Limitazioni, impostazioni predefinite e requisiti di utilizzo
IBM Cloud Satellite® prevede requisiti di utilizzo, impostazioni predefinite dei servizi e limitazioni volte a garantire sicurezza, praticità e funzionalità di base.
Ubicazioni
IBM Cloud Satellite consente di creare fino a 20 sedi per ogni rete metropolitana multizona IBM Cloud da cui viene gestita la sede.
- Nome
- Il nome della sede “ Satellite ” deve iniziare con una lettera, può contenere lettere, numeri, punti (.) e trattini (-), e deve avere una lunghezza massima di 35 caratteri. Non riutilizzare lo stesso nome per più ubicazioni, anche se è stata eliminata un'altra ubicazione con lo stesso nome.
- Latenza
- Quando selezioni il tuo provider dell'infrastruttura, considera i seguenti requisiti di latenza. Gli ambienti che non soddisfano i requisiti di latenza hanno prestazioni ridotte.
- Tra IBM Cloud e l'ubicazione: gli host che vuoi collegare al piano di controllo dell'ubicazione Satellite devono avere una connessione a bassa latenza inferiore o uguale a 200 millisecondi (
<= 200ms) RTT (round trip time) alla region IBM Cloud da cui è gestita la tua ubicazione Satellite. Con l'aumento della latenza, potresti vedere impatti sulle prestazioni, incluso il tempo di provisioning del servizio Satellite, Satelliteabilitato IBM Cloud, il tempo di ripristino dell'errore host e, in casi estremi, la disponibilità delle risorse in esecuzione nel piano di controllo dell'ubicazione Satellite, come i master cluster Red Hat OpenShift. Per ulteriori informazioni, vedi Verifica della latenza tra gli host del piano di controllo ubicazione IBM Cloud e Satellite. - Tra gli host nella tua ubicazione: la configurazione dell'infrastruttura host deve avere una connessione a bassa latenza inferiore o uguale a 100 millisecondi (
<= 100ms) RTT (Round Trip Time) tra gli host utilizzati per i nodi di lavoro del piano di controllo ubicazione Satellite e gli host utilizzati per altre risorse nell'ubicazione, come i cluster o Servizio Satellite-enabled IBM Cloud. Ad esempio, nei provider del cloud come AWS, questa configurazione in genere indica che tutti gli host nell'ubicazione Satellite provengono dalla stessa regione cloud, comeus-east-1. All'aumentare della latenza, potresti vedere impatti sulle prestazioni, inclusi tempi di provisioning e ripristino, riduzione dei nodi di lavoro nel cluster, Satellite- abilitato IBM Cloud degrado del servizio e, in casi estremi, errori nelle tue applicazioni cluster.
- Tra IBM Cloud e l'ubicazione: gli host che vuoi collegare al piano di controllo dell'ubicazione Satellite devono avere una connessione a bassa latenza inferiore o uguale a 200 millisecondi (
Host
Consultare Requisiti host.
Per le configurazioni specifiche del provider cloud, consultare i seguenti argomenti.
- Alibaba Cloud
- Amazon Web Services (AWS)
- Google Cloud Platform (GCP)
- IBM Cloud (solo per scopi di test e dimostrazione)
- Microsoft Azure.
- Host nodo di lavoro
- I nodi di lavoro nei cluster Red Hat OpenShift on IBM Cloud sull'infrastruttura Classic o VPC non possono essere riutilizzati nei cluster Satellite.
Cluster
Per ulteriori informazioni, consultare la sezione “Limitazioni dei cluster” all’indirizzo Satellite nella documentazione di Red Hat OpenShift on IBM Cloud. Le limitazioni includono informazioni relative ai seguenti componenti.
- Red Hat OpenShift on IBM Cloud cluster che crei nella tua ubicazione Satellite.
- Archiviazione dei dati nei volumi persistenti Kubernetes per le applicazioni eseguite nei tuoi cluster.
- Rete cluster, come i programmi di bilanciamento del carico Kubernetes.
- Utilizzo degli host come nodi di lavoro nel cluster.
Link ed endpoint
- Collega istanze client tunnel
- I Satellite Collega le istanze client del tunnel in esecuzione nei tuoi Satellite nodi di lavoro del piano di controllo ubicazione sono limitati a tre istanze, una per host. Anche se colleghi gli host al piano di controllo dell'ubicazione, il traffico di rete instradato tramite il client tunnel di collegamento Satellite viene inviato solo su tre host.
