Offline-Nutzung von Satellite-Komponenten
Bestimmte Funktionen von IBM Cloud Satellite® können vorübergehend auch offline genutzt werden. In den folgenden FAQs finden Sie Informationen zur getrennten Verwendung dieser Komponenten.
Informationen zur Verwendung von getrennten Verbindungen
- Was bedeutet getrennte Nutzung?
- Wenn die Verbindung zwischen Satellite Standorten und Red Hat OpenShift on IBM Cloud und der übergeordneten
managed-from-Region in IBM Cloudgetrennt ist, können sie für einen bestimmten Zeitraum mit einigen Einschränkungen ausgeführt werden. Zu den Einschränkungen bei der Nutzung ohne Verbindung gehören keine Sicherheitskorrekturen und keine Alerts. Weitere Informationen finden Sie unter Nutzung nach Komponente getrennt. - Wie lege ich fest, wie lange mein Zugriffstoken gültig ist?
- Bearbeiten Sie den Wert des Parameters
accessTokenMaxAgeSeconds, um die Tokengültigkeit in Sekunden festzulegen. Weitere Informationen finden Sie unter Unterbrechungszeit festlegen. - Was passiert, wenn mein Token abläuft?
- Nach Ablauf Ihres Tokens verlieren Sie die Möglichkeit, mit dem Standort zu arbeiten. Wenn Sie einen Befehl ausführen, erhalten Sie Fehlernachrichten wie
error: You must be logged in to the server (Unauthorized). Zur Wiederherstellung müssen Sie die Verbindung zur Position wiederherstellen und sich erneut anmelden, um ein neues Token abzurufen. Laden Sie Knoten nicht erneut, bevor die Verbindung zur Position wiederhergestellt ist. Wenn Sie Knoten erneut laden, während die Verbindung zur Position getrennt ist, wird die Position nicht wiederhergestellt. - Muss ich den Standort neu erstellen?
- Nein, Sie müssen die Position nicht erneut erstellen. Sie können die bestehende Location erneut verbinden und sich erneut authentifizieren, um mit Ihrer Location weiterzuarbeiten.
- Wie kann ich mich erneut authentifizieren?
- Stellen Sie zuerst die Verbindung zur Position wieder her und melden Sie sich anschließend erneut mit Ihren Berechtigungsnachweisen an.
- Muss ich die etcd-Sicherung wiederherstellen?
- Wenn Sie RHCOS-Hosts verwenden, müssen Sie keine etcd-Sicherung wiederherstellen. Der Standort wird automatisch wiederhergestellt, nachdem Sie ihn erneut verbunden und sich erneut authentifiziert haben. Standorte, an denen RHEL zum Einsatz kommt, erfordern eine Wiederherstellung im Rahmen v etcd.
- Was passiert, wenn ein Standort länger als 7 Tage getrennt bleibt?
- Nachdem Sie Ihre Verbindung wiederhergestellt haben, müssen Sie alle Hosts am Standort durch neue Infrastruktur ersetzen. Die maximale Dauer von 7 Tagen ergibt sich aus der standardmäßigen
accessTokenMaxAgeSecondsObergrenze von 604.800 Sekunden, wie sie im OpenShift OAuth-Server konfiguriert ist. - Wie kann ich wissen, wann ich eine Position wiederherstellen muss?
- Sie können eine Notiz machen oder eine Erinnerung festlegen, dass die Verbindung zur Position wiederhergestellt werden soll, bevor das 7-Tage-Fenster abläuft. Der Zeitgeber wird gestartet, wenn Sie das Token anfordern.
Festlegen der Zeit für getrennte Nutzung
IBM Cloud Satellite Ermöglicht es Standorten und Red Hat OpenShift on IBM Cloud-Clustern, bis zu 168 Stunden (7 Tage) lang unabhängig von der übergeordneten Region managed-from in IBM Cloud zu laufen. Diese Grenze wird durch den
maximal unterstützten Wert für ( accessTokenMaxAgeSeconds 604800 Sekunden) in der Serverkonfiguration von OpenShift OAuth bestimmt.
Sie können diese Einstellung ändern, indem Sie den Wert accessTokenMaxAgeSeconds für alle Ihre OAuth-Clients anpassen. Der Standardwert für den Parameter accessTokenMaxAgeSeconds ist 86400 Sekunden.
Der Wert accessTokenMaxAgeSeconds beginnt mit der Zählung, wenn der Benutzer zuletzt authentifiziert wurde, nicht, wenn die Verbindung zum Standort getrennt wird. Beachten Sie, dass ein Benutzer für die Authentifizierung Zugriff
auf IAM haben muss.
