常見問題 Red Hat® OpenShift® on IBM Cloud®
檢視使用 Red Hat® OpenShift® on IBM Cloud® 的常見問題 (FAQ)。
何謂 Kubernetes?
Kubernetes 是一個開放程式碼平台,用於管理跨多個主機的容器化工作負載和服務,並提供管理工具來部署、自動執行、監視及調整容器化應用程式,只需最少或無需人為介入。 構成微服務的所有容器都會分組成 Pod,這是一個可確保輕鬆管理及探索的邏輯單元。 這些 Pod 會在 Kubernetes 叢集裡所管理的運算主機上執行,而此叢集是可攜式、可延伸,並且在失敗時可自我修復。
如需 Kubernetes的相關資訊,請參閱 Kubernetes 文件。
如何建立 Red Hat OpenShift on IBM Cloud 叢集?
若要建立 Red Hat OpenShift on IBM Cloud 叢集,請先決定是否要遵循基本叢集設定的指導教學,或設計您自己的叢集環境。
- 我想要遵循指導教學
- 從檢閱 入門 文件開始,然後 選擇其中一個可用的指導教學。
- 我想要設計我自己的叢集環境
- 從檢閱 入門 文件開始,然後 建立叢集環境策略。
Red Hat OpenShift on IBM Cloud 如何運作?
透過 Red Hat OpenShift on IBM Cloud,您可以建立自己的 Red Hat OpenShift 叢集,在 IBM Cloud 上部署和管理容器化應用程式。 容器化應用程式在稱為工作者節點的 IBM Cloud 基礎架構計算主機上管理。 您可以選擇將計算主機配置為具有共用或專用資源的虛擬機器,或配置為可針對 GPU 和軟體定義儲存 (SDS) 使用進行最佳化的裸機器。 您的工作節點由高可用性的 Red Hat OpenShift 主站控制,該主站由 IBM 設定、監控和管理。 您可以使用 IBM Cloud Kubernetes Service API 或 CLI 來處理叢集基礎架構資源,以及使用 Kubernetes API 或 CLI 來管理您的部署與服務。
為什麼要使用 Red Hat OpenShift on IBM Cloud?
Red Hat OpenShift on IBM Cloud 是一種受管理的 產品,可提供強大的工具、直覺式使用者體驗和內建安全性,以快速交付應用程式,您可以將這些應用程式綁定到與、AI、安全性和資料分析相關的雲端服務。Red Hat OpenShift IBM Watson® IoT, DevOps, 作為認證的 Kubernetes 提供者,Red Hat OpenShift on IBM Cloud 提供智慧型排程、自我修復、水平調整、服務探索與負載平衡、自動化推出與回復,以及密碼與配置管理。 該服務還具有依循簡化叢集管理、容器安全及隔離原則的進階功能、設計專屬叢集的能力,以及用於部署一致性的整合作業工具。
如需功能及好處的詳細概觀,請參閱 使用服務的好處。
哪些容器平台可用於叢集?
使用 IBM Cloud,您可以從兩個不同的容器管理平台為容器化工作負載建立叢集: IBM 版本社群 Kubernetes 及 Red Hat OpenShift on IBM Cloud。 您選取的容器平台會安裝在叢集主節點和工作者節點上。 之後,您可以 更新版本,但無法回滾到之前的版本或切換到不同的容器平台。 如果要使用多個容器平台,請為每個平台建立一個個別的叢集。
如需詳細資訊,請參閱 Red Hat OpenShift 與社區 Kubernetes 叢集的比較。
- Kubernetes
- Kubernetes 是一個生產級的開放原始碼容器協調平台,您可以使用它來自動化、擴充和管理在 Ubuntu 作業系統上執行的容器化應用程式。 藉由 IBM Cloud Kubernetes Service 版本,可以存取社群 Kubernetes API 特性,這些特性被社群視為 測試版或更高版本。 依預設,通常不會已啟用 Kubernetes alpha 特性,這些特性會隨時變更。 透過 Kubernetes,可以結合各種資源(例如,密碼、部署和服務),以安全地建立和管理高可用性容器化應用程式。
- Red Hat OpenShift
- Red Hat OpenShift on IBM Cloud 是一個基於 的平台,專為加速您在 作業系統上執行的容器化應用程式遞送程序而設計。Kubernetes Red Hat Enterprise Linux 您可以在內部部署和外部部署雲端之間協調和擴充現有的 Red Hat OpenShift 工作負載,以獲得可攜式混合解決方案,並在多雲場景中同樣運作。 若要開始使用,請試用 Red Hat OpenShift on IBM Cloud 指導教學。
服務是否隨附受管理的 Red Hat OpenShift 主節點和工作節點?
