Satellite pour les revendeurs
En tant que revendeur de solutions cloud hybrides ou distribuées, vous pouvez configurer des sites Satellite et déployer des clusters Red Hat OpenShift on IBM Cloud pour vos clients dans des environnements hybrides et multicloud.
Présentation du compte
Dans ce modèle, vous créez un compte d'entreprise et des comptes client distincts pour chaque client. Dans chaque compte client, vous créez un emplacement Satellite et déployez un cluster Red Hat OpenShift on IBM Cloud.
Gestion des emplacements et des clusters client
Consultez les meilleures pratiques de gestion des emplacements et des clusters client.
- Comprenez les exigences du client et son cas d'utilisation.
- Rassemblez les exigences du cas d'utilisation de votre client avant de créer son emplacement et son cluster. Déterminez les types de charges de travail que vos clients veulent exécuter dans leur emplacement et les exigences de traitement, de stockage et autres crtières liés à leur cas d'utilisation.
- Gardez à disposition des hôtes supplémentaires non affectés à l'emplacement
- Pour une mise à l'échelle plus rapide, prévoyez à disposition des hôtes supplémentaires, prêts à être affectés aux clusters et aux services de l'emplacement.
Compréhension des responsabilités de votre entreprise et de vos clients
Créez une matrice de responsabilité pour votre entreprise et vos clients. L'exemple suivant illustre une matrice de responsabilité que vous pouvez adapter à vos besoins.
| Votre entreprise | Administrateur de cluster client | Opérateur de cluster client | Développeur client |
|---|---|---|---|
|
|
Vérifiez les droits de l'opérateur du cluster | Vérifiez les droits du développeur du cluster |
Configuration de votre compte
Avant de pouvoir revendre Satellite, configurez un compte d'entreprise IBM Cloud et des comptes client.
Création d'un compte d'entreprise
Créez un compte d'entreprise pour votre organisation. Ce compte sert de compte parent. Après avoir créé le compte d'entreprise, vous pouvez configurer des comptes client pour chaque client.
Configuration des comptes client
Procédez comme suit pour configurer un compte client avec un groupe de ressources, un emplacement, des instances de journalisation et de surveillance, ainsi qu'un emplacement Satellite.
Voulez-vous automatiser cette étape ? Après avoir créé un compte, vous pouvez utiliser le plug-in du fournisseur IBM Terraform pour mettre à disposition les instances de service IBM Cloud.
-
Dans le compte client, provisionnez une instance d' IBM Cloud Logs.
-
Dans le compte client, mettez à disposition une instance IBM Cloud Object Storage.
Répétez les étapes de création d'un compte client pour chaque client que vous ajoutez à votre entreprise. Ensuite, suivez la procédure ci-dessous pour configurer l'emplacement et le cluster.
Configuration de l'emplacement du client
Après avoir créé votre compte d'entreprise et créé au moins un compte client, collectez les exigences d'emplacement Satellite et créez un emplacement pour votre client.
Dimensionnement et création de l'emplacement du client
-
Collectez les exigences de votre client et décidez de la taille de l'emplacement, des saveurs de l'hôte et du stockage. De plus, choisissez le nombre d'hôtes de plan de contrôle et le nombre d'hôtes dont ils ont besoin pour des services tels que les clusters. Pour obtenir de l'aide sur la planification des emplacements, voir Compréhension des emplacements Satellite et Planification de votre environnement pour Satellite.
-
Mettez à disposition des machines virtuelles ou décidez des hôtes sur site que vous souhaitez utiliser dans votre emplacement. Vérifiez que vos hôtes répondent aux exigences suivantes :
Avant de commencer :
- En savoir plus sur les emplacements et les hôtes.
- Planifiez votre infrastructure.
- Vérifiez la configuration de votre hôte.
- Assurez-vous de disposer des droits appropriés pour créer des emplacements. Pour plus d'informations, voir Vérification des droits utilisateur.