-
Rufen Sie Ihre OAuth-Clients auf, indem Sie Folgendes ausführen:
oc get oauthclients.Beispielausgabe
NAME SECRET WWW-CHALLENGE TOKEN-MAX-AGE REDIRECT URIS console OBXIvSxQx2t5ANYe5-xAEylpsbdytupjyjJicScdFsE false default https://console-openshift-console.sl-disc2b-be7d0adc45c89a3b4c1f8e7bc127f800-0000.eu-de.containers.appdomain.cloud/auth/callback openshift-browser-client Mohc6XH48KzDywCWf-oP2SaKbI70KL1O false default https://sb5041d7cf0af9630b92f-6b64a6ccc9c596bf59a86625d8fa2202-ce00.eu-de.satellite.appdomain.cloud:30048/oauth/token/display -
Rufen Sie Ihre OAuth-Zugriffstoken ab, indem Sie den folgenden Befehl ausführen:
oc get oauthaccesstokens. -
Legen Sie für jeden OAuth-Client, den Sie in Schritt 1 abgerufen haben, den Wert
accessTokenMaxAgeSecondsfest, indem Sie den Befehl ausführen undoc edit oauthclients consoledie ZeileaccessTokenMaxAgeSeconds: 604800als erste Zeile hinzufügen. Beachten Sie, dass Sie diesen Schritt für alle Ihre OAuth-Clients wiederholen müssen. -
Optional können Sie
oc get oauthclients console -o yamlausführen, um zu prüfen, ob die erste Zeile der YAML-Datei aufaccessTokenMaxAgeSeconds: 604800aktualisiert wurde. -
Aktualisieren Sie Ihren Cluster, indem Sie
ibmcloud ks cluster master refresh --cluster CLUSTERIDausführen, damit die Änderungen wirksam werden. -
Führen Sie den folgenden Befehl aus, um zu überprüfen, ob der Wert
accessTokenMaxAgeSecondsfür Ihre OAuth-Clients aktualisiert wurde.oc get oauthclients -o json | jq -j '.items[]|"Name:\t", .metadata.name, "\t", "value:\t", .accessTokenMaxAgeSeconds, "\n"'
Nutzung ohne Verbindung nach Komponente
In den folgenden Tabellen werden das Verhalten und die Einschränkungen verschiedener Komponenten erläutert, wenn Ihr Standort getrennt ausgeführt wird.
Clusterverwaltung
| Feature | Verbindungsverhalten | Verbindungsunterbrechung | Maximale Verbindungstoleranz |
|---|---|---|---|
| Cluster erstellen | Sie können Cluster über die CLI und Konsole erstellen. | Sie können keine Cluster erstellen. | Nicht zutreffend |
| Cluster aktualisieren | Sie können Cluster über die Befehlszeilenschnittstelle und Konsole aktualisieren. | Sie können keine Cluster aktualisieren. | Nicht zutreffend |
| Cluster entfernen | Sie können Cluster über die Befehlszeilenschnittstelle und Konsole entfernen. | Sie können keine Cluster entfernen. | Nicht zutreffend |
| Status anzeigen | Sie können den Clusterstatus über die Befehlszeilenschnittstelle und Konsole anzeigen. | Sie können den Clusterstatus nicht anzeigen. | Nicht zutreffend |
| Knoten hinzufügen oder entfernen | Sie können Knoten über die Befehlszeilenschnittstelle und die Konsole entfernen oder hinzufügen. | Sie können keine Knoten hinzufügen oder entfernen. | Nicht zutreffend |
| Cluster mit automatischer Skalierung | Die automatische Skalierung wird vom Cluster Autoscaler-Add-on verwaltet. | Cluster können nicht automatisch skaliert werden. | Nicht zutreffend |
Apps
| Feature | Verbindungsverhalten | Verbindungsunterbrechung | Maximale Verbindungstoleranz |
|---|---|---|---|
| Bereitstellung | Sie können Apps mit Ihren bevorzugten Methoden bereitstellen, beispielsweise über die kubectl Befehlszeile, die OpenShift-Konsole, CI/CD-Pipelines und Sat Config. |
Sie können Apps auch offline bereitstellen, indem Sie die Kubernetes-API verwenden. | Entspricht dem Wert accessTokenMaxAgeSeconds der letzten Authentifizierung |
| Entfernen | Sie können Apps mit den von Ihnen bevorzugten Methoden entfernen, z. B. über die kubectl Befehlszeile, die OpenShift-Konsole, CI/CD-Pipelines und Sat Config. |