Red Hat OpenShift on IBM Cloud 中的每個群集都由專屬的 Red Hat OpenShift 主控端控制,該主控端由 IBM 在 IBM-owned IBM Cloud 基礎架構帳戶中管理。 IBM 網站可靠性工程師 (SRE) 會持續監控 Red Hat OpenShift 主機,包括所有主機元件、運算、網路及儲存資源。 SRE 會套用最新的安全標準、偵測並重新修補惡意活動,並且努力確保 Red Hat OpenShift on IBM Cloud 的可靠性及可用性。
Red Hat OpenShift 會定期發佈主要更新、次要更新或修補程式更新。 這些更新可能會影響 Red Hat OpenShift API 伺服器版本或 Red Hat OpenShift master 中的其他元件。 IBM 會自動更新修補程式版本,但您必須更新主節點的主要及次要版本。 如需詳細資訊,請參閱 更新主機。
標準叢集裡的工作者節點會佈建至您的 IBM Cloud 基礎架構帳戶。 工作者節點為您的帳戶所專用,而且您負責向工作者節點要求及時更新,以確保工作者節點 OS 和 Red Hat OpenShift on IBM Cloud 元件套用最新的安全更新及修補程式。 IBM Site Reliability Engineer (SRE) 會提供安全更新項目與修補程式,也會持續監視工作者節點上所安裝的 Linux 映像檔,以偵測漏洞及安全規範問題。 如需相關資訊,請參閱更新工作者節點。
為什麼我的工作節點有 master
角色?
當你跑步時 oc get nodes
或者 oc describe node <worker_node>
,您可能會看到工作節點有 master,worker
角色。 在OpenShift Container Platform在集群中,操作員使用主角色作為 nodeSelector
以便 OCP 可以在叢集中部署由操作員控制的預設元件,例如內部登錄。 沒有主節點進程,例如
API 伺服器或Kubernetes調度程序,在您的工作節點上運行。 有關主節點和工作節點組件的更多信息,請參閱 Red Hat OpenShift建築學。
我可以將哪些類型的工作量移至 Red Hat OpenShift on IBM Cloud?
下表提供一些範例說明使用者一般移至各種雲端類型的工作負載類型。 您還可以選擇使叢集同時在兩種環境中執行的混合方法。
工作負載 | Kubernetes Service 外部部署 | 內部部署 (on-prem) |
---|---|---|
DevOps 啟用工具 | True | |
開發及測試應用程式 | True | |
應用程式的需求有重大改變,需要快速擴充 | True | |
CRM、HCM、ERP 及電子商務這類商業應用程式 | True | |
電子郵件這類協同作業及社交工具 | True | |
RHEL 工作負載 | True | |
裸機 | True | True |
GPU 計算資源 | True | True |
符合 PCI 和 HIPAA 的工作負載 | True | True |
具有平台和基礎架構限制與相依關係的舊式應用程式 | True | |
具有嚴格設計、授權或大量法規的專有應用程式 | True |
- 準備好在 Red Hat OpenShift on IBM Cloud 中運行工作負載了嗎?
- 太好了! 您已經在使用公共雲端文件。 請持續閱讀更多策略構想,或立即建立叢集以馬上開始行動。
- 想要在企業內部和企業外部雲端執行工作負載?
