4.4. 在 RHOSO 上为 BGP 网络准备 RHOCP
配置网络,以启用 OpenStack 服务之间的通信,并支持 OpenShift (RHOSO)环境中 Red Hat OpenStack Services 的动态路由功能。
NMState Operator 将 worker 节点连接到隔离的网络。MetalLB Operator 会公开内部服务端点。默认情况下,公共服务端点作为 RHOCP 路由公开。
注意
以下流程中的示例使用 IPv4 地址。您可以使用 IPv6 地址而不是 IPv4 地址。双堆栈(IPv4 和 IPv6)仅适用于项目(租户)网络。
4.4.1. 在 RHOCP 节点的 BGP 接口上禁用 rp_filter 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要让 Red Hat OpenShift Container Platform (RHOCP) worker 节点根据它们接收的 BGP 公告转发流量,您必须在运行 RHOSO 服务的 RHOCP worker 节点上禁用反向路径过滤器。
流程
创建名为
tuned.yaml的清单文件,其内容类似如下:apiVersion: tuned.openshift.io/v1 kind: Tuned metadata: name: default namespace: openshift-cluster-node-tuning-operator spec: profile: - data: | [main] summary=Optimize systems running OpenShift (provider specific parent profile) include=-provider-${f:exec:cat:/var/lib/ocp-tuned/provider},openshift [sysctl] net.ipv4.conf.enp8s0.rp_filter=0 net.ipv4.conf.enp9s0.rp_filter=0 name: openshift recommend: - match: - label: kubernetes.io/hostname value: worker-0 - label: kubernetes.io/hostname value: worker-1 - label: kubernetes.io/hostname value: worker-2 - label: node-role.kubernetes.io/master operand: tunedConfig: reapply_sysctl: false priority: 15 profile: openshift-no-reapply-sysctl status: {}保存文件并创建
Tuned资源:$ oc create -f tuned.yaml