Ce document s'adresse aux architectes cloud, aux administrateurs de plate-forme et aux développeurs qui souhaitent développer et déployer des applications de niveau entreprise sur des clusters OpenShift exécutés sur Google Cloud.
Choisir un modèle d'installation
Vous pouvez installer le plan de contrôle OpenShift sur Google Cloud de manière autogérée ou en tant que solution gérée.
Tenez compte des facteurs suivants lorsque vous choisissez un modèle d'installation :
| Facteur | OpenShift autogéré | OpenShift géré |
|---|---|---|
| Responsabilité des gestionnaires |
Un cluster OpenShift autogéré sur Google Cloud utilise un modèle de responsabilité partagée :
|
Un cluster OpenShift géré sur Google Cloud utilise un modèle de responsabilité partagée :
Pour en savoir plus, consultez le document Red Hat Responsibility assignment matrix. |
| Cas d'utilisation |
|
Vous souhaitez déployer rapidement des applications sur OpenShift sans la charge opérationnelle liée à la gestion de l'infrastructure sous-jacente. |
| Méthode d'installation |
Pour installer un cluster OpenShift autogéré sur Google Cloud, vous devez utiliser Red Hat OpenShift Container Platform. Pour en savoir plus sur cette plate-forme, consultez Red Hat OpenShift Container Platform. Pour en savoir plus sur l'architecture de déploiement d'OpenShift Container Platform, consultez Architecture d'OpenShift Container Platform. |
Pour installer un cluster OpenShift sur Google Cloud en tant que solution gérée, vous utilisez Red Hat OpenShift Dedicated, un service cloud géré fourni par Red Hat. Pour en savoir plus sur ce service, consultez le service Red Hat OpenShift Dedicated. Pour en savoir plus sur l'architecture de déploiement d'OpenShift Dedicated, consultez Architecture d'OpenShift Dedicated. |
| Avantages |
|
|
Choisir une méthode d'installation
Vous pouvez installer le plan de contrôle OpenShift sur Google Cloud à l'aide d'une interface utilisateur graphique (IUG), d'une interface de ligne de commande (CLI), d'une interface de programmation d'application (API) ou d'un outil d'infrastructure as code (IaC).
La disponibilité de ces méthodes d'installation dépend du modèle d'installation que vous choisissez, comme décrit dans le tableau suivant :
| Méthode d'installation | Disponibilité pour OpenShift autogéré | Disponibilité pour OpenShift géré | Description |
|---|---|---|---|
| Interface utilisateur graphique (IUG) | Non | Oui |
La console Google Cloud fournit une interface utilisateur graphique dédiée qui vous montre comment installer OpenShift autogéré et géré sur Google Cloud. Cliquez sur le bouton suivant pour accéder à cette interface utilisateur graphique : |
| Interface de ligne de commande (CLI) | Oui | Oui |
Pour installer OpenShift autogéré sur Google Cloud, vous utilisez le programme d'installation OpenShift Container Platform. Pour en savoir plus, consultez Installer OpenShift Container Platform sur Google Cloud. Pour installer OpenShift géré sur Google Cloud, vous utilisez l'outil |
| Interface de programmation d'application (API) | Non | Oui |
Pour installer OpenShift géré sur Google Cloud, vous devez utiliser l'API OpenShift Cluster Manager. |
| Outil Infrastructure as Code (IaC) | Oui | Non |
Pour installer OpenShift autogéré sur Google Cloud, suivez les instructions pour installer un cluster OpenShift sur une infrastructure provisionnée par l'utilisateur avec un outil IaC tel que Terraform. |
Compréhension de la facturation
L'exécution de clusters OpenShift sur Google Cloud entraîne deux catégories de frais :
Frais d'infrastructure : pour exécuter des clusters OpenShift sur Google Cloud, vous utilisez des services tels que Compute Engine, Persistent Disk, Hyperdisk et Cloud Load Balancing. Ces services sont facturés selon leurs modèles de facturation respectifs.
Coûts liés aux logiciels : l'exécution de clusters OpenShift implique également des frais liés aux logiciels sous la forme de droits d'accès OpenShift ou d'abonnements Red Hat OpenShift. Ces frais sont distincts des frais d'infrastructure.
Obtenir un abonnement OpenShift
Pour exécuter des clusters OpenShift prêts pour l'entreprise sur Google Cloud, vous avez besoin d'un abonnement Red Hat OpenShift. Cet abonnement fournit une plate-forme Kubernetes d'entreprise complète, y compris la plate-forme de conteneurs, les outils de gestion, les services de sécurité et l'assistance technique.
Vous pouvez obtenir un abonnement OpenShift en utilisant les options suivantes :
Google Cloud Marketplace : vous pouvez accéder à Cloud Marketplace pour souscrire des abonnements aux plans de contrôle OpenShift autogérés et gérés.