- 探索 IBM Cloud Satellite,以將 IBM Cloud 的彈性和可調整性延伸至內部部署、Edge 或其他雲端提供者環境。
我可以自動執行基礎架構部署嗎?
如果您要在多個叢集、公用和專用環境或甚至多個雲端提供者中執行應用程式,您可能想知道要如何讓部署策略跨這些環境運作。
您可以使用開放程式碼 Terraform 工具來自動佈建 IBM Cloud 基礎架構,包括 Kubernetes 叢集。 遵循本指導教學,以 建立單一及多區域 Kubernetes 及 OpenShift 叢集。 建立叢集之後,您也可以設定 Red Hat OpenShift on IBM Cloud 叢集 Autoscaler,讓工作者節點儲存區擴增及縮減工作者節點,以回應工作負載的資源要求。
我可以執行哪些應用程式? 我可以移動現有的應用程式,或者我需要開發新的應用程式嗎?
您的容器化應用程式必須能夠在叢集版本的其中一個 支援的作業系統 上執行。 您也要考慮應用程式的狀態性。 如需可在 Red Hat OpenShift on IBM Cloud中執行之應用程式類型的相關資訊,請參閱 規劃應用程式部署。
如果您已有應用程式,則可以 將它移轉至 Red Hat OpenShift on IBM Cloud。 如果您想要開發新的應用程式,請參閱 開發無狀態雲端原生應用程式的準則。
無伺服器應用程式如何?
您可以透過 IBM Cloud Code Engine 服務執行無伺服器應用程式及工作。Code Engine 也可以為您建置映像檔。
將應用程式移至叢集之前應該具備哪些技能?
Red Hat OpenShift 旨在為兩個主要角色(群集管理員和應用程式開發人員)提供功能。 每個角色使用不同的技術技能,以順利執行應用程式並將應用程式部署到叢集。
- 群集管理員的主要任務和技術知識是什麼?
- 作為叢集管理,您負責設定、操作、保護和管理叢集的 IBM Cloud 基礎架構。 典型作業包括:
- 調整叢集的大小,以便為工作負載提供足夠的容量。
- 設計叢集,以符合公司的高可用性、災難回復和合規標準。
- 藉由設定使用者許可權並限制叢集裡的動作來保護運算資源、網路和資料,以便能確保叢集安全。
- 規劃和管理基礎架構元件之間的網路通訊,以確保網路安全、分段和合規性。
- 規劃持續性儲存空間選項,以符合資料儲存空間位置和資料保護需求。
叢集管理角色必須具備豐富的知識,包括運算、網路、儲存空間、安全和合規性。 在典型的公司中,這些知識一般由多個專家分別掌握,例如系統工程師、系統管理者、網路工程師、網路架構設計師、IT 管理程式或安全與合規專家。 請考慮將叢集管理角色指派給公司中的多個人員,以便您具備順利操作叢集所需的知識。
- 應用程式開發人員的主要任務和技術技能是什麼?
- 身為開發人員,您需要在 Red Hat OpenShift 集群中設計、建立、保全、部署、測試、執行和監控雲原生、容器化應用程式。 要建立並執行這些應用程式,您必須熟悉微服務的概念、12 要素應用程式 準則、Docker 和容器化原則,以及可用的 Red Hat OpenShift 部署選項。
Red Hat OpenShift 和 Red Hat OpenShift on IBM Cloud 提供多個選項,用於如何 公開應用程式並保持應用程式專用、新增持續性儲存空間、整合其他服務,以及如何 保護工作負載並保護機密資料。 在將應用程式移動到 Red Hat OpenShift on IBM Cloud 中的群集之前,請驗證您是否可以在支援的作業系統上以容器化應用程式的方式執行應用程式,以及 Red Hat OpenShift 和 Red Hat OpenShift on IBM Cloud 是否提供工作負載所需的功能。
- 群集管理員與開發人員是否互動?
- 是。 群集管理員和開發人員必須經常互動,以便群集管理員瞭解在群集中提供此功能的工作負載需求,並讓開發人員瞭解可用的限制、整合以及他們在應用程式開發過程中必須考慮的安全原則。
我有哪些可用來保護叢集的選項?
