1.7. 在 OpenShift 部署中为 Red Hat OpenStack Services 配置网络
在 OpenShift (RHOSO)部署中采用新的 Red Hat OpenStack Services 时,您必须将网络配置与采用的集群保持一致,以保持现有工作负载的连接。
执行以下任务,以纳入现有网络配置:
- 配置 Red Hat OpenShift Container Platform (RHOCP) worker 节点,使 VLAN 标签和 IP 地址管理(IPAM)配置与现有部署保持一致。
- 配置 control plane 服务,以将兼容 IP 范围用于服务和负载平衡 IP 地址。
- 配置 data plane 节点,为 VLAN 标签和 IPAM 使用对应的兼容配置。
在配置节点和服务时,常规方法如下:
- 对于 IPAM,您可以重复使用现有部署的子网范围,或者现有子网中有可用 IP 地址,请为新的 control plane 服务定义新范围。如果定义新范围,您可以在旧范围和新范围之间配置 IP 路由。如需更多信息,请参阅 规划您的 IPAM 配置。
- 对于 VLAN 标签,始终从现有部署重复使用配置。
如需有关网络架构和配置的更多信息,请参阅在 OpenShift 上部署 Red Hat OpenStack Services 中的 为 Red Hat OpenStack Services 准备 网络,以及网络 中的 About 网络 。
有关 newtork 架构和配置带有边框网关协议(BGP)环境的 RHOSO 动态路由的更多信息,请参阅部署动态路由环境中的 OpenShift 中的 为 Red Hat OpenStack Services 准备网络。
1.7.1. 从现有部署检索网络配置 复制链接链接已复制到粘贴板!
您必须确定现有部署中定义的隔离网络。检索网络配置后,您具有以下信息:
- 在现有部署中使用的隔离网络列表。
- 对于每个隔离的网络,用于动态地址分配的 VLAN 标签和 IP 范围。
- 环境中使用的现有 IP 地址分配列表。当重复使用现有子网范围来托管新的 control plane 服务时,这些地址将不包括在对应的分配池中。
如需有关 director Operator 网络配置的更多信息,请参阅使用 director Operator 在 Red Hat OpenShift Container Platform 集群中使用 director Operator 创建网络。
流程
在
network_data.yaml文件中找到网络配置。例如:- name: InternalApi mtu: 1500 vip: true vlan: 20 name_lower: internal_api dns_domain: internal.mydomain.tld. service_net_map_replace: internal subnets: internal_api_subnet: ip_subnet: '172.17.0.0/24' allocation_pools: [{'start': '172.17.0.4', 'end': '172.17.0.250'}]-
检索
vlan键中使用的 VLAN 标签,以及每个隔离的网络的ip_subnet键中的 IP 范围,来自network_data.yaml文件。当从新的 control plane 服务的现有部署中重复使用子网范围时,范围将分成单独的池,用于 control plane 服务和负载均衡器 IP 地址。 使用
tripleo-ansible-inventory.yaml文件来确定已在采用的环境中使用的 IP 地址列表。对于文件中列出的每个主机,记下节点消耗的 IP 和 VIP 地址。例如:Standalone: hosts: standalone: ... internal_api_ip: 172.17.0.100 ... ... standalone: children: Standalone: {} vars: ... internal_api_vip: 172.17.0.2 ...注意在本例中,会使用
172.17.0.2和172.17.0.100值,在采用完前,新的 control plane 服务将不可用。- 对配置中的每个隔离网络和每个主机重复此步骤。