Planifier l'installation de votre cluster OpenShift

Ce document fournit des informations que vous pouvez utiliser pour planifier l'installation d'un cluster Red Hat OpenShift sur Google Cloud.

Ce document s'adresse aux architectes cloud, aux administrateurs de plate-forme et aux développeurs qui souhaitent développer et déployer des applications de niveau entreprise sur des clusters OpenShift exécutés sur Google Cloud.

Choisir un modèle d'installation

Vous pouvez installer le plan de contrôle OpenShift sur Google Cloud de manière autogérée ou en tant que solution gérée.

Tenez compte des facteurs suivants lorsque vous choisissez un modèle d'installation :

Facteur OpenShift autogéré OpenShift géré
Responsabilité des gestionnaires

Un cluster OpenShift autogéré sur Google Cloud utilise un modèle de responsabilité partagée :

  • Vous gérez le cluster OpenShift, l'OS et les applications.
  • Google Cloud gère l'infrastructure physique et sa sécurité.
  • Vous gérez le renforcement de l'OS et la sécurité au niveau du cluster et des applications.

Un cluster OpenShift géré sur Google Cloud utilise un modèle de responsabilité partagée :

  • Red Hat gère le service OpenShift Dedicated, et vous partagez les responsabilités pour certains aspects de la configuration.
  • Google Cloud gère l'infrastructure physique et la sécurité.

Pour en savoir plus, consultez le document Red Hat Responsibility assignment matrix.

Cas d'utilisation
  • Vous souhaitez migrer des clusters OpenShift vers Google Cloudqui ont un historique important de personnalisation et de configuration.
  • Vous souhaitez que l'architecture de votre application reste cohérente entre OpenShift et d'autres environnements, tels que les environnements sur site.

Vous souhaitez déployer rapidement des applications sur OpenShift sans la charge opérationnelle liée à la gestion de l'infrastructure sous-jacente.

Méthode d'installation

Pour installer un cluster OpenShift autogéré sur Google Cloud, vous devez utiliser Red Hat OpenShift Container Platform. Pour en savoir plus sur cette plate-forme, consultez Red Hat OpenShift Container Platform.

Pour en savoir plus sur l'architecture de déploiement d'OpenShift Container Platform, consultez Architecture d'OpenShift Container Platform.

Pour installer un cluster OpenShift sur Google Cloud en tant que solution gérée, vous utilisez Red Hat OpenShift Dedicated, un service cloud géré fourni par Red Hat. Pour en savoir plus sur ce service, consultez le service Red Hat OpenShift Dedicated.

Pour en savoir plus sur l'architecture de déploiement d'OpenShift Dedicated, consultez Architecture d'OpenShift Dedicated.

Avantages
  • L'option autogérée vous offre plus de contrôle et de flexibilité pour gérer les clusters OpenShift.
  • Vous pouvez simplifier l'utilisation des services Google avec vos clusters OpenShift autogérés en utilisant Cluster Services for OpenShift.

    Ce service fournit des intégrations OpenShift intégrées pour les services Google.

    Cluster Services for OpenShift est développé et pris en charge conjointement par Google Cloud et Red Hat. Pour en savoir plus sur les services de cluster pour OpenShift, consultez Présentation des services de cluster pour OpenShift.

  • OpenShift Dedicated vous aide à accélérer le déploiement d'applications et à simplifier les opérations sur la plate-forme OpenShift.
  • OpenShift Dedicated est compatible avec les ingénieurs en fiabilité des sites Red Hat et inclut un SLA. Pour en savoir plus, consultez les Conditions d'utilisation d'OpenShift Online. Cette assistance gérée vous permet de vous concentrer sur votre activité au lieu de gérer l'infrastructure et les services sous-jacents.

Choisir une méthode d'installation

Vous pouvez installer le plan de contrôle OpenShift sur Google Cloud à l'aide d'une interface utilisateur graphique (IUG), d'une interface de ligne de commande (CLI), d'une interface de programmation d'application (API) ou d'un outil d'infrastructure as code (IaC).

