Distribuisci e configura la piattaforma container Red Hat OpenShift su Google Cloud
Questa sezione descrive un flusso di lavoro di alto livello su come configurare e gestire i cluster OpenShift in GCP e distribuire su di essi applicazioni con stato. Mostra l'utilizzo dello storage Google Cloud NetApp Volumes e NetApp Cloud Volumes ONTAP con l'ausilio di Trident per fornire volumi persistenti.
Ecco un diagramma che mostra i cluster distribuiti su GCP e connessi al data center tramite una VPN.
|
Esistono diversi modi per distribuire i cluster della piattaforma Red Hat OpenShift Container in GCP. Questa descrizione di alto livello della configurazione fornisce link alla documentazione per il metodo specifico utilizzato. È possibile fare riferimento agli altri metodi nei link pertinenti forniti nel"sezione risorse" . |
Il processo di configurazione può essere suddiviso nei seguenti passaggi:
-
Assicurati di aver soddisfatto tutti i prerequisiti indicati"Qui" .
-
Per la connettività VPN tra locale e GCP, è stata creata e configurata una VM pfsense. Per le istruzioni, vedere "Qui" .
-
L'indirizzo del gateway remoto in pfsense può essere configurato solo dopo aver creato un gateway VPN in Google Cloud Platform.
-
Gli indirizzi IP di rete remoti per la Fase 2 possono essere configurati solo dopo l'esecuzione del programma di installazione del cluster OpenShift e la creazione dei componenti infrastrutturali per il cluster.
-
La VPN in Google Cloud può essere configurata solo dopo che i componenti dell'infrastruttura per il cluster sono stati creati dal programma di installazione.
-
-
Ora installa il cluster OpenShift su GCP.
-
Ottenere il programma di installazione e il segreto pull e distribuire il cluster seguendo i passaggi forniti nella documentazione "Qui" .
-
L'installazione crea una rete VPC in Google Cloud Platform. Crea anche una zona privata in Cloud DNS e aggiunge record A.
-
Utilizzare l'indirizzo del blocco CIDR della rete VPC per configurare pfsense e stabilire la connessione VPN. Assicurarsi che i firewall siano configurati correttamente.
-
Aggiungere record A nel DNS dell'ambiente locale utilizzando l'indirizzo IP nei record A del DNS di Google Cloud.
-
-
L'installazione del cluster è completata e verranno forniti un file kubeconfig, nonché nome utente e password per accedere alla console del cluster.
-
-
Google Cloud NetApp Volumes può essere aggiunto ai tuoi progetti come descritto"Qui" .
-
Installa un connettore in Google Cloud. Fare riferimento alle istruzioni "Qui" .
-
Distribuisci un'istanza CVO in Google Cloud utilizzando il connettore. Fare riferimento alle istruzioni qui. https://docs.netapp.com/us-en/bluexp-cloud-volumes-ontap/task-getting-started-gcp.html
Oggi i provider cloud consentono agli amministratori di cluster Kubernetes/OpenShift di generare nodi di cluster basati su zone. I nodi possono essere ubicati in diverse zone di disponibilità all'interno di una regione o tra regioni diverse. Per facilitare il provisioning dei volumi per i carichi di lavoro in un'architettura multizona, Trident utilizza la topologia CSI. Utilizzando la funzionalità CSI Topology, l'accesso ai volumi può essere limitato a un sottoinsieme di nodi, in base alle regioni e alle zone di disponibilità. Fare riferimento"Qui" per ulteriori dettagli.
|
Kubernetes supporta due modalità di associazione del volume: - Quando VolumeBindingMode è impostato su Immediate (predefinito), Trident crea il volume senza alcuna consapevolezza della topologia. I volumi persistenti vengono creati senza alcuna dipendenza dai requisiti di pianificazione del pod richiedente. - Quando VolumeBindingMode è impostato su WaitForFirstConsumer, la creazione e l'associazione di un volume persistente per un PVC vengono ritardate finché non viene pianificato e creato un pod che utilizza il PVC. In questo modo, i volumi vengono creati per soddisfare i vincoli di pianificazione imposti dai requisiti di topologia. I backend di archiviazione Trident possono essere progettati per fornire volumi in modo selettivo in base alle zone di disponibilità (backend con riconoscimento della topologia). Per le StorageClass che utilizzano tale backend, un volume verrà creato solo se richiesto da un'applicazione pianificata in una regione/zona supportata. (StorageClass con riconoscimento della topologia) Fare riferimento"Qui" per ulteriori dettagli. |
Video dimostrativo