- Endpoint cloud e di ubicazione
- Esamina il numero massimo di ciascun tipo di endpoint di link che puoi creare per un'ubicazione Satellite.
cloudendpoint: in base ai limiti del servizio IBM Satellite, il numero totale è 1000. IBM Satellite consente di utilizzare fino a 650 endpoint e 350 endpoint, tramite i quali i client presenti nella vostra sede possono connettersi alle risorse al di fuori della rete della sede. TLS HTTPlocationendpoint: in base ai limiti del servizio IBM Satellite, 25 in totale. IBM Satellite consente di utilizzare fino a 20 endpoint e 5 endpoint, tramite i quali i client esterni alla rete della sede possono connettersi alle risorse all'interno della sede. TLS HTTP
- Endpoint di collegamento
- Non puoi utilizzare gli endpoint di link in un'ubicazione per attivare build o pipeline in altre ubicazioni Satellite.
Connettore
Esamina i seguenti requisiti e limitazioni per il connettore Satellite.
Config
Si prega di prendere visione dei seguenti requisiti di configurazione dell'applicazione per " Satellite Config".
Satellite La configurazione non è supportata nelle sedi in cui è abilitata la funzione " Red Hat " CoreOS.
- Accesso di configurazione Satellite per modificare le risorse Kubernetes all'interno di un cluster
- Per default, Satellite Config è limitato a quali risorse Kubernetes può leggere e modificare nei cluster. Devi concedere l'accesso di configurazione Satellite in ogni cluster in cui vuoi utilizzare la configurazione Satellite per gestire le tue risorse Kubernetes.
- Scegli dalle seguenti opzioni.
- Scegli l'accesso di amministratore del cluster quando crei il cluster nella console o nella CLI con l'opzione
--enable-admin-agent. Tieni presente che devi eseguire unoc loginuna sola volta in ogni cluster per sincronizzare le autorizzazioni di amministratore. - Per eseguire l'opt - in dopo la creazione di un cluster o per definire l'ambito dell'accesso, vedi Concessione di accesso alla configurazione Satellite ai tuoi cluster.
- Scegli l'accesso di amministratore del cluster quando crei il cluster nella console o nella CLI con l'opzione
- Satellite Configurazione e IBM Cloud IAM
- Non puoi definire l'ambito delle politiche di accesso per le risorse di configurazione Satellite (configurazione, sottoscrizione, cluster o gruppo di cluster) a un gruppo di risorse IBM Cloud. Satellite La configurazione utilizza il progetto Razee open source, che autentica gli utenti utilizzando l'organizzazione. L'organizzazione supporta solo l'ID account, non i gruppi di risorse.
- Non è possibile definire l'ambito delle politiche di accesso a particolari risorse di configurazione o di sottoscrizione. Quando assegni una politica nella console IAM IBM Cloud, lascia vuoto il campo Risorsa per le configurazioni o le sottoscrizioni. Puoi invece definire l'ambito della politica di accesso a un gruppo di cluster per un maggiore controllo su come vengono distribuite le tue risorse di configurazione Satellite.
- Per consentire agli utenti di visualizzare le risorse Kubernetes eseguite nei cluster con la configurazione Satellite, è necessario assegnare una politica di accesso con il ruolo appropriato (amministratore, gestore o lettore) a IBM Cloud Satellite (e non con ambito a una particolare risorsa o tipo di risorsa).
- Dopo aver abilitato le autorizzazioni di configurazione Satellite quando crei un cluster Satellite nella console o nella CLI con l'opzione
--enable-admin-agentper il comandoibmcloud oc cluster create satellite, devi impostare il contesto del cluster per sincronizzare le autorizzazioni. Puoi impostare il contesto cluster avviando la console web Red Hat OpenShift o eseguendo il comandoibmcloud oc cluster confignella CLI. Nota: se hai registrato un cluster Red Hat OpenShift on IBM Cloud nel cloud pubblico da utilizzare con la configurazione Satellite, non devi impostare il contesto cluster per sincronizzare le autorizzazioni. - File di configurazione in Satellite Config
-
- Puoi caricare solo un singolo file di configurazione delle risorse Kubernetes per ogni versione della release. Non è possibile caricare una directory o diversi file di configurazione.
- I file di configurazione sono soggetti ai requisiti di Kubernetes, come ad esempio che il manifest deve essere espresso in formato YAML.
Servizi IBM Cloud
IBM Cloud Satellite supporta fino a 40 istanze di un servizio IBM Cloud compatibile per ogni sede. Ad esempio, una singola sede di Satellite può ospitare fino a 40 cluster Red Hat OpenShift on IBM Cloud.
Ogni servizio supportato può avere le proprie limitazioni per l'esecuzione in modalità " Satellite ". Consultare la documentazione del servizio supportato per comprendere i limiti.