Pianifica l'installazione del cluster OpenShift

Questo documento fornisce informazioni che puoi utilizzare per pianificare l'installazione di un cluster Red Hat OpenShift su Google Cloud.

Questo documento è rivolto ad architetti cloud, amministratori di piattaforme e sviluppatori che vogliono sviluppare ed eseguire il deployment di applicazioni di livello enterprise su cluster OpenShift in esecuzione su Google Cloud.

Scegliere un modello di installazione

Puoi installare il control plane OpenShift su Google Cloud una base autogestita o come soluzione gestita.

Quando scegli un modello di installazione, prendi in considerazione i seguenti fattori:

Fattorizzazione OpenShift autogestito OpenShift gestito
Responsabilità di gestione

Un cluster OpenShift autogestito su Google Cloud utilizza un modello di responsabilità condivisa:

  • Gestisci il cluster OpenShift, il sistema operativo e le applicazioni.
  • Google Cloud gestisce l'infrastruttura fisica e la sua sicurezza.
  • Gestisci l'hardening del sistema operativo e la sicurezza a livello di cluster e applicazione.

Un cluster OpenShift gestito su Google Cloud utilizza un modello di responsabilità condivisa:

  • Red Hat gestisce il servizio OpenShift Dedicated e tu condividi le responsabilità per alcuni aspetti della configurazione.
  • Google Cloud gestisce l'infrastruttura fisica e la sicurezza.

Per saperne di più, consulta il documento Red Hat Responsibility assignment matrix.

Caso d'uso
  • Vuoi eseguire la migrazione dei cluster OpenShift a Google Cloud che hanno una lunga cronologia di personalizzazione e configurazione.
  • Vuoi mantenere coerente l'architettura dell'applicazione tra OpenShift e altri ambienti, ad esempio on-premise.

Vuoi eseguire rapidamente il deployment delle applicazioni su OpenShift senza l'onere operativo della gestione dell'infrastruttura sottostante.

Metodo di installazione

Per installare un cluster OpenShift autogestito su Google Cloud, utilizza Red Hat OpenShift Container Platform. Per ulteriori informazioni su questa piattaforma, consulta Red Hat OpenShift Container Platform.

Per informazioni sull'architettura di deployment di OpenShift Container Platform, vedi Architettura di OpenShift Container Platform.

Per installare un cluster OpenShift su Google Cloud come soluzione gestita, utilizzi Red Hat OpenShift Dedicated, un servizio cloud gestito fornito da Red Hat. Per saperne di più su questo servizio, consulta il servizio Red Hat OpenShift Dedicated.

Per informazioni sull'architettura di deployment di OpenShift Dedicated, vedi Architettura di OpenShift Dedicated.

Vantaggi
  • L'opzione autogestita offre maggiore controllo e flessibilità per la gestione dei cluster OpenShift.
  • Puoi semplificare l'utilizzo dei servizi Google con i tuoi cluster OpenShift autogestiti utilizzando Cluster Services for OpenShift.

    Questo servizio fornisce integrazioni OpenShift integrate per i servizi Google.

    Cluster Services for OpenShift è sviluppato e supportato congiuntamente da Google Cloud e Red Hat. Per saperne di più su Cluster Services for OpenShift, consulta Panoramica di Cluster Services for OpenShift.

  • OpenShift Dedicated ti aiuta ad accelerare il deployment delle applicazioni e a semplificare le operazioni sulla piattaforma OpenShift.
  • OpenShift Dedicated è supportato dai tecnici SRE (Site Reliability Engineering) di Red Hat e include un contratto di servizio. Per ulteriori informazioni, consulta i Termini di servizio online di OpenShift. Questa assistenza gestita ti consente di concentrarti sulla tua attività anziché sulla gestione dell'infrastruttura e dei servizi sottostanti.

Scegliere un metodo di installazione

Puoi installare il control plane di OpenShift su Google Cloud utilizzando una Graphic User Interface (GUI), un'interfaccia a riga di comando (CLI), un'interfaccia di programmazione di un'applicazione (API) o uno strumento Infrastructure as Code (IaC).

La disponibilità di questi metodi di installazione dipende dal modello di installazione scelto, come descritto nella tabella seguente:

Metodo di installazione Disponibilità per OpenShift autogestito Disponibilità per OpenShift gestito Descrizione
Interfaccia utente grafica (GUI) No

La console Google Cloud fornisce una GUI dedicata che mostra come installare OpenShift autogestito e gestito su Google Cloud. Fai clic sul seguente pulsante per accedere a questa GUI:

Vai a Red Hat OpenShift su Google Cloud

Interfaccia a riga di comando (CLI)

Per installare OpenShift autogestito su Google Cloud, utilizza il programma di installazione di OpenShift Container Platform. Per maggiori informazioni, vedi Installazione di OpenShift Container Platform su Google Cloud.

Per installare OpenShift gestito su Google Cloud, utilizza lo strumento ocm-cli. Per saperne di più, consulta Utilizzo di ocm-cli per gestire i cluster in OpenShift Cluster Manager (richiede un account Red Hat).

Application Programming Interface (API) No

Per installare OpenShift gestito su Google Cloud, utilizza l'API OpenShift Cluster Manager.

Strumento Infrastructure as Code (IaC) No

Per installare OpenShift autogestito su Google Cloud, segui le istruzioni per installare un cluster OpenShift su un'infrastruttura di cui è stato eseguito il provisioning dall'utente, con uno strumento IaC come Terraform.

Informazioni sulla fatturazione

L'esecuzione di cluster OpenShift su Google Cloud include le due categorie di addebiti seguenti:

  • Costi dell'infrastruttura:per eseguire cluster OpenShift su Google Cloud, utilizzi servizi come Compute Engine, Persistent Disk, Hyperdisk e Cloud Load Balancing. Questi servizi vengono fatturati in base ai rispettivi modelli di fatturazione.

