Implementando a infraestrutura de pré-requisitos do agente
Os agentes do IBM Cloud® Schematics estendem sua capacidade de trabalhar diretamente para a infraestrutura em nuvem na rede privada ou em qualquer zona de rede isolada.
Antes de Iniciar
Os pré-requisitos a seguir devem ser atendidos antes de você iniciar a implementação da infraestrutura do agente
- Você deve ter uma conta IBM Cloud Pay-As-You-Go ou Subscription para prosseguir. Para obter mais informações sobre o gerenciamento do seu IBM Cloud, consulte Configurando sua conta IBM Cloud.
- Verifique se você tem as permissões para provisionar um VPC, um IBM Cloud Kubernetes Service cluster e serviço de criação de log no grupo de recursos de destino.
- Verifique se você tem a permissão para criar uma área de trabalho
Infraestrutura do agente de fornecimento usando Schematics
Schematics fornece um modelo de amostra que pode ser usado para provisionar a infraestrutura necessária para seu agente.
Ao instalar um agente no cluster ca-mon, certifique-se de que os pontos de extremidade de serviço private e public estejam ativados. Esses endpoints são necessários apenas durante a instalação ou upgrade.
Após a instalação ou atualização bem-sucedida, você pode desativar o ponto de extremidade do serviço public. No entanto, você deve reativar o endpoint de serviço público antes de realizar qualquer atualização futura do Agente.
A infraestrutura do Agente é composta pelos seguintes recursos.
-
infraestrutura de VPC como
public_gateways,subnets. -
IBM Cloud® Kubernetes Service ou Red Hat OpenShift Kubernetes Service como
vpc_kubernetes_cluster.Para suportar agentes no Red Hat OpenShift Kubernetes Service, com base no requisito, é possível controlar o tráfego de egresso por meio de Grupos de Segurança e Listas de Controle de Acesso à Rede (ACLs). É necessário definir quaisquer regras Network Security Groups e ACLs no nível de VPC antes de implementar um agente no cluster. Para obter mais informações, consulte o script do Terraform para definir grupos de segurança e ACLs no VPC
-
Faça login no consoleIBM Cloud.
-
Clique no ícone
Menu > Platform Automation > Schematics > Terraform > Create workspace com as seguintes entradas para criar um espaço de trabalho de infraestrutura do Agent.
- Na seção Specify Template (Especificar modelo ):
GitHub,GitLab, ouBitbucketURL do repositório-https://github.com/Cloud-Schematics/agent-infrastructure-sample/tree/main/templates/infrastructure.- Token de acesso pessoal-
<leave it blank>. Você pode clicar emOpen reference pickerpara selecionar sua referência de chave Secrets Manager. Para obter mais informações, consulte a criação de uma instância do Secrets Manager. - Versão do Terraform-
terraform_v1.5É necessário selecionar o Terraform versão 1.5 ou superior à versão. - Clique em
Next.
- Na seção Detalhes do espaço de trabalho, digite
- Nome da área de trabalho como
schematics-agent-infrastructure. - Tags como
agents-infra. - Grupo de recursos como
defaultou outro grupo de recursos para este espaço de trabalho. Para obter mais informações, consulte Criando um grupo de recursos. Deve-se ter a permissão de acesso para o grupo de recursos - Local como
North Americaou outra região para este espaço de trabalho. Se o local usado para a infraestrutura do agente e o serviço do agente não corresponder, os logs não serão enviados para o LogDNA. - Clique em
Next. - Verifique se as informações inseridas estão corretas para criar uma área de trabalho.
- Nome da área de trabalho como
- Clique em
Create.
- Na seção Specify Template (Especificar modelo ):
-
Na criação bem-sucedida da área de trabalho do
schematics-agent-infrastructure, revise e edite as variáveis de entradaagent infrastructurena página Configurações da área de trabalho
A infraestrutura do agente e a área de trabalho podem estar em diferentes grupos de recursos e locais A área de trabalho de infraestrutura do agente pode ser definida em qualquer região suportada Schematics.
| Variável de entrada | Tipo de dados | Necessário / Opcional | Descrição |
|---|---|---|---|
agent_prefix |
Sequência | Required |
Forneça o prefixo para nomear a configuração de VPC, cluster e criação de log do agente |
location |
String | Required |
A região na infraestrutura do agente na qual o VPC e o cluster são criados. |
resource_group_name |
String | Required |
Nome para o grupo de recursos ao qual a infraestrutura do agente e o agente estão associados. Por exemplo, test_agent.. Para obter mais informações, consulte Criando um grupo de recursos Você deve ter a permissão de acesso para o grupo de recursos. |
ibmcloud_api_key |
Sequência | Optional |
A chave de API do IBM Cloud usada para provisionar os recursos de infraestrutura do agente Schematics. Se não fornecido, provisões de recursos no atualmente logadas nas credenciais do usuário. |
tags |
List (String) | Optional |
Uma lista de tags de usuário a serem aplicadas ao implementado, VPC e cluster. Por exemplo, myproject:agent, test:agentinfra É possível ver os recursos provisionados de um agente mais rapidamente usando o nome
da tag. |
-
Clique em Aplicar plano na área de trabalho
schematics-agent-infrastructurepara provisionar a infraestrutura do agente. Leva até 45 a 90 minutos para provisionar todos os recursos. -
Visualize os logs de Tarefas e a página Recursos para monitorar os recursos que foram provisionados com sucesso e verifique se o status da área de trabalho agora é
ACTIVERegistre o
cluster_idelogdna_namea partir da seçãoOutputs:do log de Jobs. Essas informações são usadas ao implementar o agente.. Se a tarefa falhar e você não observar os detalhes docluster_idno log de Tarefas, deverá ter as permissões do IAM para criar os serviçosVPC InfrastructureeKubernetes cluster. Em seguida, clique em Aplicar plano para reimplementar a infraestrutura do agente.
Resultado esperado
Siga as etapas para visualizar a configuração da área de trabalho de infraestrutura do Agente.
-
Navegue até a página Lista de Recursos.
-
Verifique se os recursos a seguir são provisionados a partir da página da lista de recursos
- VPC> Pesquisar
<agent_prefix>-vpco status como Disponível. - Serviços e Software >
<agent_prefix>-logdnao status como Ativo. - Clusters >
<agent_prefix>-ikso status como Normal.
Opcional: você pode pesquisar os recursos provisionados com a tag de usuário especificada na página da lista Recursos.
- VPC> Pesquisar
Próximas etapas
Você concluiu a configuração da infraestrutura do agente Schematics.
- Agora, é necessário Implementar seu agente