Pour exécuter OpenShift autogéré sur Google Cloud, vous pouvez obtenir les abonnements suivants sur Cloud Marketplace :
- Red Hat OpenShift Container Platform : offre complète incluant OpenShift Container Platform et des outils supplémentaires pour la sécurité et la gestion avancées des clusters, ainsi qu'un registre de conteneurs mondial. Cet abonnement convient aux entreprises qui ont besoin d'une suite complète de fonctionnalités sur plusieurs clusters et déploiements de cloud hybride.
- Red Hat OpenShift Platform Plus : il s'agit de la plate-forme Kubernetes d'entreprise de base. Il fournit un environnement robuste et évolutif pour créer, déployer et exécuter des applications en conteneur. Il s'agit du choix standard pour la plupart des déploiements autogérés.
- Red Hat OpenShift Kubernetes Engine : offre qui fournit les composants essentiels de Kubernetes Engine pour exécuter des applications sur OpenShift. Cet abonnement convient aux utilisateurs qui ont besoin du runtime OpenShift de base sans les fonctionnalités de gestion de plate-forme plus larges.
Pour exécuter OpenShift géré sur Google Cloud, vous pouvez souscrire un abonnement à Red Hat OpenShift Dedicated.
Pour en savoir plus sur les abonnements OpenShift, consultez le document Red Hat Éditions d'abonnement Red Hat OpenShift.
Modèle BYOS (Bring Your Own Subscription) : le modèle BYOS vous permet d'utiliser vos droits d'accès OpenShift ou vos abonnements Red Hat OpenShift existants surGoogle Cloud .
Par exemple, si vous migrez un cluster OpenShift d'un environnement sur site vers Google Cloud, vous pouvez réutiliser l'abonnement Red Hat OpenShift que vous possédez pour exécuter ce cluster OpenShift sur site.
Migrer des clusters OpenShift vers Google Cloud
Si vous envisagez de migrer vos clusters OpenShift vers Google Cloud, vous pouvez contacter Google Cloud et demander une évaluation de la migration.
Si vous utilisez déjà Google Cloud, vous pouvez contacter votre responsable de compte technique (TAM). Si vous débutez avec Google Cloud, vous pouvez contacter le service commercialGoogle Cloud .
Le processus d'évaluation de la migration commence par un examen de vos objectifs de migration et de l'architecture de vos environnements OpenShift existants.Les experts de Google Cloud collaborent ensuite avec vous pour concevoir une stratégie de migration qui vous aide également à optimiser vos environnements OpenShift en termes de performances, de coûts et d'évolutivité.
Bonnes pratiques pour exécuter OpenShift sur Google Cloud
Pour exécuter des clusters OpenShift sur Google Cloud, nous vous recommandons de suivre les bonnes pratiques suivantes.
Bonnes pratiques concernant la sécurité
Pour permettre à vos clusters OpenShift de s'authentifier auprès des API Google Cloud , nous vous recommandons d'utiliser la fédération d'identité de charge de travail au lieu de stocker les clés de compte de service sur les hôtes.
La fédération d'identité de charge de travail vous permet d'effectuer les opérations suivantes :
- Définissez les autorisations pour les composants individuels de la plate-forme OpenShift à l'aide des comptes de service Kubernetes.
- Utilisez des jetons d'authentification éphémères gérés.
- Évitez d'avoir à stocker des clés d'authentification sur l'hôte.
Pour en savoir plus, consultez le document Red Hat Configurer un cluster Google Cloud pour utiliser des identifiants à court terme.
Pour protéger vos données au repos dans Google Cloud, nous vous recommandons d'utiliser des clés de chiffrement gérées par le client (CMEK) pour le stockage. Nous recommandons cette configuration pour les composants suivants de votre déploiement OpenShift :
- Volumes persistants ou revendications de volume persistant (PV/PVC), qui gèrent le stockage persistant pour les applications et les charges de travail exécutées sur les clusters OpenShift.
- Disques de démarrage des instances Compute Engine que vous utilisez pour héberger les clusters Openshift.
Pour en savoir plus sur les CMEK, consultez Clés de chiffrement gérées par le client (CMEK).
Bonnes pratiques de haute disponibilité
Pour garantir la haute disponibilité des applications qui s'exécutent sur vos clusters OpenShift sur Google Cloud, nous vous recommandons d'installer le plan de contrôle et les nœuds de calcul dans plusieurs zones.
Pour en savoir plus, consultez Bonnes pratiques pour la haute disponibilité avec OpenShift.
Bonnes pratiques de reprise après sinistre
Pour assurer la résilience des applications qui s'exécutent sur vos clusters OpenShift sur Google Cloud, appliquez les bonnes pratiques décrites dans les documents suivants :
- Bonnes pratiques pour la reprise après sinistre
- Stratégies de reprise après sinistre pour les configurations actif-passif
- Stratégies de reprise après sinistre pour les configurations actif-inactif
Étapes suivantes
- En savoir plus sur Cluster Services for OpenShift