Implementa e configura Red Hat OpenShift Container Platform su Google Cloud
Implementa e configura Red Hat OpenShift Container Platform su Google Cloud
In questa sezione viene descritto un workflow di alto livello che illustra come configurare e gestire i cluster OpenShift in GCP e come implementare applicazioni stateful su di essi. Mostra l'uso dei volumi Google Cloud NetApp e dello storage NetApp Cloud Volumes ONTAP con l'aiuto di Trident per fornire volumi persistenti.
Segue un diagramma che mostra i cluster implementati in GCP e connessi al data center tramite una VPN.
Esistono diversi modi per implementare i cluster di piattaforme container Red Hat OpenShift in GCP. Questa descrizione di alto livello dell'installazione fornisce collegamenti alla documentazione per il metodo specifico utilizzato. È possibile fare riferimento agli altri metodi riportati nei relativi collegamenti forniti nella "sezione risorse". |
Il processo di installazione può essere suddiviso nei seguenti passaggi:
-
Assicurarsi di aver soddisfatto tutti i prerequisiti indicati "qui".
-
Per la connettività VPN tra on-premise e GCP, è stata creata e configurata una macchina virtuale pfsense. Per istruzioni, vedere "qui".
-
L'indirizzo del gateway remoto in pfsense può essere configurato solo dopo aver creato un gateway VPN in Google Cloud Platform.
-
Gli indirizzi IP della rete remota per la fase 2 possono essere configurati solo dopo l'esecuzione del programma di installazione del cluster OpenShift e la creazione dei componenti dell'infrastruttura per il cluster.
-
La VPN in Google Cloud può essere configurata solo dopo che i componenti di infrastruttura per il cluster sono stati creati dal programma di installazione.
-
-
Installare ora il cluster OpenShift su GCP.
-
Ottenere il programma di installazione e il segreto pull e distribuire il cluster seguendo i passaggi forniti nella documentazione "qui".
-
L'installazione crea una rete VPC in Google Cloud Platform. Inoltre, crea una zona privata in DNS cloud e aggiunge record.
-
Utilizzare l'indirizzo del blocco CIDR della rete VPC per configurare pfsense e stabilire la connessione VPN. Assicurarsi che i firewall siano configurati correttamente.
-
Aggiungere Un record nel DNS dell'ambiente on-premise utilizzando l'indirizzo IP nei record A del DNS di Google Cloud.
-
-
L'installazione del cluster viene completata e viene fornito un file kubeconfig e un nome utente e una password per accedere alla console del cluster.
-
-
Google Cloud NetApp Volumes può essere aggiunto ai progetti come descritto "qui".
-
Installare un connettore in Google Cloud. Fare riferimento alle istruzioni "qui".
-
Implementa un'istanza CVO in Google Cloud usando Connector. Fare riferimento alle istruzioni riportate di seguito. https://docs.netapp.com/us-en/bluexp-cloud-volumes-ontap/task-getting-started-gcp.html
I cloud provider, oggi, consentono agli amministratori di cluster Kubernetes/OpenShift di generare nodi dei cluster basati su zone. I nodi possono essere collocati in diverse zone di disponibilità all'interno di una regione o in diverse regioni. Per facilitare il provisioning dei volumi per i carichi di lavoro in un'architettura multi-zona, Trident utilizza la topologia CSI. Utilizzando la funzionalità topologia CSI, l'accesso ai volumi può essere limitato a un sottoinsieme di nodi, in base alle aree geografiche e alle zone di disponibilità. Per ulteriori dettagli, fare riferimento alla sezione"qui".
Kubernetes supporta due modalità di associazione dei volumi: - Quando VolumeBindingMode è impostato su immediate (impostazione predefinita), Trident crea il volume senza alcuna consapevolezza della topologia. I volumi persistenti vengono creati senza alcuna dipendenza dai requisiti di pianificazione del pod richiedente. - Quando VolumeBindingMode viene impostato su WaitForFirstConsumer, la creazione e il binding di un volume persistente per un PVC viene ritardata fino a quando un pod che utilizza il PVC viene pianificato e creato. In questo modo, i volumi vengono creati per soddisfare i vincoli di pianificazione imposti dai requisiti di topologia. I backend di storage Trident possono essere progettati per eseguire il provisioning selettivo dei volumi in base alle zone di disponibilità (backend compatibile con la topologia). Per StorageClasses che utilizzano tale backend, un volume viene creato solo se richiesto da un'applicazione pianificata in una regione/zona supportata. (Topology-aware StorageClass) fare riferimento per "qui"ulteriori dettagli. |
Video dimostrativo