Este documento é destinado a arquitetos de nuvem, administradores de plataforma e desenvolvedores que querem desenvolver e implantar aplicativos de nível empresarial em clusters do OpenShift executados no Google Cloud.
Escolher um modelo de instalação
É possível instalar o plano de controle do OpenShift no Google Cloud de forma autogerenciada ou como uma solução gerenciada.
Considere os seguintes fatores ao escolher um modelo de instalação:
| Fator | OpenShift autogerenciado | OpenShift gerenciado |
|---|---|---|
| Responsabilidade do gerenciamento |
Um cluster do OpenShift autogerenciado no Google Cloud usa um modelo de responsabilidade compartilhada:
|
Um cluster gerenciado do OpenShift no Google Cloud usa um modelo de responsabilidade compartilhada:
Para mais informações, consulte o documento da Red Hat Matriz de atribuição de responsabilidades. |
| Caso de uso |
|
Você quer implantar aplicativos rapidamente no OpenShift sem o ônus operacional de gerenciar a infraestrutura subjacente. |
| Método de instalação |
Para instalar um cluster autogerenciado do OpenShift em Google Cloud, use o Red Hat OpenShift Container Platform. Para mais informações sobre essa plataforma, consulte Red Hat OpenShift Container Platform. Para informações sobre a arquitetura de implantação do OpenShift Container Platform, consulte Arquitetura do OpenShift Container Platform. |
Para instalar um cluster do OpenShift em Google Cloud como uma solução gerenciada, use o Red Hat OpenShift Dedicated, um serviço de nuvem gerenciado fornecido pela Red Hat. Para mais informações sobre esse serviço, consulte o serviço Red Hat OpenShift Dedicated. Para informações sobre a arquitetura de implantação do OpenShift Dedicated, consulte Arquitetura do OpenShift Dedicated. |
| Vantagens |
|
|
Escolher um método de instalação
É possível instalar o plano de controle do OpenShift no Google Cloud usando uma interface gráfica do usuário (GUI), uma interface de linha de comando (CLI), uma interface de programação de aplicativos (API) ou uma ferramenta de infraestrutura como código (IaC).
A disponibilidade desses métodos de instalação depende do modelo de instalação escolhido, conforme descrito na tabela a seguir:
| Método de instalação | Disponibilidade para o OpenShift autogerenciado | Disponibilidade do OpenShift gerenciado | Descrição |
|---|---|---|---|
| Interface gráfica do usuário (GUI) | Não | Sim |
O console do Google Cloud fornece uma GUI dedicada que mostra como instalar o OpenShift autogerenciado e gerenciado no Google Cloud. Clique no botão a seguir para acessar esta GUI: |
| Interface de linha de comando (CLI) | Sim | Sim |
Para instalar o OpenShift autogerenciado no Google Cloud, use o instalador do OpenShift Container Platform. Para mais informações, consulte Como instalar o OpenShift Container Platform em Google Cloud. Para instalar o OpenShift gerenciado no Google Cloud, use a ferramenta
|
| Interface de programação do aplicativo (API) | Não | Sim |
Para instalar o OpenShift gerenciado em Google Cloud, use a API OpenShift Cluster Manager. |
| Ferramenta de infraestrutura como código (IaC) | Sim | Não |
Para instalar o OpenShift autogerenciado em Google Cloud, siga as instruções para instalar um cluster do OpenShift em uma infraestrutura provisionada pelo usuário, com uma ferramenta de IaC, como o Terraform. |
Entenda o faturamento
A execução de clusters do OpenShift no Google Cloud inclui as duas categorias de cobranças a seguir:
Taxas de infraestrutura:para executar clusters do OpenShift em Google Cloud, você usa serviços como Compute Engine, Persistent Disk, Hyperdisk e Cloud Load Balancing. Esses serviços são faturados de acordo com os respectivos modelos de faturamento.
Custos relacionados a software:a execução de clusters do OpenShift também envolve cobranças relacionadas a software na forma de direitos do OpenShift ou assinaturas do Red Hat OpenShift. Essas cobranças são separadas das cobranças de infraestrutura.
Assinar o OpenShift
Para executar clusters do OpenShift prontos para empresas no Google Cloud, é necessário ter uma assinatura do Red Hat OpenShift. Essa assinatura oferece uma plataforma Kubernetes empresarial abrangente, incluindo a plataforma de contêineres, ferramentas de gerenciamento, serviços de segurança e suporte técnico.
Você pode adquirir uma assinatura do OpenShift usando as seguintes opções:
Google Cloud Marketplace:acesse o Cloud Marketplace para assinar planos de controle do OpenShift autogerenciados e gerenciados.
