Satellite para distribuidores

Como distribuidor de nube híbrida o distribuida, puede configurar ubicaciones de Satellite e implementar clústeres de Red Hat OpenShift on IBM Cloud para sus clientes en entornos híbridos y multinube.

Descripción general de las cuentas

En este modelo, crea una cuenta de empresa y cuentas de cliente separadas para cada cliente. Dentro de cada cuenta de cliente, cree una ubicación de Satellite y despliegue un clúster de Red Hat OpenShift on IBM Cloud.

Concepto general de la configuración de la tenencia de Satellite
Configuración de la cuenta de empresa para revendedores.

Gestión de ubicaciones y clústeres de clientes

Revise las mejores prácticas para gestionar ubicaciones y clústeres de clientes.

Comprender los requisitos del cliente y el caso de uso.
Reúna requisitos para el caso de uso de su cliente antes de crear su ubicación y clúster. Comprenda los tipos de cargas de trabajo que sus clientes desean ejecutar en su ubicación y el cálculo, almacenamiento y otros requisitos que van junto con su caso de uso.
Mantener hosts adicionales disponibles y sin asignar en la ubicación
Para una escala más rápida, planifique mantener los hosts adicionales disponibles y listos para su asignación a clústeres y servicios en la ubicación.

Comprender las responsabilidades de su empresa y sus clientes

Cree una matriz de responsabilidad para su empresa y sus clientes. El ejemplo siguiente muestra una matriz de responsabilidad que puede adaptar para sus propósitos.

Matriz de responsabilidad de ejemplo para distribuidores.
Su empresa Administrador de clúster de cliente Operador de clúster de cliente Desarrollador de cliente
  • Preparar los requisitos de plantilla de requisitos y revisar los requisitos del cliente.
  • Preparar presupuesto.
  • Crear cuentas de cliente, ubicaciones y clústeres, y claves de API.
  • Realizar la evaluación de requisitos.
  • Completar la plantilla de requisitos.
  • Revisar y aprobar el presupuesto.
  • Revisar y confirmar la configuración del entorno.
  • Asignar roles de desarrollador y operador de clúster.
Verificar permisos de operador de clúster Verificar permisos de desarrollador de clúster

Configuración de la cuenta

Antes de poder revender Satellite, configure una empresa de IBM Cloud y cuentas de cliente.

Creación de una cuenta de empresa

Crear una cuenta de empresa para su organización. Esta cuenta sirve como la cuenta padre. Después de crear la cuenta de empresa, puede configurar cuentas de cliente para cada cliente.

Configuración de cuentas de cliente

Complete los pasos siguientes para configurar una cuenta de cliente con un grupo de recursos, ubicación, instancias de registro y supervisión y una ubicación de Satellite.

¿Desea automatizar este paso? Después de crear una cuenta, puede utilizar el plug-in de proveedor de IBM terraform para suministrar instancias de servicio de IBM Cloud.

  1. Añadir una cuenta de cliente a la empresa.

  2. En la cuenta del cliente, aprovisiona una instancia de IBM Cloud Logs.

  3. En la cuenta de cliente, suministre una instancia de IBM Cloud Object Storage.

Repita los pasos para crear una cuenta de cliente para cada cliente que añada a la empresa. A continuación, continúe los pasos siguientes para configurar la ubicación y el clúster.

Configuración de la ubicación del cliente

Después de configurar la cuenta de empresa y crear al menos una cuenta de cliente, reúna los requisitos de ubicación de Satellite y cree una ubicación para el cliente.

Dimensionamiento y creación de la ubicación del cliente

  1. Reúna los requisitos de su cliente y decida el tamaño de la ubicación, los sabores de host y el almacenamiento. Asimismo, decida el número de hosts de plano de control y el número de hosts que necesitan para servicios como, por ejemplo, clústeres. Para obtener ayuda sobre la planificación de ubicaciones, consulte Comprender las ubicaciones de Satellite y Planificación del entorno para Satellite.

  2. Suministre máquinas virtuales o decida los hosts en premisa que desea utilizar en su ubicación. Asegúrese de que los hosts cumplen los requisitos para lo siguiente:

Antes de empezar:

Para crear una ubicación, abra la consola deSatellite y seleccione Crear ubicación.

Opciones de iniciación

Las opciones siguientes determinan el proceso de instalación.

