Collegamento degli host AWS a Satellite

Aggiungi gli host cloud di Amazon Web Services ( AWS ) a IBM Cloud Satellite®. Esamina i seguenti requisiti specifici per gli host presenti nel cloud di Amazon Web Services. Per informazioni sui requisiti di accesso al cloud di AWS, consultare AWS autorizzazioni.

Per collegare gli host Red Hat CoreOS (Rhcos), la tua ubicazione deve essere abilitata per Red Hat CoreOS. Per ulteriori informazioni, consultare il sito La mia posizione è abilitata per Red Hat CoreOS?. Nota che puoi ancora collegare gli host Red Hat Enterprise Linux a un'ubicazione abilitata per Red Hat CoreOS.

Prima di iniziare, assicurati di creare macchine host che soddisfano i requisiti hardware minimi nel tuo data center in loco, in IBM Cloudo nei provider del cloud pubblico.

Dopo aver collegato un host alla tua ubicazione, Satellite disabilita la possibilità di accedere all'host come root con SSH per motivi di sicurezza. Potresti visualizzare dei messaggi di errore se tenti di SSH come root in un host collegato correttamente a un'ubicazione. Per ripristinare la capacità di SSH nella macchina, è possibile rimuovere l'host e ricaricare il sistema operativo.

Non sei sicuro di quanti host collegare alla tua ubicazione? Vedi la sezione “Dimensioni della sede dell’ Satellite ”.

Aggiunta di host AWS a Satellite

Puoi creare il tuo dominio IBM Cloud Satellite utilizzando gli host che hai aggiunto dal cloud di Amazon Web Services ( AWS ).

Tutti gli host che si desidera aggiungere devono soddisfare i requisiti host generali, come i package RHEL 8 e la configurazione di rete. Per ulteriori informazioni, vedi Requisiti host.

Se desideri utilizzare host Red Hat CoreOS (RHCOS) nella tua sede, carica il file immagine Red Hat CoreOS sul tuo account Amazon. Per ulteriori informazioni, consultare la sezione " Importazione di un file * VM * come immagine utilizzando...". Per trovare le immagini RHCOS, vedi l'elenco di immagini disponibili. Si noti che è necessario utilizzare almeno la versione 4.9.

Prima di iniziare, creare un'ubicazione Satellite.

  1. Dalla consoleSatellite, seleziona l'ubicazione in cui vuoi aggiungere host AWS.

  2. Richiama lo script di registrazione host che devi eseguire sui tuoi host per renderli visibili alla tua posizione IBM Cloud Satellite.

    1. Dalla scheda Host, fare clic su Allega host.
    2. Facoltativo: immetti le etichette host utilizzate successivamente per assegnare automaticamente gli host ai servizi Satelliteabilitati IBM Cloud nell'ubicazione. Le etichette devono essere fornite come coppie chiave - valore e devono corrispondere alla richiesta dal servizio. Ad esempio, si potrebbero avere etichette host come env=prod o service=database. Per impostazione predefinita, i tuoi host ricevono un'etichetta cpu, os e memory, ma potresti voler aggiungerne di più per controllare l'assegnazione automatica, come env=prod o service=database.
    3. Immettere un nome file per lo script o utilizzare il nome generato.
    4. Fare clic su Scarica script per generare lo script host e scaricare lo script sulla macchina locale. Nota che il token nello script è una chiave API, che deve essere trattata e protetta come informazioni sensibili.
  3. Solo RHEL Aprire lo script di registrazione. Dopo la riga API_URL, aggiungi una sezione per estrarre i pacchetti RHEL richiesti con il gestore sottoscrizioni.

