Aggiunta degli host di Google Cloud Platform ( GCP )
Scopri come collegare le istanze virtuali di " Google Cloud Platform " ( GCP ) alla tua sede " IBM Cloud Satellite ".
Per collegare gli host Red Hat CoreOS (Rhcos), la tua ubicazione deve essere abilitata per Red Hat CoreOS. Per ulteriori informazioni, consulta La mia posizione è abilitata per Red Hat CoreOS?. Nota che puoi ancora collegare gli host Red Hat Enterprise Linux a un'ubicazione abilitata per Red Hat CoreOS.
Prima di iniziare, assicurati di creare macchine host che soddisfano i requisiti hardware minimi nel tuo data center in loco, in IBM Cloudo nei provider del cloud pubblico.
Dopo aver collegato un host alla tua ubicazione, Satellite disabilita la possibilità di accedere all'host come root con SSH per motivi di sicurezza. L'accesso tramite SSH come root a un host collegato correttamente restituisce un messaggio di errore. Per ripristinare la capacità di SSH nella macchina, è possibile rimuovere l'host e ricaricare il sistema operativo.
Non sei sicuro di quanti host collegare alla tua ubicazione? Vedi Dimensionamento della tua Satellite posizione.
Aggiunta manuale di host a " Satellite " nella console " GCP "
Puoi creare la tua posizione " Satellite " utilizzando gli host che hai aggiunto da Google Cloud Platform ( GCP ).
Se desideri utilizzare Red HatCoreOS host (RHCOS) nella tua posizione, fornisci il tuo file immagine RHCOS al tuo Google account. Per ulteriori informazioni, vedi Creazione di immagini personalizzate. Per trovare le immagini RHCOS, vedi l'elenco di immagini disponibili. Si noti che è necessario utilizzare almeno la versione 4.9.
Prima di iniziare, creare un'ubicazione Satellite.
-
Dalla console di Satellite, seleziona la posizione in cui desideri aggiungere gli host dell' GCP.
-
Richiama lo script di registrazione host che devi eseguire sui tuoi host per renderli visibili alla tua posizione IBM Cloud Satellite.
- Dalla scheda Host, fare clic su Allega host.
- Facoltativo: immetti le etichette host utilizzate successivamente per assegnare automaticamente gli host ai servizi Satelliteabilitati IBM Cloud nell'ubicazione. Le etichette
devono essere fornite come coppie chiave - valore e devono corrispondere alla richiesta dal servizio. Tra le etichette più comuni figurano
env=prodoservice=database. Per impostazione predefinita, ai tuoi host viene assegnata l'etichetta "cpu". Aggiungi altre etichette per gestire l'assegnazione automatica, come ad esempioenv=prodoservice=database. - Immettere un nome file per lo script o utilizzare il nome generato.
- Fare clic su Scarica script per generare lo script host e scaricare lo script sulla macchina locale. Nota che il token nello script è una chiave API, che deve essere trattata e protetta come informazioni sensibili.
-
Solo host RHEL Aprire lo script di registrazione. Dopo la riga
API_URL, aggiungi una sezione per estrarre i pacchetti RHEL richiesti con il gestore sottoscrizioni.# Enable GCP RHEL package updates yum update --disablerepo=* --enablerepo="*" -y yum repolist all yum install container-selinux -y yum install subscription-manager -y -
Dal menu principale di GCP, accedi alla dashboard di Compute Engine e seleziona “Modelli di istanza ”.
-
Fare clic su " Crea modello di istanza ".
-
Immetti i seguenti dettagli per il tuo template dell'istanza.
Per una panoramica delle opzioni disponibili durante la creazione di un modello di istanza, consultare la documentazione " GCP ".
- Inserisci un nome per il tuo modello di istanza.
- Nella sezione Configurazione macchina, selezionare il Serie e il Tipo di macchina che si desidera utilizzare. È possibile selezionare qualsiasi serie che si desidera, ma assicurarsi che il tipo di macchina soddisfi i requisiti host minimi per CPU e memoria.
- Nella sezione Disco di avvio, fare clic su Modifica per modificare il sistema operativo predefinito e la dimensione disco di avvio. Assicurati di selezionare Red Hat Enterprise Linux 8 come tuo sistema operativo per Red Hat Enterprise Linux o l'immagine Red Hat CoreOS che hai fornito in precedenza e di modificare la dimensione del disco di avvio in un minimo di 100 GB.
- Facoltativo: se vuoi che le tue macchine consentano il traffico HTTP e HTTPS, seleziona Allow HTTP traffic e Allow HTTPS traffic dalla sezione Firewall del tuo template dell'istanza.
