部署代理程式必備項目基礎架構
IBM Cloud® Schematics 的代理程式將其直接運作的能力延伸至專用網路上或任何隔離網路區域中的雲端基礎架構。
開始之前
在開始部署代理程式基礎架構之前,必須符合下列必要條件。
- 您必須具有 IBM Cloud 隨收隨付制或訂閱 帳戶才能繼續。 如需管理 IBM Cloud的相關資訊,請參閱 設定 IBM Cloud 帳戶。
- 檢查您是否有權在目標資源群組中 佈建 VPC、IBM Cloud Kubernetes Service 叢集 及 記載服務。
- 檢查您是否具有建立工作區的 許可權。
使用 Schematics 佈建代理程式基礎架構
Schematics 提供 範例範本,可用來佈建代理程式所需的基礎架構。
在 ca-mon 群集中安裝 Agent 時,請確定 private 和 public 服務端點都已啟用。 只有在安裝或升級時才需要這些端點。 成功安裝或升級後,您可以停用 public 服務端點。 但是,在執行任何未來的 Agent 升級之前,您必須重新啟用公共服務端點。
代理程式基礎架構由下列資源組成。
-
VPC 基礎架構 為
public_gateways,subnets。 -
IBM Cloud® Kubernetes Service 或 Red Hat OpenShift Kubernetes Service 作為
vpc_kubernetes_cluster。若要在 Red Hat OpenShift Kubernetes Service上支援代理程式,根據需求,您可以透過「安全群組」及「網路存取控制清單 (ACL)」來控制輸出資料流量。 在叢集上部署代理程式之前,您需要在 VPC 層次定義任何 Network Security Groups 規則及 ACL。 如需相關資訊,請參閱 在 VPC 上定義安全群組和 ACL 的 Terraform Script。
-
登入 IBM Cloud控制台。
-
點擊選單圖示
>平台自動化>Schematics> Terraform > 使用以下輸入 建立工作區以建立代理基礎結構工作區。
- 在 指定範本 區段中:
GitHub,GitLab,或者Bitbucket存儲庫 URL-https://github.com/Cloud-Schematics/agent-infrastructure-sample/tree/main/templates/infrastructure。- 個人存取權限-
<leave it blank>。您可以按一下Open reference picker來選擇您的 Secrets Manager key reference。 如需詳細資訊,請參閱 建立 Secrets Manager 範例。 - Terraform 版本-
terraform_v1.5。您需要選取 Terraform 1.5 版或更新版本。 - 按一下
Next。
- 在工作區詳細資料部分輸入
- 按一下
Create。
- 在 指定範本 區段中:
-
順利建立
schematics-agent-infrastructureWorkspace 時,請檢閱並編輯工作區 設定 頁面中的agent infrastructure輸入變數。
代理程式基礎架構及工作區可以位於不同的資源群組及位置。 代理程式基礎架構工作區可以定義在任何 Schematics 支援的地區中。
| 輸入變數 | 資料類型 | 必要/選用 | 說明 |
|---|---|---|---|
agent_prefix |
String | Required |
提供代理程式 VPC、叢集及記載配置的命名字首。 |
location |
字串 | Required |
代理程式基礎架構 VPC 及叢集中的地區建立於中。 |
resource_group_name |
字串 | Required |
使用代理程式基礎架構且代理程式與之相關聯的資源群組名稱。 例如,test_agent。 如需相關資訊,請參閱 建立資源群組。 您必須具有資源群組的存取權。 |
ibmcloud_api_key |
String | Optional |
用來佈建 Schematics 代理程式基礎架構資源的 IBM Cloud API 金鑰。 如果未提供,則目前已登入使用者認證中的資源供應。 |
tags |
List (String) | Optional |
要套用至已部署、VPC 及叢集的使用者標籤清單。 例如,myproject:agent、test:agentinfra。您可以使用標籤名稱,更快速地查看代理程式的供應資源。 |
-
按一下
schematics-agent-infrastructure工作區上的 套用計劃,以佈建代理程式基礎架構。 佈建所有資源最多需要 45-90 分鐘。 -
檢視 工作 日誌及「資源」頁面,以監視資源已順利佈建,並驗證工作區狀態現在為
ACTIVE。從「工作」日誌的
Outputs:區段中記錄cluster_id和logdna_name。 部署代理程式時使用此資訊。 如果工作失敗,且您未在「工作」日誌中觀察到cluster_id詳細資料,則您必須具有 IAM 許可權,才能建立VPC Infrastructure及Kubernetes cluster服務。 然後,按一下 套用計劃 以重新部署代理程式基礎架構。
預期成果
請遵循步驟來檢視代理程式基礎架構工作區設定。
下一步
您已完成 Schematics 代理程式基礎架構設定。
- 現在,您需要 部署代理程式