3.3.3. 将 ironic 服务 pod 附加到 baremetal 网络
为每个隔离网络创建一个 NetworkAttachmentDefinition (net-attach-def)自定义资源(CR),以将服务 pod 附加到网络。
流程
-
在工作站上为裸机网络创建一个
NetworkAttachmentDefinition(net-attach-def) CR 文件,以将ironic服务 pod 附加到网络,如baremetal-net-attach-def.yaml。 在
NetworkAttachmentDefinitionCR 文件中,为baremetal网络配置NetworkAttachmentDefinition资源,以将ironic服务部署 pod 附加到网络。从 为裸机置备服务准备 RHOCP, 选择与您的网络拓扑匹配的配置:选项 1: Bridge on dedicated interface - 如果您在
nncpCR 中的专用接口上配置了 Linux 网桥。apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: labels: osp/net: ironic osp/net-attach-def-type: standard name: ironic namespace: openstack spec: config: | { "cniVersion": "0.3.1", "name": "ironic", "type": "bridge", "bridge": "ironic", "ipam": { "type": "whereabouts", "range": "172.20.1.0/24", "range_start": "172.20.1.30", "range_end": "172.20.1.70" } }-
spec.config.bridge定义nncpCR 中定义的网桥接口名称。 -
spec.config.ipam定义从范围.30 - .70中分配 IP 到创建的 pod 的whereaboutsCNI IPAM 插件。 -
spec.config.range_start和spec.config.range_end定义 IP 地址池范围。这个范围不得与 MetalLBIPAddressPool范围和NetConfig allocationRange重叠。
-
选项 2:共享接口上的 VLAN - 如果您在
nncpCR 的共享接口上配置了 VLAN 接口,请使用此配置。apiVersion: k8s.cni.cncf.io/v1 kind: NetworkAttachmentDefinition metadata: labels: osp/net: ironic osp/net-attach-def-type: standard name: ironic namespace: openstack spec: config: | { "cniVersion": "0.3.1", "name": "ironicnet", "type": "macvlan", "master": "ironic", "mtu": 1442, "ipam": { "type": "whereabouts", "range": "172.20.1.0/24", "range_start": "172.20.1.30", "range_end": "172.20.1.70" } }-
spec.config.type使用macvlan进行 VLAN 配置。 -
spec.config.master定义nncpCR 中定义的 VLAN 接口名称。 -
spec.config.mtu必须与nncpCR 中配置的 MTU 匹配。 -
spec.config.ipam定义从范围.30 - .70中分配 IP 到创建的 pod 的whereaboutsCNI IPAM 插件。 -
spec.config.range_start和spec.config.range_end定义 IP 地址池范围。这个范围不得与 MetalLBIPAddressPool范围和NetConfig allocationRange重叠。
-
在集群中创建
NetworkAttachmentDefinitionCR:$ oc apply -f baremetal-net-attach-def.yaml验证
NetworkAttachmentDefinitionCR 是否已创建:$ oc get net-attach-def -n openstack