Satellite para distribuidores
Como distribuidor de nube híbrida o distribuida, puede configurar ubicaciones de Satellite e implementar clústeres de Red Hat OpenShift on IBM Cloud para sus clientes en entornos híbridos y multinube.
Descripción general de las cuentas
En este modelo, crea una cuenta de empresa y cuentas de cliente separadas para cada cliente. Dentro de cada cuenta de cliente, cree una ubicación de Satellite y despliegue un clúster de Red Hat OpenShift on IBM Cloud.
Gestión de ubicaciones y clústeres de clientes
Revise las mejores prácticas para gestionar ubicaciones y clústeres de clientes.
- Comprender los requisitos del cliente y el caso de uso.
- Reúna requisitos para el caso de uso de su cliente antes de crear su ubicación y clúster. Comprenda los tipos de cargas de trabajo que sus clientes desean ejecutar en su ubicación y el cálculo, almacenamiento y otros requisitos que van junto con su caso de uso.
- Mantener hosts adicionales disponibles y sin asignar en la ubicación
- Para una escala más rápida, planifique mantener los hosts adicionales disponibles y listos para su asignación a clústeres y servicios en la ubicación.
Comprender las responsabilidades de su empresa y sus clientes
Cree una matriz de responsabilidad para su empresa y sus clientes. El ejemplo siguiente muestra una matriz de responsabilidad que puede adaptar para sus propósitos.
| Su empresa | Administrador de clúster de cliente | Operador de clúster de cliente | Desarrollador de cliente |
|---|---|---|---|
|
|
Verificar permisos de operador de clúster | Verificar permisos de desarrollador de clúster |
Configuración de la cuenta
Antes de poder revender Satellite, configure una empresa de IBM Cloud y cuentas de cliente.
Creación de una cuenta de empresa
Crear una cuenta de empresa para su organización. Esta cuenta sirve como la cuenta padre. Después de crear la cuenta de empresa, puede configurar cuentas de cliente para cada cliente.
Configuración de cuentas de cliente
Complete los pasos siguientes para configurar una cuenta de cliente con un grupo de recursos, ubicación, instancias de registro y supervisión y una ubicación de Satellite.
¿Desea automatizar este paso? Después de crear una cuenta, puede utilizar el plug-in de proveedor de IBM terraform para suministrar instancias de servicio de IBM Cloud.
-
En la cuenta del cliente, aprovisiona una instancia de IBM Cloud Logs.
-
En la cuenta de cliente, suministre una instancia de IBM Cloud Object Storage.
Repita los pasos para crear una cuenta de cliente para cada cliente que añada a la empresa. A continuación, continúe los pasos siguientes para configurar la ubicación y el clúster.
Configuración de la ubicación del cliente
Después de configurar la cuenta de empresa y crear al menos una cuenta de cliente, reúna los requisitos de ubicación de Satellite y cree una ubicación para el cliente.
Dimensionamiento y creación de la ubicación del cliente
-
Reúna los requisitos de su cliente y decida el tamaño de la ubicación, los sabores de host y el almacenamiento. Asimismo, decida el número de hosts de plano de control y el número de hosts que necesitan para servicios como, por ejemplo, clústeres. Para obtener ayuda sobre la planificación de ubicaciones, consulte Comprender las ubicaciones de Satellite y Planificación del entorno para Satellite.
-
Suministre máquinas virtuales o decida los hosts en premisa que desea utilizar en su ubicación. Asegúrese de que los hosts cumplen los requisitos para lo siguiente:
Antes de empezar:
- Más información sobre ubicaciones y hosts.
- Planifique la infraestructura.
- Verifique la configuración de host.
- Asegúrese de tener los permisos correctos para crear ubicaciones. Puede obtener información adicional consultando Comprobación de los permisos de usuario.
- Satellite utiliza Object Storage para almacenar datos sobre la ubicación y las copias de seguridad de los clústeres de la ubicación. Puede elegir que se cree un grupo automáticamente al crear la ubicación o especificar un grupo existente. Si desea utilizar un grupo existente, debe tener resiliencia entre regiones.
Para crear una ubicación, abra la consola deSatellite y seleccione Crear ubicación.
- Opciones de iniciación
-
Las opciones siguientes determinan el proceso de instalación.
-
- Si la infraestructura está en local o perimetral, seleccione la opción En local y perimetral. Con esta opción, puede crear una ubicación, elegir las zonas y descargar un script de conexión de host para ejecutarlo en los hosts.
-
- Si la infraestructura es un proveedor de nube y desea utilizar sólo los hosts que ejecutan RHEL, seleccione el proveedor de nube que desea utilizar, especifique las credenciales y cree la ubicación. También puede descargar la plantilla de Terraform y editarla antes de ejecutarla.
