Présentation

Fonctionnalités

Une gestion parfaitement déterminée de Kubernetes. Entièrement automatisé. En tant que service.

Déléguez les tâches fastidieuses et répétitives de sécurité, de conformité, de déploiement et de gestion continue du cycle de vie.

Provisionnement

Mise à disposition automatisée et configuration de l'infrastructure (calcul, réseau et stockage), installation et configuration d'OpenShift.

Déploiement

Déploiement automatique dans les régions multizones, y compris l'intégration à CIS pour le routage de trafic inter-zones.

Configuration

Mise à l'échelle automatique, sauvegardes et reprise après incident pour les configurations OpenShift, les composants et les nœuds worker.

Cycle de vie

Mise à niveau automatique de tous les composants (système d'exploitation, composants OpenShift, services de cluster), optimisation des performances et renforcement de la sécurité.

Support

L'équipe internationale SRE active 24 heures sur 24, 7 jours sur 7 gère le bon état de l'environnement et utilise son expertise d'OpenShift et de Kubernetes pour résoudre les problèmes plus rapidement.

Sécurité

Sécurité intégrée, y compris la signature d'images, l'application de déploiement d'image, la confiance matérielle, la gestion des correctifs de sécurité et la conformité automatique (HIPAA, PCI, SOC2, ISO).

Tutoriels

Créer un cluster OpenShift

Organigramme montrant comment une application est déployée via un cluster Red Hat OpenShift on IBM Cloud

Créer un cluster OpenShift

Créez un cluster standard, ouvrez la console OpenShift et accédez aux composants intégrés. Déployez une application à l'aide des services IBM Cloud dans un projet OpenShift. Exposez l'application sur une route OpenShift pour un usage public.

Déployer des applications Web évolutives

Organigramme montrant le déploiement d'une application Web évolutive via un cluster Red Hat OpenShift

Déployer des applications Web évolutives

Construisez une application Web, exécutez-la localement dans un conteneur, envoyez le code dans un référentiel Git privé, puis déployez-le sur un cluster. Exposez et mettez à l'échelle l'application, liez un domaine personnalisé et surveillez l'environnement.

Renouveler les certificats de sécurité

Organigramme montrant comment utiliser Red Hat OpenShift pour automatiser le renouvellement de certificat SSL (Secure Sockets Layer) ou TLS (Transport Layer Security)

Renouveler les certificats de sécurité

Ce tutoriel montre comment utiliser l'environnement Kubernetes d'entreprise OpenShift ou une approche sans serveur pour automatiser le renouvellement de certificat SSL (Secure Sockets Layer) ou TLS (Transport Layer Security).

Déployer une base de données

Organigramme montrant le déploiement d'une base de données PostgreSQL dans un environnement Red Hat OpenShift 4

Déployer une base de données PostgreSQL

Ce tutoriel décrit le processus de déploiement d'un opérateur de communauté dans un projet Red Hat OpenShift existant afin de vous permettre de créer des instances de la base de données PostgreSQL.

Automatiser le déploiement d'application

Organigramme montrant comment utiliser Tekton pour déployer rapidement une application dans un cluster Red Hat OpenShift

Automatiser le déploiement d'application

Dans ce modèle de code, nous vous montrons comment nous avons utilisé Tekton pour réduire le temps de déploiement d'une application en passant de 45 minutes de clics et de configurations à 15 minutes et quelques commandes.

Foire aux questions

Quelles versions d'OpenShift sont prises en charge ?

Red Hat OpenShift on IBM Cloud prend en charge les versions suivantes d'OpenShift. Le système d'exploitation du nœud worker est Red Hat Enterprise Linux® 7.

Versions prises en charge :

  • Version la plus récente : 4.7 (Kubernetes 1.20)
  • Version par défaut : 4.6 (Kubernetes 1.19)

Versions obsolètes ou non prises en charge :

  • Version obsolète : 3.11 (Kubernetes 1.11), 4.5 (Kubernetes 1.18)
  • Version non prise en charge : 4.3 (Kubernetes 1.16), 4.4 (Kubernetes 1.17)

Comment installer l'interface CLI OpenShift sur IBM Cloud ?

Vous pouvez utiliser le plug-in d'interface de ligne de commande (CLI) Red Hat OpenShift on IBM Cloud (ibmcloud oc) pour créer et gérer votre infrastructure de cluster OpenShift, par exemple pour créer des clusters et des nœuds worker. Vous pouvez ensuite utiliser l'interface CLI OpenShift (oc) pour gérer les ressources au sein de votre cluster OpenShift, telles que les projets, les pods et les déploiements.

Comment configurer des routes OpenShift sur IBM Cloud ?

Exposez les services de votre cluster Red Hat OpenShift on IBM Cloud sur l'adresse IP externe du routeur en utilisant une route. Par défaut, un routeur OpenShift est déployé sur votre cluster et sert de point de terminaison d'entrée pour le trafic réseau externe.

Vous pouvez utiliser le routeur OpenShift pour créer des itinéraires pour vos applications. Les routes se voient attribuer un nom d'hôte accessible publiquement ou en privé à partir du sous-domaine du routeur que les clients externes peuvent utiliser pour envoyer des demandes à votre application. Vous pouvez choisir de créer des routes non sécurisées ou sécurisées en utilisant le certificat TLS du routeur pour sécuriser votre nom d'hôte. Lorsqu'une demande externe atteint votre nom d'hôte, le routeur relaie votre demande et la transmet à l'adresse IP privée sur laquelle votre application écoute.

Red Hat OpenShift on IBM Cloud inclut-il un registre de conteneurs ?

Les clusters Red Hat OpenShift on IBM Cloud incluent un registre interne pour créer, déployer et gérer des images de conteneur localement. Pour qu'un registre privé gère et contrôle l'accès aux images dans votre entreprise, vous pouvez également configurer votre cluster pour utiliser IBM Cloud® Container Registry.

Existe-t-il des mesures de sécurité supplémentaires avec Red Hat OpenShift on IBM Cloud ?

Vous pouvez utiliser des fonctionnalités de sécurité intégrées dans Red Hat OpenShift on IBM Cloud pour l'analyse des risques et la protection de la sécurité. Ces fonctionnalités vous aident à protéger votre infrastructure de cluster et vos communications réseau, à isoler vos ressources de calcul et à garantir la conformité de la sécurité à travers vos composants d'infrastructure et vos déploiements de conteneurs.

Comment installer Red Hat OpenShift Service Mesh avec des microservices dans un cluster Red Hat OpenShift on IBM Cloud ?

Suivez les instructions de ce tutoriel pour apprendre à installer l'opérateur Red Hat OpenShift Service Mesh (avec d'autres opérateurs supplémentaires), configurer une passerelle d'entrée Istio pour exposer un service en dehors du maillage de services, effectuer la gestion du trafic pour configurer des tâches telles que des tests A/B et des déploiements Canary, sécuriser les communications de vos microservices et utiliser des métriques, la journalisation et le traçage pour observer les services.