  • Si la infraestructura está en local o perimetral, seleccione la opción En local y perimetral. Con esta opción, puede crear una ubicación, elegir las zonas y descargar un script de conexión de host para ejecutarlo en los hosts.
  • Si la infraestructura es un proveedor de nube y desea utilizar sólo los hosts que ejecutan RHEL, seleccione el proveedor de nube que desea utilizar, especifique las credenciales y cree la ubicación. También puede descargar la plantilla de Terraform y editarla antes de ejecutarla.
  • Si la infraestructura es un proveedor de nube y desea utilizar hosts que ejecutan RHCOS o desea tener más control sobre la creación del host, seleccione Configuración avanzada. Con esta opción, crea una ubicación, elige las zonas, incluye las credenciales del proveedor de nube y, a continuación, descarga un script de conexión de host (RHEL) o un script de encendido (RHCOS) para ejecutarlo en los hosts.

Si ha seleccionado En local y Edge, puede cambiar las opciones de ubicación pulsando Editar.

Opciones de ubicación de Satellite

Las opciones siguientes definen la ubicación.

  • Nombre: el nombre de la ubicación de Satellite tiene que empezar por una letra y puede contener letras, números, puntos (.) y guiones (-), con un máximo de 35 caracteres. No reutilice el mismo nombre en varias ubicaciones, incluso si ha borrado otra ubicación con el mismo nombre.
  • Grupo de recursos: los grupos de recursos organizan los recursos de su cuenta en agrupaciones personalizables para que pueda asignar rápidamente a los usuarios acceso a más de un recurso a la vez. Este valor está establecido en default por defecto.
  • Dirección física: para ubicaciones locales, agregue una dirección física para ayudar a asociar sus recursos locales con suSatellite Ubicación.
  • Descripción y Etiquetas: Las descripciones y etiquetas le ayudan a organizar los recursos de IBM Cloud.
  • Gestionado desde: la región de IBM Cloud que desees utilizar para gestionar tu ubicación. Para obtener más información sobre por qué debe seleccionar una región de IBM Cloud, consulte Acerca de las regiones de IBM Cloud para Satellite. Asegúrese de seleccionar la región más cercana al lugar en el que residen físicamente las máquinas de host que tiene previsto conectar a la ubicación de Satellite para garantizar una baja latencia de red entre la ubicación de Satellite y IBM Cloud.
  • Zonas: Los nombres de las zonas deben coincidir exactamente con los nombres de las zonas correspondientes de su proveedor de infraestructura donde tiene previsto crear hosts, como una zona de un proveedor de nube o un rack local. Para recuperar el nombre de la zona para otros proveedores de nube, consulte al proveedor de infraestructura.
  • Object Storage: El nombre exacto de un grupo de IBM Cloud Object Storage existente que desea utilizar para realizar una copia de seguridad de los datos del plano de control de ubicación de Satellite. De lo contrario, se crea automáticamente un nuevo grupo en una instancia de Object Storage de su cuenta. No elimines tu instancia de Object Storage ni este depósito. Si se suprime la instancia de servicio o el grupo, no se podrá realizar copia de seguridad de los datos del plano de control de ubicación de Satellite.

Después de pulsar Crear, puede adjuntar hosts a su ubicación y finalizar la configuración del plano de control de ubicación deSatellite. Tenga en cuenta que la señal en el script de conexión es una clave de API, que debe tratarse y protegerse como información confidencial.

El script de conexión de host para la ubicación caduca un año después de la fecha de creación. Para asegurarse de que los hosts de su ubicación no tienen problemas de autenticación, descargue una nueva copia del script de conexión de host al menos una vez al año y actualice los hosts no asignados. Para obtener más información, consulte ¿Por qué mis hosts sin asignar tienen un estado Unresponsive ?.

¿Desea verificar si la ubicación está habilitada para Red Hat CoreOS? Consulte ¿Mi ubicación está habilitada para Red Hat CoreOS?.

Conexión de hosts a la ubicación

Después de crear la ubicación, siga los pasos a adjuntar los hosts a la ubicación.

Asignación de hosts al plano de control

Después de haber conectado hosts a la ubicación, asigne hosts al plano de control.

Asegúrese de dejar algunos hosts sin asignar para utilizarlos en servicios como, por ejemplo, clústeres.