您可以使用 Red Hat OpenShift on IBM Cloud 中的內建安全特性,來保護叢集裡的元件、資料及應用程式部署,以確保安全規範及資料完整性。 使用這些功能來保護您的 Red Hat OpenShift API 伺服器、etcd 資料儲存庫、工作站節點、網路、儲存、影像和部署,以防止惡意攻擊。 您也可以運用內建的記載和監視工具,來偵測惡意攻擊和可疑的使用模式。
如需更多關於群集元件的資訊,以及如何滿足每個元件的安全標準,請參閱 Security for Red Hat OpenShift on IBM Cloud。
我能為叢集使用者提供哪些存取原則?
Red Hat OpenShift on IBM Cloud 使用 (IAM) 透過 IAM 平台存取角色授予群集資源存取權,並透過 IAM 服務存取角色授予 基於角色的存取控制 (RBAC) 政策。Cloud Identity and Access Management Kubernetes 有關存取政策類型的詳細資訊,請參閱 為使用者挑選正確的存取政策和角色。
設定 API 金鑰的使用者需要哪些許可權? 如何將這些許可權提供給使用者?
管理者 或 相符性管理 角色至少具有建立叢集的許可權。 不過,對於您在叢集裡使用的其他服務及整合,您可能需要其他許可權。 如需相關資訊,請參閱 建立叢集的許可權。
若要檢查使用者的許可權,請在 IBM Cloud 主控台中檢閱使用者的存取原則及存取群組,或使用 ibmcloud iam user-policies <user>
指令。
如果 API 金鑰是根據一個使用者,則地區及資源群組中的其他叢集使用者如何受到影響?
帳戶的地區及資源群組內的其他使用者會共用 API 金鑰,以使用 Red Hat OpenShift on IBM Cloud 叢集來存取基礎架構及其他服務。 使用者登入 IBM Cloud 帳戶時,會針對 CLI 階段作業產生根據 API 金鑰的 IBM Cloud IAM 記號,並啟用要在叢集裡執行的基礎架構相關指令。
如果為區域和資源群組設定 API 金鑰的使用者離開公司,會發生什麼情況?
如果使用者離開您的組織,則 IBM Cloud 帳戶擁有者可以移除該使用者的許可權。 不過,在您移除使用者的特定存取許可權,或從您的帳戶完整移除使用者之前,您必須使用另一個使用者的基礎架構認證來重設 API 金鑰。 否則,帳戶中的其他使用者可能無法存取 IBM Cloud 基礎架構入口網站,而且基礎架構相關指令可能失敗。 如需相關資訊,請參閱移除使用者許可權。
如果我的 API 金鑰外洩,該如何鎖定我的群集?
如果針對您叢集裡地區及資源群組設定的 API 金鑰受損,請刪除它,這樣就無法使用 API 金鑰作為鑑別來進一步呼叫。 如需安全存取 Kubernetes API 伺服器的相關資訊,請參閱 Kubernetes API 伺服器及 etcd 安全主題。
如果有洩漏,該如何輪換群集 API 金鑰?
如需如何輪換 API 金鑰的說明,請參閱 如果有洩漏,該如何輪換群集 API 金鑰?
何處可以找到影響我的叢集的安全性公告清單?
如果在 Red Hat OpenShift中發現漏洞,Red Hat OpenShift 會在安全公告中發行 CVE,以通知使用者並說明使用者補救漏洞所必須採取的動作。Red Hat OpenShift 安全公告會影響 Red Hat OpenShift on IBM Cloud 使用者或 IBM Cloud 平台已發佈在 IBM Cloud 安全公告 中。
有些 CVE 需要最新版本的修補程式更新,您可以在 Red Hat OpenShift on IBM Cloud 中,將其安裝為常規 群集更新程序 的一部分。 請務必及時套用安全修補程式,以保護叢集不受惡意攻擊。 有關安全修補程式所包含內容的詳細資訊,請參閱 版本變更記錄。
服務是否提供裸機和 GPU 的支援?
