Limitazioni, impostazioni predefinite e requisiti di utilizzo

IBM Cloud Satellite® prevede requisiti di utilizzo, impostazioni predefinite dei servizi e limitazioni volte a garantire sicurezza, praticità e funzionalità di base.

Ubicazioni

IBM Cloud Satellite consente di creare fino a 20 sedi per ogni rete metropolitana multizona IBM Cloud da cui viene gestita la sede.

Nome
Il nome della sede “ Satellite ” deve iniziare con una lettera, può contenere lettere, numeri, punti (.) e trattini (-), e deve avere una lunghezza massima di 35 caratteri. Non riutilizzare lo stesso nome per più ubicazioni, anche se è stata eliminata un'altra ubicazione con lo stesso nome.
Latenza
Quando selezioni il tuo provider dell'infrastruttura, considera i seguenti requisiti di latenza. Gli ambienti che non soddisfano i requisiti di latenza hanno prestazioni ridotte.
  • Tra IBM Cloud e l'ubicazione: gli host che vuoi collegare al piano di controllo dell'ubicazione Satellite devono avere una connessione a bassa latenza inferiore o uguale a 200 millisecondi (<= 200ms) RTT (round trip time) alla region IBM Cloud da cui è gestita la tua ubicazione Satellite. Con l'aumento della latenza, potresti vedere impatti sulle prestazioni, incluso il tempo di provisioning del servizio Satellite, Satelliteabilitato IBM Cloud, il tempo di ripristino dell'errore host e, in casi estremi, la disponibilità delle risorse in esecuzione nel piano di controllo dell'ubicazione Satellite, come i master cluster Red Hat OpenShift. Per ulteriori informazioni, vedi Verifica della latenza tra gli host del piano di controllo ubicazione IBM Cloud e Satellite.
  • Tra gli host nella tua ubicazione: la configurazione dell'infrastruttura host deve avere una connessione a bassa latenza inferiore o uguale a 100 millisecondi (<= 100ms) RTT (Round Trip Time) tra gli host utilizzati per i nodi di lavoro del piano di controllo ubicazione Satellite e gli host utilizzati per altre risorse nell'ubicazione, come i cluster o Servizio Satellite-enabled IBM Cloud. Ad esempio, nei provider del cloud come AWS, questa configurazione in genere indica che tutti gli host nell'ubicazione Satellite provengono dalla stessa regione cloud, come us-east-1. All'aumentare della latenza, potresti vedere impatti sulle prestazioni, inclusi tempi di provisioning e ripristino, riduzione dei nodi di lavoro nel cluster, Satellite- abilitato IBM Cloud degrado del servizio e, in casi estremi, errori nelle tue applicazioni cluster.

Host

Consultare Requisiti host.

Per le configurazioni specifiche del provider cloud, consultare i seguenti argomenti.

Host nodo di lavoro
I nodi di lavoro nei cluster Red Hat OpenShift on IBM Cloud sull'infrastruttura Classic o VPC non possono essere riutilizzati nei cluster Satellite.

Cluster

Per ulteriori informazioni, consultare la sezione “Limitazioni dei cluster” all’indirizzo Satellite nella documentazione di Red Hat OpenShift on IBM Cloud. Le limitazioni includono informazioni relative ai seguenti componenti.

  • Red Hat OpenShift on IBM Cloud cluster che crei nella tua ubicazione Satellite.
  • Archiviazione dei dati nei volumi persistenti Kubernetes per le applicazioni eseguite nei tuoi cluster.
  • Rete cluster, come i programmi di bilanciamento del carico Kubernetes.
  • Utilizzo degli host come nodi di lavoro nel cluster.

Connettore

Esamina i seguenti requisiti e limitazioni per il connettore Satellite.

Config

Si prega di prendere visione dei seguenti requisiti di configurazione dell'applicazione per " Satellite Config".

Satellite La configurazione non è supportata nelle sedi in cui è abilitata la funzione " Red Hat " CoreOS.

Accesso di configurazione Satellite per modificare le risorse Kubernetes all'interno di un cluster
Per default, Satellite Config è limitato a quali risorse Kubernetes può leggere e modificare nei cluster. Devi concedere l'accesso di configurazione Satellite in ogni cluster in cui vuoi utilizzare la configurazione Satellite per gestire le tue risorse Kubernetes.
Scegli dalle seguenti opzioni.
  • Scegli l'accesso di amministratore del cluster quando crei il cluster nella console o nella CLI con l'opzione --enable-admin-agent. Tieni presente che devi eseguire un oc login una sola volta in ogni cluster per sincronizzare le autorizzazioni di amministratore.
  • Per eseguire l'opt - in dopo la creazione di un cluster o per definire l'ambito dell'accesso, vedi Concessione di accesso alla configurazione Satellite ai tuoi cluster.
Satellite Configurazione e IBM Cloud IAM
Non puoi definire l'ambito delle politiche di accesso per le risorse di configurazione Satellite (configurazione, sottoscrizione, cluster o gruppo di cluster) a un gruppo di risorse IBM Cloud. Satellite La configurazione utilizza il progetto Razee open source, che autentica gli utenti utilizzando l'organizzazione. L'organizzazione supporta solo l'ID account, non i gruppi di risorse.
Non è possibile definire l'ambito delle politiche di accesso a particolari risorse di configurazione o di sottoscrizione. Quando assegni una politica nella console IAM IBM Cloud, lascia vuoto il campo Risorsa per le configurazioni o le sottoscrizioni. Puoi invece definire l'ambito della politica di accesso a un gruppo di cluster per un maggiore controllo su come vengono distribuite le tue risorse di configurazione Satellite.
Per consentire agli utenti di visualizzare le risorse Kubernetes eseguite nei cluster con la configurazione Satellite, è necessario assegnare una politica di accesso con il ruolo appropriato (amministratore, gestore o lettore) a IBM Cloud Satellite (e non con ambito a una particolare risorsa o tipo di risorsa).
Dopo aver abilitato le autorizzazioni di configurazione Satellite quando crei un cluster Satellite nella console o nella CLI con l'opzione --enable-admin-agent per il comando ibmcloud oc cluster create satellite, devi impostare il contesto del cluster per sincronizzare le autorizzazioni. Puoi impostare il contesto cluster avviando la console web Red Hat OpenShift o eseguendo il comando ibmcloud oc cluster config nella CLI. Nota: se hai registrato un cluster Red Hat OpenShift on IBM Cloud nel cloud pubblico da utilizzare con la configurazione Satellite, non devi impostare il contesto cluster per sincronizzare le autorizzazioni.
File di configurazione in Satellite Config
  • Puoi caricare solo un singolo file di configurazione delle risorse Kubernetes per ogni versione della release. Non è possibile caricare una directory o diversi file di configurazione.
  • I file di configurazione sono soggetti ai requisiti di Kubernetes, come ad esempio che il manifest deve essere espresso in formato YAML.

Servizi IBM Cloud

IBM Cloud Satellite supporta fino a 40 istanze di un servizio IBM Cloud compatibile per ogni sede. Ad esempio, una singola sede di Satellite può ospitare fino a 40 cluster Red Hat OpenShift on IBM Cloud.

Ogni servizio supportato può avere le proprie limitazioni per l'esecuzione in modalità " Satellite ". Consultare la documentazione del servizio supportato per comprendere i limiti.