Déploiement de l'infrastructure prérequise de l'agent
Les agents pour IBM Cloud® Schematics étendent leur capacité à travailler directement dans l'infrastructure de cloud sur le réseau privé ou dans des zones de réseau isolées.
Avant de commencer
Les prérequis suivants doivent être remplis avant de commencer à déployer l'infrastructure d'agent.
- Vous devez disposer d'un compte IBM Cloud Pay-As-You-Go ou d'un compte d'abonnement pour continuer. Pour plus d'informations sur la gestion de votre IBM Cloud, voir Configuration de votre compte IBM Cloud.
- Vérifiez que vous disposez des droits permettant de mettre à disposition un VPC, un cluster IBM Cloud Kubernetes Service et un service de journalisation dans le groupe de ressources cible.
- Vérifiez si vous disposez des droits pour créer un espace de travail.
Mise à disposition de l'infrastructure d'agent à l'aide de Schematics
Schematics fournit un exemple de modèle que vous pouvez utiliser pour mettre à disposition l'infrastructure requise par votre agent.
Lors de l'installation d'un agent dans le cluster ca-mon, assurez-vous que les points de terminaison des services private et public sont activés. Ces points finaux ne sont nécessaires que lors de l'installation
ou de la mise à jour. Après une installation ou une mise à jour réussie, vous pouvez désactiver le point de terminaison du service public. Cependant, vous devez réactiver le point de terminaison du service public avant d'effectuer
toute mise à niveau ultérieure de l'agent.
L'infrastructure de l'agent est composée des ressources suivantes.
-
Infrastructure VPC en tant que
public_gateways,subnets. -
IBM Cloud® Kubernetes Service ou Red Hat OpenShift Kubernetes Service en tant que
vpc_kubernetes_cluster.Pour prendre en charge les agents sur Red Hat OpenShift Kubernetes Service, en fonction des exigences, vous pouvez contrôler le trafic sortant via les groupes de sécurité et les listes de contrôle d'accès au réseau (ACL). Vous devez définir des règles et des listes de contrôle d'accès Network Security Groups au niveau VPC avant de déployer un agent sur le cluster. Pour plus d'informations, voir Script Terraform permettant de définir des groupes de sécurité et des listes de contrôle d'accès sur VPC.
-
Connectez-vous à la consoleIBM Cloud
-
Cliquez sur l'
Menu > Automatisation de la plate-forme > Schematics > Terraform > Créer un espace de travail avec les entrées suivantes pour créer un espace de travail d'infrastructure d'agent.
- Dans la section Specify Template:
GitHub,GitLab, ouBitbucketURL du référentiel-https://github.com/Cloud-Schematics/agent-infrastructure-sample/tree/main/templates/infrastructure.- Jeton d'accès personnel-
<leave it blank>. Vous pouvez cliquer surOpen reference pickerpour sélectionner une clé de référence Secrets Manager. Pour plus d'informations, voir la création d'une instance Secrets Manager. - Version Terraform-
terraform_v1.5. Vous devez sélectionner la version Terraform 1.5 ou une version ultérieure. - Cliquez sur
Next.
- Dans la section Détails de l'espace de travail, entrez
- Nom de l'espace de travail:
schematics-agent-infrastructure. - Balises en tant que
agents-infra. - Groupe de ressources en tant que
defaultou autre groupe de ressources pour cet espace de travail. Pour plus d'informations, voir Création d'un groupe de ressources. Vous devez disposer des droits d'accès pour le groupe de ressources. - Emplacement en tant que
North Americaou autre région pour cet espace de travail. Si l'emplacement utilisé pour l'infrastructure d'agent et le service d'agent ne correspond pas, les journaux ne sont pas envoyés à LogDNA. - Cliquez sur
Next. - Vérifiez que les informations entrées sont correctes pour créer un espace de travail.
- Nom de l'espace de travail:
- Cliquez sur
Create.
- Dans la section Specify Template:
-
Une fois l'espace de travail
schematics-agent-infrastructurecréé, passez en revue et éditez les variables d'entréeagent infrastructuredans la page Paramètres de l'espace de travail.
L'infrastructure d'agent et l'espace de travail peuvent se trouver dans des groupes de ressources et des emplacements différents. L'espace de travail de l'infrastructure de l'agent peut être défini dans n'importe quelle région prise en charge par Schematics.
| Variable d'entrée | Type de données | Obligatoire / Facultatif | Description |
|---|---|---|---|
agent_prefix |
Chaîne | Required |
Indiquez le préfixe permettant de nommer votre VPC d'agent, votre cluster et la configuration de la journalisation. |
location |
Chaîne | Required |
La région de l'infrastructure d'agent dans laquelle sont créés le VPC et le cluster. |
resource_group_name |
Chaîne | Required |
Nom du groupe de ressources utilisé auquel l'infrastructure de l'agent et l'agent sont associés. Par exemple, test_agent. Pour plus d'informations, voir Création d'un groupe de ressources.
Vous devez disposer des droits d'accès pour le groupe de ressources. |
ibmcloud_api_key |
Chaîne | Optional |
Clé d'API IBM Cloud utilisée pour mettre à disposition les ressources d'infrastructure de l'agent Schematics. S'il n'est pas fourni, les ressources sont mises à disposition dans les données d'identification de l'utilisateur actuellement connecté. |
tags |
List (String) | Optional |
Liste des balises utilisateur à appliquer au déploiement, au VPC et au cluster. Par exemple, myproject:agent, test:agentinfra. Vous pouvez voir les ressources mises à disposition d'un agent plus rapidement à l'aide
du nom de balise. |
-
Cliquez sur Appliquer le plan dans l'espace de travail
schematics-agent-infrastructurepour mettre à disposition l'infrastructure d'agent. La mise à disposition de toutes les ressources prend entre 45 et 90 minutes. -
Affichez les journaux Travaux et la page Ressources pour surveiller la mise à disposition des ressources et vérifier que le statut de l'espace de travail est désormais
ACTIVE.Enregistrez les fichiers
cluster_idetlogdna_namedans la sectionOutputs:du journal des travaux. Ces informations sont utilisées lors du déploiement de l'agent. Si le travail échoue et que vous n'observez pas les détailscluster_iddans le journal des travaux, vous devez disposer des droits IAM pour créer des servicesVPC InfrastructureetKubernetes cluster. Cliquez ensuite sur Appliquer le plan pour redéployer l'infrastructure de l'agent.
Résultat attendu
Procédez comme suit pour afficher la configuration de l'espace de travail de l'infrastructure de l'agent.
-
Accédez à la page Liste des ressources.
-
Vérifiez que les ressources suivantes sont mises à disposition à partir de la page de liste des ressources.
- VPC > Rechercher
<agent_prefix>-vpcle statut Disponible. - Services et logiciels >
<agent_prefix>-logdnale statut est Actif. - Clusters >
<agent_prefix>-iksle statut est Normal.
Facultatif : vous pouvez rechercher les ressources provisionnées avec le tag utilisateur que vous avez spécifié dans la page Liste des ressources.
- VPC > Rechercher
Etapes suivantes
Vous avez terminé la configuration de l'infrastructure d'agent Schematics.
- Vous devez maintenant déployer votre agent