- Satellite utilise Object Storage pour stocker les données relatives à l'emplacement et aux sauvegardes des clusters de votre site. Vous pouvez choisir d'avoir un compartiment créé automatiquement lorsque vous créez votre emplacement ou vous pouvez indiquer un compartiment existant. Si vous voulez utiliser un compartiment existant, celui-ci doit avoir une résilience interrégionale.
Pour créer un emplacement, ouvrez la consoleSatellite et sélectionnez Créer un emplacement.
- Options de mise en route
-
Les options suivantes déterminent votre processus d'installation.
-
- Si votre infrastructure est sur site ou sur serveur de périphérie, sélectionnez l'option Sur site et sur serveur de périphérie. Avec cette option, vous créez un emplacement, choisissez vos zones et téléchargez un script de connexion d'hôte à exécuter sur vos hôtes.
-
- Si votre infrastructure est un fournisseur de cloud et que vous souhaitez utiliser uniquement des hôtes exécutant RHEL, sélectionnez le fournisseur de cloud que vous souhaitez utiliser, entrez vos données d'identification et créez votre emplacement. Vous pouvez également télécharger le modèle Terraform et l'éditer avant de l'exécuter.
-
- Si votre infrastructure est un fournisseur de cloud et que vous souhaitez utiliser des hôtes qui exécutent RHCOS ou que vous souhaitez avoir plus de contrôle sur la création de votre hôte, sélectionnez Configuration avancée. Avec cette option, vous créez un emplacement, choisissez vos zones, incluez vos données d'identification de fournisseur de cloud, puis téléchargez un script de connexion d'hôte (RHEL) ou un script ignition (RHCOS) à exécuter sur vos hôtes.
-
Si vous avez sélectionné Sur site et Edge, vous pouvez modifier vos options d'emplacement en cliquant sur Editer.
- Options d'emplacement de Satellite
-
Les options suivantes définissent votre emplacement.
-
- Nom: le nom d'un emplacement Satellite doit commencer par une lettre, peut contenir des lettres, des chiffres, des points (.) et des tirets (-), et doit comporter 35 caractères au maximum. Ne réutilisez pas le même nom pour plusieurs emplacements, même si vous avez supprimé un autre emplacement de même nom.
-
- Groupe de ressources: les groupes de ressources organisent les ressources de votre compte en regroupements personnalisables afin que vous puissiez rapidement attribuer aux utilisateurs l'accès à plusieurs ressources
à la fois. Cette valeur est définie sur
defaultpar défaut.
- Groupe de ressources: les groupes de ressources organisent les ressources de votre compte en regroupements personnalisables afin que vous puissiez rapidement attribuer aux utilisateurs l'accès à plusieurs ressources
à la fois. Cette valeur est définie sur
-
- Adresse physique: pour les emplacements sur site, ajoutez une adresse physique pour vous aider à associer vos ressources sur site à votreSatellite Emplacement.
-
- Description et Etiquettes: les descriptions et les étiquettes vous aident à organiser vos ressources IBM Cloud.
-
- Géré depuis: la région de l' IBM Cloud que vous souhaitez utiliser pour gérer votre site. Pour plus d'informations sur la raison pour laquelle vous devez sélectionner une région IBM Cloud, voir A propos des régions IBM Cloud pour Satellite. Veillez à sélectionner la région la plus proche de l'emplacement physique de vos machines hôtes que vous prévoyez de connecter à votre emplacement Satellite afin de garantir un faible temps d'attente réseau entre votre emplacement Satellite et IBM Cloud.
-
- Zones: les noms des zones doivent correspondre exactement à ceux des zones correspondantes chez votre fournisseur d’infrastructure où vous prévoyez de créer des hôtes, par exemple une zone de fournisseur
de cloud ou un rack sur site. Pour extraire le nom de la zone pour d'autres fournisseurs de cloud, consultez votre fournisseur d'infrastructure.
- Régions et zones Alibaba, telles que
us-east-1aetus-east-1b. - AWS régions et zones, telles que
us-east-1a,us-east-1b, etus-east-1c. - Azure
topology.kubernetes.io/zonedes libellés tels queeastus-1,eastus-2, eteastus-3. N' utilisez pas uniquement le nom du site (eastus) ou le numéro de zone (1). - GCP régions et zones, telles que
us-west1-a,us-west1-b, etus-west1-c.
