Anexando hosts do AWS ao Satellite

Adicione os servidores em nuvem d AWS, em IBM Cloud Satellite®. Verifique os requisitos específicos do host em AWS e consulte as permissões em AWS para saber quais acessos são necessários.

Para conectar hosts do Red Hat CoreOS (RHCOS), seu local deve ser ativado para Red Hat CoreOS. Para obter mais informações, consulte “Minha localização está habilitada para o Red Hat CoreOS??”. Note que ainda é possível anexar hosts Red Hat Enterprise Linux a um local ativado para o Red Hat CoreOS.

Antes de começar, certifique-se de criar máquinas-host que atendam aos requisitos mínimos de hardware em seu data center local, no IBM Cloud ou em provedores de nuvem pública.

Depois de conectar um host ao seu local, o Satellite desativa a capacidade de efetuar login no host como raiz com SSH para propósitos de segurança. Ao acessar via SSH como root um host conectado com sucesso, é exibida uma mensagem de erro. Para restaurar a capacidade de SSH na máquina, é possível remover o host e recarregar o sistema operacional..

Não tem certeza de quantos hosts anexar à sua localização? Consulte Dimensionando o local do Satellite.

Incluindo hosts AWS no Satellite

É possível criar seu local do IBM Cloud Satellite usando hosts que você incluiu da nuvem da Amazon Web Services (AWS).

Todos os hosts que você deseja adicionar devem atender aos requisitos gerais para hosts, como os pacotes do RHEL 8 e a configuração de rede. Para obter mais informações, consulte Requisitos do host.

Se você deseja usar os hosts Red Hat CoreOS (RHCOS) em seu local, forneça seu arquivo de imagem Red Hat CoreOS para a sua conta Amazon. Para obter mais informações, consulte “Importando um arquivo VM como uma imagem usando ”. Para localizar imagens RHCOS, consulte a lista de imagens disponíveis. Note que deve-se usar pelo menos a versão 4.9.

Antes de começar, crie um local do Satellite.

  1. No “ Satellite console ”, selecione o local onde você deseja adicionar os hosts d AWS.

  2. Recupere o script de registro do host que você deve executar em seus hosts para torná-los visíveis para o seu local doIBM Cloud Satellite.

    1. Na guia Hosts, clique em Anexar host.
    2. Opcional: insira os rótulos de host que serão usados posteriormente para designar hosts automaticamente a serviços IBM Cloud ativados para o Satellite no local. Os rótulos devem ser fornecidos como pares chave-valor e devem corresponder à solicitação do serviço. Entre os nomes mais comuns estão env=prod ou service=database. Por padrão, seus hosts recebem as etiquetas cpu, os e memory. Adicione mais rótulos para controlar a atribuição automática, como env=prod ou service=database.
    3. Insira um nome de arquivo para o seu script ou use o nome que é gerado para você.
    4. Clique em Fazer download do script para gerar o script host e fazer download do script em sua máquina local. Note que o token no script é uma chave de API, que deve ser tratada e protegida como informações sensíveis.
  3. (Somente RHEL) Abra o script de registro. Após a linha API_URL, inclua uma seção para extrair os pacotes RHEL necessários com o gerenciador de assinaturas.

    # Enable AWS RHEL package updates
    yum update -y
    yum-config-manager --enable '*'
    yum repolist all
    yum install container-selinux -y
    echo "repos enabled"
    
  4. No site AWS EC2 painel de controle, acesse Instâncias > Modelos de lançamento.

  5. Clique em Criar modelo de ativação e insira os detalhes do modelo da seguinte forma.

    Para obter uma visão geral das opções disponíveis que você pode especificar no seu modelo de lançamento, consulte a documentação doAWS

    1. Insira um nome para o seu modelo de ativação.
    2. Na seção de imagens de máquina da Amazon (AMI), certifique-se de selecionar um sistema operacional Red Hat Enterprise Linux 8 compatível, que você pode encontrar digitando o ID da AMI. É possível corresponder IDs de AMI e a versão adequada do Red Hat Enterprise Linux, referindo-se ao Red Hat Enterprise Linux AMI Disponível na documentação do Amazon Web Services Se você estiver criando um host Red Hat CoreOS, a imagem deverá ser fornecida para a AWS. Para obter mais informações, consulte “Importando um arquivo VM como uma imagem usando ”.
    3. Na seção Tipo de instância, selecione um dos tipos de instância suportados da AWS.
    4. Na seção Par de chaves (login), selecione a chave .pem que você deseja usar para efetuar login em suas máquinas posteriormente. Se você não tiver uma chave .pem, crie uma.
    5. Em Configurações de rede, selecione Nuvem privada virtual (VPC), uma sub-rede existente e um grupo de segurança que permita o tráfego de rede, conforme definido em Configurações do grupo de segurança. Se você não tiver um grupo de sub-rede ou de segurança que deseja usar, crie um.
    6. Na seção Armazenamento (volumes), expanda o volume raiz padrão e atualize o tamanho do volume de inicialização para um mínimo de 100 GB. Inclua um segundo disco com pelo menos 100 GB de capacidade. Para obter mais informações sobre os requisitos de armazenamento, consulte Armazenamento de host e dispositivos conectados.
    7. Expanda os Detalhes avançados e acesse o campo Dados do usuário.
    8. Insira o script de registro do host que você modificou anteriormente. Se você estiver incluindo um host RHCOS, inclua o script de ignição.
    9. Clique em Criar modelo de ativação.
  6. No painel Modelos de ativação, localize o modelo que você criou.

  7. No menu Ações, selecione Ativar instância do modelo.

  8. Insira o número de instâncias que você deseja criar e clique em Ativar instância do modelo.

  9. Aguarde a instância ser ativada. Durante a ativação da instância, o script de registro é executado automaticamente. Esse processo leva alguns minutos para ser concluído.