Para executar o OpenShift autogerenciado em Google Cloud, adquira as seguintes assinaturas no Cloud Marketplace:
- Red Hat OpenShift Container Platform: uma oferta abrangente que inclui o OpenShift Container Platform e ferramentas adicionais para segurança e gerenciamento avançados de cluster, além de um registro de contêiner global. Essa assinatura é adequada para empresas que precisam de um conjunto completo de recursos em vários clusters e implantações de nuvem híbrida.
- Red Hat OpenShift Platform Plus: é a principal plataforma empresarial do Kubernetes. Ele oferece um ambiente robusto e escalonável para criar, implantar e executar aplicativos em contêineres. Essa é a escolha padrão para a maioria das implantações autogerenciadas.
- Red Hat OpenShift Kubernetes Engine: uma oferta que fornece componentes essenciais do Kubernetes Engine para executar aplicativos no OpenShift. Essa assinatura é adequada para usuários que precisam do ambiente de execução principal do OpenShift sem os recursos mais amplos de gerenciamento da plataforma.
Para executar o OpenShift gerenciado no Google Cloud, assine o Red Hat OpenShift Dedicated.
Para mais informações sobre as assinaturas do OpenShift, consulte o documento da Red Hat Edições de assinatura do Red Hat OpenShift (em inglês).
Modelo "Traga sua própria assinatura" (BYOS):com o modelo BYOS, você pode trazer para Google Cloud todos os direitos do OpenShift ou assinaturas do Red Hat OpenShift que você tem.
Por exemplo, se você estiver migrando um cluster do OpenShift de um ambiente local para Google Cloud, poderá reutilizar a assinatura do Red Hat OpenShift que você tem para executar esse cluster do OpenShift no local.
Migrar clusters do OpenShift para o Google Cloud
Se você estiver pensando em migrar seus clusters do OpenShift para Google Cloud, entre em contato com Google Cloud e peça uma avaliação de migração.
Se você já usa o Google Cloud, entre em contato com seu gerente técnico de contas (TAM). Se você não conhece o Google Cloud, entre em contato com a equipe de vendas doGoogle Cloud .
O processo de avaliação da migração começa com uma análise das suas metas de migração e da arquitetura dos ambientes OpenShift atuais.Em seguida, os especialistas da Google Cloud colaboram com você para criar uma estratégia de migração que também ajuda a otimizar seus ambientes OpenShift para desempenho, custo e escalonabilidade.
Práticas recomendadas para executar o OpenShift em Google Cloud
Para executar clusters do OpenShift em Google Cloud, recomendamos as seguintes práticas recomendadas.
Práticas recomendadas de segurança
Para permitir que seus clusters do OpenShift se autentiquem com as APIs do Google Cloud , recomendamos usar a federação de identidade da carga de trabalho em vez de armazenar chaves de conta de serviço em hosts.
Com a federação de identidade da carga de trabalho, você pode fazer o seguinte:
- Defina permissões para componentes individuais da plataforma OpenShift usando contas de serviço do Kubernetes.
- Use tokens de autenticação gerenciados de curta duração.
- Evitar a necessidade de armazenar chaves de autenticação no host.
Para mais informações, consulte o documento do Red Hat Configurar um cluster Google Cloud para usar credenciais de curta duração.
Para proteger seus dados em repouso no Google Cloud, recomendamos que você use chaves de criptografia gerenciadas pelo cliente (CMEK) para armazenamento. Recomendamos essa configuração para os seguintes componentes da implantação do OpenShift:
- Volumes permanentes ou reivindicações de volume permanente (PV/PVCs), que gerenciam o armazenamento permanente para aplicativos e cargas de trabalho executados em clusters do OpenShift.
- Os discos de inicialização das instâncias do Compute Engine usadas para hospedar os clusters do OpenShift.
Para informações sobre CMEK, consulte Chaves de criptografia gerenciadas pelo cliente (CMEK).
Práticas recomendadas de alta disponibilidade
Para garantir a alta disponibilidade dos aplicativos executados nos clusters do OpenShift no Google Cloud, recomendamos instalar o plano de controle e os nós de trabalho em várias zonas.
Para mais informações, consulte Práticas recomendadas para alta disponibilidade com o OpenShift.
Práticas recomendadas de recuperação de desastres
Para garantir a resiliência dos aplicativos executados nos seus clusters do OpenShift no Google Cloud, implemente as práticas recomendadas descritas nos seguintes documentos:
- Práticas recomendadas para recuperação de desastres
- Estratégias de recuperação de desastres para configurações ativo-passivo
- Estratégias de recuperação de desastres para configurações ativas-inativas
A seguir
- Saiba mais sobre os Serviços de cluster para OpenShift.