将网络工作负载隔离到 VPC 集群中的边缘节点

添加 dedicated=edge 标签到集群中的工作节点。 标签确保负载均衡器仅部署到那些工作节点。 请注意,Ingress 控制器和路由器的路由器 pod 不会部署到边缘节点,而是保留在非边缘工作节点上。

先决条件

  • 请确保您已拥有以下 IBM Cloud IAM角色:
    • 该集群的任何平台访问角色
    • 所有命名空间的 “写入者”或 “管理员”服务访问角色
  • 访问您的Red Hat OpenShift从 CLI 创建集群。

将工作负载隔离到边缘节点

  1. 创建带标签的工作池 dedicated=edge 或者将标签添加到您现有的工作池之一。
    • 要创建 VPC 工作池,您可以使用 worker-pool create vpc-gen2命令
        ibmcloud oc worker-pool create vpc-gen2 --name POOL_NAME --cluster CLUSTER --flavor FLAVOR --size-per-zone WORKERS_PER_ZONE --hardware ISOLATION --label dedicated=edge
        ```
    * 要标记现有的工作池,您可以使用 `worker-pool label set`[命令](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-pool-label-set-cli)。
    ```sh {: pre}
        ibmcloud oc worker-pool label set --cluster CLUSTER --worker-pool POOL --label dedicated=edge
        ```
    
  2. 验证工作程序池和工作程序节点是否具有 dedicated=edge 标签。
    • 要检查工作池,请运行 get 命令。
        ibmcloud oc worker-pool get --cluster CLUSTER_NAME_OR_ID --worker-pool WORKER_POOL_NAME_OR_ID
        ```
    * 要检查单个工作程序节点,请查看以下命令输出中的 **Labels** 字段。
    ```sh {: pre}
        oc describe node <worker_node_private_IP>
        ```
    
  3. 刷新群集主控器,以触发对 VPC 负载平衡器成员池的更新。
    ibmcloud oc cluster master refresh --cluster CLUSTER_NAME_OR_ID
    

后续步骤

将路由器隔离至边缘工作节点