Antes de empezar

Para conectar hosts como nodos de trabajador al plano de control,

  1. En el panel de control Ubicaciones de Satellite, seleccione la ubicación en la que desea finalizar la configuración del plano de control.

  2. En el separador Hosts, seleccione los hosts que desea asignar como nodos trabajadores al plano de control. Todos los hosts deben estar en el estado Unassigned.

  3. En el menú de acciones de cada host, pulse Asignar host.

  4. Seleccione Plano de control como clúster.

  5. Asigne hosts en grupos de 3 de forma uniforme al clúster del plano de control. Para obtener una alta disponibilidad, asegúrese de que los hosts correspondan a zonas separadas físicamente en el proveedor de la infraestructura. Por ejemplo, si el proveedor de infraestructura tiene us-east-1a, us-east-1b y us-east-1c, especifique estos nombres en las zonas de Satellite. Luego asigne 2 hosts de us-east-1a en el proveedor de infraestructura a us-east-1a en el plano de control de Satellite, etc. Cuando asigna los hosts al plano de control, IBM le arranca la máquina. El proceso puede tardar algunos minutos en completarse. Durante el proceso de arranque, el estado (Health) de la máquina pasa de Ready (lista) a Provisioning (en suministro).

  6. En el separador Hosts, verifique que los hosts se han asignado correctamente al plano de control de la ubicación de Satellite. La asignación se ha realizado correctamente cuando se añade una dirección IP al host y el estado Health cambia a Normal.

  7. Verifique que el estado de la ubicación ha cambiado a Normal. Es posible que aparezca un mensaje indicando que la ubicación no dispone de suficientes hosts hasta que finalice el proceso de arranque.

    Una vez que los hosts están asignados correctamente al plano de control, se tarda otros 20-30 minutos hasta que la supervisión de IBM está configurada correctamente para su ubicación. Además, se crea un registro de DNS para su ubicación y las direcciones IP de los hosts se registran y se añaden automáticamente al registro de DNS para permitir el equilibrio de carga y la comprobación de estado de la ubicación. Este proceso puede tardar hasta 30 minutos. Durante este proceso, el estado de la ubicación continúa mostrando el estado action required y es posible que vea errores intermitentes, como por ejemplo el que indica que Satellite is attempting to recover o que Verify that the Satellite location has a DNS record for load balancing requests to the location control plane.

  8. Verifique que las direcciones IP de todos los hosts se hayan registrado y añadido al registro DNS de su ubicación. Compruebe que el estado del certificado es created y que los registros contienen los subdominios.

    ibmcloud sat location dns ls --location LOCATION_ID_OR_NAME
    

    Salida de ejemplo

    Retrieving location subdomains...
    OK
    Hostname                                                                                              Records                                                                                               Health Monitor   SSL Cert Status   SSL Cert Secret Name                                          Secret Namespace   
    ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud   169.62.196.20,169.62.196.23,169.62.196.30                                                             None             created           ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000   default   
    ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c001.us-east.satellite.appdomain.cloud   169.62.196.30                                                                                         None             created           ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c001   default   
    ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c002.us-east.satellite.appdomain.cloud   169.62.196.20                                                                                         None             created           ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c002   default   
    ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c003.us-east.satellite.appdomain.cloud   169.62.196.23                                                                                         None             created           ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c003   default   
    ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-ce00.us-east.satellite.appdomain.cloud   ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud        None             created           ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-ce00   default  
    
  9. Para seguir utilizando la ubicación para cargas de trabajo de producción, repita estos pasos para conectar más hosts al plano de control de la ubicación en múltiplos de 3, como por ejemplo 6, 9 o 12 hosts. Para obtener más información, consulte Adición de capacidad al plano de control de la ubicación de Satellite.

Creación de un clúster, clave de API y roles de clúster

Después de configurar la ubicación y el plano de control, cree un clúster y una clave de API.

Creación de un clúster de Satellite

  1. En la consola de clústeres deRed Hat OpenShift, pulse Crear.

  2. En la sección Infraestructura, seleccione Satellite.

  3. En la sección de derechos de OCP, especifica un derecho de OCP existente para los nodos de trabajo de este clúster proporcionando el secreto de extracción de tu cuenta de Red Hat® como archivo o en formato JSON sin procesar. El clúster también utiliza este secreto de extracción para descargar imágenes de Red Hat OpenShift de su propia cuenta de Red Hat.