某些 VPC 工作者節點規格提供 GPU 支援。 如需相關資訊,請參閱 VPC 特性。
是,您可以將工作者節點佈建為單一承租戶實體裸機伺服器。 裸金屬伺服器可為資料、GPU 和 AI 等工作負載帶來高效能效益。 此外,所有硬體資源都為您的工作負載專用,因此您不必擔心「吵雜的鄰居」。
如需有關可用的裸機版型以及裸機版與虛擬機有何不同的詳細資訊,請參閱 規劃指南。
我可以建立的最小叢集是多少?
請注意,執行最小可能的叢集不符合接收支援的服務等級協定 (SLA)。 此外,請記住,部分服務 (例如 Ingress) 需要高可用性工作者節點設定。 您可能無法在工作者節點儲存區中只有兩個節點的叢集裡執行這些服務或應用程式。 如需相關資訊,請參閱 規劃叢集以取得高可用性。
- 標準或 VPC 叢集
- 叢集必須一律至少有 2 個工作者節點。 請注意,您無法擁有具有 0 個工作者節點的叢集,且無法關閉或暫停工作者節點的計費。
- Satellite 叢集
- 可以使用單一抄本拓蹼來建立叢集,這表示只有 1 個工作者節點。 請注意,如果您使用單一抄本拓蹼建立 Satellite 叢集,則稍後無法新增工作者節點。
服務支援哪些版本?
Red Hat OpenShift on IBM Cloud 同時支援多個版本的 Red Hat OpenShift。 當發布新版本 (n) 時,支援的版本可達後 2 個 ( n-2 )。 超過最新版本前 2 個版本的版本 (n-3) 會先被淘汰,然後不受支援。
如需支援版本的詳細資訊,以及從一個版本轉換到另一個版本必須採取的更新動作,請參閱 Red Hat OpenShift on IBM Cloud 版本資訊。
服務支援哪些工作者節點作業系統?
如需依叢集版本列出受支援工作者節點作業系統的清單,請參閱 Red Hat OpenShift on IBM Cloud 版本資訊。
可在何處使用服務?
Red Hat OpenShift on IBM Cloud 可在全球使用。 您可以在每個支援的 Red Hat OpenShift on IBM Cloud 區域中建立群集。
如需支援的地區的相關資訊,請參閱位置。
服務是否高可用性?
是。 依預設,Red Hat OpenShift on IBM Cloud 會設定許多元件,例如具有抄本、反親緣性及其他選項的叢集主節點,以增加服務的高可用性 (HA)。 您可以在高可用性架構中配置叢集工作者節點、儲存空間、網路及工作負載,以增加它們的備援及失敗容錯。 有關預設設定和增加 HA 的選項的概述,請參閱 建立高可用叢集策略。
有關最新的 HA 服務等級協議條款,請參閱 IBM Cloud服務條款。 一般而言,SLA 可用性條款要求當您在 HA 架構中配置基礎架構資源時,必須將它們平均分佈在三個不同的可用性區域。 例如,要獲得 SLA 條款下的完整 HA 覆蓋,您必須設定一個總共至少有 6 個工作節點的多區域集群,每個區域有兩個工作節點,均勻分佈在三個區域。
多專區集群如何運作?
我的 Red Hat OpenShift on IBM Cloud 主機是如何設定的?
當您在多區域位置建立群集時,會自動部署一個高可用性的主機,並將三個複本分佈在都會的區域中。 例如,如果叢集位於 dal10
、dal12
或 dal13
區域中,則主節點的抄本會分散在達拉斯多區域都會的各區域中。
我需要做什麼才能讓主控端與工人進行跨區通訊嗎?