- Régions et zones Alibaba, telles que
- Zones: les noms des zones doivent correspondre exactement à ceux des zones correspondantes chez votre fournisseur d’infrastructure où vous prévoyez de créer des hôtes, par exemple une zone de fournisseur
de cloud ou un rack sur site. Pour extraire le nom de la zone pour d'autres fournisseurs de cloud, consultez votre fournisseur d'infrastructure.
-
- Red Hat CoreOS: Satellite prend en charge les hôtes qui exécutent RHEL ou RHCOS. Pour plus d'informations, voir Planification de votre système d'exploitation.
-
- Object Storage: nom exact d'un compartiment IBM Cloud Object Storage existant que vous souhaitez utiliser pour sauvegarder les données du plan de contrôle d'emplacement Satellite. Sinon, un nouveau compartiment est automatiquement créé dans une instance Object Storage de votre compte. Ne supprimez pas votre instance d' Object Storage, ni ce compartiment. Si l'instance de service ou le compartiment est supprimé, vos données de plan de contrôle d'emplacement Satellite ne peuvent pas être sauvegardées.
Après avoir cliqué sur Créer, vous pouvez connecter des hôtes à votre emplacement et terminer la configuration de votre plan de contrôle d'emplacement Satellite. Notez que le jeton dans le script de connexion est une clé d'API, qui doit être traitée et protégée en tant qu'information sensible.
Le script de connexion hôte pour votre emplacement expire un an après la date de création. Pour vous assurer que les hôtes de votre emplacement ne rencontrent pas de problèmes d'authentification, téléchargez une nouvelle copie du script de
connexion d'hôte au moins une fois par an et mettez à jour les hôtes non affectés. Pour plus d'informations, voir Pourquoi mes hôtes non affectés ont-ils un statut Unresponsive ?.
Voulez-vous vérifier si votre emplacement est activé pour Red Hat CoreOS ? Voir Mon emplacement est-il activé pour Red Hat CoreOS?.
Connexion d'hôtes à l'emplacement
Après avoir créé l'emplacement, suivez la procédure de connexion des hôtes à l'emplacement.
Affectation d'hôtes au plan de contrôle
Une fois que vous avez connecté des hôtes à l'emplacement, affectez des hôtes au plan de contrôle.
Veillez à laisser certains hôtes non affectés pour pouvoir les utiliser dans des services tels que les clusters.
Avant de commencer
- Associez le nombre requis d'hôtes à votre emplacement pour votre plan de contrôle Satellite. Pour plus d'informations sur les exigences de dimensionnement, voir Dimensionnement de votre emplacement Satellite. Pour les configurations propres aux fournisseurs de cloud, voir Fournisseurs d'infrastructure de cloud.
- Vérifiez que l'état de votre emplacement est Action required.
Pour connecter des hôtes en tant que noeuds worker au plan de contrôle,
-
A partir du tableau de bord Emplacements de Satellite, sélectionnez l'emplacement dans lequel vous voulez terminer la configuration de votre plan de contrôle.
-
A partir de l'onglet Hôtes, sélectionnez les hôtes à affecter en tant que noeuds worker à votre plan de contrôle. Tous les hôtes doivent être à l'état Unassigned.
-
Dans le menu des actions de chaque hôte, cliquez sur Affecter un hôte.
-
Sélectionnez Plan de contrôle comme cluster.
-
Affectez des hôtes de manière égale par groupes de 3 au cluster de plan de contrôle. Pour la haute disponibilité, vérifiez que vos hôtes correspondent à des zones physiquement distinctes dans votre fournisseur d'infrastructure. Par exemple, si votre fournisseur d'infrastructure comporte
us-east-1a,us-east-1betus-east-1c, entrez ces noms pour vos zones Satellite. Affectez ensuite deux hôtes deus-east-1adans votre fournisseur d'infrastructure àus-east-1adans votre plan de contrôle Satellite, etc. Lorsque vous affectez les hôtes au plan de contrôle, IBM amorce votre machine. Cette opération peut prendre quelques minutes. Pendant le processus d'amorçage, le statut Health de la machine passe deReady(Prêt) àProvisioning(Mise à disposition). -
Dans l'onglet Hôtes, vérifiez que vos hôtes ont été correctement affectés au plan de contrôle d'emplacement Satellite. L'affectation aboutit lorsqu'une adresse IP est ajoutée à votre hôte et que le statut Health devient Normal.
