Planificación de tu entorno para ubicaciones de Satellite

Descubre cómo planificar tu entorno de infraestructura para IBM Cloud Satellite®, incluyendo centros de datos locales, proveedores de nube pública y dispositivos periféricos.

Planificación de la infraestructura

Antes de crear la ubicación, elija el proveedor de infraestructura, las zonas de infraestructura y los hosts de infraestructura.

La ubicación de Satellite se inicia con la infraestructura, sea local o en un proveedor de nube pública. Su infraestructura proporciona la base de los hosts y de las zonas que se utilizan para crear la ubicación de Satellite. Para obtener más información sobre las diferentes responsabilidades de la infraestructura y los recursos de Satellite, consulte Sus responsabilidades.

Concepto general de la planificación de su
Satellite ubicación se construye sobre las zonas y hosts de su proveedor de infraestructura

Planifique el proveedor de infraestructura

Elija el proveedor de infraestructura que desea utilizar para crear una ubicación de Satellite.

En local
Utilice un centro de datos con infraestructura ya existente o una ubicación periférica —como tres racks en una de las sedes locales de su empresa— que cumpla los requisitos mínimos de hardware.
Servidores nativos soportados
Puede utilizar un servidor nativo soportado como host conectado a la ubicación Satellite, incluido IBM Cloud® Bare Metal Servers for Classic. Para obtener más información, consulta los requisitos de Bare Metal Server.
Proveedor de nube no IBM
Puede utilizar el proveedor de servicios en la nube que prefiera, como Amazon Web Services ( AWS ), Google Cloud Platform ( GCP ), Microsoft Azure o Alibaba Cloud.
IBM Cloud
IBM Cloud Se admite con fines de prueba. Para entornos de producción, la única infraestructura de IBM Cloud compatible es IBM Cloud® Bare Metal Servers para Classic, que ejecuta Red Hat CoreOS. Otros servidores virtuales de IBM Cloud, como Virtual Servers for VPC, solo son compatibles con entornos de prueba.

Plan para una ubicación de multizone

En el proveedor de la infraestructura, identifique una ubicación multizona que cumpla los requisitos de latencia.

Multizona
Una ubicación de Satellite requiere al menos tres zonas físicamente separadas para distribuir los hosts de manera uniforme y garantizar una alta disponibilidad. Por ejemplo, un proveedor de servicios en la nube ofrece tres zonas diferentes dentro de la misma región, o un entorno local utiliza tres racks con sistemas de red y de suministro eléctrico independientes.
Latencia entre IBM Cloud y la ubicación
Los hosts que desee conectar al plano de control de la ubicación de Satellite deben tener una conexión de baja latencia, con un tiempo de ida y vuelta (RTT) inferior o igual a 200 milisegundos (<= 200ms), a la región de IBM Cloud desde la que se gestiona su ubicación de Satellite. A medida que aumenta la latencia, es posible que vea impactos en el rendimiento, incluido el rendimiento de Satellite Link, el tiempo de suministro de servicio IBM Cloud habilitado para Satellite, el tiempo de recuperación de anomalías de host y, en casos extremos, la disponibilidad de recursos que se ejecutan en el plano de control de ubicación de Satellite , como los maestros de clúster de Red Hat OpenShift. Para obtener más información, consulte Probar la latencia entre IBM Cloud y los hosts del plano de control de ubicación de Satellite.
Latencia entre los hosts de su ubicación
La configuración de su infraestructura de hosts debe contar con una conexión de baja latencia,<= 100ms con un tiempo de ida y vuelta (RTT) inferior o igual a 100 milisegundos entre los hosts que se utilizan para los nodos de trabajo del plano de control de la ubicación de Satellite y los hosts que se utilizan para otros recursos de la ubicación, como clústeres o el servicio IBM Cloud habilitado para Satellite. Por ejemplo, en proveedores de nube como AWS, esta configuración normalmente significa que todos los hosts de la ubicación de Satellite son de la misma región de nube, como us-east-1. A medida que aumenta la latencia, es posible que vea impactos en el rendimiento, incluidos los tiempos de suministro y recuperación, los nodos de trabajo reducidos en el clúster, la degradación del servicio IBM Cloud habilitada para Satellite y, en casos extremos, las anomalías en las aplicaciones de clúster.

