Planification de votre environnement pour les sites d' Satellite

Planifiez votre infrastructure pour l' IBM Cloud Satellite® (IA), y compris les centres de données sur site, les fournisseurs de cloud et les périphériques en périphérie.

Planification de votre infrastructure

Avant de créer votre emplacement, choisissez votre fournisseur d'infrastructure, vos zones d'infrastructure et vos hôtes d'infrastructure.

Votre emplacement Satellite démarre avec votre infrastructure, qui peut être un fournisseur de cloud public ou sur site. Votre infrastructure fournit les composants de base nécessaires aux hôtes et aux zones utilisés pour tirer parti de votre emplacement Satellite. Pour plus d'informations sur les différentes responsabilités de votre infrastructure et sur les ressources Satellite, voir Vos responsabilités.

Aperçu conceptuel de la planification de votre
Satellite emplacement est construit sur les zones et les hôtes de votre fournisseur d'

Planifiez votre fournisseur d'infrastructure

Choisissez le fournisseur d'infrastructure que vous voulez utiliser pour créer un emplacement Satellite.

Sur site
Utilisez un centre de données doté d’une infrastructure existante, ou un site périphérique — tel que trois baies sur l’un des sites locaux de votre entreprise — qui réponde aux exigences matérielles minimales.
Serveurs bare metal pris en charge
Vous pouvez utiliser un serveur bare metal pris en charge en tant qu'hôte connecté à votre emplacement Satellite, y compris IBM Cloud® Bare Metal Servers for Classic. Pour plus d'informations, consultez les exigences relatives à Bare Metal Server.
Fournisseur de cloud qui n'est pasIBM
Vous pouvez utiliser le fournisseur de services cloud de votre choix, tel que Amazon Web Services ( AWS ), Google Cloud Platform ( GCP ), Microsoft Azure ou Alibaba Cloud.
IBM Cloud
IBM Cloud est pris en charge à des fins de test. Pour les environnements de production, la seule infrastructure d' IBM Cloud s prise en charge est IBM Cloud® Bare Metal Servers for Classic exécutant Red Hat CoreOS. Les autres serveurs virtuels d' IBM Cloud, tels que Virtual Servers for VPC, ne sont pris en charge que pour les environnements de test.

Planification d'un emplacement multizone

Dans votre fournisseur d'infrastructure, identifiez un emplacement multizone répondant aux exigences de temps d'attente.

Multizone
Un site Satellite nécessite au moins trois zones physiquement distinctes afin de répartir les hôtes de manière homogène pour garantir une haute disponibilité. Par exemple, un fournisseur de services cloud propose trois zones différentes au sein d'une même région, ou un environnement sur site utilise trois baies dotées de systèmes de réseau et d'alimentation électrique indépendants.
Temps d'attente entre IBM Cloud et l'emplacement
Les hôtes que vous souhaitez associer au plan de contrôle de l'emplacement Satellite doivent disposer d'une connexion à faible latence, avec un temps aller-retour (RTT) inférieur ou égal à 200 millisecondes (<= 200ms), vers la région IBM Cloud à partir de laquelle votre emplacement Satellite est géré. Une latence plus élevée nuit aux performances, notamment au débit du lien Satellite, au temps de provisionnement du service Satellite ( IBM Cloud ), au temps de reprise après une défaillance de l’hôte et, dans les cas extrêmes, à la disponibilité des ressources s’exécutant dans le plan de contrôle de l’emplacement Satellite, telles que les maîtres de cluster Red Hat OpenShift. Pour plus d'informations, voir Test du temps d'attente entre IBM Cloud et les hôtes du plan de contrôle d'emplacement Satellite.
Temps d'attente entre les hôtes de votre emplacement
La configuration de votre infrastructure hôte doit disposer d’une connexion à faible latence, avec un temps aller-retour (<= 100ms RTT) inférieur ou égal à 100 millisecondes entre les hôtes utilisés pour les nœuds de travail du plan de contrôle de l’emplacement Satellite et les hôtes utilisés pour les autres ressources de l’emplacement, telles que les clusters ou le service IBM Cloud activé par l’ Satellite. Par exemple, pour les fournisseurs de cloud tels que AWS, cette configuration signifie généralement que tous les hôtes de l'emplacement Satellite proviennent de la même région de cloud, comme us-east-1. Une latence plus élevée nuit aux performances, notamment en ce qui concerne les délais de provisionnement et de restauration, le nombre de nœuds de travail disponibles dans le cluster, la stabilité du service IBM Cloud activé pour la fonctionnalité Satellite et, dans les cas extrêmes, la disponibilité des applications du cluster.