-
- Si la infraestructura es un proveedor de nube y desea utilizar hosts que ejecutan RHCOS o desea tener más control sobre la creación del host, seleccione Configuración avanzada. Con esta opción, crea una ubicación, elige las zonas, incluye las credenciales del proveedor de nube y, a continuación, descarga un script de conexión de host (RHEL) o un script de encendido (RHCOS) para ejecutarlo en los hosts.
-
Si ha seleccionado En local y Edge, puede cambiar las opciones de ubicación pulsando Editar.
- Opciones de ubicación de Satellite
-
Las opciones siguientes definen la ubicación.
-
- Nombre: el nombre de la ubicación de Satellite tiene que empezar por una letra y puede contener letras, números, puntos (.) y guiones (-), con un máximo de 35 caracteres. No reutilice el mismo nombre en varias ubicaciones, incluso si ha borrado otra ubicación con el mismo nombre.
-
- Grupo de recursos: los grupos de recursos organizan los recursos de su cuenta en agrupaciones personalizables para que pueda asignar rápidamente a los usuarios acceso a más de un recurso a la vez. Este valor está establecido
en
defaultpor defecto.
- Grupo de recursos: los grupos de recursos organizan los recursos de su cuenta en agrupaciones personalizables para que pueda asignar rápidamente a los usuarios acceso a más de un recurso a la vez. Este valor está establecido
en
-
- Dirección física: para ubicaciones locales, agregue una dirección física para ayudar a asociar sus recursos locales con suSatellite Ubicación.
-
- Descripción y Etiquetas: Las descripciones y etiquetas le ayudan a organizar los recursos de IBM Cloud.
-
- Gestionado desde: la región de IBM Cloud que desees utilizar para gestionar tu ubicación. Para obtener más información sobre por qué debe seleccionar una región de IBM Cloud, consulte Acerca de las regiones de IBM Cloud para Satellite. Asegúrese de seleccionar la región más cercana al lugar en el que residen físicamente las máquinas de host que tiene previsto conectar a la ubicación de Satellite para garantizar una baja latencia de red entre la ubicación de Satellite y IBM Cloud.
-
- Zonas: Los nombres de las zonas deben coincidir exactamente con los nombres de las zonas correspondientes de su proveedor de infraestructura donde tiene previsto crear hosts, como una zona de un proveedor
de nube o un rack local. Para recuperar el nombre de la zona para otros proveedores de nube, consulte al proveedor de infraestructura.
- Regiones y zonas de Alibaba, como
us-east-1ayus-east-1b. - Regiones y zonas deAWS, como
us-east-1a,us-east-1byus-east-1c. - Azure
topology.kubernetes.io/zoneetiquetas, comoeastus-1,eastus-2, yeastus-3. No utilices únicamente el nombre de la ubicación (eastus) ni el número de zona (1). - GCP regiones y zonas, como
us-west1-a,us-west1-b, yus-west1-c.
- Regiones y zonas de Alibaba, como
- Zonas: Los nombres de las zonas deben coincidir exactamente con los nombres de las zonas correspondientes de su proveedor de infraestructura donde tiene previsto crear hosts, como una zona de un proveedor
de nube o un rack local. Para recuperar el nombre de la zona para otros proveedores de nube, consulte al proveedor de infraestructura.
-
- Soporte deRed Hat CoreOS: Satellite da soporte a hosts que ejecutan RHEL o RHCOS. Para obtener más información, consulte Planificación del sistema operativo.
-
- Object Storage: El nombre exacto de un grupo de IBM Cloud Object Storage existente que desea utilizar para realizar una copia de seguridad de los datos del plano de control de ubicación de Satellite. De lo contrario, se crea automáticamente un nuevo grupo en una instancia de Object Storage de su cuenta. No elimines tu instancia de Object Storage ni este depósito. Si se suprime la instancia de servicio o el grupo, no se podrá realizar copia de seguridad de los datos del plano de control de ubicación de Satellite.
Después de pulsar Crear, puede adjuntar hosts a su ubicación y finalizar la configuración del plano de control de ubicación deSatellite. Tenga en cuenta que la señal en el script de conexión es una clave de API, que debe tratarse y protegerse como información confidencial.
El script de conexión de host para la ubicación caduca un año después de la fecha de creación. Para asegurarse de que los hosts de su ubicación no tienen problemas de autenticación, descargue una nueva copia del script de conexión de host
al menos una vez al año y actualice los hosts no asignados. Para obtener más información, consulte ¿Por qué mis hosts sin asignar tienen un estado Unresponsive ?.