-
Vérifiez que le statut de votre emplacement est passé à Normal. Un message indiquant que le site ne dispose pas d'un nombre suffisant d'hôtes peut s'afficher jusqu'à la fin du processus de démarrage.
Une fois que vos hôtes ont été correctement affectés au plan de contrôle, la configuration de la surveillance IBM pour votre emplacement prend 20 à 30 minutes supplémentaires. De plus, un enregistrement DNS est créé pour votre emplacement et les adresses IP de vos hôtes sont enregistrées et ajoutées automatiquement à votre enregistrement DNS pour permettre l'équilibrage de charge et le diagnostic d'intégrité de votre emplacement. Ce processus peut prendre jusqu'à 30 minutes. Pendant ce processus, l'emplacement continue d'afficher l'état action required et il est possible que des erreurs apparaissent par intermittence, telles que
Satellite is attempting to recoverouVerify that the Satellite location has a DNS record for load balancing requests to the location control plane. -
Vérifiez que les adresses IP de tous vos hôtes ont été enregistrées et ajoutées à l'enregistrement DNS de votre emplacement. Vérifiez que le statut du certificat est created et que les enregistrements ont été renseignés avec les sous-domaines.
ibmcloud sat location dns ls --location LOCATION_ID_OR_NAMEExemple de sortie
Retrieving location subdomains... OK Hostname Records Health Monitor SSL Cert Status SSL Cert Secret Name Secret Namespace ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud 169.62.196.20,169.62.196.23,169.62.196.30 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c001.us-east.satellite.appdomain.cloud 169.62.196.30 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c001 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c002.us-east.satellite.appdomain.cloud 169.62.196.20 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c002 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c003.us-east.satellite.appdomain.cloud 169.62.196.23 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c003 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-ce00.us-east.satellite.appdomain.cloud ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-ce00 default -
Afin de continuer à utiliser l'emplacement pour les charges de travail de production, répétez ces étapes pour connecter des hôtes supplémentaires au plan de contrôle d'emplacement par multiples de 3 (par 6, 9 ou 12 par exemple). Pour plus d'informations, voir Ajout de capacité à votre plan de contrôle d'emplacement Satellite.
Création d'un cluster, d'une clé d'API et de rôles de cluster
Après avoir mis en place l'emplacement et le plan de contrôle, créez un cluster et une clé d'API.
Création d'un cluster Satellite
-
Dans la console des clustersRed Hat OpenShift, cliquez sur Créer.
-
Dans la section Infrastructure, sélectionnez Satellite.
-
Dans la section relative aux droits OCP, spécifiez un droit OCP existant pour les nœuds de travail de ce cluster en fournissant le secret de récupération de votre compte Red Hat® sous forme de fichier ou au format JSON brut. Le cluster utilise également ce secret d'extraction pour télécharger les images Red Hat OpenShift depuis votre propre compte Red Hat.
-
Dans la section Emplacement, sélectionnez l'emplacement Satellite où vous souhaitez créer le cluster. Vérifiez que l'emplacement que vous sélectionnez est à l'état Normal.
-
Dans la section Système d'exploitation, sélectionnez le système d'exploitation des hôtes que vous souhaitez utiliser dans le pool de noeuds worker par défaut de votre cluster. Dans les emplacements Red Hat CoreOS activés, vous pouvez utiliser les hôtes RHCOS ou RHEL. Dans les emplacements activés par RHCOS, lorsque vous souhaitez ajouter des pools de noeuds worker à votre cluster, vous pouvez utiliser des hôtes RHCOS ou RHEL. Veillez à connecter les hôtes avec le système d'exploitation que vous souhaitez utiliser sur votre emplacement avant de les affecter à un pool de noeuds worker.
