Vorausgesetzte Infrastruktur für Agenten implementieren
Agenten für IBM Cloud® Schematics erweitern ihre Fähigkeit, direkt mit der Cloudinfrastruktur im privaten Netz oder in isolierten Netzzonen zu arbeiten.
Vorbereitende Schritte
Die folgenden Voraussetzungen müssen erfüllt sein, bevor Sie mit der Implementierung der Agenteninfrastruktur beginnen können.
- Sie müssen ein IBM Cloud Pay-As-You-Go oder Abonnement-Konto haben, um fortzufahren. Weitere Informationen zur Verwaltung Ihres Kontos IBM Cloudfinden Sie unter IBM Cloud einrichten.
- Überprüfen Sie, ob Sie über die Berechtigungen zum Bereitstellen einer VPC, eines IBM Cloud Kubernetes Service-Clusters und eines Protokollierungsservice in der Zielressourcengruppe verfügen.
- Überprüfen Sie, ob Sie über die Berechtigung zum Erstellen eines Arbeitsbereichs verfügen.
Agenteninfrastruktur mit Schematics bereitstellen
Schematics stellt eine Beispielvorlage zur Verfügung, mit der Sie die für Ihren Agenten erforderliche Infrastruktur bereitstellen können.
Stellen Sie bei der Installation eines Agenten im ca-mon-Cluster sicher, dass sowohl der private- als auch der public-Dienstendpunkt aktiviert sind. Diese Endpunkte werden nur während der Installation oder
des Upgrades benötigt. Nach der erfolgreichen Installation oder Aktualisierung können Sie den Dienst public endpoint deaktivieren. Sie müssen jedoch den Endpunkt des öffentlichen Dienstes wieder aktivieren, bevor Sie zukünftige
Agent-Upgrades durchführen.
Die Agenteninfrastruktur besteht aus den folgenden Ressourcen.
-
VPC-Infrastruktur als
public_gateways,subnets. -
IBM Cloud® Kubernetes Service oder Red Hat OpenShift Kubernetes Service als
vpc_kubernetes_cluster.Zur Unterstützung von Agenten in Red Hat OpenShift Kubernetes Servicekönnen Sie den ausgehenden Datenverkehr über Sicherheitsgruppen und Netzzugriffssteuerungslisten (ACLs) steuern. Sie müssen alle Network Security Groups-Regeln und ACLs auf VPC-Ebene definieren, bevor Sie einen Agenten im Cluster bereitstellen. Weitere Informationen finden Sie unter Terraform script to define security groups and ACLs on VPC.
-
Melden Sie sich bei der KonsoleIBM Cloud an.
-
Klicken Sie auf das
Menü > Plattformautomatisierung > Schematics > Terraform > Arbeitsbereich erstellen mit den folgenden Eingaben, um einen Agent-Infrastruktur-Arbeitsbereich zu erstellen.
- Im Abschnitt Vorlage angeben:
GitHub,GitLaboderBitbucketURL –https://github.com/Cloud-Schematics/agent-infrastructure-sample/tree/main/templates/infrastructure.- Persönlicher Zugangscode –
<leave it blank>. Sie können aufOpen reference pickerklicken, um Ihre Secrets Manager-Schlüsselreferenz auszuwählen. Weitere Informationen finden Sie unter Erstellen einer Secrets Manager-Instanz. - Terraform-Version-
terraform_v1.5. Sie müssen Terraform Version 1.5 oder höher als Version auswählen. - Klicken Sie auf
Next.
- Geben Sie im Abschnitt Arbeitsbereich Details
- Arbeitsbereichsname als
schematics-agent-infrastructure. - Tags als
agents-infra. - Ressourcengruppe als
defaultoder eine andere Ressourcengruppe für diesen Arbeitsbereich. Weitere Informationen finden Sie unter Ressourcengruppe erstellen. Sie müssen über die Zugriffsberechtigung für die Ressourcengruppe verfügen. - Position als
North Americaoder eine andere Region für diesen Arbeitsbereich. Wenn die für die Agenteninfrastruktur und den Agentenservice verwendete Position nicht übereinstimmt, werden die Protokolle nicht an LogDNAgesendet. - Klicken Sie auf
Next. - Überprüfen Sie, ob die eingegebenen Informationen korrekt sind, um einen Arbeitsbereich zu erstellen.
