Despliegue de la infraestructura de requisito previo del agente
Los agentes para IBM Cloud® Schematics amplían su capacidad para trabajar directamente en la infraestructura de nube en la red privada o en cualquier zona de red aislada.
Antes de empezar
Los siguientes requisitos previos deben cumplirse antes de empezar a desplegar la infraestructura de agente.
- Debe tener una cuenta de pago por uso o suscripción en IBM Cloud para continuar. Para obtener más información sobre cómo gestionar la IBM Cloud, consulte Configuración de la cuenta de IBM Cloud.
- Compruebe si tiene los permisos para suministrar una VPC, un clúster de IBM Cloud Kubernetes Service y servicio de registro en el grupo de recursos de destino.
- Compruebe si tiene el permiso para crear un espacio de trabajo.
Suministro de infraestructura de agente utilizando Schematics
Schematics proporciona una plantilla de ejemplo que puede utilizar para suministrar la infraestructura que necesita el agente.
Cuando instale un Agente en el clúster ca-mon, asegúrese de que los puntos finales de servicio private y public están habilitados. Estos puntos finales sólo son necesarios durante la instalación o actualización.
Tras la instalación o actualización correcta, puede desactivar el punto final del servicio public. Sin embargo, debe volver a habilitar el punto final de servicio público antes de realizar futuras actualizaciones del Agente.
La infraestructura del agente se compone de los recursos siguientes.
-
Infraestructura de VPC como
public_gateways,subnets. -
IBM Cloud® Kubernetes Service o Red Hat OpenShift Kubernetes Service como
vpc_kubernetes_cluster.Para dar soporte a agentes en Red Hat OpenShift Kubernetes Service, en función del requisito, puede controlar el tráfico de salida a través de grupos de seguridad y listas de control de acceso (ACL) de red. Debe definir las reglas y ACL de Network Security Groups a nivel de VPC antes de desplegar un agente en el clúster. Para obtener más información, consulte Script de Terraform para definir grupos de seguridad y ACL en VPC.
-
Inicie sesión en la consolaIBM Cloud.
-
Haga clic en el icono ' Menú '
> ' Automatización de plataformas > ' Schematics > ' Terraform > ' Crear espacio de trabajo con las siguientes entradas para crear un espacio de trabajo de infraestructura de Agente.
- En la sección Especificar plantilla:
GitHub,GitLab, oBitbucketURL del repositorio-https://github.com/Cloud-Schematics/agent-infrastructure-sample/tree/main/templates/infrastructure.- Ficha de acceso personal-
<leave it blank>. Puede hacer clic enOpen reference pickerpara seleccionar una referencia de su clave Secrets Manager. Para más información, consulte la creación de una instancia Secrets Manager. - Versión de Terraform-
terraform_v1.5. Debe seleccionar Terraform versión 1.5 o posterior a la versión. - Pulse
Next.
- En la sección Detalles del espacio de trabajo, introduzca
- Nombre de espacio de trabajo como
schematics-agent-infrastructure. - Etiquetas como
agents-infra. - Grupo de recursos como
defaultu otro grupo de recursos para este espacio de trabajo. Para obtener más información, consulte Creación de un grupo de recursos. Debe tener el permiso de acceso para el grupo de recursos. - Ubicación como
North Americau otra región para este espacio de trabajo. Si la ubicación utilizada para la infraestructura de agente y el servicio de agente no coincide, los registros no se envían a LogDNA. - Pulse
Next. - Compruebe que la información especificada sea correcta para crear un espacio de trabajo.
- Nombre de espacio de trabajo como
- Pulse
Create.
- En la sección Especificar plantilla:
-
Al crear correctamente el espacio de trabajo de
schematics-agent-infrastructure, revise y edite las variables de entrada deagent infrastructureen la página Valores del espacio de trabajo.
La infraestructura del agente y el espacio de trabajo pueden estar en diferentes grupos de recursos y ubicaciones. El espacio de trabajo de infraestructura de agente se puede definir en cualquier región soportada de Schematics.
| Variable de entrada | Tipo de datos | Necesario/Opcional | Descripción |
|---|---|---|---|
agent_prefix |
Serie | Required |
Proporcione el prefijo para denominar la configuración de VPC, clúster y registro del agente. |
location |
Serie | Required |
La región en la que se crean la VPC y el clúster de la infraestructura de agente. |
resource_group_name |
Serie | Required |
Nombre del grupo de recursos al que están asociados la infraestructura de agente y el agente. Por ejemplo, test_agent. Para obtener más información, consulte Creación de un grupo de recursos.
Debe tener el permiso de acceso para el grupo de recursos. |
ibmcloud_api_key |
Serie | Optional |
La clave de API IBM Cloud utilizada para suministrar los recursos de infraestructura del agente Schematics. Si no se proporciona, los recursos se suministran en las credenciales de usuario que han iniciado la sesión actualmente. |
tags |
List (String) | Optional |
Una lista de etiquetas de usuario que se van a aplicar al clúster, VPC y desplegado. Por ejemplo, myproject:agent, test:agentinfra. Puede ver los recursos suministrados de un agente más rápido utilizando el nombre
de etiqueta. |
-
Pulse Aplicar plan en el espacio de trabajo de
schematics-agent-infrastructurepara suministrar la infraestructura del agente. Se tarda hasta 45-90 minutos en suministrar todos los recursos. -
Vea los registros de Trabajos y la página Recursos para supervisar que los recursos se han suministrado correctamente y verifique que el estado del espacio de trabajo es ahora
ACTIVE.Anote
cluster_idylogdna_nameen la secciónOutputs:del registro de trabajos. Esta información se utiliza al desplegar el agente. Si el trabajo falla y no observa los detalles decluster_iden el registro de trabajos, debe tener los permisos de IAM para crear los serviciosVPC InfrastructureyKubernetes cluster. A continuación, pulse Aplicar plan para volver a desplegar la infraestructura del agente.
Resultado esperado
Siga los pasos para ver la configuración del espacio de trabajo de infraestructura de agente.
-
Vaya a la página Lista de recursos.
-
Verifique que los siguientes recursos se suministran desde la página de lista de recursos.
- VPC > Buscar
<agent_prefix>-vpcel estado como Disponible. - Servicios y software >
<agent_prefix>-logdnael estado como Activo. - Clústeres >
<agent_prefix>-iksel estado como Normal.
Opcional: puede buscar los recursos aprovisionados con la etiqueta de usuario que haya especificado en la página Lista de recursos.
- VPC > Buscar
Próximos pasos
Ha completado la configuración de la infraestructura de agente de Schematics.
- Ahora, debe Desplegar el agente