``` * 若要檢查個別工作者節點,請檢閱下列指令輸出中的 **Labels** 欄位。 ```sh {: pre} oc describe node <worker_node_private_IP> ``` - 若要檢查工作池,請執行
- 刷新您的群集主控程式,以觸發 VPC 負載平衡器成員池的更新。
ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID