使用運算子新增服務

Red Hat OpenShift 操作員提供額外功能並擴展叢集的能力。 透過操作員,您可以管理叢集內應用程式的生命週期,包括從 OperatorHub. 整合至叢集的第三方軟體與服務。 您可以使用操作員或讓操作員可供在特定專案中或跨專案中工作的開發人員使用,來一致地安裝、更新及監視系統元件。

操作員是從社群、協力廠商、您自己或其他提供者將服務新增至叢集的便利方式。 請記住,您負責管理額外費用; 瞭解操作器的生命週期、支援時間表,以及服務在叢集中隨時的運作方式; 並確保您使用的任何操作器都與叢集版本相容。 如果操作員有問題,請與適當的提供者合作,對問題進行疑難排解。

在叢集中使用運算子

依預設,叢集裡提供 操作器,可用來包裝、部署及更新應用程式。

開始之前,請 檢查 叢集裡任何現有運算子的狀態。 請先解決任何問題,然後再使用操作員來管理您的應用程式。

  1. 若要使用運算子,請遵循 Red Hat OpenShift 文件。
  2. 檢閱在叢集裡安裝操作器的任何自訂步驟。
  3. 如果操作器使用具有必須從專用登錄取回映像檔之建置元件的範本,則建置可能會因鑑別錯誤而失敗。 若要解決此錯誤,請參閱 由於映像檔取回鑑別而建置錯誤

將 IBM Operator Catalog 來源新增至 OperatorHub

您可以透過配置 CatalogSource,在 OperatorHub 上新增 IBM Operator Catalog 作為來源。

  1. 建立指定型錄來源的 YAML 檔案。
    apiVersion: operators.coreos.com/v1alpha1
    kind: CatalogSource
    metadata:
      name: ibm-operator-catalog
      namespace: openshift-marketplace
    spec:
      displayName:  "IBM Operator Catalog"
      publisher: IBM
      sourceType: grpc
      image: icr.io/cpopen/ibm-operator-catalog:latest
      updateStrategy:
        registryPoll:
          interval: 45m
    
  2. 將該檔案套用至叢集。
    kubectl apply -f <file_name>
    

停用 OperatorHub 並將型錄來源映像檔鏡映至 icr.io

您可參照 《 受限網路環境中的 Operator Lifecycle Manager 操作指南 Red HatOLM 》中的說明,停用並鏡像 OperatorHub 目錄來源映像檔。

若要對具有僅限私有網路配置的叢集使用操作員,則必須 OperatorHub 執行鏡像操作。

若要瞭解您可能停用及鏡映型錄的原因,請考量下列實務範例。

  • 對於專用叢集: Red Hat提供的 OperatorHub 來源映像檔需要存取 registry.redhat.ioquay.io 登錄。 如果叢集在受限網路上執行 (例如在沒有公用閘道的 VPC 中或僅在專用 VLAN 上的標準工作者節點中執行),則無法存取這些映像檔
  • 您想要限制 OperatorHub中可供叢集使用者使用的型錄內容。

開始之前

  • 確保您對 IBM Cloud IAM 中所有名稱空間中的叢集具有 管理員 服務角色。
  • 安裝 opm 指令行介面,包括其必備工具,例如 podman
  • 讓具有認證的 Red Hat 帳戶從 registry.redhat.ioquay.io 登錄取回映像檔,或使用 預設廣域取回密碼

若要停用並鏡映 OperatorHub 來源映像檔,請執行下列動作:

  1. 停用型錄來源,如 停用預設 OperatorHub 來源中所述。
  2. 選用: 依照 刪改索引映像檔中的說明,將型錄索引刪改至選取套件清單。 您可以刪改型錄,以控制叢集使用者可以安裝哪些映像檔,以及減少登錄中映像檔的大小。
  3. 將型錄鏡映至相容登錄,例如 IBM Cloud Container Registry,如 鏡映操作員型錄中所述。

取得操作員支援

您可以針對從 Operator Hub 安裝之任何操作器的相關問題開立 IBM Cloud 支援問題單。 如果 IBM 支援無法解決問題,或問題源自 IBM 服務外部,則會使用 Red Hat OpenShift開啟問題。

操作員常見問題 (FAQ)

OpenShift OperatorHub 中的哪些運算子可用於 Red Hat OpenShift on IBM Cloud 服務?
依預設,Red Hat OpenShift on IBM Cloud 包括標準 Red Hat OpenShift OperatorHub 及其內容。 如需不受支援的運算子清單,請參閱 Red Hat OpenShift on IBM Cloud
OpenShift Data Foundation 是否適用於 Red Hat OpenShift on IBM Cloud?
是。 不過,ODF for IBM Cloud 可作為叢集附加程式使用。 不支援透過 OperatorHub部署 ODF 操作器。 如需儲存空間的 ODF 附加程式的相關資訊,請參閱 瞭解 OpenShift Data Foundation
IBM Cloud 服務水準合約條款是否受到 OperatorHub 項目可用性的影響?
次數 所有 OpenShift OperatorHub 可安裝項目都超出 IBM Cloud 的控制範圍,因此不會影響 IBM Cloud 服務水準合約條款。 如果您從 OperatorHub 安裝「操作器」,且它會影響叢集的可行性,則 IBM 不負責,且您無法根據服務水準合約提出要求。 如需相關資訊,請參閱服務水準合約 條款
誰負責作為OperatorHub?
操作員安全的責任取決於操作員類型。 如需操作器類型的相關資訊,請參閱 關於 OperatorHubRed HatCertifiedRed Hat Marketplace 運算子的安全由 Red Hat OpenShift維護。Red Hat OpenShift 不負責 CommunityCustom 運算子的安全,這些運算子在 Red Hat外部維護及支援。 請注意,您可以在OperatorHub,也可以設定OperatorHub設定檔的規格部分以排除某些運算符,如下例所示。
Spec:
  Sources:
    Disabled:  true
    Name:      community-operators