¿Desea verificar si la ubicación está habilitada para Red Hat CoreOS? Consulte ¿Mi ubicación está habilitada para Red Hat CoreOS?.
Conexión de hosts a la ubicación
Después de crear la ubicación, siga los pasos a adjuntar los hosts a la ubicación.
Asignación de hosts al plano de control
Después de haber conectado hosts a la ubicación, asigne hosts al plano de control.
Asegúrese de dejar algunos hosts sin asignar para utilizarlos en servicios como, por ejemplo, clústeres.
Antes de empezar
- Adjunte el número necesario de hosts a su ubicación para el plano de control de Satellite. Para obtener más información sobre los requisitos de dimensionamiento, consulte dimensionamiento de la ubicación de Satellite. Para las configuraciones específicas del proveedor de nube, consulte Proveedores de infraestructura de nube.
- Verifique que la ubicación esté en el estado Action required.
Para conectar hosts como nodos de trabajador al plano de control,
-
En el panel de control Ubicaciones de Satellite, seleccione la ubicación en la que desea finalizar la configuración del plano de control.
-
En el separador Hosts, seleccione los hosts que desea asignar como nodos trabajadores al plano de control. Todos los hosts deben estar en el estado Unassigned.
-
En el menú de acciones de cada host, pulse Asignar host.
-
Seleccione Plano de control como clúster.
-
Asigne hosts en grupos de 3 de forma uniforme al clúster del plano de control. Para obtener una alta disponibilidad, asegúrese de que los hosts correspondan a zonas separadas físicamente en el proveedor de la infraestructura. Por ejemplo, si el proveedor de infraestructura tiene
us-east-1a,us-east-1byus-east-1c, especifique estos nombres en las zonas de Satellite. Luego asigne 2 hosts deus-east-1aen el proveedor de infraestructura aus-east-1aen el plano de control de Satellite, etc. Cuando asigna los hosts al plano de control, IBM le arranca la máquina. El proceso puede tardar algunos minutos en completarse. Durante el proceso de arranque, el estado (Health) de la máquina pasa deReady(lista) aProvisioning(en suministro). -
En el separador Hosts, verifique que los hosts se han asignado correctamente al plano de control de la ubicación de Satellite. La asignación se ha realizado correctamente cuando se añade una dirección IP al host y el estado Health cambia a Normal.
-
Verifique que el estado de la ubicación ha cambiado a Normal. Es posible que aparezca un mensaje indicando que la ubicación no dispone de suficientes hosts hasta que finalice el proceso de arranque.
Una vez que los hosts están asignados correctamente al plano de control, se tarda otros 20-30 minutos hasta que la supervisión de IBM está configurada correctamente para su ubicación. Además, se crea un registro de DNS para su ubicación y las direcciones IP de los hosts se registran y se añaden automáticamente al registro de DNS para permitir el equilibrio de carga y la comprobación de estado de la ubicación. Este proceso puede tardar hasta 30 minutos. Durante este proceso, el estado de la ubicación continúa mostrando el estado action required y es posible que vea errores intermitentes, como por ejemplo el que indica que
Satellite is attempting to recovero queVerify that the Satellite location has a DNS record for load balancing requests to the location control plane. -
Verifique que las direcciones IP de todos los hosts se hayan registrado y añadido al registro DNS de su ubicación. Compruebe que el estado del certificado es created y que los registros contienen los subdominios.
ibmcloud sat location dns ls --location LOCATION_ID_OR_NAMESalida de ejemplo
Retrieving location subdomains... OK Hostname Records Health Monitor SSL Cert Status SSL Cert Secret Name Secret Namespace ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud 169.62.196.20,169.62.196.23,169.62.196.30 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c001.us-east.satellite.appdomain.cloud 169.62.196.30 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c001 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c002.us-east.satellite.appdomain.cloud 169.62.196.20 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c002 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c003.us-east.satellite.appdomain.cloud 169.62.196.23 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c003 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-ce00.us-east.satellite.appdomain.cloud ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-ce00 default -
Para seguir utilizando la ubicación para cargas de trabajo de producción, repita estos pasos para conectar más hosts al plano de control de la ubicación en múltiplos de 3, como por ejemplo 6, 9 o 12 hosts. Para obtener más información, consulte Adición de capacidad al plano de control de la ubicación de Satellite.
Creación de un clúster, clave de API y roles de clúster
Después de configurar la ubicación y el plano de control, cree un clúster y una clave de API.
Creación de un clúster de Satellite
-
En la consola de clústeres deRed Hat OpenShift, pulse Crear.
-
En la sección Infraestructura, seleccione Satellite.
