完全なクラウドネイティブ エッジ インフラストラクチャ スタックを 1 つの記事で紹介

完全なクラウドネイティブ エッジ インフラストラクチャ スタックを 1 つの記事で紹介

以前の記事では、クラウドネイティブ エッジ コンピューティング スタックのコア ビルディング ブロックである K3s、Project Calico、Portworx について学習しました。

このチュートリアルでは、Ubuntu 18.04 を実行する Intel NUC ミニ PC のセットであるエッジ クラスターにソフトウェアをインストールして構成する手順を説明します。このインフラストラクチャを使用すると、信頼性が高く、スケーラブルで安全な AI および IoT ワークロードをエッジで実行できます。

Calico 用の K3s インストールのカスタマイズ

デフォルトでは、K3s はコンテナ ネットワーク インターフェイス (CNI) として Flannel を使用し、デフォルトのバックエンドとして VXLAN を使用して実行されます。この記事では、代わりに Calico を使用します。

K3s をネットワーク スタック Calico と統合するには、CNI サポートを有効にするようにインストールをカスタマイズする必要があります。

高可用性を確保するには、エッジの K3s クラスターで少なくとも 3 つのノードを実行する必要があることに注意してください。

サーバーとして指定された最初のノードで、次のコマンドを実行します。

  1. K3S_TOKEN="secret_edgecluster_token" をエクスポートします。  
  2. エクスポート INSTALL_K3S_EXEC=" --flannel-backend=none --disable=traefik --cluster-cidr=172.16.2.0/24 --cluster-init"    
  3. curl -sfL https://get.k3s.io |シュ -

172.16.2.0/24 がネットワーク上ですでに使用されている場合は、上記のコマンドで 172.16.2.0/24 の代わりに別のポッド ネットワーク CIDR を選択する必要があります。

残りのサーバー ノードで、次のコマンドを実行します。インストーラーに --server スイッチを追加して、最初のノードの IP アドレスを指定していることに注意してください。

  1. K3S_TOKEN="secret_edgecluster_token" をエクスポートします。輸出
  2. INSTALL_K3S_EXEC=" --flannel-backend=なし --disable=traefik  
  3. --cluster-cidr=172.16.2.0/24 --server https://10.0.0.60:6443"  
  4. curl -sfL https://get.k3s.io |シュ -

ワーカー ノードまたはエージェントを構成するには、次のコマンドを実行します。

  1. エクスポート K3S_URL=https://10.0.0.60:6443 エクスポート K3S_TOKEN="secret_edgecluster_token"
  2. curl -sfL https://get.k3s.io |シュ -

K3S_URLの代わりにK3sサーバーのIPアドレスを使用します

このステップの最後には、4 つのノードを持つクラスターが作成されます。

ネットワークがまだ構成されていないため、どのノードも準備ができていません。 Calico 仕様をクラスターに適用するとすぐに、これらのノードのステータスが準備完了になります。

続行する前に、サーバー ノードの 1 つから /etc/rancher/k3s/k3s.yaml をローカル ワークステーションにコピーし、KUBECONFIG 環境変数をそれにポイントします。 YAML ファイル内のマスター URL を更新することを忘れないでください。これにより、kubectl CLI 経由で K3s クラスターへのリモート アクセスが可能になります。

マルチノード K3s クラスターに Calico をインストールする

まず、Calico マニフェストをダウンロードして変更します。

  1. https://docs.projectcalico.org/manifests/tigera-operator.yaml で実行します。  
  2. https://docs.projectcalico.org/manifests/custom-resources.yaml にアクセスします

K3s のインストール中に、custom-resources.yaml ファイルを開き、CIDR を上記と同じ IP アドレス範囲に変更します。

K3s クラスターの Calico ネットワークを構成するために 2 つのマニフェストを適用する

  1. kubectl create -f tigera-operator.yaml kubectl create -f カスタムリソース.yaml

数分以内に、クラスターのステータスが準備完了に変わります。

最後に、calico-system 名前空間の cni-config configmap を変更して、IP 転送を有効にします。

  1. kubectl 編集 cm cni-config -n calico-system

IP 転送を有効にするには、以下の値を変更します。

  1. "container_settings": { "allow_ip_forwarding": true  
  2. }

次のコマンドを使用して、Calico が起動して実行されていることを確認します。

  1. kubectl get pods -n calico-system

K3s に Portworx をインストールする

Portworx 2.6 以降は K3s をサポートしており、インストール プロセスは他の Kubernetes ディストリビューションと変わりません。 Portworx についてよく知らない場合は、次のリンクのチュートリアルに従ってインストールできます。