-
Dans la section Pools de noeuds worker, configurez les détails de votre pool de noeuds worker par défaut.
- Sélectionnez les zones Satellite que Satellite utilise pour affecter des hôtes de manière équitable sur toutes les zones qui représentent des zones dans votre fournisseur d'infrastructure sous-jacent. En général, créez votre pool de noeuds worker sur 3 zones à des fins de haute disponibilité.
- Demandez l'unité centrale, la mémoire (Go) et le nombre de nœuds worker par zone avec lesquels vous souhaitez créer le pool d'agents. Satellite peut affecter automatiquement des hôtes disponibles au pool d'agents pour répondre à votre demande. En général, sélectionnez au moins 1 noeud worker par zone pour un total de 3 noeuds worker dans votre cluster.
-
Dans la section Configuration Satellite, choisissez d'activer ou non l'accès administrateur au cluster pour la configuration Satellite. Si vous n'accordez pas l'accès à la configuration Satellite, vous ne pouvez plus utiliser la fonction de configuration Satellite pour afficher ou déployer les ressources Kubernetes pour vos clusters. Si vous souhaitez activer l'accès ultérieurement, vous pouvez créer des rôles RBAC personnalisés pour la configuration Satellite.
-
Pour Détails des ressources, renseignez la zone Nom de cluster et spécifiez les balises IBM Cloud que vous souhaitez associer à vos ressources de cloud. Le nom de cluster doit commencer par une lettre, peut contenir des lettres, des nombres et des tirets (-) et ne doit pas dépasser 35 caractères.
-
Cliquez sur Créer. Lorsque vous créez le cluster, le maître cluster est automatiquement créé dans votre plan de contrôle d'emplacement Satellite et votre pool de noeuds worker est affecté automatiquement aux hôtes disponibles qui correspondent à votre demande de noeud worker.
-
Attendez que le cluster passe à l'état Normal.
Si vous n'avez aucun hôte disponible et correspondant dans votre emplacement Satellite, le cluster est toujours créé mais entre un état d'Avertissement. Connectez des hôtes à votre emplacement Satellite de sorte que des hôtes puissent être affectés en tant que noeuds worker au pool de noeuds worker. Si les hôtes ne sont pas affectés automatiquement, vous pouvez également affecter manuellement des hôtes Satellite à votre cluster. Faites en sorte que les hôtes soient affectés en tant que noeuds worker dans chaque zone de votre pool de noeuds worker par défaut.
-
Dans la console des clustersRed Hat OpenShift, vérifiez que votre cluster passe à l'état Normal.
-
Accédez à votre cluster pour accéder à la console Web Red Hat OpenShift ou pour exécuter les commandes
ocetkubectlà partir de l'interface de ligne de commande. Si vous avez activé l'accès pour la configuration Satellite, vous devez effectuer cette étape pour synchroniser les droits.Si vos hôtes d'emplacement disposent uniquement d'une connectivité au réseau privé ou si vous utilisez des hôtes Amazon Web Services, Google Cloud Platform ou Microsoft Azure, vous devez être connecté au réseau privé de vos hôtes, par exemple via un accès VPN, pour vous connecter à votre cluster et accéder à la console Web Red Hat OpenShift. Sinon, si vos hôtes disposent d'une connectivité au réseau public, vous pouvez tester l'accès à votre cluster en modifiant les enregistrements DNS de votre cluster et de votre emplacement de manière à utiliser les adresses IP publiques de vos hôtes.
-
Facultatif: Configurez un registre d'images de conteneur interne. Pour plus d'informations, voir Configuration du registre d'images de conteneur interne dans la documentation Red Hat OpenShift on IBM Cloud.
Création d'une clé d'API
Exécutez les étapes de création d'une API utilisable dans votre compte client.
Configuration des rôles d'administrateur de cluster et de développeur
Suivez la procédure de configuration des rôles de cluster dont votre client a besoin.