- Fare clic su Gestione, sicurezza, dischi, rete, tenancy unica per visualizzare ulteriori impostazioni di rete e sicurezza.
- Nella scheda Gestione, individuare il campo Script di avvio e immettere lo script di registrazione modificato precedentemente.
- Nella scheda Rete, scegli la rete a cui vuoi connettere le tue istanze. Questa rete deve consentire l'accesso a IBM Cloud Satellite come descritto in Impostazioni firewall. Puoi controllare e modificare le impostazioni del firewall per la tua rete nel passaggio successivo.
- Fare clic su Crea per salvare il modello di istanza.
-
Facoltativo: aggiorna le impostazioni del firewall per la rete che hai assegnato al tuo template dell'istanza. 9. Dal menu principale di GCP, accedi alla dashboard “VPC Network ” e seleziona “Firewall ”. 10. Verifica che la tua rete consenta l'accesso come descritto nelle Impostazioni del firewall di rete. Apporta modifiche secondo necessità.
-
Dalla dashboard di Compute Engine su GCP, seleziona “Modelli di istanza” e individua il modello di istanza che hai creato.
-
Dal menu delle azioni, fare clic su " **Crea un VM **" per creare un'istanza dal proprio modello. In alternativa, è possibile fare clic su Crea gruppo di istanza per creare un gruppo di istanze per aggiungere più istanze contemporaneamente. Assicurati di distribuire le tue istanze tra più zone per una maggiore disponibilità.
-
Attendere la creazione dell'istanza. Durante la creazione dell'istanza, lo script di registrazione viene eseguito automaticamente. Questo processo richiede alcuni minuti per essere completato. Puoi monitorare l'avanzamento dello script esaminando i log della tua istanza. Controlla che i tuoi host siano visualizzati nella scheda Host del tuo Console Satellite. Tutti gli host mostrano uno stato Integrità di
Readyquando è possibile stabilire una connessione alla macchina e uno Stato diUnassignedcome host non ancora assegnati al tuo piano di controllo ubicazione Satellite o a un cluster Red Hat OpenShift on IBM Cloud. -
Assegna i tuoi host GCP al piano di controllo della sede Satellite o a un cluster Red Hat OpenShift on IBM Cloud.
Ordinazione manualmente degli host con la CLI gcloud
Quando ordini le tue istanze, passa l'opzione --metadata-from-file user-data e includi il tuo script di collegamento. Per ulteriori informazioni, consultare gcloud compute instances create riferimento comando.
Comando di esempio per ordinare e associare macchine virtuali GCP alla propria sede Satellite.
gcloud compute instances create INSTANCE-1 INSTANCE-2 INSTANCE-3 --machine-type=n2-standard-8 --source-instance-template INSTANCE-TEMPLATE --metadata-from-file user-data=ATTACH-SCRIPT-LOCATION --zone ZONE --image-family=IMAGE-FAMILY --image-project=IMAGE-PROJECT
Impostazioni firewall di rete
Come descritto nei requisiti di rete degli host, gli host GCP devono poter accedere all'indirizzo IBM Cloud Satellite. Aggiorna le impostazioni del firewall in GCP in modo che corrispondano all'esempio riportato di seguito.
Network default
Priority 1000
Direction Ingress
Action on match Allow
Targets
Target tags
satellite
Source filters
IP ranges
0.0.0.0/0
Protocols and ports
tcp:80
tcp:443
tcp:30000-32767
udp:30000-32767
Per ulteriori informazioni, consultare la panoramica sulle regole del firewall VPC nella documentazione di “ Google Cloud Platform ”.
Ho aggiunto i padroni di casa alla mia posizione, cosa c'è dopo?
Ora che hai aggiunto gli host alla tua posizione, puoi assegnarli al tuo piano di controllo della posizione o ai tuoi IBM Cloud servizi.
- Assegna gli host al piano di controllo dell'ubicazione o ai tuoi servizi IBM Cloud.
- Crea un servizio Satelliteabilitato IBM Cloud, come un cluster Red Hat OpenShift. Puoi anche registrare i cluster Red Hat OpenShift esistenti nella tua ubicazione da utilizzare come destinazioni di distribuzione.
- Gestisci le tue applicazioni con la configurazione Satellite.
- Crea Satellite template di archiviazione cluster.
- Ulteriori informazioni sul componente Satellite Link e su come puoi utilizzare gli endpoint per gestire il traffico di rete tra la tua ubicazione e IBM Cloud.
Hai bisogno di aiuto? Controlla Come ottenere supporto in cui puoi trovare informazioni sullo stato del cloud, sui problemi e sulla registrazione, contattare il supporto e impostare le tue preferenze di notifica email per gli elementi relativi alla piattaforma IBM Cloud.