如果建立了 VPC 多區域叢集,則每個區域中的子網路都會自動設定為使用存取控制清單 (ACL),以容許主節點與工作者節點之間跨區域進行通訊。 在標準叢集裡,如果您的叢集具有多個 VLAN、相同 VLAN 上有多個子網路,或者是您具有多區域的標準叢集,則必須為您的 IBM Cloud 基礎架構帳戶啟用虛擬路由器功能 (VRF),讓工作者節點可以在專用網路上彼此通訊。
若要啟用 VRF,請參閱 啟用 VRF。 若要檢查是否已啟用 VRF,請使用 ibmcloud account show
指令。 如果您不能或不想啟用 VRF,請啟用 VLAN產生。
若要執行此動作,您需要「網路」>「管理網路 VLAN 跨接基礎架構」權限,或者您可以要求帳戶擁有者啟用此權限。 若要檢查 VLAN spanning 是否已經啟用,請使用 ibmcloud oc vlan spanning get --region <region>
指令。
我可以將單一區群集轉換為多區群集嗎?
若要將單區域集群轉換為多區域集群,您的集群必須設定在具有多個可用區域的位置。
- VPC 群集只能在多區域中設定,因此總能從單區域群集轉換為多區域群集。 有關更多信息,請參閱 將工作節點新增至 VPC 叢集。
- 在只有一個可用區的資料中心中設定的經典群集無法轉換為多可用區群集。 有關更多信息,請參閱 將工作節點新增至經典叢集。
如果我想跨區域設定多個群集,該怎麼辦?
您可以在一個地理位置(例如美國南部和美國東部)或跨地理位置(例如美國南部和歐盟中心)的不同地區中設定多個叢集。 這兩個設定都為應用程式提供相同的可用性層次,但在共用資料及抄寫資料時也增加了複雜性。 在大部分情況下,停留在相同地理位置就已足夠。 但如果您的使用者遍佈全球,在您使用者所在的地方設定一個群集可能會比較好,這樣您的使用者在向您的應用程式傳送請求時,就不會有長時間的等待。
我有哪些選項可讓工作負載在多個群集之間進行負載平衡?
若要在多個群集之間平衡負載工作負載,您必須使用 Ingress、路由器 或 網路負載平衡器(NLB),讓您的應用程式在公用網路中可用。 路由器服務和 NLB 會被指派一個公共 IP 位址,您可以用它來存取您的應用程式。
若要在應用程式之間平衡負載工作負荷,請將路由器服務和 NLB 的公用 IP 位址新增至 CIS 全局負載平衡器或您自己的全局負載平衡器。
如果我想在專用網路上平衡負載工作負載,該怎麼辦?
IBM Cloud 不在專用網路上提供全局負載平衡服務。 但是,您可以使用其中一個支援的 VPN 選項將叢集連接至內部部署網路中管理的專用負載平衡器。 請務必透過使用 Ingress、路由器 或 網路負載平衡器(NLB) 將應用程式暴露在私有網路中,並使用 VPN 設定中的私有 IP 位址將應用程式連接到您的 on-prem 網路。
主節點和工作節點是否高度可用?
Red Hat OpenShift on IBM Cloud 架構及基礎架構的設計旨在確保可靠性、縮短處理延遲時間及服務執行時間最大化。 根據預設,Red Hat OpenShift on IBM Cloud 中的每個群集都會設置多個 Red Hat OpenShift 主機實體,以確保群集資源的可用性和可存取性,即使 Red Hat OpenShift 主機的一個或多個實體不可用也是如此。
您可以讓叢集具有更高可用性,並藉由將工作負載分散在某個地區的多個區域中的多個工作者節點之中,來保護應用程式免於發生運作中斷時間。 此設定稱為多區群集,可確保即使工作站節點或整個區域無法使用,您的應用程式仍可存取。
若要防範整個區域故障,請建立多個群集,並將它們分散到 IBM Cloud 區域。 設定叢集的網路負載平衡器 (NLB),即可達到叢集的跨地區負載平衡及跨地區網路。
如果您具有必須可供使用的資料,則即使運作中斷,也請務必將您的資料儲存在持續性儲存空間中。
如需如何達到叢集高可用性的相關資訊,請參閱 Red Hat OpenShift on IBM Cloud 的高可用性。
我的應用程式會自動跨區域傳播嗎?
這取決於您如何設定應用程式。 看 規劃高可用性部署 和 規劃高可用持久性存儲。
工作節點是否加密?