La disponibilité de ces méthodes d'installation dépend du modèle d'installation que vous choisissez, comme décrit dans le tableau suivant :

Méthode d'installation Disponibilité pour OpenShift autogéré Disponibilité pour OpenShift géré Description
Interface utilisateur graphique (IUG) Non Oui

La console Google Cloud fournit une interface utilisateur graphique dédiée qui vous montre comment installer OpenShift autogéré et géré sur Google Cloud. Cliquez sur le bouton suivant pour accéder à cette interface utilisateur graphique :

Accéder à Red Hat OpenShift sur Google Cloud

Interface de ligne de commande (CLI) Oui Oui

Pour installer OpenShift autogéré sur Google Cloud, vous utilisez le programme d'installation OpenShift Container Platform. Pour en savoir plus, consultez Installer OpenShift Container Platform sur Google Cloud.

Pour installer OpenShift géré sur Google Cloud, vous utilisez l'outil ocm-cli. Pour en savoir plus, consultez Using the ocm-cli to manage clusters in OpenShift Cluster Manager (Utiliser pour gérer les clusters dans OpenShift Cluster Manager), qui nécessite un compte Red Hat.

Interface de programmation d'application (API) Non Oui

Pour installer OpenShift géré sur Google Cloud, vous devez utiliser l'API OpenShift Cluster Manager.

Outil Infrastructure as Code (IaC) Oui Non

Pour installer OpenShift autogéré sur Google Cloud, suivez les instructions pour installer un cluster OpenShift sur une infrastructure provisionnée par l'utilisateur avec un outil IaC tel que Terraform.

Compréhension de la facturation

L'exécution de clusters OpenShift sur Google Cloud entraîne deux catégories de frais :

  • Frais d'infrastructure : pour exécuter des clusters OpenShift sur Google Cloud, vous utilisez des services tels que Compute Engine, Persistent Disk, Hyperdisk et Cloud Load Balancing. Ces services sont facturés selon leurs modèles de facturation respectifs.

  • Coûts liés aux logiciels : l'exécution de clusters OpenShift implique également des frais liés aux logiciels sous la forme de droits d'accès OpenShift ou d'abonnements Red Hat OpenShift. Ces frais sont distincts des frais d'infrastructure.

Obtenir un abonnement OpenShift

Pour exécuter des clusters OpenShift prêts pour l'entreprise sur Google Cloud, vous avez besoin d'un abonnement Red Hat OpenShift. Cet abonnement fournit une plate-forme Kubernetes d'entreprise complète, y compris la plate-forme de conteneurs, les outils de gestion, les services de sécurité et l'assistance technique.

Vous pouvez obtenir un abonnement OpenShift en utilisant les options suivantes :

  • Google Cloud Marketplace : vous pouvez accéder à Cloud Marketplace pour souscrire des abonnements aux plans de contrôle OpenShift autogérés et gérés.

    Pour exécuter OpenShift autogéré sur Google Cloud, vous pouvez obtenir les abonnements suivants sur Cloud Marketplace :

    • Red Hat OpenShift Container Platform : offre complète incluant OpenShift Container Platform et des outils supplémentaires pour la sécurité et la gestion avancées des clusters, ainsi qu'un registre de conteneurs mondial. Cet abonnement convient aux entreprises qui ont besoin d'une suite complète de fonctionnalités sur plusieurs clusters et déploiements de cloud hybride.
    • Red Hat OpenShift Platform Plus : il s'agit de la plate-forme Kubernetes d'entreprise de base. Il fournit un environnement robuste et évolutif pour créer, déployer et exécuter des applications en conteneur. Il s'agit du choix standard pour la plupart des déploiements autogérés.
    • Red Hat OpenShift Kubernetes Engine : offre qui fournit les composants essentiels de Kubernetes Engine pour exécuter des applications sur OpenShift. Cet abonnement convient aux utilisateurs qui ont besoin du runtime OpenShift de base sans les fonctionnalités de gestion de plate-forme plus larges.

