Distribuzione dell'infrastruttura prerequisita dell'agent
Gli agenti per IBM Cloud® Schematics estendono la sua capacità di lavorare direttamente all'infrastruttura cloud sulla rete privata o in qualsiasi zona di rete isolata.
Prima di iniziare
I seguenti prerequisiti devono essere soddisfatti prima di iniziare la distribuzione dell'infrastruttura agent.
- Devi avere un account IBM Cloud Pagamento a consumo o Sottoscrizione per procedere. Per ulteriori informazioni sulla gestione del tuo account IBM Cloud, vedi Configurazione del tuo account IBM Cloud.
- Controlla se disponi delle autorizzazioni per eseguire il provisioning di un VPC, di un clusterIBM Cloud Kubernetes Service e del servizio di registrazione nel gruppo di risorse di destinazione.
- Verificare se si dispone dell'autorizzazione per creare uno spazio di lavoro.
Infrastruttura dell'agent di provisioning utilizzando Schematics
Schematics fornisce un modello di esempio che puoi utilizzare per eseguire il provisioning dell'infrastruttura necessaria al tuo agent.
Quando si installa un agente nel cluster ca-mon, assicurarsi che entrambi gli endpoint di servizio private e public siano abilitati. Questi endpoint sono necessari solo durante l'installazione o l'aggiornamento.
Dopo l'installazione o l'aggiornamento, è possibile disattivare l'endpoint del servizio public. Tuttavia, è necessario riattivare l'endpoint del servizio pubblico prima di eseguire qualsiasi aggiornamento futuro dell'agente.
L'infrastruttura dell'agente è composta dalle seguenti risorse.
-
infrastruttura VPC come
public_gateways,subnets. -
IBM Cloud® Kubernetes Service o Red Hat OpenShift Kubernetes Service come
vpc_kubernetes_cluster.Per supportare gli agent su Red Hat OpenShift Kubernetes Service, in base al requisito, puoi controllare il traffico in uscita tramite i gruppi di sicurezza e gli ACL (Access Control List) di rete. Devi definire qualsiasi regola e ACL Network Security Groups a livello VPC prima di distribuire un agent nel cluster. Per ulteriori informazioni, vedi Script Terraform per definire i gruppi di sicurezza e gli ACL su VPC.
-
Accedere alla consoleIBM Cloud.
-
Fare clic sull'icona Menu
> Automazione piattaforma > Schematics > Terraform > Crea spazio di lavoro con i seguenti input per creare uno spazio di lavoro dell'infrastruttura Agente.
- Nella sezione Specifica modello:
GitHub,GitLab, oBitbucketURL del repository-https://github.com/Cloud-Schematics/agent-infrastructure-sample/tree/main/templates/infrastructure.- Token di accesso personale-
<leave it blank>. È possibile fare clic suOpen reference pickerper selezionare una chiave di riferimento Secrets Manager. Per ulteriori informazioni, vedere Creazione di un'istanza Secrets Manager. - Versione Terraform -
terraform_v1.5. Devi selezionare Terraform versione 1.5 o versione successiva. - Fare clic su
Next.
- Nella sezione Dettagli spazio di lavoro inserire
- Nome spazio di lavoro come
schematics-agent-infrastructure. - Tag come
agents-infra. - Gruppo di risorse come
defaulto altro gruppo di risorse per questa area di lavoro. Per ulteriori informazioni, vedi Creazione di un gruppo di risorse. È necessario disporre dell'autorizzazione di accesso per il gruppo di risorse. - Ubicazione come
North Americao altra regione per questa area di lavoro. Se l'ubicazione utilizzata per l'infrastruttura agent e il servizio agent non corrispondono, i log non vengono inviati a LogDNA. - Fare clic su
Next. - Verificare che le informazioni immesse siano corrette per creare uno workspace.
- Nome spazio di lavoro come
- Fare clic su
Create.
- Nella sezione Specifica modello:
-
Una volta creata correttamente l'area di lavoro
schematics-agent-infrastructure, esaminare e modificare le variabili di inputagent infrastructurenella pagina Impostazioni dell'area di lavoro.
L'infrastruttura agent e lo spazio di lavoro possono trovarsi in ubicazioni e gruppi di risorse differenti. Lo spazio di lavoro dell'infrastruttura agent può essere definito in qualsiasi regione supportata da Schematics.
| Variabile di input | Tipo di dati | Obbligatorio / facoltativo | Descrizione |
|---|---|---|---|
agent_prefix |
Stringa | Required |
Fornire il prefisso per la denominazione della configurazione di registrazione, cluster e VPC dell'agent. |
location |
Stringa | Required |
La regione nel cluster e nel VPC dell'infrastruttura dell'agent viene creata. |
resource_group_name |
Stringa | Required |
Il nome per il gruppo di risorse a cui sono associati l'infrastruttura agent e l'agent. Ad esempio, test_agent. Per ulteriori informazioni, vedi Creazione di un gruppo di risorse.
Devi disporre dell'autorizzazione di accesso per il gruppo di risorse. |
ibmcloud_api_key |
String | Optional |
La chiave API IBM Cloud per eseguire il provisioning delle risorse dell'infrastruttura dell'agent Schematics. Se non viene fornito, le risorse vengono fornite nelle credenziali utente attualmente collegate. |
tags |
List (String) | Optional |
Un elenco di tag utente da applicare al cluster, VPC e distribuito. Ad esempio, myproject:agent, test:agentinfra. È possibile visualizzare le risorse di cui è stato eseguito il provisioning di un agent più velocemente
utilizzando il nome tag. |
-
Fare clic su Applica piano nell'area di lavoro
schematics-agent-infrastructureper eseguire il provisioning dell'infrastruttura agent. Ci vogliono fino a 45-90 minuti per eseguire il provisioning di tutte le risorse. -
Visualizzare i log Lavori e la pagina Risorse per monitorare il corretto provisioning delle risorse e verificare che lo stato dello spazio di lavoro sia ora
ACTIVE.Registrare
cluster_idelogdna_namedalla sezioneOutputs:del log Lavori. Queste informazioni vengono utilizzate quando si distribuisce l'agent. Se il lavoro ha esito negativo e non osservi i dettaglicluster_idnel log dei lavori, devi disporre delle autorizzazioni IAM per creare i serviziVPC InfrastructureeKubernetes cluster. Quindi, fare clic su Applica piano per ridistribuire l'infrastruttura agent.
Risultato previsto
Seguire la procedura per visualizzare l'impostazione dell'area di lavoro dell'infrastruttura agent.
-
Passare alla pagina Elenco risorse.
-
Verifica che le seguenti risorse siano fornite dalla pagina di elenco delle risorse.
- VPC> Cerca
<agent_prefix>-vpclo stato come Disponibile. - Servizi e software >
<agent_prefix>-logdnalo stato come Attivo. - Cluster >
<agent_prefix>-ikslo stato come Normale.
Opzionale: è possibile cercare le risorse approvvigionate con il tag utente specificato nella pagina Elenco risorse.
- VPC> Cerca
Passi successivi
Hai completato l'infrastruttura dell'agente Schematics configurata.
- Ora, è necessario distribuire il proprio agente