https://thenewstack.io/tutoria… ster/

etcd クラスターがない場合は、PX-Central インストール ウィザードで組み込みの KVDB を選択できます。

ストレージ オプションとして、各ホストに接続された NVMe ディスクを選択しました。ストレージ構成に応じてこれを変更できます。

K3s の最も重要な前提条件の 1 つは CSI をサポートすることなので、最後の手順で必ず CSI を有効にするオプションを選択してください。

仕様をコピーしてクラスターに適用する

数分以内に、K3s 上の Portworx クラスターが起動して実行されます。

  1. kubectl get pods -l name =portworx -n kube-system

CSI ドライバーは DaemonSet 内の各 Pod にサイドカーとして接続されるため、Pod 内に 2 つのコンテナーが表示されます。

いずれかのノードに SSH で接続し、次のコマンドを使用して Portworx クラスターのステータスを確認します。

  1. sudo /opt/pwx/bin/pxctl ステータス

現在、K3s、Calico、Portworx をベースにした完全に構成されたエッジ インフラストラクチャが完成しました。次の記事では、エッジで実行される AIoT ワークロードを展開します。乞うご期待

著者について

Janakiram MSV は、Janakiram & Associates の主席アナリストであり、International Institute of Information Technology の非常勤講師です。彼は、Google 認定開発者、Amazon 認定ソリューションアーキテクト、Amazon 認定開発者、Amazon 認定 SysOps 管理者、Microsoft 認定 Azure プロフェッショナルでもあります。

Janakiram 氏は、Cloud Native Computing Foundation のアンバサダーであり、最初の認定 Kubernetes 管理者および認定 Kubernetes アプリケーション開発者の 1 人です。彼は、Microsoft、AWS、Gigaom Research などの有名企業で働いた経験があります。

<<:  テレフォニカとマイクロソフトがプライベート5Gとエッジコンピューティングを統合し、インダストリー4.0を実現

>>:  Kubernetes の簡単な紹介と独自のクラスターの構築

推薦する

共同購入サイト「24quan」が営業停止、従業員は集団で「長期休暇」

20日、共同購入サイト「24quan」は突然、共同購入業務の停止と従業員による集団「長期休暇」の実施...

スーパーコンピューティングセンターは3億5000万元を投資して「クラウドコンピューティングダンス」を披露した

2009 年 12 月 28 日に、成都スーパーコンピューティング センター - クラウド コンピュ...

Kafka を浅くから深く学ぶ: プロデューサー メッセージ パーティション メカニズムの原理

[[322641]] Apache Kafka を使用してメッセージを生成および消費する場合、データ...

SEOで良い仕事をしたいなら、スパムリンクの送信をやめてください

10 月 23 日は、スパム リンクを送信した多くのウェブマスターにとって災難でしたが、逆に、ユーザ...

私はOpenStackに1~8年間携わってきました。ABCからHI、KOまで

ABC、HI、KO における OpenStack の経験2010 年末、通信グレードのサポート プラ...

知湖のコミュニティメカニズムのジレンマの観点から国内コミュニティのコア競争力を考察する

「知乎はフォーラムになったのか?」「知乎と百度知の違いは何か?」「知乎と利乎バーの本質的な違いは何か...

ジャック・マーが起業家精神について語る: 地に足のついたことをして、ベンチャーキャピタルにウェブサイトを見つけてもらう

アリババは、他のインターネット企業がとってきた、資金を調達し、人材を採用し、物事を実行するという古い...

「少ないほど豊か」がクラウド コンピューティングの秘訣である理由

クラウドネイティブコンピューティングには何が欠けているのでしょうか?結果、コード、状態、信頼。 [[...

検索: 「FG戦争」は始まるのか?

国内のインターネットでは、有名な「3Q戦争」、「3B戦争」など、多くの大きな戦争がありましたが、その...

電子商取引?それとも感電による傷害でしょうか?電子商取引はどうやって生き残ることができるでしょうか?

タオバオアフィリエイトプログラムは最初から非常に人気があると考えられていました。タオバオマーチャント...

企業ウェブサイトのブランド、人気、評判を向上させる方法

「一流企業は標準を売り、二流企業はブランドを売り、三流企業は製品を売ります。」これは伝統産業でよく言...

同じウェブサイトを構築してもなぜ収益が上がらないのでしょうか?

現時点では、イチゴの卸売価格は1斤4元で、農産物直売所では1斤8元で販売できる。ジュースにすると、1...

世界的に有名な共有ネットワークディスクであるFileServeが共有ダウンロードを停止

ネットワークストレージはますます人気が高まっています。ちょうど今日、世界で最も有名な共有クラウド ス...

新しい SEO ウェブサイトについての考察

同社は最近、自社のビジネスを紹介するために SEO プロモーション ウェブサイトを構築することを決定...