Offline-Nutzung von Satellite-Komponenten

Bestimmte Funktionen von IBM Cloud Satellite® können vorübergehend auch offline genutzt werden. In den folgenden FAQs finden Sie Informationen zur getrennten Verwendung dieser Komponenten.

Informationen zur Verwendung von getrennten Verbindungen

Was bedeutet getrennte Nutzung?
Wenn die Verbindung zwischen Satellite Standorten und Red Hat OpenShift on IBM Cloud und der übergeordneten managed-from-Region in IBM Cloudgetrennt ist, können sie für einen bestimmten Zeitraum mit einigen Einschränkungen ausgeführt werden. Zu den Einschränkungen bei der Nutzung ohne Verbindung gehören keine Sicherheitskorrekturen und keine Alerts. Weitere Informationen finden Sie unter Nutzung nach Komponente getrennt.
Wie lege ich fest, wie lange mein Zugriffstoken gültig ist?
Bearbeiten Sie den Wert des Parameters accessTokenMaxAgeSeconds, um die Tokengültigkeit in Sekunden festzulegen. Weitere Informationen finden Sie unter Unterbrechungszeit festlegen.
Was passiert, wenn mein Token abläuft?
Nach Ablauf Ihres Tokens verlieren Sie die Möglichkeit, mit dem Standort zu arbeiten. Wenn Sie einen Befehl ausführen, erhalten Sie Fehlernachrichten wie error: You must be logged in to the server (Unauthorized). Zur Wiederherstellung müssen Sie die Verbindung zur Position wiederherstellen und sich erneut anmelden, um ein neues Token abzurufen. Laden Sie Knoten nicht erneut, bevor die Verbindung zur Position wiederhergestellt ist. Wenn Sie Knoten erneut laden, während die Verbindung zur Position getrennt ist, wird die Position nicht wiederhergestellt.
Muss ich den Standort neu erstellen?
Nein, Sie müssen die Position nicht erneut erstellen. Sie können die bestehende Location erneut verbinden und sich erneut authentifizieren, um mit Ihrer Location weiterzuarbeiten.
Wie kann ich mich erneut authentifizieren?
Stellen Sie zuerst die Verbindung zur Position wieder her und melden Sie sich anschließend erneut mit Ihren Berechtigungsnachweisen an.
Muss ich die etcd-Sicherung wiederherstellen?
Wenn Sie RHCOS-Hosts verwenden, müssen Sie keine etcd-Sicherung wiederherstellen. Der Standort wird automatisch wiederhergestellt, nachdem Sie ihn erneut verbunden und sich erneut authentifiziert haben. Standorte, an denen RHEL zum Einsatz kommt, erfordern eine Wiederherstellung im Rahmen v etcd.
Was passiert, wenn ein Standort länger als 7 Tage getrennt bleibt?
Nachdem Sie Ihre Verbindung wiederhergestellt haben, müssen Sie alle Hosts am Standort durch neue Infrastruktur ersetzen. Die maximale Dauer von 7 Tagen ergibt sich aus der standardmäßigen accessTokenMaxAgeSeconds Obergrenze von 604.800 Sekunden, wie sie im OpenShift OAuth-Server konfiguriert ist.
Wie kann ich wissen, wann ich eine Position wiederherstellen muss?
Sie können eine Notiz machen oder eine Erinnerung festlegen, dass die Verbindung zur Position wiederhergestellt werden soll, bevor das 7-Tage-Fenster abläuft. Der Zeitgeber wird gestartet, wenn Sie das Token anfordern.

Festlegen der Zeit für getrennte Nutzung

IBM Cloud Satellite Ermöglicht es Standorten und Red Hat OpenShift on IBM Cloud-Clustern, bis zu 168 Stunden (7 Tage) lang unabhängig von der übergeordneten Region managed-from in IBM Cloud zu laufen. Diese Grenze wird durch den maximal unterstützten Wert für ( accessTokenMaxAgeSeconds 604800 Sekunden) in der Serverkonfiguration von OpenShift OAuth bestimmt.

Sie können diese Einstellung ändern, indem Sie den Wert accessTokenMaxAgeSeconds für alle Ihre OAuth-Clients anpassen. Der Standardwert für den Parameter accessTokenMaxAgeSeconds ist 86400 Sekunden.

Der Wert accessTokenMaxAgeSeconds beginnt mit der Zählung, wenn der Benutzer zuletzt authentifiziert wurde, nicht, wenn die Verbindung zum Standort getrennt wird. Beachten Sie, dass ein Benutzer für die Authentifizierung Zugriff auf IAM haben muss.