Planificar los sistemas principales

En cada una de las tres zonas del proveedor de la infraestructura, planifique crear hosts compatibles para añadirlos a Satellite. Las instancias de host de su proveedor de infraestructura se convierten en hosts de cálculo para su plano de control de ubicación o para los servicios que se ejecutan en su ubicación de Satellite, desempeñando la misma función que los nodos de trabajo en un clúster de Red Hat OpenShift.

Para calcular el número de hosts que necesita, consulte Dimensionamiento de la ubicación de Satellite.

Comprueba la configuración de tu servidor antes de la conexión mediante el script satellite-host-check. Para obtener más información, consulte Comprobación de la configuración del host.

Planificación del sistema operativo

Elige el sistema operativo para tus hosts. Satellite es compatible con Red Hat Enterprise Linux (RHEL) y Red Hat CoreOS (RHCOS). Para utilizar hosts de RHCOS en tus servicios gestionados, crea y activa una ubicación para la compatibilidad con RHCOS. Consulte Creación de una ubicación de Satellite.

El tipo de ubicación que crea dicta el tipo de sistemas operativos que se pueden ejecutar en los hosts. Si la ubicación está habilitada para RHCOS, puede conectar hosts que ejecutan RHEL y RHCOS. Si la ubicación no está habilitada para RHCOS, solo puede conectar los hosts que ejecutan RHEL. Puede comprobar si la ubicación de está habilitada para RHCOS.

Red Hat Enterprise Linux 9
RHEL 9 es una plataforma Linux de alto rendimiento con funciones de seguridad y gestión para ayudarle a ejecutar sus cargas de trabajo de nube híbrida.
Red Hat CoreOS (RHCOS)
RHCOS es un sistema operativo minimalista diseñado para ejecutar cargas de trabajo en contenedores de forma segura y a gran escala. Basado en RHEL, RHCOS incluye funciones de actualización remota automatizada que reducen los costes operativos. Para obtener más información sobre las principales ventajas de RHCOS, consulte Red Hat Enterprise Linux CoreOS(RHCOS). RHCOS está soportado para Satellite hosts en Red Hat OpenShift versión 4.9 o posterior. No todos los servicios son compatibles con hosts RHCOS. Para obtener más información, consulta los servicios de IBM Cloud compatibles con la función Satellite. Para conectar hosts RHCOS, la ubicación debe estar habilitada para RHCOS.

Decidir si se debe habilitar el soporte de Red Hat CoreOS para su ubicación

Al crear una ubicación, debes seleccionar si deseas habilitar la compatibilidad con Red Hat CoreOS. Una ubicación de Red Hat ( CoreOS-enabled ) ofrece más funciones —como el enlace directo, la virtualización OpenShift y el cifrado BYOK/KYOK—, pero requiere más infraestructura. Una ubicación sin soporte para Red Hat CoreOS ofrece un conjunto de funciones más reducido, pero ocupa menos espacio y admite más clústeres por unidad de capacidad. Para obtener una comparación detallada, consulta Dimensionamiento de tu ubicación de Satellite.

La siguiente tabla muestra las funciones que sólo están disponibles en las ubicaciones Red Hat CoreOS-enabled. La tabla también muestra los tipos de host compatibles que se pueden utilizar al configurar estas funciones en su ubicación Red Hat CoreOS-enabled.

Tipos de host compatibles con las funciones de localización de CoreOS
Característica Tipos de host compatibles
Proxy HTTP para tráfico de salida Hosts RHEL o RHCOS
Traiga su propia llave (BYOK) o quédese con su propia llave (KYOK) Hosts RHEL o RHCOS
Topología de clúster de nodo único Hosts RHEL o RHCOS
Enlace directo Sólo hosts RHCOS
OpenShift Virtualization Sólo hosts RHCOS

Para verificar si su ubicación está habilitada para Red Hat CoreOS, ver ¿Está mi localización habilitada para Red Hat CoreOS.

La función Bring Your Own Key (BYOK) o Keep Your Own Key (KYOK) es compatible en ubicaciones habilitadas para RHCOS en Red Hat OpenShift on IBM Cloud 4.13 y versiones posteriores, tanto en hosts RHEL como RHCOS. Esta función cifra únicamente los secretos del clúster y no está disponible durante la creación del clúster o del grupo de trabajadores. Actívalo tras la creación del clúster o del grupo de trabajadores ejecutando el comando ibmcloud oc kms enable. Una vez activada, esta función no se puede desactivar.