  • Costi relativi al software: l'esecuzione dei cluster OpenShift comporta anche addebiti relativi al software sotto forma di diritti OpenShift o abbonamenti Red Hat OpenShift. Questi addebiti sono separati da quelli per l'infrastruttura.

Acquistare un abbonamento a OpenShift

Per eseguire cluster OpenShift pronti per l'uso aziendale su Google Cloud, è necessario un abbonamento a Red Hat OpenShift. Questo abbonamento fornisce una piattaforma Kubernetes aziendale completa, inclusi la piattaforma container, gli strumenti di gestione, i servizi di sicurezza e l'assistenza tecnica.

Puoi ottenere un abbonamento a OpenShift utilizzando le seguenti opzioni:

  • Google Cloud Marketplace:puoi andare su Cloud Marketplace per ottenere abbonamenti per i piani di controllo OpenShift autogestiti e gestiti.

    Per eseguire OpenShift autogestito su Google Cloud, puoi acquistare i seguenti abbonamenti da Cloud Marketplace:

    • Red Hat OpenShift Container Platform: Un'offerta completa che include OpenShift Container Platform e strumenti aggiuntivi per la gestione e la sicurezza avanzata dei cluster e un registro di container globale. Questo abbonamento è adatto alle aziende che necessitano di una suite completa di funzionalità in più cluster e deploymentcloud ibridodi.
    • Red Hat OpenShift Platform Plus: Questa è la piattaforma Kubernetes aziendale principale. Fornisce un ambiente solido e scalabile per creare, eseguire il deployment ed eseguire applicazioni containerizzate. Questa è la scelta standard per la maggior parte dei deployment autogestiti.
    • Red Hat OpenShift Kubernetes Engine: Un'offerta che fornisce i componenti essenziali di Kubernetes Engine per l'esecuzione di applicazioni su OpenShift. Questo abbonamento è adatto agli utenti che hanno bisogno del runtime OpenShift di base senza le funzionalità di gestione della piattaforma più ampie.

    Per eseguire OpenShift gestito su Google Cloud, puoi acquistare un abbonamento a Red Hat OpenShift Dedicated.

    Per saperne di più sugli abbonamenti OpenShift, consulta il documento Red Hat Red Hat OpenShift subscription editions.

  • Modello Bring Your Own Subscription (BYOS):il modello BYOS ti consente di portare su Google Cloud qualsiasi diritto OpenShift esistente o abbonamento Red Hat OpenShift di tua proprietà.

    Ad esempio, se esegui la migrazione di un cluster OpenShift da un ambiente on-premise a Google Cloud, puoi riutilizzare l'abbonamento a Red Hat OpenShift di tua proprietà per eseguire il cluster OpenShift on-premise.

Esegui la migrazione dei cluster OpenShift a Google Cloud

Se stai valutando la possibilità di spostare i cluster OpenShift su Google Cloud, puoi contattare Google Cloud e richiedere una valutazione della migrazione.

Se già utilizzi Google Cloud, puoi contattare il tuo Technical Account Manager (TAM). Se non hai mai utilizzato Google Cloud, puoi contattare il team Google Cloud vendite.

Il processo di valutazione della migrazione inizia con una revisione degli obiettivi di migrazione e dell'architettura degli ambienti OpenShift esistenti.Gli esperti di Google Cloud collaborano quindi con te per progettare una strategia di migrazione che ti aiuti anche a ottimizzare gli ambienti OpenShift in termini di prestazioni, costi e scalabilità.

Best practice per l'esecuzione di OpenShift su Google Cloud

Per l'esecuzione di cluster OpenShift su Google Cloud, ti consigliamo le seguenti best practice.

Best practice per la sicurezza

  • Per consentire ai cluster OpenShift di autenticarsi con le API Google Cloud , ti consigliamo di utilizzare la federazione delle identità per i workload anziché archiviare le chiavi dei account di servizio sugli host.

    La federazione delle identità per i workload ti consente di:

    • Imposta le autorizzazioni per i singoli componenti della piattaforma OpenShift utilizzando i service account Kubernetes.
    • Utilizza token di autenticazione gestiti di breve durata.
    • Evita la necessità di archiviare le chiavi di autenticazione sull'host.

    Per ulteriori informazioni, consulta il documento Red Hat Configurazione di un cluster Google Cloud per l'utilizzo di credenziali a breve termine.

  • Per proteggere i tuoi dati at-rest in Google Cloud, ti consigliamo di utilizzare chiavi di crittografia gestite dal cliente (CMEK) per l'archiviazione. Ti consigliamo questa configurazione per i seguenti componenti del deployment di OpenShift:

    • Volumi permanenti o richieste di volumi permanenti (PV/PVC), che gestiscono l'archiviazione permanente per applicazioni e carichi di lavoro eseguiti su cluster OpenShift.
    • I dischi di avvio delle istanze Compute Engine che utilizzi per ospitare i cluster Openshift.

    Per informazioni sulle chiavi CMEK, consulta Chiavi di crittografia gestite dal cliente (CMEK).

Best practice per l'alta affidabilità

Per garantire l'alta affidabilità delle applicazioni eseguite sui cluster OpenShift su Google Cloud, ti consigliamo di installare sia il control plane sia i nodi worker in più zone.

Per saperne di più, consulta Best practice per l'alta affidabilità con OpenShift.

Best practice per il disaster recovery

Per garantire la resilienza delle applicazioni eseguite sui cluster OpenShift su Google Cloud, implementa le best practice descritte nei seguenti documenti:

Passaggi successivi