  1. Rufen Sie Ihre OAuth-Clients auf, indem Sie Folgendes ausführen: oc get oauthclients.

    Beispielausgabe

    NAME                           SECRET                                        WWW-CHALLENGE   TOKEN-MAX-AGE   REDIRECT URIS
    console                        OBXIvSxQx2t5ANYe5-xAEylpsbdytupjyjJicScdFsE   false           default         https://console-openshift-console.sl-disc2b-be7d0adc45c89a3b4c1f8e7bc127f800-0000.eu-de.containers.appdomain.cloud/auth/callback
    openshift-browser-client       Mohc6XH48KzDywCWf-oP2SaKbI70KL1O              false           default         https://sb5041d7cf0af9630b92f-6b64a6ccc9c596bf59a86625d8fa2202-ce00.eu-de.satellite.appdomain.cloud:30048/oauth/token/display
    
  2. Rufen Sie Ihre OAuth-Zugriffstoken ab, indem Sie den folgenden Befehl ausführen: oc get oauthaccesstokens.

  3. Legen Sie für jeden OAuth-Client, den Sie in Schritt 1 abgerufen haben, den Wert accessTokenMaxAgeSeconds fest, indem Sie den Befehl ausführen und oc edit oauthclients console die Zeile accessTokenMaxAgeSeconds: 604800 als erste Zeile hinzufügen. Beachten Sie, dass Sie diesen Schritt für alle Ihre OAuth-Clients wiederholen müssen.

  4. Optional können Sie oc get oauthclients console -o yaml ausführen, um zu prüfen, ob die erste Zeile der YAML-Datei auf accessTokenMaxAgeSeconds: 604800 aktualisiert wurde.

  5. Aktualisieren Sie Ihren Cluster, indem Sie ibmcloud ks cluster master refresh --cluster CLUSTERID ausführen, damit die Änderungen wirksam werden.

  6. Führen Sie den folgenden Befehl aus, um zu überprüfen, ob der Wert accessTokenMaxAgeSeconds für Ihre OAuth-Clients aktualisiert wurde.

    oc get oauthclients -o json | jq -j '.items[]|"Name:\t", .metadata.name, "\t", "value:\t", .accessTokenMaxAgeSeconds, "\n"'
    

Nutzung ohne Verbindung nach Komponente

In den folgenden Tabellen werden das Verhalten und die Einschränkungen verschiedener Komponenten erläutert, wenn Ihr Standort getrennt ausgeführt wird.

Clusterverwaltung

Management getrennter Cluster
Feature Verbindungsverhalten Verbindungsunterbrechung Maximale Verbindungstoleranz
Cluster erstellen Sie können Cluster über die CLI und Konsole erstellen. Sie können keine Cluster erstellen. Nicht zutreffend
Cluster aktualisieren Sie können Cluster über die Befehlszeilenschnittstelle und Konsole aktualisieren. Sie können keine Cluster aktualisieren. Nicht zutreffend
Cluster entfernen Sie können Cluster über die Befehlszeilenschnittstelle und Konsole entfernen. Sie können keine Cluster entfernen. Nicht zutreffend
Status anzeigen Sie können den Clusterstatus über die Befehlszeilenschnittstelle und Konsole anzeigen. Sie können den Clusterstatus nicht anzeigen. Nicht zutreffend
Knoten hinzufügen oder entfernen Sie können Knoten über die Befehlszeilenschnittstelle und die Konsole entfernen oder hinzufügen. Sie können keine Knoten hinzufügen oder entfernen. Nicht zutreffend
Cluster mit automatischer Skalierung Die automatische Skalierung wird vom Cluster Autoscaler-Add-on verwaltet. Cluster können nicht automatisch skaliert werden. Nicht zutreffend

