openshift構築検討用

NW構成案

iw-container-環境.png

どうぞのさんにやってほしいこと

  • インターネット接続可能なIPの付与
    • 作業用LiunxのIP
    • OpenShift環境セグメント用のIP
  • 作業用Linuxから接続可能であれば良いIPの付与
    • VMWare?ホスト側のIP(KVMでも化)
  • ホスト/VM構築
    • ハイパーバイザの構築(vSphereでよい?どうぞのさんが楽な方)
    • 作業用Linux
  • ルーティング設定
    • 外部L3SW(そのうちわかってきたらおねがいします)

やることリスト(各参加者にて検討、とりあえず思いつくものだけ書き出してみただけ)

  • 検討事項

    • OS: Openshiftな時点でCentOS系?
    • NW: 収容NWはVyOSでよいか?その他の選択肢があるか?(Linux/Containerで組んでもよい)
  • 作業用Linuxのアカウント払い出し

  • NW設計

    • 共通
    • management
    • Outbound
    • Inbound
  • Openshift収容NWの構築

    • VyOS1の構築(Openshift収容NW)
      • VyOSのインストール
      • NW設定
        • グローバル
          • default route
          • DNS
          • acl(仮想なので経路間違うと大体トラブルので予防策)
        • management
        • Outbound
          • NAT設定
        • Inbound
    • VyOS2の構築(Openshift収容NW)
      • NW設定
        • グローバル
          • default route
          • DNS
          • acl(仮想なので経路間違うと大体トラブルので予防策)
        • management
        • Outbound
          • NAT設定
        • Inbound
      • 冗長向け設定
        • VIP
          • VyOS1
          • VyOS2
    • Openshift収容NWの共通設備設計検討
      • 何をどこまでホストするのか?
        • DNSとかを立てるかどうか?
          • あまり重要性を感じていない
        • LBを立てるかどうか?
          • Routeで十分かどうか?
          • その他Openshiftと連携してくれるのあると便利
            • OpenStack のOctaviaだっけ?
            • Istioとか?
        • Nexus等のパッケージマネージャーを立てるかどうか?
          • あると(2回めが)爆速だから欲しい
          • バックエンドをどうするのか?とりあえずLocal Blob
        • 認証周り
          • keycloakあると色々便利よね
        • serverlessとか行っとく?
          • やったこと無いからやってみたい
        • Proxyを立てるかどうか?
  • openshift Masterノード構築

    • osm1の構築
      • NW設定
    • osm2の構築
      • NW設定
    • osm3の構築
      • NW設定
  • openshift 小規模向けノード構築

    • osn-s1の構築
      • NW設定
    • osn-s2の構築
      • NW設定
    • osn-s3の構築
      • NW設定
  • openshift 中規模向けノード構築

    • NW構成検討

(勝手な)用語集

  • OSM: Openshift Master
  • OSN: Openshift Node