Für die Installation von NSX Container Plug-in (NCP) müssen Komponenten auf den Master- und Worker-Knoten installiert werden. Die meisten Schritte sind automatisiert.
Herunterladen der Protokolldateien Zum Installieren von NCP laden Sie die NCP-YAML-Datei und das Docker-Image für Ihre Umgebung herunter.
Vorbereiten von Kubernetes-Knoten Die meisten Schritte zur Vorbereitung der Kubernetes-Knoten werden durch zwei Container (nsx-ovs- und nsx-ncp-Bootstrap) automatisiert, die jeweils in den nsx-node-agent- und nsx-ncp-Bootstrap-DaemonSets ausgeführt werden.
Erstellen von geheimen Schlüsseln – Kubernetes Sie können geheime Schlüssel erstellen, um Zertifikat und Schlüssel des NSX-Clientzertifikats oder des Load Balancer zu speichern.
Konfigurieren von NSX-T Data Center-Netzwerken für Kubernetes-Knoten In diesem Abschnitt wird die Konfiguration von NSX-T Data Center -Netzwerken für Kubernetes Master- und Worker-Knoten beschrieben.
Bearbeiten der NCP-YAML-Datei Die NCP-YAML-Datei enthält Informationen zum Konfigurieren, Installieren und Ausführen aller NCP-Komponenten.
Die nsx-ncp-config ConfigMap Die NCP-YAML-Datei enthält die nsx-ncp-config ConfigMap. Sie können die Optionen für Ihre Umgebung aktualisieren. Nachfolgend finden Sie die nsx-ncp-config ConfigMap von ncp-ubuntu.yaml .
Die nsx-node-agent-config ConfigMap Die NCP-YAML-Datei enthält die nsx-node-agent-config ConfigMap. Sie können die Optionen für Ihre Umgebung aktualisieren. Nachfolgend finden Sie die nsx-ncp-config ConfigMap von ncp-ubuntu.yaml.
Anwenden der NCP-YAML-Datei Nachdem Sie die NCP-YAML-Datei bearbeitet haben, können Sie die YAML-Datei anwenden, um die Ressourcen zu erstellen und auszuführen.
Bereitstellen einer Zertifikatdatei im NCP-Pod Sie müssen eine Zertifikatsdatei im NCP-Pod bereitstellen, um die zertifikatbasierte Authentifizierung mit der NSX-T-API zu konfigurieren, oder um ein Standardzertifikat für die SSL-Auslagerung für den NSX-T Load Balancer zu konfigurieren.
Konfigurieren von Syslog Sie können einen Syslog-Agenten, wie z. B. Rsyslog oder Syslog-ng in einem Container ausführen, um Protokolle aus NCP und den zugehörigen Komponenten an einen Syslog-Server zu senden.
Sicherheitsüberlegungen Beim Bereitstellen von NCP ist es wichtig, Schritte zum Sichern der Kubernetes- und der NSX-T Data Center -Umgebungen auszuführen.
Tipps zum Konfigurieren von Netzwerkressourcen Beim Konfigurieren einiger Netzwerkressourcen sollten Sie sich bestimmter Einschränkungen bewusst sein.
Kubernetes-Knoten bereinigen Sie können Dateisystemänderungen bereinigen, die vom Bootstrap-Container vorgenommen werden.