Planification de vos systèmes hôte

Dans chacune des trois zones de votre fournisseur d'infrastructure, prévoyez de créer des hôtes compatibles à ajouter à Satellite. Les instances hôtes de votre fournisseur d’ Satellite deviennent des hôtes de calcul pour votre plan de contrôle de site ou pour les services s’exécutant sur votre site d’, remplissant ainsi le même rôle que les nœuds de travail dans un cluster Red Hat OpenShift.

Pour calculer le nombre d'hôtes dont vous avez besoin, voir Définition de la taille de votre emplacement Satellite.

Vérifiez la configuration de votre hôte avant la connexion à l'aide du script satellite-host-check. Pour plus d'informations, voir Vérification de la configuration de votre hôte.

Planification de votre système d'exploitation

Choisissez le système d'exploitation de vos hôtes. Satellite prend en charge Red Hat Enterprise Linux (RHEL) et Red Hat CoreOS (RHCOS). Pour utiliser des hôtes RHCOS dans le cadre de vos services gérés, créez et activez un emplacement pour la prise en charge de RHCOS. Voir Création d'un emplacement Satellite.

Le type d'emplacement que vous créez détermine le type de systèmes d'exploitation pouvant s'exécuter sur vos hôtes. Si votre emplacement est activé pour RHCOS, vous pouvez connecter des hôtes qui exécutent RHEL et RHCOS. Si votre emplacement n'est pas activé pour RHCOS, vous pouvez connecter uniquement les hôtes qui exécutent RHEL. Vous pouvez vérifier si votre emplacement est activé pour RHCOS.

Red Hat Enterprise Linux 9
RHEL 9 est une plateforme Linux très performante, dotée de fonctions de sécurité et de gestion pour vous aider à exécuter vos charges de travail en nuage hybride.
Red Hat CoreOS (RHCOS)
RHCOS est un système d'exploitation minimal conçu pour exécuter des charges de travail conteneurisées en toute sécurité et à grande échelle. Basé sur RHEL, RHCOS intègre des fonctionnalités de mise à jour à distance automatisées qui réduisent la charge opérationnelle. Pour plus d'informations sur les principaux avantages de RHCOS, voir Red Hat Enterprise Linux CoreOS(RHCOS). RHCOS est pris en charge pour les hôtes Satellite sur Red Hat OpenShift version 4.9 ou ultérieure. Tous les services ne prennent pas en charge les hôtes RHCOS. Pour plus d'informations, consultez la liste des services IBM Cloud compatibles avec l' Satellite. Pour connecter des hôtes RHCOS, votre emplacement doit être activé pour RHCOS.

Choix de l'activation du support Red Hat CoreOS pour votre emplacement

Lorsque vous créez un emplacement, vous devez choisir d'activer ou non la prise en charge d' Red Hat CoreOS. Un emplacement Red Hat CoreOS-enabled offre davantage de fonctionnalités — notamment une connexion directe, la virtualisation OpenShift et le chiffrement BYOK/KYOK — mais nécessite une infrastructure plus importante. Un site ne bénéficiant pas de la prise en charge Red Hat CoreOS dispose d’un ensemble de fonctionnalités plus restreint, mais occupe moins d’espace et prend en charge davantage de clusters par unité de capacité. Pour une comparaison détaillée, consultez la section Dimensionnement de votre emplacement Satellite.

Le tableau suivant présente les fonctions qui ne sont disponibles que sur les sites Red Hat CoreOS-enabled. Le tableau indique également les types d'hôtes pris en charge qui peuvent être utilisés lors de la configuration de ces fonctions sur votre site Red Hat CoreOS-enabled.

Types d'hôtes pris en charge pour les fonctions de localisation de CoreOS
Fonction Types d'hôtes pris en charge
Proxy HTTP pour le trafic sortant Hôtes RHEL ou RHCOS
Apportez votre clé (BYOK) ou gardez votre clé (KYOK) Hôtes RHEL ou RHCOS
Topologie de cluster à noeud unique Hôtes RHEL ou RHCOS
Lien direct Hôtes RHCOS uniquement
Virtualisation OpenShift Hôtes RHCOS uniquement

Pour vérifier si votre emplacement est activé pour Red Hat CoreOS, voir Mon emplacement est-il activé pour Red Hat CoreOS.