Apps

Verwaltung von Offline-Apps
Feature Verbindungsverhalten Verbindungsunterbrechung Maximale Verbindungstoleranz
Bereitstellung Sie können Apps mit Ihren bevorzugten Methoden bereitstellen, beispielsweise über die kubectl Befehlszeile, die OpenShift-Konsole, CI/CD-Pipelines und Sat Config. Sie können Apps auch offline bereitstellen, indem Sie die Kubernetes-API verwenden. Entspricht dem Wert accessTokenMaxAgeSeconds der letzten Authentifizierung
Entfernen Sie können Apps mit den von Ihnen bevorzugten Methoden entfernen, z. B. über die kubectl Befehlszeile, die OpenShift-Konsole, CI/CD-Pipelines und Sat Config. Sie können Apps auch offline entfernen, indem Sie die Kubernetes-API verwenden. Entspricht dem Wert accessTokenMaxAgeSeconds der letzten Authentifizierung
Skalierung Sie können Anwendungen mit Ihren bevorzugten Methoden skalieren, beispielsweise über die kubectl Befehlszeile, die OpenShift-Konsole, CI/CD-Pipelines und Sat Config. Sie können Anwendungen auch im Offline-Modus skalieren, indem Sie die Kubernetes-API verwenden. Entspricht dem Wert accessTokenMaxAgeSeconds der letzten Authentifizierung

IBM Cloud-Katalog

Management getrennter Cloudkataloge
Feature Verbindungsverhalten Verbindungsunterbrechung Maximale Verbindungstoleranz
Verwalten von Ressourcen aus dem IBM Cloud-Katalog Suchen und Bereitstellen von Ressourcen aus dem Katalog. Sie können keine Ressourcen aus dem Katalog suchen und bereitstellen. Null

Identitäts- und Zugriffsmanagement

Nicht verbundene Identitäts-und Zugriffsverwaltung
Feature Verbindungsverhalten Verbindungsunterbrechung Maximale Verbindungstoleranz
Berechtigung Benutzerzugriffsrollen mit IAM definieren Sie können den Benutzerzugriff nicht verwalten N/A
Authentifizierung Authentifizierung bei IBM Cloud mithilfe von IAM Eine erneute Authentifizierung ist nicht möglich Nicht zutreffend

Management von geheimen Schlüsseln

Management nicht verbundener geheimer Schlüssel
Feature Verbindungsverhalten Verbindungsunterbrechung Maximale Verbindungstoleranz
Verwaltung von Geheimnissen und Schlüsseln mit Secret Manager Sie können Secret Manager für Ihre Geheimnisse verwenden. Secrets Manager ist nicht verfügbar N/A

Protokollierung und Monitoring

Getrennte Protokollierung und Überwachung
Feature Verbindungsverhalten Verbindungsunterbrechung Maximale Verbindungstoleranz
Anwendungsaudit und Zugriffsprotokollierung mit IBM Cloud Activity Tracker k. A. k. A. k. A.
Anwendungsüberwachung mit IBM Cloud Monitoring k. A. k. A. k. A.
Anwendungsprotokollierung, die einen anderen Provider verwendet Sie können Protokollierungstools anderer Anbieter verwenden. Sie können Protokollierungstools anderer Anbieter verwenden. Gleich accessTokenMaxAgeSeconds aus letzter Authentifizierung
System- oder Kubernetes-Protokollierung, die andere Anbieter nutzt Sie können Protokollierungstools von Drittanbietern verwenden. Sie können Protokollierungstools von Drittanbietern verwenden. Entspricht dem Wert der accessTokenMaxAgeSeconds letzten Authentifizierung
Warnregeln und Benachrichtigungen für Metriken Sie können Warnmeldungen in IBM Cloud Monitoring einrichten. Es werden keine Warnmeldungen ausgelöst. Nicht zutreffend

Konfigurationsverwaltung

Management getrennter Konfigurationen
Feature Verbindungsverhalten Verbindungsunterbrechung Maximale Verbindungstoleranz
Satellite-Konfiguration Mit Satellite-Konfiguration können Sie Konfigurationen erstellen und verwalten. Mit Satellite-Konfiguration können Sie keine Konfigurationen erstellen und verwalten. Nicht zutreffend
Konfiguration von Satellite Mit der Konfiguration von Satellite können Sie Konfigurationen erstellen und verwalten. Mit der Konfiguration von Satellite können Sie keine Konfigurationen erstellen und verwalten. Nicht zutreffend

Vernetzung

Verwaltung von isolierten Netzwerken und Service-Meshes
Feature Verbindungsverhalten Verbindungsunterbrechung Maximale Verbindungstoleranz
Bereitstellen oder Aktualisieren von Richtlinien Satellite-Service-Mesh Sie können Richtlinien über die CLI und die Konsole bereitstellen oder aktualisieren. Mit dem Befehl kubectl können Sie Richtlinien bereitstellen und aktualisieren. Entspricht dem Wert accessTokenMaxAgeSeconds aus der letzten Authentifizierung