    # Enable AWS RHEL package updates
    yum update -y
    yum-config-manager --enable '*'
    yum repolist all
    yum install container-selinux -y
    echo "repos enabled"
    
  4. Dal sito AWS EC2 cruscotto, vai su Esempi > Modelli di lancio.

  5. Fare clic su Crea modello di avvio e immettere i seguenti dettagli del modello.

    Per una panoramica delle opzioni disponibili che è possibile specificare nel modello di avvio, consultare la documentazione su “ AWS ”

    1. Inserisci un nome per il tuo modello di avvio.
    2. Nella sezione Amazon machine image (AMI), assicurati di selezionare un sistema operativo Red Hat Enterprise Linux 8 supportato che puoi trovare immettendo l'ID AMI. Puoi associare gli ID AMI e la versione Red Hat Enterprise Linux appropriata facendo riferimento alla documentazioneRed Hat Enterprise Linux AMI disponibile su Amazon Web Services. Se si sta creando un host Red Hat CoreOS, è necessario fornire l'immagine a AWS. Per ulteriori informazioni, consultare la sezione " Importazione di un file * VM * come immagine utilizzando...".
    3. Dalla sezione Tipo istanza, selezionare uno dei tipi di istanza AWS supportati.
    4. Dalla sezione Coppia di chiavi (login), selezionare la chiave .pem che si desidera utilizzare per accedere alle macchine in un secondo momento. Se non si dispone di una chiave .pem, crearne una.
    5. In Impostazioni di rete, seleziona VPC (Virtual Private Cloud) e una sottorete esistente e un gruppo di sicurezza che consente il traffico di rete come definito in Impostazioni gruppo di sicurezza. Se non hai una sottorete o un gruppo di sicurezza che vuoi utilizzare, creane uno.
    6. Nella sezione Archiviazione (volumi), espandere il volume root predefinito e aggiornare la dimensione del volume di avvio ad un minimo di 100 GB. Aggiungere un secondo disco con almeno 100 GB di capacità. Per ulteriori informazioni sui requisiti di archiviazione, vedi Archiviazione host e periferiche collegate.
    7. Espandere i Dettagli avanzati e andare al campo Dati utente.
    8. Immettere lo script di registrazione host modificato in precedenza. Se si sta aggiungendo un host RHCOS, aggiungere lo script di accensione.
    9. Fare clic su Crea modello di avvio.
  6. Dal dashboard Modelli di avvio, trova il template creato.

  7. Dal menu Azioni, selezionare Avvia istanza dal template.

  8. Immettere il numero di istanze che si desidera creare e fare clic su Avvia istanza dal template.

  9. Attendere l'avvio dell'istanza. Durante l'avvio dell'istanza, lo script di registrazione viene eseguito automaticamente. Questo processo richiede alcuni minuti per essere completato.

  10. Monitorare l'avanzamento dello script di registrazione.

    1. Dal dashboard EC2 Istanze, richiama l'indirizzo IP pubblico dell'istanza.
    2. Accedi alla tua istanza.
        ssh -i <key>.pem ec2-user@<public_IP_address>
        ```
    3. Esaminare lo stato dello script di registrazione.
    ```sh {: pre}
        journalctl -f -u ibm-host-attach
        ```
    
  11. Controlla che i tuoi host siano visualizzati nella scheda Host del tuo Console Satellite. Tutti gli host mostrano uno stato Integrità di Ready quando è possibile stabilire una connessione alla macchina e uno Stato di Unassigned come host non ancora assegnati al tuo piano di controllo ubicazione Satellite o a un cluster Red Hat OpenShift on IBM Cloud.

  12. Assegna i tuoi host AWS al piano di controlloSatellite o a un cluster Red Hat OpenShift on IBM Cloud.

Collegamento manuale delle istanze AWS con la CLI

Puoi utilizzare AWS ClI per eseguire le tue istanze EC2 e collegarle alla tua posizione Satellite. Per ulteriori informazioni, consultare aws ec2 run-instances riferimento comando.

Comando di esempio per eseguire le istanze di " AWS EC2 ".

aws ec2 run-instances --count COUNT --instance-type INSTANCE-TYPE --launch-template LaunchTemplateName=AWS-LAUNCH-TEMPLATE --user-data file://ATTACH-SCRIPT-LOCATION

tipi di istanza AWS

Esamina i seguenti tipi di istanze di AWS EC2 suggeriti, che puoi utilizzare come host su IBM Cloud Satellite. Puoi utilizzare altri tipi di istanze AWS purché soddisfino i requisiti host minimi per Satellite.