La fonctionnalité Bring Your Own Key (BYOK) ou Keep Your Own Key (KYOK) est prise en charge dans les emplacements compatibles avec CoreOS sur Red Hat OpenShift on IBM Cloud4.13 et versions ultérieures, aussi bien sur les hôtes RHEL que RHCOS. Cette fonctionnalité crypte uniquement les secrets du cluster et n'est pas disponible lors de la création d'un cluster ou d'un pool de travailleurs. Activez-la après la création du cluster ou du pool de travailleurs en exécutant la commande ibmcloud oc kms enable. Une fois activée, cette fonctionnalité ne peut plus être désactivée.

Données d'identification d'infrastructure

Pour qu'IBM Cloud Satellite puisse effectuer des actions en votre nom dans un fournisseur de cloud, vous devez fournir les données d'identification à ce dernier.

Données d'identification AWS

Extrayez les données d'identification d'AWS (Amazon Web Services) utilisables par Satellite pour créer des ressources Satellite dans votre cloud AWS pour votre compte.

  1. Vérifiez que vous disposez des droits requis dans votre compte AWS pour créer un emplacement Satellite à partir d'un modèle.
  2. Créez un utilisateur IAM distinct dont le champ d'application est limité à l'accès à EC2.
  3. Récupérez l’ID de clé d’accès et la clé d’accès secrète de l’utilisateur IAM.
  4. Facultatif : pour fournir les données d'identification lors de la création d'un emplacement Satellite, formatez les données d'identification dans un fichier JSON. Le paramètre client_id correspond à l'ID de la clé d'accès et le paramètre client_secret, à la clé d'accès secrète que vous avez créée pour l'utilisateur IAM dans AWS.
    {
        "client_id":"string",
        "client_secret": "string"
    }
    

Données d'identification Azure

Extrayez les données d'identification Microsoft Azure utilisables par Satellite pour créer des ressources Satellite dans votre cloud AWS pour votre compte.

  1. Vérifiez que vous disposez des droits requis dans votre compte Azure pour créer un emplacement Satellite à partir d'un modèle.
  2. Connectez-vous à votre compte Azure depuis la ligne de commande.
    az login
    
  3. Répertoriez les abonnements disponibles dans votre compte.
    az account list
    
  4. Définissez l'abonnement pour y créer vos ressources Azure.
    az account set --subscription="<subscription_ID>"
    
  5. Créez une identité de principal de service avec le rôle Contributeur, dans la portée de votre abonnement. Ces données d'identification sont utilisées par IBM Cloud Satellite pour mettre à disposition des ressources dans votre compte Azure. Pour plus d’informations, consultez la documentation d’ Azure.
    az ad sp create-for-rbac --role="Contributor" --scopes="/subscriptions/<subscription_ID>" -n"<service_principal_name>"
    
  6. Dans la sortie, notez les valeurs des zones appID, password et tenant.
    {
    "appId": "<azure-client-id>",
    "displayName": "<service_principal_name>",
    "name": "http://<service_principal_name>",
    "password": "<azure-secret-key>",
    "tenant": "<tenant-id>"
    }
    
  7. Facultatif : pour fournir les données d'identification lors de la création d'un emplacement Satellite, formatez les données d'identification dans un fichier JSON.
    {
        "app_id":"string",
        "tenant_id":"string",
        "password": "string"
    }
    

Données d'identification GCP

Extrayez les données d'identification GCP (Google Cloud Platform) utilisables par Satellite pour créer des ressources Satellite dans votre cloud GCP pour votre compte.

  1. Créez un compte de service et une clé de compte de service disposant au minimum des autorisations requises pour GCP. Dans le cadre de la création du compte de service, un fichier de clés JSON est téléchargé sur votre machine locale.
  2. Ouvrez le fichier de clés JSON sur votre machine locale et vérifiez que son format correspond à celui de l'exemple ci-après. Vous pouvez fournir ce fichier de clés JSON en tant que données d'identification GCP pour des actions telles que la création d'un emplacement Satellite.
    {
        "type":"string",
        "project_id":"string",
        "private_key_id": "string",
        "private_key": "string",
        "client_email": "string",
        "client_id": "string",
        "auth_uri": "string",
        "token_uri": "string",
        "auth_provider_x509_cert_url": "string",
        "client_x509_cert_url": "string"
    }
    

Données d'identification VMWare

Récupérez les identifiants VMWare qui Satellite peuvent être utilisés pour créer Satellite des ressources dans votre cloud VMWare en votre nom.

  1. Vérifiez que vous disposez des autorisations nécessaires dans votre compte VMware pour créer un emplacement Satellite à partir d’un modèle.
  2. Identifiez ou créez un utilisateur avec le rôle Administrateur.
  3. Recherchez vos informations réseau.
  4. Fournissez ces informations sur le modèleVMware Cloud Director.