Limitaciones, valores predeterminados y requisitos de uso
IBM Cloud Satellite® viene con requisitos de uso, valores de servicio predeterminados y limitaciones para garantizar la seguridad, la comodidad y la funcionalidad básica.
Ubicaciones
IBM Cloud Satellite te permite crear hasta 20 ubicaciones por cada área metropolitana multizona de IBM Cloud desde la que se gestiona la ubicación.
- Nombre
- El nombre de ubicación de Satellite tiene que empezar por una letra y puede contener letras, números, puntos (.) y guiones (-), y ha de tener un máximo de 35 caracteres. No reutilice el mismo nombre en varias ubicaciones, incluso si ha borrado otra ubicación con el mismo nombre.
- Latencia
- Cuando seleccione el proveedor de la infraestructura, tenga en cuenta los siguientes requisitos de latencia. Los entornos que no cumplen los requisitos de latencia experimentan un menor rendimiento.
- Entre IBM Cloud y la ubicación: los servidores que desee conectar al plano de control de la ubicación Satellite deben tener una conexión de baja latencia, con un tiempo de ida y vuelta (RTT) inferior o igual a 200 milisegundos
(
<= 200ms), a la región IBM Cloud desde la que se gestiona su ubicación Satellite. Una mayor latencia reduce el rendimiento, incluyendo el rendimiento del enlace Satellite, el tiempo de aprovisionamiento del servicio IBM Cloud habilitado para Satellite, el tiempo de recuperación ante fallos del host y, en casos extremos, la disponibilidad de los recursos que se ejecutan en el plano de control de ubicación Satellite, como los maestros de clúster Red Hat OpenShift. Para obtener más información, consulte Probar la latencia entre IBM Cloud y los hosts del plano de control de ubicación de Satellite. - Entre los hosts de su ubicación: la configuración de su infraestructura de hosts debe contar con una conexión de baja latencia, con un tiempo de ida y vuelta (RTT) inferior o igual a 100 milisegundos (
<= 100ms), entre los hosts que se utilizan para los nodos de trabajo del plano de control de la ubicación de Satellite y los hosts que se utilizan para otros recursos de la ubicación, como clústeres o el servicio IBM Cloud habilitado para Satellite. Por ejemplo, en proveedores de nube como AWS, esta configuración normalmente significa que todos los hosts de la ubicación de Satellite son de la misma región de nube, comous-east-1. Una mayor latencia deteriora el rendimiento, incluyendo los tiempos de aprovisionamiento y recuperación, los nodos de trabajo disponibles en el clúster, la estabilidad del servicio IBM Cloud habilitado para Satellite y, en casos extremos, la disponibilidad de las aplicaciones del clúster.
- Entre IBM Cloud y la ubicación: los servidores que desee conectar al plano de control de la ubicación Satellite deben tener una conexión de baja latencia, con un tiempo de ida y vuelta (RTT) inferior o igual a 200 milisegundos
(
Hosts
Consulte Requisitos de host.
Para configuraciones específicas del proveedor de nube, consulte los temas siguientes.
- Alibaba Cloud
- Amazon Web Services (AWS)
- Google Cloud Platform (GCP)
- IBM Cloud (solo para fines de prueba y demostración)
- Microsoft Azure.
- Hosts de nodo trabajador
- Los nodos trabajadores de los clústeres de Red Hat OpenShift on IBM Cloud en la infraestructura clásica o de VPC no se pueden reutilizar para su uso en los clústeres de Satellite.
Clústeres
Consulte las limitaciones del clúster Satellite en la documentación de Red Hat OpenShift on IBM Cloud para obtener detalles sobre clústeres, almacenamiento, redes y hosts.
- Clústeres de Red Hat OpenShift on IBM Cloud que cree en la ubicación de Satellite.
- Almacenamiento de datos en volúmenes persistentes de Kubernetes para apps que se ejecutan en los clústeres.
- Redes de clúster, como los equilibradores de carga de Kubernetes.
- Uso de los hosts como nodos trabajadores del clúster.
Enlace y puntos finales
- Enlazar instancias de cliente de túnel
- Las instancias del cliente de túnel de enlaces Satellite que se ejecutan en los nodos de trabajo del plano de control de su ubicación de Satellite están limitadas a tres instancias, una por host. Aunque se asocien hosts al plano de control de ubicación, el tráfico de red que se enruta a través del cliente de túnel de Satellite Link solo se envía a través de tres hosts.