-
En la sección de derechos de OCP, especifica un derecho de OCP existente para los nodos de trabajo de este clúster proporcionando el secreto de extracción de tu cuenta de Red Hat® como archivo o en formato JSON sin procesar. El clúster también utiliza este secreto de extracción para descargar imágenes de Red Hat OpenShift de su propia cuenta de Red Hat.
-
En la sección Ubicación, seleccione la ubicación de Satellite en la que desea crear el clúster. Asegúrese de que la ubicación que selecciona está en estado Normal.
-
En la sección Sistema operativo, seleccione el sistema operativo de los hosts que desea utilizar en la agrupación de trabajadores predeterminada del clúster. En las ubicaciones que están habilitadas para Red Hat CoreOS, puede utilizar los hosts RHCOS o RHEL. En las ubicaciones habilitadas para RHCOS, cuando desee añadir agrupaciones de trabajadores al clúster, puede utilizar hosts RHCOS o RHEL. Asegúrese de conectar los hosts con el sistema operativo que desea utilizar en la ubicación antes de asignarlos a una agrupación de trabajadores.
-
En la sección Agrupaciones de nodos trabajadores, configure los detalles de la agrupación de nodos trabajadores predeterminada.
- Seleccione las Zonas satélite que Satellite utiliza para asignar uniformemente los hosts a través de zonas que representan zonas en el proveedor de infraestructura subyacente. Por lo general, cree su grupo de trabajadores en 3 zonas para lograr una alta disponibilidad.
- Solicite la vCPU, la Memoria (GB) y el número de Nodos de trabajador por zona con los que desee crear la agrupación de trabajadores. Satellite puede asignar automáticamente los hosts disponibles a la agrupación de trabajadores para satisfacer su solicitud. En general, seleccione al menos 1 nodo trabajador por zona para un total de 3 nodos trabajadores del clúster.
-
En la sección Configuración de Satellite, decida si desea habilitar el acceso de administración del clúster para la configuración de Satellite. Si no otorga acceso de configuración de Satellite, no podrá utilizar más tarde la funcionalidad de configuración de Satellite para ver o desplegar recursos de Kubernetes para los clústeres. Si desea habilitar el acceso más tarde, puede crear roles RBAC personalizados para la configuración de Satellite.
-
Para los Detalles de recurso, especifique un Nombre de clúster y todas las etiquetas de IBM Cloud que desea asociar con el recurso de nube. El nombre de clúster debe empezar por una letra, puede contener letras, números y guiones (-) y debe tener 35 caracteres como máximo.
-
Pulse Crear. Cuando se crea el clúster, se crea automáticamente el nodo maestro del clúster en el plano de control de la ubicación de Satellite y a la agrupación de nodos trabajadores se le asignan automáticamente los hosts disponibles que coinciden con su solicitud de nodos trabajadores.
-
Espere a que el clúster pase a estado Normal.
Si no tiene ningún host disponible y coincidente en la ubicación de Satellite, el clúster se crea igualmente pero cambia a un estado de Advertencia. Conecte hosts a la ubicación de Satellite de modo que los hosts se puedan asignar como nodos trabajadores a la agrupación de nodos trabajadores. Si los hosts no se asignan automáticamente, también puede asignar manualmente hosts de Satellite a su clúster. Asegúrese de que los hosts estén asignados como nodos trabajadores en cada zona de la agrupación de nodos trabajadores predeterminada.
-
En la consola de clústeres deRed Hat OpenShift, verifique que el clúster alcanza un estado Normal.
-
Acceda al clúster para acceder a la consola web de Red Hat OpenShift o para ejecutar mandatos
ocykubectldesde la CLI. Si ha habilitado el acceso de configuración de Satellite, debe completar este paso para sincronizar los permisos.Si los hosts de ubicación solo tienen conectividad de red privada, o si utiliza hosts de Amazon Web Services, Google Cloud Platform o Microsoft Azure, debe estar conectado a la red privada del host, como por ejemplo a través del acceso VPN, para conectarse al clúster y acceder a la consola web de Red Hat OpenShift. Como alternativa, si los hosts tienen conectividad de red pública, puede probar el acceso al clúster cambiando los registros de DNS del clúster y la ubicación para utilizar las direcciones IP públicas del host.
-
Opcional: Configure un registro de imagen de contenedor interno. Para obtener más información, consulte Configuración del registro de imágenes de contenedor interno en los documentos Red Hat OpenShift on IBM Cloud.
Creación de una clave de API
Siga los pasos a crear una API que se pueda utilizar en la cuenta de cliente.
Configuración de roles de administrador y desarrollador de clúster
Siga los pasos para configurar los roles de clúster que necesita el cliente.