Citrix Virtual Apps and Desktops

Red Hat OpenShift 虚拟化环境(预览版)

Citrix® 通过 Citrix 管理的 OpenShift 插件管理您的 Red Hat OpenShift 工作负载。 使用此插件,您可以创建与 OpenShift 群集的托管连接和托管单元、创建目录以及对目录中的计算机进行电源管理。

注意:

OpenShift 插件已使用 Red Hat OpenShift 群集版本 4.17 和 4.18 进行测试。

关键步骤

  • 设置您的 Red Hat OpenShift 环境。
  • 创建与 OpenShift 群集的连接和资源。
  • 创建计算机目录。
  • 创建交付组。

设置 Red Hat OpenShift 环境

  1. 创建 OpenShift 群集并获取群集 API 地址:在 OpenShift 控制台中,设置群集后,导航到主页 > 概览 > 详细信息,并获取群集 API 地址。
  2. 使用 OpenShift 命令行界面 (CLI) (oc 命令) 创建服务帐户并获取服务帐户令牌:服务帐户令牌是与服务帐户关联的身份验证凭据。 服务帐户用于在 OpenShift 中对 OpenShift 插件进行身份验证。 每个服务帐户都与一个命名空间相关联。
  3. 为服务帐户配置权限:一个服务帐户可以有多个角色,每个角色都包含权限,这些权限定义了 OpenShift 插件可以对哪些资源执行哪些操作。 角色通过角色绑定进行绑定,并且有两种类型的角色绑定

    1. 群集范围的角色绑定:用于接收来自 OpenShift 的事件。 命名空间绑定角色绑定:用于管理特定命名空间中的 VM。
    2. 命名空间绑定角色绑定:用于管理特定命名空间中的 VM。
  4. 创建命名空间(项目):OpenShift 中的命名空间是一个隔离的环境,它对 VM 或网络等资源进行分组,从而允许更好地组织和访问控制。 命名空间 是 Kubernetes 术语,而项目是 OpenShift 术语。 从 OpenShift 插件的角度来看,它们是相同的。 部署 VM 需要命名空间。 请使用 OpenShift 控制台或 OpenShift Container Platform CLI 创建命名空间。
  5. 在目标命名空间下创建一个网络附件定义:网络附件定义指定在 OpenShift 中运行的 VM 的网络连接配置。 在网络连接 > NetworkAttachmentDefinitions 下,您可以看到每个命名空间的网络附件定义。
  6. 配置存储类:存储类定义如何分配 VM 存储。 在存储 > 存储类下,可以配置并查看存储提供程序的列表。

创建服务帐户

  1. 下载并解压 oc 命令行工具。
  2. 使用您的登录 ID 访问 OpenShift 控制台。
  3. 单击您的用户配置文件,然后单击复制登录命令
  4. 单击显示令牌并复制令牌。
  5. 使用 oc 命令行运行登录命令。 示例:

      .\oc.exe login --token=<token> --server=<server address>
    <!--NeedCopy-->
    
  6. 创建服务帐户。

    • 如果要在默认命名空间下创建服务帐户,请运行:

         .\oc.exe create sa <service account name>
       <!--NeedCopy-->
      
    • 如果要在自己的命名空间下创建服务帐户,请运行:

         .\oc.exe create sa <service account name> -n mynamespace
       <!--NeedCopy-->
      
  7. 为密钥创建一个 YAML 文件。 示例:

    • 如果在默认命名空间下创建服务帐户:

         apiVersion: v1
       kind: Secret
       metadata:
       name: service account name
       annotations:
       kubernetes.io/service-account.name: service account name
       type: kubernetes.io/service-account-token
       <!--NeedCopy-->
      
    • 如果在自己的命名空间下创建服务帐户:

        apiVersion: v1
      kind: Secret
      metadata:
      name: service account name
      namespace: mynamespace
      annotations:
      kubernetes.io/service-account.name: service account name
       type: kubernetes.io/service-account-token
       <!--NeedCopy-->
      
  8. 应用 YAML。

      .\oc.exe apply -f <yamlFile.yaml>
    <!--NeedCopy-->
    

    注意:

    oc 介绍了用于获取令牌的密钥。 该令牌用作密码。

为服务帐户创建角色和角色绑定

通过群集范围的角色绑定,服务帐户有权读取整个群集内的所有 VM 事件,从而允许 OpenShift 插件为所有 VM 相关事件维护单个事件观察器。

通过命名空间角色绑定,服务帐户有权管理目标命名空间中的 VM。

可以使用脚本创建角色并将其绑定到服务帐户,也可以使用 OpenShift 控制台或 CLI 创建角色和角色绑定。

接下来要去哪里

更多信息

Red Hat OpenShift 虚拟化环境(预览版)