- Puntos finales de nube y de ubicación
- Revise el número máximo de cada tipo de punto final de Link que puede crear para una ubicación de Satellite.
cloudPuntos finales: Según los límites del servicio IBM Satellite, 1000 en total. IBM Satellite Permite hasta 650 puntos de conexión TLS y 350 puntos de conexión HTTP a través de los cuales los clientes de su ubicación pueden conectarse a recursos fuera de la red de la ubicación.locationPuntos finales: según IBM Satellite, los límites del servicio son de 25 en total. IBM Satellite Permite hasta 20 puntos de conexión TLS y 5 puntos de conexión HTTP a través de los cuales los clientes externos a la red de su ubicación pueden conectarse a los recursos dentro de dicha ubicación.
- Puntos finales de Link
- No puede utilizar puntos finales de enlace en una ubicación para desencadenar compilaciones o interconexiones en otras ubicaciones de Satellite.
Conector
Revise los siguientes requisitos y limitaciones para el conector Satellite.
Config
Revise los siguientes requisitos de aplicación para la configuración de Satellite.
Satellite La configuración no está soportada en ubicaciones habilitadas para Red Hat CoreOS.
- Acceso de Satellite Config para modificar los recursos de Kubernetes dentro de un clúster
- De forma predeterminada, la configuración de Satellite está limitado a los recursos de Kubernetes que puede leer y modificar en los clústeres. Debe otorgar acceso de configuración de Satellite en cada clúster donde desee utilizar la configuración de Satellite para gestionar los recursos de Kubernetes.
- Elija una de las opciones siguientes:
- Apúntese para recibir acceso de administración de clúster cuando cree el clúster en la consola o la CLI con la opción
--enable-admin-agent. Tenga en cuenta que debe ejecutaroc loginuna vez en cada clúster para sincronizar los permisos de administración. - Para optar a ello tras la creación de un clúster o para definir el ámbito del acceso, consulte Otorgamiento de acceso a Satellite Config a los clústeres.
- Apúntese para recibir acceso de administración de clúster cuando cree el clúster en la consola o la CLI con la opción
- Satellite Config y IBM Cloud IAM
- No puede aplicar políticas de acceso para los recursos de Satellite Config (configuración, suscripción, clúster o grupo de clúster) a un grupo de recursos de IBM Cloud. Satellite Config utiliza el proyecto Razee de código abierto, que autentica a los usuarios utilizando la organización. La organización solo da soporte al ID de cuenta, no a los grupos de recursos.
- No puede limitar las políticas de acceso a determinados recursos de configuración o de suscripción. Cuando asigne una política en la consola de IBM Cloud IAM, deje el campo Recurso en blanco para las configuraciones o suscripciones. En su lugar, puede limitar la política de acceso a un grupo de clústeres para obtener un mayor control sobre cómo se despliegan los recursos de la configuración de Satellite.
- Para permitir que los usuarios vean los recursos de Kubernetes que se ejecutan en clústeres con la configuración de Satellite, debe asignar una política de acceso con el rol adecuado (Administrador, Gestor o Lector) a IBM Cloud Satellite (y no limitado a un determinado recurso o tipo de recurso).
- Después de habilitar los permisos de Satellite Config al crear un clúster de Satellite, debe establecer el contexto del clúster para sincronizar los permisos en la consola o en la CLI con la opción
--enable-admin-agentdel mandatoibmcloud oc cluster create satellite. El contexto del clúster se establece iniciando la consola web de Red Hat OpenShift o ejecutando el mandatoibmcloud oc cluster configen la CLI. Nota: Si ha registrado un clúster de Red Hat OpenShift on IBM Cloud en la nube pública para utilizarlo con Satellite Config, no es necesario definir el contexto de clúster para sincronizar los permisos. - Archivos de configuración en Satellite Config
-
- Solo puede cargar un archivo de configuración individual de recursos de Kubernetes por versión de release. No puede cargar un directorio ni varios archivos de configuración diferentes.
- Los archivos de configuración están sujetos a los requisitos de Kubernetes, como por ejemplo que el manifiesto debe estar expresado en formato YAML.
Servicios de IBM Cloud
IBM Cloud Satellite Admite hasta 40 instancias de un servicio de IBM Cloud por ubicación, como, por ejemplo, hasta 40 clústeres de Red Hat OpenShift on IBM Cloud.
Cada servicio compatible puede tener sus propias limitaciones a la hora de ejecutarse en Satellite. Consulte la documentación del servicio soportado para conocer las limitaciones.