L'installation de NSX Container Plug-in (NCP) requiert l'installation des composants sur les nœuds maître et travailleur. La plupart des étapes sont automatisées.
Télécharger des fichiers d'installation Pour installer NCP, téléchargez le fichier YAML NCP et l'image Docket de votre environnement.
Préparer des nœuds Kubernetes La plupart des étapes de préparation des nœuds Kubernetes sont automatisées par deux conteneurs, nsx-ovs et nsx-ncp-bootstrap, qui s'exécutent respectivement dans les DaemonSet nsx-node-agent et nsx-ncp-bootstrap.
Créer des secrets - Kubernetes Vous pouvez créer des secrets pour stocker le certificat et la clé du client NSX ou le certificat et la clé de l'équilibreur de charge.
Configurer la mise en réseau NSX-T Data Center pour des nœuds Kubernetes Cette section explique comment configurer la mise en réseau NSX-T Data Center pour des nœuds maître et travailleur Kubernetes.
Modifier le fichier YAML NCP Le fichier YAML NCP contient des informations pour configurer, installer et exécuter tous les composants NCP.
Le nsx-ncp-config ConfigMap Le fichier NCP YAML inclut le ConfigMap nsx-ncp-config. Vous pouvez mettre à jour les options de votre environnement. Vous trouverez ci-dessous le ConfigMap nsx-ncp-config de ncp-ubuntu.yaml .
Le ConfigMap nsx-node-agent-config Le fichier NCP YAML inclut le ConfugMap nsx-node-agent-config. Vous pouvez mettre à jour les options de votre environnement. Vous trouverez ci-dessous le ConfigMap nsx-ncp-config de ncp-ubuntu.yaml.
Appliquer le fichier YAML NCP Après avoir modifié le fichier YAML NCP, vous pouvez l'appliquer pour créer et exécuter les ressources.
Monter un fichier de certificat dans l'espace NCP Vous devez monter un fichier de certificat dans l'espace NCP pour configurer l'authentification basée sur un certificat avec l'API NSX-T ou pour configurer un certificat par défaut pour le déchargement SSL pour l'équilibreur de charge NSX-T.
Configuration de Syslog Vous pouvez exécuter un agent Syslog, tel que rsyslog ou syslog-ng, dans un conteneur pour envoyer des journaux NCP et des composants associés à un serveur Syslog.
Considérations de sécurité Lorsque vous déployez NCP, il est important de prendre des mesures pour sécuriser les environnements Kubernetes et NSX-T Data Center .
Conseils sur la configuration des ressources réseau Lors de la configuration de certaines ressources réseau, vous devez connaître certaines restrictions.
Nettoyer les nœuds Kubernetes Vous pouvez nettoyer les modifications du système de fichiers effectuées par le conteneur de démarrage.