1.3. 使用 CLI 创建带有 HCP 集群的 ROSA
当使用 Red Hat OpenShift Service on AWS (ROSA) CLI ( rosa
)创建集群时,您可以选择默认选项来快速创建集群。
先决条件
- 您已使用 HCP 为 ROSA 完成 AWS 的先决条件。
- 您有可用的 AWS 服务配额。
- 您已在 AWS 控制台中启用了 ROSA 服务。
-
您已在安装主机上安装并配置了最新的 ROSA CLI (
rosa
)。运行rosa version
以查看您当前安装的 ROSA CLI 版本。如果有更新的版本,CLI 会提供下载此升级的链接。 - 已使用 ROSA CLI 登录到您的红帽帐户。
- 您已创建了 OIDC 配置。
- 已确认 AWS 帐户中存在 AWS Elastic Load Balancing (ELB)服务角色。
流程
使用以下命令之一使用 HCP 集群创建 ROSA:
注意当使用 HCP 集群创建 ROSA 时,默认的机器无类别间路由(CIDR)为
10.0.0.0/16
。如果这与 VPC 子网的 CIDR 范围不匹配,请在以下命令中添加--machine-cidr <address_block
>。要了解更多有关 Red Hat OpenShift Service on AWS 的默认 CIDR 范围的信息,请参阅 CIDR 范围定义。如果您没有设置环境变量,请运行以下命令:
$ rosa create cluster --cluster-name=<cluster_name> \ <.> --mode=auto --hosted-cp [--private] \ <.> --operator-roles-prefix <operator-role-prefix> \ <.> --oidc-config-id <id-of-oidc-configuration> \ --subnet-ids=<public-subnet-id>,<private-subnet-id>
<.> 指定集群的名称。如果您的集群名称超过 15 个字符,它将包含自动生成的域前缀,作为 openshiftapps.com 上置备的集群的子域。要自定义子域,请使用
--domain-prefix
标志。域前缀不能超过 15 个字符,它必须是唯一的,且在集群创建后无法更改。<.> 可选:--private
参数用于创建带有 HCP 集群的私有 ROSA。如果使用此参数,请确保仅将专用子网 ID 用于--subnet-ids
。<.> 默认情况下,特定于集群的 Operator 角色名称使用集群名称和随机 4 位哈希值作为前缀。您可以选择指定一个自定义前缀来替换角色名称中的 <cluster_name>-<hash
>。在创建特定于集群的 Operator IAM 角色时,会应用前缀。有关前缀的详情,请参阅关于自定义 Operator IAM 角色前缀。注意如果您在创建关联的集群范围的角色时指定了自定义 ARN 路径,则会自动检测到自定义路径。在稍后的步骤中创建时,自定义路径会应用到特定于集群的 Operator 角色。
如果设置环境变量,使用以下命令创建带有单个初始机器池的集群,使用公开或私有可用的 API,以及公开或私有可用的 Ingress:
$ rosa create cluster --private --cluster-name=<cluster_name> \ --mode=auto --hosted-cp --operator-roles-prefix=$OPERATOR_ROLES_PREFIX \ --oidc-config-id=$OIDC_ID --subnet-ids=$SUBNET_IDS
如果设置环境变量,请运行以下命令创建带有单个初始机器池、公开可用的 API 和公开可用的 Ingress 的集群:
$ rosa create cluster --cluster-name=<cluster_name> --mode=auto \ --hosted-cp --operator-roles-prefix=$OPERATOR_ROLES_PREFIX \ --oidc-config-id=$OIDC_ID --subnet-ids=$SUBNET_IDS
运行以下命令检查集群的状态:
$ rosa describe cluster --cluster=<cluster_name>
在集群安装过程中,输出中会列出以下
State
字段更改:-
待定(准备帐户)
-
安装(正在进行中的DNS 设置)
-
安装
ready
注意如果安装失败,或者
State
字段在超过 10 分钟后没有变为ready
,请检查安装故障排除文档以了解详细信息。如需更多信息,请参阅故障排除安装。有关联系红帽支持以获取帮助的步骤,请参阅 获取 Red Hat OpenShift Service on AWS 的支持。
-
通过观察 Red Hat OpenShift Service on AWS 安装程序日志来跟踪集群创建的进度。要检查日志,请运行以下命令:
$ rosa logs install --cluster=<cluster_name> --watch \ <.>
<.> 可选:要在安装过程中监视新日志消息,请使用
--watch
参数。