- Arbeitsbereichsname als
- Klicken Sie auf
Create.
- Im Abschnitt Vorlage angeben:
-
Überprüfen und bearbeiten Sie bei erfolgreicher Erstellung des
schematics-agent-infrastructure-Arbeitsbereichs die Eingabevariablen füragent infrastructureauf der Seite Einstellungen des Arbeitsbereichs.
Die Agenteninfrastruktur und der Arbeitsbereich können sich in unterschiedlichen Ressourcengruppen und Positionen befinden. Der Arbeitsbereich der Agenteninfrastruktur kann in einer beliebigen von Schematics unterstützten Region definiert werden.
| Eingabevariable | Datentyp | Erforderlich/Optional | Beschreibung |
|---|---|---|---|
agent_prefix |
Zeichenfolge | Required |
Geben Sie das Präfix für die Benennung Ihrer Agenten-VPC, Cluster und Protokollierungskonfiguration an. |
location |
Zeichenfolge | Required |
Die Region in der Agenteninfrastruktur, VPC und Cluster werden in erstellt. |
resource_group_name |
Zeichenfolge | Required |
Name für die Ressourcengruppe, der die Agenteninfrastruktur und der Agent zugeordnet sind. Beispiel: test_agent. Weitere Informationen finden Sie unter Ressourcengruppe erstellen.
Sie müssen über die Zugriffsberechtigung für die Ressourcengruppe verfügen. |
ibmcloud_api_key |
Zeichenfolge | Optional |
Der IBM Cloud-API-Schlüssel, mit dem die Schematics-Agenteninfrastrukturressourcen bereitgestellt werden. Falls nicht angegeben, werden Ressourcen in den derzeit angemeldeten Benutzerberechtigungsnachweisen bereitgestellt. |
tags |
Liste (Zeichenfolge) | Optional |
Eine Liste der Benutzertags, die auf die Bereitstellung, die VPC und den Cluster angewendet werden sollen. Beispiel: myproject:agent, test:agentinfra. Sie können die bereitgestellten Ressourcen eines Agenten schneller
anzeigen, indem Sie den Tagnamen verwenden. |
-
Klicken Sie im Arbeitsbereich von
schematics-agent-infrastructureauf Plan anwenden, um die Agenteninfrastruktur bereitzustellen. Die Bereitstellung aller Ressourcen dauert bis zu 45 bis 90 Minuten. -
Zeigen Sie die Jobprotokolle und die Seite Ressourcen an, um die Ressourcen zu überwachen, die erfolgreich bereitgestellt wurden, und überprüfen Sie, ob der Arbeitsbereichsstatus jetzt
ACTIVElautet.Zeichnen Sie die
cluster_idundlogdna_nameim AbschnittOutputs:des Jobprotokolls auf. Diese Informationen werden bei der Implementierung des Agenten verwendet. Wenn der Job fehlschlägt und Sie diecluster_id-Details im Jobprotokoll nicht beobachten, benötigen Sie die IAM-Berechtigungen zum Erstellen vonVPC Infrastructure-undKubernetes cluster-Services. Klicken Sie anschließend auf Plan anwenden, um die Agenteninfrastruktur erneut zu implementieren.
Erwartetes Ergebnis
Führen Sie die folgenden Schritte aus, um die Konfiguration des Arbeitsbereichs für die Agenteninfrastruktur anzuzeigen:
-
Navigieren Sie zur Seite Ressourcenliste.
-
Stellen Sie sicher, dass die folgenden Ressourcen über die Ressourcenlistenseite bereitgestellt werden.
- VPC > Suchen
<agent_prefix>-vpcSie den Status Verfügbar. - Services und Software >
<agent_prefix>-logdnaDer Status lautet Aktiv. - Cluster >
<agent_prefix>-iksDer Status lautet Normal.
Optional: Sie können die bereitgestellten Ressourcen mit dem Benutzertag suchen, den Sie auf der Seite Ressourcenliste angegeben haben.
- VPC > Suchen
Nächste Schritte
Sie haben die Einrichtung der Schematics-Agenteninfrastruktur abgeschlossen.
- Jetzt müssen Sie Ihren Agenten bereitstellen.