Credenciales de infraestructura

Para que IBM Cloud Satellite realice acciones en nombre de usted en un proveedor de nube, deberá proporcionarle credenciales a dicho proveedor.

Credenciales de AWS

Recupere las credenciales de Amazon Web Services (AWS) que Satellite puede utilizar para crear recursos de Satellite en la nube AWS en nombre de usted.

  1. Compruebe que tiene los permisos en la cuenta AWS necesarios para crear una ubicación de Satellite a partir de una plantilla.
  2. Crea un usuario de IAM independiente con acceso limitado a EC2.
  3. Recupera el ID de la clave de acceso y la clave de acceso secreta del usuario de IAM.
  4. Opcional: Para proporcionar las credenciales durante la creación de una ubicación de Satellite, dé a las credenciales un formato de archivo JSON. client_id es el ID de la clave de acceso y client_secret es la clave de acceso secreta que ha creado para el usuario IAM en AWS.
    {
        "client_id":"string",
        "client_secret": "string"
    }
    

Credenciales de Azure

Recupere las credenciales de Microsoft Azure que Satellite puede utilizar para crear recursos de Satellite en la nube de Azure en nombre de usted.

  1. Compruebe que tiene los permisos en la cuenta de Azure necesarios para crear una ubicación de Satellite a partir de una plantilla.
  2. Inicia sesión en tu cuenta de Azure desde la línea comando.
    az login
    
  3. Liste las suscripciones disponibles en su cuenta.
    az account list
    
  4. Configure la suscripción en la que se van a crear los recursos de Azure.
    az account set --subscription="<subscription_ID>"
    
  5. Cree una identidad de principal de servicio con el rol Colaborador («Contributor»), con el ámbito de la suscripción. Estas credenciales las utiliza IBM Cloud Satellite para provisionar recursos en la cuenta de Azure. Para obtener más información, consulta la documentación de Azure.
    az ad sp create-for-rbac --role="Contributor" --scopes="/subscriptions/<subscription_ID>" -n"<service_principal_name>"
    
  6. En la salida, fíjese en los valores de los campos appID, password (contraseña) y tenant (arrendatario).
    {
    "appId": "<azure-client-id>",
    "displayName": "<service_principal_name>",
    "name": "http://<service_principal_name>",
    "password": "<azure-secret-key>",
    "tenant": "<tenant-id>"
    }
    
  7. Opcional: Para proporcionar las credenciales durante la creación de una ubicación de Satellite, dé a las credenciales un formato de archivo JSON.
    {
        "app_id":"string",
        "tenant_id":"string",
        "password": "string"
    }
    

Credenciales de GCP

Recupere las credenciales de Google Cloud Platform (GCP) que Satellite puede utilizar para crear recursos de Satellite en la nube de GCP en nombre de usted.

  1. Crea una cuenta de servicio y una clave de cuenta de servicio con, como mínimo, los permisos necesarios de GCP. Como parte del proceso de creación de la cuenta de servicio, se descarga un archivo de claves JSON en la máquina local.
  2. Abra el archivo de claves JSON en la máquina local y compruebe que el formato coincide con el del siguiente ejemplo. Puede proporcionar este archivo de claves JSON como credenciales de GCP para acciones tales como la creación de una ubicación de Satellite.
    {
        "type":"string",
        "project_id":"string",
        "private_key_id": "string",
        "private_key": "string",
        "client_email": "string",
        "client_id": "string",
        "auth_uri": "string",
        "token_uri": "string",
        "auth_provider_x509_cert_url": "string",
        "client_x509_cert_url": "string"
    }
    

Credenciales de VMWare

Recupera las credenciales de VMWare que Satellite pueden utilizarse para crear Satellite recursos en tu nube VMWare en tu nombre.

  1. Comprueba que dispones de los permisos necesarios en tu cuenta de VMware para crear una ubicación de Satellite a partir de una plantilla.
  2. Identifique o cree un usuario con el rol Administrador.
  3. Busque la información de red.
  4. Proporcione esta información en la plantilla deVMware Cloud Director.