  4. En la sección Ubicación, seleccione la ubicación de Satellite en la que desea crear el clúster. Asegúrese de que la ubicación que selecciona está en estado Normal.

  5. En la sección Sistema operativo, seleccione el sistema operativo de los hosts que desea utilizar en la agrupación de trabajadores predeterminada del clúster. En las ubicaciones que están habilitadas para Red Hat CoreOS, puede utilizar los hosts RHCOS o RHEL. En las ubicaciones habilitadas para RHCOS, cuando desee añadir agrupaciones de trabajadores al clúster, puede utilizar hosts RHCOS o RHEL. Asegúrese de conectar los hosts con el sistema operativo que desea utilizar en la ubicación antes de asignarlos a una agrupación de trabajadores.

  6. En la sección Agrupaciones de nodos trabajadores, configure los detalles de la agrupación de nodos trabajadores predeterminada.

    1. Seleccione las Zonas satélite que Satellite utiliza para asignar uniformemente los hosts a través de zonas que representan zonas en el proveedor de infraestructura subyacente. Por lo general, cree su grupo de trabajadores en 3 zonas para lograr una alta disponibilidad.
    2. Solicite la vCPU, la Memoria (GB) y el número de Nodos de trabajador por zona con los que desee crear la agrupación de trabajadores. Satellite puede asignar automáticamente los hosts disponibles a la agrupación de trabajadores para satisfacer su solicitud. En general, seleccione al menos 1 nodo trabajador por zona para un total de 3 nodos trabajadores del clúster.
  7. En la sección Configuración de Satellite, decida si desea habilitar el acceso de administración del clúster para la configuración de Satellite. Si no otorga acceso de configuración de Satellite, no podrá utilizar más tarde la funcionalidad de configuración de Satellite para ver o desplegar recursos de Kubernetes para los clústeres. Si desea habilitar el acceso más tarde, puede crear roles RBAC personalizados para la configuración de Satellite.

  8. Para los Detalles de recurso, especifique un Nombre de clúster y todas las etiquetas de IBM Cloud que desea asociar con el recurso de nube. El nombre de clúster debe empezar por una letra, puede contener letras, números y guiones (-) y debe tener 35 caracteres como máximo.

  9. Pulse Crear. Cuando se crea el clúster, se crea automáticamente el nodo maestro del clúster en el plano de control de la ubicación de Satellite y a la agrupación de nodos trabajadores se le asignan automáticamente los hosts disponibles que coinciden con su solicitud de nodos trabajadores.

  10. Espere a que el clúster pase a estado Normal.

    Si no tiene ningún host disponible y coincidente en la ubicación de Satellite, el clúster se crea igualmente pero cambia a un estado de Advertencia. Conecte hosts a la ubicación de Satellite de modo que los hosts se puedan asignar como nodos trabajadores a la agrupación de nodos trabajadores. Si los hosts no se asignan automáticamente, también puede asignar manualmente hosts de Satellite a su clúster. Asegúrese de que los hosts estén asignados como nodos trabajadores en cada zona de la agrupación de nodos trabajadores predeterminada.

  11. En la consola de clústeres deRed Hat OpenShift, verifique que el clúster alcanza un estado Normal.

  12. Acceda al clúster para acceder a la consola web de Red Hat OpenShift o para ejecutar mandatos oc y kubectl desde la CLI. Si ha habilitado el acceso de configuración de Satellite, debe completar este paso para sincronizar los permisos.

    Si los hosts de ubicación solo tienen conectividad de red privada, o si utiliza hosts de Amazon Web Services, Google Cloud Platform o Microsoft Azure, debe estar conectado a la red privada del host, como por ejemplo a través del acceso VPN, para conectarse al clúster y acceder a la consola web de Red Hat OpenShift. Como alternativa, si los hosts tienen conectividad de red pública, puede probar el acceso al clúster cambiando los registros de DNS del clúster y la ubicación para utilizar las direcciones IP públicas del host.

  13. Opcional: Configure un registro de imagen de contenedor interno. Para obtener más información, consulte Configuración del registro de imágenes de contenedor interno en los documentos Red Hat OpenShift on IBM Cloud.

  14. Configurar Satellite Configurar.

Creación de una clave de API

Siga los pasos a crear una API que se pueda utilizar en la cuenta de cliente.

Configuración de roles de administrador y desarrollador de clúster

Siga los pasos para configurar los roles de clúster que necesita el cliente.