  10. Monitore o progresso do script de registro.

    1. No painel Instâncias do EC2, recupere o endereço IP público de sua instância.
    2. Efetue login em sua instância.
        ssh -i <key>.pem ec2-user@<public_IP_address>
        ```
    3. Revise o status do script de registro.
    ```sh {: pre}
        journalctl -f -u ibm-host-attach
        ```
    
  11. Verifique se seus hosts aparecem na aba “Hosts” do seu console do Satellite. Todos os hosts mostram um status de Funcionamento igual a Ready quando uma conexão com a máquina pode ser estabelecida e um Status de Unassigned quando os hosts ainda não foram designados ao seu plano de controle de local doSatellite ou a um cluster do Red Hat OpenShift on IBM Cloud.

  12. Designe seus hosts AWS ao plano de controle do Satellite ou a um cluster do Red Hat OpenShift on IBM Cloud.

Como vincular manualmente instâncias d AWS s usando a CLI

É possível usar o AWS CII para executar suas instâncias do EC2 e anexá-las ao seu local do Satellite. Para obter mais informações, consulte a aws ec2 run-instances referência de comando

Exemplo de comando para executar instâncias do AWS EC2.

aws ec2 run-instances --count COUNT --instance-type INSTANCE-TYPE --launch-template LaunchTemplateName=AWS-LAUNCH-TEMPLATE --user-data file://ATTACH-SCRIPT-LOCATION

Tipos de instância do AWS

Consulte a sugestão em AWS EC2 tipos de instância para encontrar provedores de hospedagem IBM Cloud Satellite que atendam aos requisitos de requisitos mínimos do servidor.

Tipos de instância do AWS
Instância vCPU Memória (GiB) Disco de armazenamento (GiB) Largura da banda da rede (Gbps)
m5d.xlarge 4 16 Pelo menos um SSD de 100 GB conectado Até 10
m5d.2xlarge 8 32 Pelo menos um SSD de 100 GB conectado Até 10
m5d.4xlarge 16 64 Pelo menos um SSD de 100 GB conectado Até 10

Configurações do grupo de segurança para AWS

Configure um grupo de segurança para os hosts da VPC do AWS a fim de atender aos requisitos de rede dos hosts. Recupere os IDs de proprietário, grupo, usuário e VPC dos seus recursos do AWS.

O exemplo a seguir mostra um grupo de segurança para AWS que atende aos requisitos de rede do host Satellite.

{
	"Description": "Security group for IBM Cloud Satellite hosts",
	"GroupName": "Satellite",
	"IpPermissions": [{
			"FromPort": 80,
			"IpProtocol": "tcp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [],
			"PrefixListIds": [],
			"ToPort": 80,
			"UserIdGroupPairs": []
		},
		{
			"FromPort": 30000,
			"IpProtocol": "tcp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [{
				"CidrIpv6": "::/0"
			}],
			"PrefixListIds": [],
			"ToPort": 32767,
			"UserIdGroupPairs": []
		},
		{
			"IpProtocol": "-1",
			"IpRanges": [],
			"Ipv6Ranges": [],
			"PrefixListIds": [],
			"UserIdGroupPairs": [{
				"GroupId": "<group_ID>",
				"UserId": "<user_ID>"
			}]
		},
		{
			"FromPort": 22,
			"IpProtocol": "tcp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [],
			"PrefixListIds": [],
			"ToPort": 22,
			"UserIdGroupPairs": []
		},
		{
			"FromPort": 30000,
			"IpProtocol": "udp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [{
				"CidrIpv6": "::/0"
			}],
			"PrefixListIds": [],
			"ToPort": 32767,
			"UserIdGroupPairs": []
		},
		{
			"FromPort": 443,
			"IpProtocol": "tcp",
			"IpRanges": [{
				"CidrIp": "0.0.0.0/0"
			}],
			"Ipv6Ranges": [{
				"CidrIpv6": "::/0"
			}],
			"PrefixListIds": [],
			"ToPort": 443,
			"UserIdGroupPairs": []
		}
	],
	"OwnerId": "<owner_ID>",
	"GroupId": "<group_ID>",
	"IpPermissionsEgress": [{
		"IpProtocol": "-1",
		"IpRanges": [{
			"CidrIp": "0.0.0.0/0"
		}],
		"Ipv6Ranges": [],
		"PrefixListIds": [],
		"UserIdGroupPairs": []
	}],
	"VpcId": "<vpc_ID>"
}

Para obter mais informações, consulte Controle de tráfego para recursos usando grupos de segurança na documentação do AWS.

Eu adicionei anfitriões à minha localização, o que vem a seguir?

Agora que você adicionou hosts ao seu local, pode atribuí-los ao plano de controle do local ou aos serviços de gerenciamento de aplicativos ( IBM Cloud ).

  1. Designe hosts para o plano de controle de localização ou para seus IBM Cloud serviços.
  2. Crie um serviço IBM Cloud ativado para o Satellite, como um cluster Red Hat OpenShift. É possível até registrar os clusters Red Hat OpenShift existentes em seu local para usar como destinos de implementação.
  3. Gerencie seus aplicativos com o Satellite Config.
  4. Crie modelos de armazenamento de cluster Satellite.
  5. Saiba mais sobre o componente Satellite Link e como é possível usar terminais para gerenciar o tráfego de rede entre sua localização e a IBM Cloud.

Precisa de ajuda? Confira a seção “Obter suporte”, onde você encontrará informações sobre o status da nuvem, problemas e registros; como entrar em contato com o suporte; e como definir suas preferências de notificação por e-mail para itens relacionados à plataforma d IBM Cloud.