    Pour exécuter OpenShift géré sur Google Cloud, vous pouvez souscrire un abonnement à Red Hat OpenShift Dedicated.

    Pour en savoir plus sur les abonnements OpenShift, consultez le document Red Hat Éditions d'abonnement Red Hat OpenShift.

  • Modèle BYOS (Bring Your Own Subscription) : le modèle BYOS vous permet d'utiliser vos droits d'accès OpenShift ou vos abonnements Red Hat OpenShift existants surGoogle Cloud .

    Par exemple, si vous migrez un cluster OpenShift d'un environnement sur site vers Google Cloud, vous pouvez réutiliser l'abonnement Red Hat OpenShift que vous possédez pour exécuter ce cluster OpenShift sur site.

Migrer des clusters OpenShift vers Google Cloud

Si vous envisagez de migrer vos clusters OpenShift vers Google Cloud, vous pouvez contacter Google Cloud et demander une évaluation de la migration.

Si vous utilisez déjà Google Cloud, vous pouvez contacter votre responsable de compte technique (TAM). Si vous débutez avec Google Cloud, vous pouvez contacter le service commercialGoogle Cloud .

Le processus d'évaluation de la migration commence par un examen de vos objectifs de migration et de l'architecture de vos environnements OpenShift existants.Les experts de Google Cloud collaborent ensuite avec vous pour concevoir une stratégie de migration qui vous aide également à optimiser vos environnements OpenShift en termes de performances, de coûts et d'évolutivité.

Bonnes pratiques pour exécuter OpenShift sur Google Cloud

Pour exécuter des clusters OpenShift sur Google Cloud, nous vous recommandons de suivre les bonnes pratiques suivantes.

Bonnes pratiques concernant la sécurité

  • Pour permettre à vos clusters OpenShift de s'authentifier auprès des API Google Cloud , nous vous recommandons d'utiliser la fédération d'identité de charge de travail au lieu de stocker les clés de compte de service sur les hôtes.

    La fédération d'identité de charge de travail vous permet d'effectuer les opérations suivantes :

    • Définissez les autorisations pour les composants individuels de la plate-forme OpenShift à l'aide des comptes de service Kubernetes.
    • Utilisez des jetons d'authentification éphémères gérés.
    • Évitez d'avoir à stocker des clés d'authentification sur l'hôte.

    Pour en savoir plus, consultez le document Red Hat Configurer un cluster Google Cloud pour utiliser des identifiants à court terme.

  • Pour protéger vos données au repos dans Google Cloud, nous vous recommandons d'utiliser des clés de chiffrement gérées par le client (CMEK) pour le stockage. Nous recommandons cette configuration pour les composants suivants de votre déploiement OpenShift :

    • Volumes persistants ou revendications de volume persistant (PV/PVC), qui gèrent le stockage persistant pour les applications et les charges de travail exécutées sur les clusters OpenShift.
    • Disques de démarrage des instances Compute Engine que vous utilisez pour héberger les clusters Openshift.

    Pour en savoir plus sur les CMEK, consultez Clés de chiffrement gérées par le client (CMEK).

Bonnes pratiques de haute disponibilité

Pour garantir la haute disponibilité des applications qui s'exécutent sur vos clusters OpenShift sur Google Cloud, nous vous recommandons d'installer le plan de contrôle et les nœuds de calcul dans plusieurs zones.

Pour en savoir plus, consultez Bonnes pratiques pour la haute disponibilité avec OpenShift.

Bonnes pratiques de reprise après sinistre

Pour assurer la résilience des applications qui s'exécutent sur vos clusters OpenShift sur Google Cloud, appliquez les bonnes pratiques décrites dans les documents suivants :

Étapes suivantes