Worker節點的副盤已加密。 有關更多信息,請參閱 集群加密概述。 建立工作池後,您可能會注意到工作節點風格已 .encrypted
在名稱中,例如 b3c.4x16.encrypted
。
服務符合哪些合規標準?
IBM Cloud 是透過遵循許多資料、財務、健康、保險、隱私權、安全、技術及其他國際法規遵循標準所建置。 如需相關資訊,請參閱 IBM Cloud 相符性。
若要檢視詳細系統需求,您可以執行 Red Hat OpenShift on IBM Cloud 的軟體產品相容性報告。 請注意,相符性取決於叢集工作者節點、網路及儲存空間資源的基礎 基礎架構提供者。
標準基礎架構: Red Hat OpenShift on IBM Cloud 實作符合下列安全標準的控制項:
- 歐盟-美國隱私權防護及瑞士-美國隱私權防護架構 (EU-US Privacy Shield and Swiss-US Privacy Shield Framework)
- 醫療保險轉移和責任法 (HIPAA)
- 服務組織控制標準(SOC 1 第 2 類、SOC 2 第 2 類)
- International Standard on Assurance Engagements 3402 (ISAE 3402)、Assurance Reports on Controls at a Service Organization
- 國際標準組織 (International Organization for Standardization, ISO 27001, ISO 27017, ISO 27018)
- 支付卡產業資料安全標準 (Payment Card Industry Data Security Standard, PCI DSS)
VPC 基礎架構: Red Hat OpenShift on IBM Cloud 實作符合下列安全標準的控制項:
- 歐盟-美國隱私權防護及瑞士-美國隱私權防護架構 (EU-US Privacy Shield and Swiss-US Privacy Shield Framework)
- 醫療保險轉移和責任法 (HIPAA)
- International Standard on Assurance Engagements 3402 (ISAE 3402)、Assurance Reports on Controls at a Service Organization
Satellite: 請參閱 IBM Cloud Satellite 文件。
我可以搭配使用其他 IBM Cloud 服務與我的叢集嗎?
您可以將 IBM Cloud 平台及基礎架構服務,以及來自協力廠商供應商的服務新增至 Red Hat OpenShift on IBM Cloud叢集,以啟用自動化、提高安全,或加強叢集裡的監視和記載功能。
如需支援服務的清單,請參閱整合服務。
如何在叢集裡安裝 Cloud Pak ?
Cloud Paks 與 IBM Cloud 目錄整合,因此您可以快速設定所有 Cloud Pak 元件,並將其安裝到現有或新的 Red Hat OpenShift 叢集。 當您安裝 Cloud Pak 時,Cloud Pak 與 Schematics 進行配置,並為您建立 Schematics 工作區。 您稍後可以使用該工作區來存取有關 Cloud Pak 安裝的資訊。 您可以透過 Cloud Pak URL 來存取 Cloud Pak 服務。 有關更多信息,請參閱 Cloud Pak文件。
我可以針對叢集使用隨附於 Cloud Pak 的 Red Hat OpenShift 授權嗎?
是,如果 Cloud Pak 包括執行隨 OpenShift Container Platform一起安裝的特定工作者節點規格的授權。 若要檢視您的授權,請移入 IBM Passport Advantage。 請注意,您的 IBM Cloud ID 必須符合您的 IBM Passport Advantage ID。
您可以使用主控台中的 Cloud Pak 授權,或使用 ibmcloud oc cluster create classic
或 ibmcloud oc worker-pool create classic
CLI 指令中的 --entitlement ocp_entitled
選項,在現有叢集內建立叢集或工作者節點儲存區。 請務必指定您有權使用的工人節點的正確數量和種類。
不要超出您的授權。 請記住,您的 OpenShift Container Platform 授權可以與其他雲端提供者或其他環境一起使用。 若要避免稍後發生計費問題,請確定您只使用您有權使用的內容。 例如,您可能具有兩個具有 4 CPU 及 16 GB 記憶體之工作者節點的 OCP 授權,並且您建立此工作者節點儲存區時具有兩個具有 4 CPU 及 16 GB 記憶體的工作者節點。 您已使用整個授權,且無法對其他工作者節點儲存區、雲端提供者或環境使用相同的授權。
我可以在相同的 Red Hat OpenShift on IBM Cloud 叢集中安裝多個 Cloud Paks 嗎?