Tipi di istanza AWS
Istanza vCPU Memoria (GiB) Disco di archiviazione (GiB) Larghezza di banda di rete (Gbps)
m5d.xlarge 4 16 Almeno 100 GB SSD collegati Fino a 10
m5d.2xlarge 8 32 Almeno 100 GB SSD collegati Fino a 10
m5d.4xlarge 16 64 Almeno 100 GB SSD collegati Fino a 10

Impostazioni del gruppo di sicurezza per AWS

Come descritto nei requisiti di rete degli host, gli host AWS devono poter accedere all'indirizzo IBM Cloud Satellite. Se utilizzi gli host in un VPC (virtual private cloud), puoi creare un gruppo di sicurezza simile al seguente esempio. È possibile ottenere gli ID del proprietario, del gruppo, dell'utente e del VPC dalle risorse del proprio provider di AWS.

Il seguente esempio è un gruppo di sicurezza che è possibile creare per AWS.

{
	"Description": "Security group for IBM Cloud Satellite hosts",
	"GroupName": "Satellite",
	"IpPermissions": [{
			"FromPort": 80,
			"IpProtocol": "tcp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [],
			"PrefixListIds": [],
			"ToPort": 80,
			"UserIdGroupPairs": []
		},
		{
			"FromPort": 30000,
			"IpProtocol": "tcp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [{
				"CidrIpv6": "::/0"
			}],
			"PrefixListIds": [],
			"ToPort": 32767,
			"UserIdGroupPairs": []
		},
		{
			"IpProtocol": "-1",
			"IpRanges": [],
			"Ipv6Ranges": [],
			"PrefixListIds": [],
			"UserIdGroupPairs": [{
				"GroupId": "<group_ID>",
				"UserId": "<user_ID>"
			}]
		},
		{
			"FromPort": 22,
			"IpProtocol": "tcp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [],
			"PrefixListIds": [],
			"ToPort": 22,
			"UserIdGroupPairs": []
		},
		{
			"FromPort": 30000,
			"IpProtocol": "udp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [{
				"CidrIpv6": "::/0"
			}],
			"PrefixListIds": [],
			"ToPort": 32767,
			"UserIdGroupPairs": []
		},
		{
			"FromPort": 443,
			"IpProtocol": "tcp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [{
				"CidrIpv6": "::/0"
			}],
			"PrefixListIds": [],
			"ToPort": 443,
			"UserIdGroupPairs": []
		}
	],
	"OwnerId": "<owner_ID>",
	"GroupId": "<group_ID>",
	"IpPermissionsEgress": [{
		"IpProtocol": "-1",
		"IpRanges": [{
			"CidrIp": "0.0.0.0/0"
		}],
		"Ipv6Ranges": [],
		"PrefixListIds": [],
		"UserIdGroupPairs": []
	}],
	"VpcId": "<vpc_ID>"
}

Per ulteriori informazioni, vedi Control traffic to resources using security groups nella documentazione AWS.

Ho aggiunto i padroni di casa alla mia posizione, cosa c'è dopo?

Ora che hai aggiunto gli host alla tua sede, puoi assegnarli al piano di controllo della sede o ai servizi " IBM Cloud ".

  1. Assegna gli host al piano di controllo dell'ubicazione o ai tuoi servizi IBM Cloud.
  2. Crea un servizio Satelliteabilitato IBM Cloud, come un cluster Red Hat OpenShift. Puoi anche registrare i cluster Red Hat OpenShift esistenti nella tua ubicazione da utilizzare come destinazioni di distribuzione.
  3. Gestisci le tue applicazioni con la configurazione Satellite.
  4. Crea Satellite template di archiviazione cluster.
  5. Ulteriori informazioni sul componente Satellite Link e su come puoi utilizzare gli endpoint per gestire il traffico di rete tra la tua ubicazione e IBM Cloud.

Hai bisogno di aiuto? Controlla Come ottenere supporto in cui puoi trovare informazioni sullo stato del cloud, sui problemi e sulla registrazione, contattare il supporto e impostare le tue preferenze di notifica email per gli elementi relativi alla piattaforma IBM Cloud.