Sie können Apps auch offline entfernen, indem Sie die Kubernetes-API verwenden. | Entspricht dem Wert accessTokenMaxAgeSeconds der letzten Authentifizierung |
| Skalierung | Sie können Anwendungen mit Ihren bevorzugten Methoden skalieren, beispielsweise über die kubectl Befehlszeile, die OpenShift-Konsole, CI/CD-Pipelines und Sat Config. |
Sie können Anwendungen auch im Offline-Modus skalieren, indem Sie die Kubernetes-API verwenden. | Entspricht dem Wert accessTokenMaxAgeSeconds der letzten Authentifizierung |
IBM Cloud-Katalog
| Feature | Verbindungsverhalten | Verbindungsunterbrechung | Maximale Verbindungstoleranz |
|---|---|---|---|
| Verwalten von Ressourcen aus dem IBM Cloud-Katalog | Suchen und Bereitstellen von Ressourcen aus dem Katalog. | Sie können keine Ressourcen aus dem Katalog suchen und bereitstellen. | Null |
Identitäts- und Zugriffsmanagement
| Feature | Verbindungsverhalten | Verbindungsunterbrechung | Maximale Verbindungstoleranz |
|---|---|---|---|
| Berechtigung | Benutzerzugriffsrollen mit IAM definieren | Sie können den Benutzerzugriff nicht verwalten | N/A |
| Authentifizierung | Authentifizierung bei IBM Cloud mithilfe von IAM | Eine erneute Authentifizierung ist nicht möglich | Nicht zutreffend |
Management von geheimen Schlüsseln
| Feature | Verbindungsverhalten | Verbindungsunterbrechung | Maximale Verbindungstoleranz |
|---|---|---|---|
| Verwaltung von Geheimnissen und Schlüsseln mit Secret Manager | Sie können Secret Manager für Ihre Geheimnisse verwenden. | Secrets Manager ist nicht verfügbar | N/A |
Protokollierung und Monitoring
| Feature | Verbindungsverhalten | Verbindungsunterbrechung | Maximale Verbindungstoleranz |
|---|---|---|---|
| Anwendungsaudit und Zugriffsprotokollierung mit IBM Cloud Activity Tracker | k. A. | k. A. | k. A. |
| Anwendungsüberwachung mit IBM Cloud Monitoring | k. A. | k. A. | k. A. |
| Anwendungsprotokollierung, die einen anderen Provider verwendet | Sie können Protokollierungstools anderer Anbieter verwenden. | Sie können Protokollierungstools anderer Anbieter verwenden. | Gleich accessTokenMaxAgeSeconds aus letzter Authentifizierung |
| System- oder Kubernetes-Protokollierung, die andere Anbieter nutzt | Sie können Protokollierungstools von Drittanbietern verwenden. | Sie können Protokollierungstools von Drittanbietern verwenden. | Entspricht dem Wert der accessTokenMaxAgeSeconds letzten Authentifizierung |
| Warnregeln und Benachrichtigungen für Metriken | Sie können Warnmeldungen in IBM Cloud Monitoring einrichten. | Es werden keine Warnmeldungen ausgelöst. | Nicht zutreffend |
Konfigurationsverwaltung
| Feature | Verbindungsverhalten | Verbindungsunterbrechung | Maximale Verbindungstoleranz |
|---|---|---|---|
| Satellite-Konfiguration | Mit Satellite-Konfiguration können Sie Konfigurationen erstellen und verwalten. | Mit Satellite-Konfiguration können Sie keine Konfigurationen erstellen und verwalten. | Nicht zutreffend |
| Konfiguration von Satellite | Mit der Konfiguration von Satellite können Sie Konfigurationen erstellen und verwalten. | Mit der Konfiguration von Satellite können Sie keine Konfigurationen erstellen und verwalten. | Nicht zutreffend |
Vernetzung
| Feature | Verbindungsverhalten | Verbindungsunterbrechung | Maximale Verbindungstoleranz |
|---|---|---|---|
| Bereitstellen oder Aktualisieren von Richtlinien Satellite-Service-Mesh | Sie können Richtlinien über die CLI und die Konsole bereitstellen oder aktualisieren. | Mit dem Befehl kubectl können Sie Richtlinien bereitstellen und aktualisieren. |
Entspricht dem Wert accessTokenMaxAgeSeconds aus der letzten Authentifizierung |