是,但您可能需要新增更多工作者節點,以便每一個 Cloud Pak 都有足夠的運算資源來執行。 此外,每個叢集只能安裝同一 Cloud Pak 的一個實例 (例如 Cloud Pak for Data); 或者同一叢集中不同專案的多個實例 (例如 Cloud Pak for Automation)。 如需調整大小資訊,請參閱 Cloud Pak 文件。
Cloud Pak 中包含什麼?
Cloud Paks 是捆綁式、授權的容器化軟體,已針對企業用例進行最佳化,包括一致的部署、存取控制和計費。 您可以根據工作負載,選擇軟體虛擬處理器核心的正確組合,在需要時彈性使用 Cloud Paks 的部分功能。 此外,還可以隨著工作負載的發展來變更虛擬處理器核心組合。
根據不同的 Cloud Pak,您可將獲得授權的 IBM 軟體與開放程式碼軟體組合在一起,在記載、監視、安全和存取功能方面獲得統一的管理體驗。
- IBM 產品:Cloud Paks 從 IBM Marketplace 擴充授權的 軟體和中介軟體,並將這些產品與您的群集整合,以現代化、最佳化和執行混合雲工作負載。IBM
- 開放原始碼軟體:Cloud Paks 也可能包含適用於雲原生與可攜式混合雲解決方案的開放原始碼元件。 一般而言,開放程式碼軟體未受管理,您負責讓元件保持最新且安全。 不過,Cloud Paks 可協助您一致地管理 Cloud Pak 元件的整個生命週期,以及與它們一起執行的工作負載。 由於開放原始碼軟體與 Cloud Pak 捆綁在一起,因此您可以獲得 IBM 支援以及與 IBM Cloud 特定功能 (例如存取控制和帳單) 整合的好處。
若要查看每個 Cloud Pak 的元件,請參閱 Cloud Pak 文件。
使用 Cloud Pak 我還需要瞭解什麼?
當您設定 Cloud Pak 時,您可能需要使用 Red Hat OpenShift 特有的資源,例如安全上下文限制。 請務必使用 oc
CLI 或 kubectl
1.12 版 CLI 來與這些資源互動,例如 oc get scc
。 kubectl
CLI 版本
1.11 有一個 bug,當您針對 Red Hat OpenShift- 特定資源執行指令時,例如 kubectl get scc
,會產生錯誤。
IBM 是否支援我與叢集搭配使用的協力廠商及開放程式碼工具?
請參閱 IBM 開放程式碼及協力廠商原則。
我的費用是多少? 我可以預估及控制叢集裡的成本嗎?
請參閱 管理叢集的成本。
我可以將叢集降級至舊版嗎?
否,您無法將叢集降級至舊版。
我可以將現行叢集移至不同的帳戶嗎?
否,您無法將叢集移至與建立叢集的帳戶不同的帳戶。
如何將我的叢集保持在受支援狀態?
- 確保叢集一律執行 支援的 Red Hat OpenShift 版本。
- 當新的 Red Hat OpenShift minor 版本發行後,舊版本很快就會被廢棄,然後失去支援。
如果我的叢集執行不受支援的作業系統,會封鎖哪些作業?
當不支援作業系統時,會封鎖下列作業:
- 工作者重新載入
- 工作者取代 (不更新)
- 工作者取代為更新
- 工作者更新
- 工作者節點儲存區建立 (具有不受支援的 OS)
- 工作者節點儲存區重新平衡
- 工作者節點儲存區調整大小 (擴增)
- 工作者節點儲存區區域新增
- 實例群組調整大小 (修補程式)
- autoscaler remove worker ( v2/autoscalerRemoveWorker )