6.3. 外部ベースネットワークを備えた ベアメタルホスト CR を作成します
Redfish Virtual Media を使用すると、Metal3 によって管理されていない外部 DHCP またはステートレスアドレス自動設定 (SLAAC) サーバーによって提供される基本接続を使用して、スパイン/リーフ型ネットワークトポロジーを作成できます。
ネットワークは、IP トラフィックを Red Hat OpenShift Container Platform (RHOCP) クラスターにルーティングする必要があります。少なくとも、残りのインストール手順でノードにアクセスして設定を実行できるように、ネットワーク上にベアメタルデータプレーンノードを追加するために必要なデータを提供する必要があります。
プロビジョニングに ctlplane インターフェイスを使用する場合は、カーネルの rp_filter ロジックがトラフィックがドロップしないように、ctlplane アドレス範囲とは異なるアドレス範囲を使用するように DHCP サービスを設定します。これにより、戻りトラフィックがマシンのネットワークインターフェイス上に留まることが保証されます。前提条件 * Metal3 によって管理されていない外部 DHCP またはステートレスアドレス自動設定 (SLAAC) サーバーによって提供される基本ネットワーク接続。* ネットワークは、IP トラフィックを Red Hat OpenShift Container Platform (RHOCP) クラスターにルーティングする必要があります。手順
Bare Metal Operator (BMO) は、デフォルトで
openshift-machine-apinamespace 内のBareMetalHostカスタムリソース (CR) を管理します。すべての namespace を監視するようにProvisioningCR を更新します。$ oc patch provisioning provisioning-configuration --type merge -p '{"spec":{"watchAllNamespaces": true }}'ProvisioningCR を更新して、virtualMediaViaExternalNetworkを有効にします。これにより、外部ネットワークを介したベアメタル接続が可能になります。$ oc patch provisioning provisioning-configuration --type merge -p '{"spec":{"virtualMediaViaExternalNetwork": true }}'ワークステーションに、
bmh_leaf1_nodes.yamlという名前のファイルを作成します。このファイルは、ノードセット内の各ベアメタルデータプレーンノードの BMC にアクセスするための認証情報が含まれるSecretCR を定義します。apiVersion: v1 kind: Secret metadata: name: edpm-compute-0-bmc-secret namespace: openstack type: Opaque data: username: <base64_username> password: <base64_password><base64_username>と<base64_password>を base64 でエンコードされた文字列に置き換えます。次のコマンドを使用して、base64 でエンコードされた文字列を生成できます。$ echo -n <string> | base64ヒントユーザー名とパスワードを base64 でエンコードする必要がない場合は、
dataフィールドの代わりにstringDataフィールドを使用してユーザー名とパスワードを設定します。
仮想メディアを起動方法として、各ベアメタルデータプレーンノードの
BareMetalHostCR を定義するファイルをワークステーションに作成します。apiVersion: metal3.io/v1alpha1 kind: BareMetalHost metadata: name: edpm-compute-0 namespace: openstack labels: app: openstack workload: compute spec: bmc: address: redfish-virtualmedia+http://192.168.111.1:8000/redfish/v1/Systems/e8efd888-f844-4fe0-9e2e-498f4ab7806d credentialsName: edpm-compute-0-bmc-secret bootMACAddress: 00:c7:e4:a7:e7:f3 bootMode: UEFI online: false-
address- ノードのベースボード管理コントローラー (BMC) コントローラーと通信するための URL。その他のブート方法における BMC アドレス指定については、RHOCP ベアメタルへのインストール ガイドの BMC アドレス指定 を参照してください。 -
credentialsName- ノードの BMC にアクセスするために前のステップで作成したSecretCR の名前。
-
BareMetalHostリソースを作成します。$ oc create -f bmh_leaf1_nodes.yamlBareMetalHostリソースが作成され、Available状態になっていることを確認します。$ oc get bmh NAME STATE CONSUMER ONLINE ERROR AGE edpm-compute-0 Available openstack-edpm true 2d21h