Red Hat OpenShift 集群管理器是一个托管服务,您可以使用它来安装、修改、操作和升级 Red Hat OpenShift 集群。此服务允许您通过单个仪表板管理组织的所有集群。
OpenShift 集群管理器指导您安装 OpenShift Container Platform、Red Hat OpenShift Service on AWS (ROSA) 和 OpenShift Dedicated 集群。它还负责管理自行安装后的 OpenShift Container Platform 集群以及您的 ROSA 和 OpenShift Dedicated 集群。
您可以使用 OpenShift 集群管理器执行以下操作:
创建集群
查看集群详细信息和指标
管理集群,例如缩放、更改节点标签、网络和身份验证
管理访问控制
监控集群
计划升级
有关 OpenShift 集群管理器的更多信息,请参阅完整的 OpenShift 集群管理器文档。
您可以使用已配置的 OpenShift 帐户访问 OpenShift 集群管理器。
您拥有属于 OpenShift 组织的帐户。
如果您要创建集群,则您的组织已指定配额。
使用您的登录凭据登录到 OpenShift 集群管理器。
在集群页面右上角,有一些用户可以对整个集群执行的操作。
打开控制台启动 Web 控制台,以便集群所有者可以向集群发出命令。
操作下拉菜单允许集群所有者重命名集群的显示名称,更改集群上的负载均衡器和持久性存储的数量(如果适用),手动设置节点数量以及删除集群。
刷新图标强制刷新集群。
选择活动的已安装集群将显示与该集群关联的选项卡。集群安装完成后,将显示以下选项卡:
概述
访问控制
附加组件
集群历史记录
网络
机器池
支持
设置
概述选项卡提供有关集群配置方式的信息。
集群 ID是为创建的集群生成的唯一标识符。此 ID 可在从命令行向集群发出命令时使用。
域名前缀是在整个集群中使用的前缀。默认值为集群名称。
类型显示集群使用的 OpenShift 版本。
控制平面类型是集群的架构类型。如果集群使用托管控制平面架构,则仅显示此字段。
区域是服务器区域。
可用性显示集群使用的可用区类型,单可用区或多可用区。
版本是安装在集群上的 OpenShift 版本。如果有可用的更新,您可以从此字段进行更新。
创建时间显示创建集群的日期和时间。
所有者标识创建集群并拥有所有者权限的用户。
删除保护:<状态>显示集群的删除保护是否启用。
总 vCPU显示此集群可用的总虚拟 CPU 数。
总内存显示此集群可用的总内存。
基础设施 AWS 帐户显示负责集群创建和维护的 AWS 帐户。
节点显示集群上的实际节点数和所需节点数。由于集群缩放,这两个数字可能不匹配。
网络字段显示网络连接的地址和前缀。
OIDC 配置字段显示集群的 Open ID Connect 配置。
选项卡的资源使用情况部分使用图表显示正在使用的资源。
顾问建议部分提供了有关安全、性能、可用性和稳定性的见解。此部分需要使用远程健康功能。请参阅附加资源部分中的使用 Insights 识别集群问题。
访问控制选项卡允许集群所有者设置身份提供者、授予高级权限以及向其他用户授予角色。
您必须是集群所有者或拥有在集群上授予角色的正确权限。
选择授予角色按钮。
输入您希望在集群上授予角色的用户 Red Hat 帐户登录名。
在对话框中选择授予角色按钮。
对话框关闭,所选用户将显示“集群编辑器”访问权限。
集群历史记录选项卡显示从创建开始每个版本的集群的每一次更改。您可以为集群历史记录指定日期范围,并使用过滤器根据通知说明、通知严重性、通知类型以及记录它的角色进行搜索。您可以将集群历史记录下载为 JSON 或 CSV 文件。
网络选项卡提供控制平面 API 端点以及默认应用程序路由器。可以通过选择标签下方的相应复选框来使控制平面 API 端点和默认应用程序路由器私有化。如果适用,您还可以在此选项卡上找到您的虚拟私有云 (VPC) 详情。
Red Hat OpenShift 集群管理器不支持在 Red Hat GCP 项目中运行的 Google Cloud Platform (GCP) 非 CCS 集群的网络选项卡。 |
您可以从OpenShift 集群管理器 Web UI 向您的集群添加网络入口。
您拥有一个 Red Hat 帐户。
您拥有在 OpenShift 集群管理器中对集群进行更改所需的权限。
在 OpenShift 集群管理器的网络选项卡中,单击附加应用程序路由器切换按钮以启用入口。您可以向附加路由器添加两个选项
使路由器私有:此复选框允许您控制集群隐私。默认情况下,您的入口路由器公开暴露,允许任何人访问。您可以通过选择此复选框来限制对您在集群上运行的应用程序或网站的访问。例如,如果您只想让内部员工访问此集群,则使用此选项需要私有连接,例如虚拟专用网络 (VPN) 或虚拟私有云 (VPC) 对等连接。
附加路由器的标签匹配:此字段提供了一种定位您希望在此附加入口路由器中公开的特定路由的方法。默认情况下,路由器公开所有路由。如果您将此字段留空,则这些路由将保持公开状态。
常用设置包括一个私有默认路由器,这意味着任何部署的应用程序都需要 VPN 或 VPC 对等才能访问。您可以创建一个带有route=external
标签匹配的附加公共路由器。然后,如果您向附加路由添加route=external
标签,则附加路由器将匹配此标签并将其公开使用。
单击更改设置以确认您要添加网络入口。
机器池选项卡允许集群所有者在有足够的可用配额的情况下创建新的机器池,或编辑现有的机器池。
选择 > 编辑选项将打开“编辑机器池”对话框。在此对话框中,您可以更改每个可用区中的节点数、编辑节点标签和污点,并查看任何关联的 AWS 安全组。
有关 OpenShift 集群管理器的完整文档,请参阅OpenShift 集群管理器文档。
有关添加集群通知联系人的步骤,请参阅添加集群通知联系人