OpenShift คืออะไร และการวางระบบบนคลาวด์ในไทย
OpenShift คือแพลตฟอร์มคอนเทนเนอร์ระดับองค์กรที่ต่อยอดจาก Kubernetes โดยเพิ่มความปลอดภัย เครื่องมือสำหรับนักพัฒนา และการสนับสนุนจากผู้ผลิตเข้ามาให้ครบในชุดเดียว
- หมวดหมู่
- Container และ Virtualization
- ติดตั้งบนเซิร์ฟเวอร์เองได้
- ได้
- สเปกเริ่มต้นที่แนะนำ
- 8 vCPU ต่อโหนดควบคุม · RAM 32 GB ต่อโหนดควบคุม
- ไลเซนส์
- เชิงพาณิชย์ (มีโครงการต้นน้ำแบบโอเพนซอร์ส)
- เว็บทางการ
- เปิดเว็บไซต์
- ISO/IEC 27001
- ISO 22301
- ISO 20000-1
- CSA-STAR
Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย
Red Hat OpenShift คืออะไร
Kubernetes มาตรฐานให้เฉพาะแกนหลัก ส่วนที่เหลือทั้งระบบยืนยันตัวตน ระบบเฝ้าระวัง ระบบบิลด์ และนโยบายความปลอดภัย องค์กรต้องเลือกและประกอบเอง OpenShift รวมทุกส่วนนี้ไว้ให้พร้อมและทดสอบมาแล้วว่าทำงานร่วมกันได้
จุดที่แตกต่างชัดคือนโยบายความปลอดภัยที่เข้มกว่าโดยค่าเริ่มต้น เช่น ไม่อนุญาตให้คอนเทนเนอร์รันด้วยสิทธิ์สูงสุดโดยไม่มีการอนุมัติ ซึ่งตรงกับข้อกำหนดขององค์กรที่ต้องผ่านการตรวจสอบ
ข้อแลกเปลี่ยนคือทรัพยากรที่ต้องใช้สูงกว่ามากและมีค่าไลเซนส์ องค์กรจึงควรประเมินว่าต้องการความสามารถและการสนับสนุนระดับนั้นจริงหรือไม่ เพราะทีมจำนวนมากได้ผลลัพธ์ใกล้เคียงจาก Kubernetes มาตรฐานหรือ Rancher ด้วยต้นทุนที่ต่ำกว่า
ความสามารถเด่นของ Red Hat OpenShift
รวมเครื่องมือระดับองค์กรไว้พร้อม
ระบบยืนยันตัวตน เฝ้าระวัง บิลด์ และ Registry มาให้ในชุดเดียว
นโยบายความปลอดภัยที่เข้มโดยค่าเริ่มต้น
จำกัดสิทธิ์ของคอนเทนเนอร์ตั้งแต่ต้นตามแนวปฏิบัติที่ดี
เครื่องมือสำหรับนักพัฒนา
สร้างและ Deploy แอปจากซอร์สโค้ดได้โดยไม่ต้องเขียนไฟล์คอนเทนเนอร์เอง
การสนับสนุนจากผู้ผลิต
มีทีมสนับสนุนและรอบการอัปเดตที่ชัดเจนสำหรับระบบสำคัญ
รองรับหลายผู้เช่าในคลัสเตอร์เดียว
แยกโครงการและทรัพยากรของแต่ละทีมออกจากกันอย่างเป็นระบบ
ใช้ Red Hat OpenShift ทำอะไรได้บ้าง
- องค์กรขนาดใหญ่ที่ต้องการแพลตฟอร์มคอนเทนเนอร์พร้อมการสนับสนุน
- หน่วยงานที่มีข้อกำหนดด้านความปลอดภัยที่ต้องพิสูจน์ต่อผู้ตรวจสอบ
- องค์กรที่ใช้ผลิตภัณฑ์ของ Red Hat อยู่แล้วและต้องการความสอดคล้อง
- ระบบที่มีหลายทีมใช้คลัสเตอร์ร่วมกันและต้องแยกสิทธิ์ชัดเจน
สเปก Cloud Server ที่แนะนำ
| ระดับการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| ขั้นต่ำคลัสเตอร์ทดสอบตามข้อกำหนดขั้นต่ำของผู้ผลิต | 8 vCPU ต่อโหนดควบคุม | 32 GB ต่อโหนดควบคุม | NVMe 200 GB ต่อโหนด |
| แนะนำคลัสเตอร์งานจริงสามโหนดควบคุมและหลายโหนดทำงาน | 16 vCPU ต่อโหนด | 64 GB ต่อโหนด | NVMe 500 GB ต่อโหนด |
| องค์กรใหญ่ออกแบบร่วมกับทีมวิศวกรตามข้อกำหนดของระบบ | ตามภาระงาน | ตามภาระงาน | ตามภาระงาน |
ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ
วิธีติดตั้ง Red Hat OpenShift บน Cloud Server ของ THAI DATA CLOUD
ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server
สิ่งที่ต้องเตรียม
- ไลเซนส์ OpenShift ตามจำนวนโหนดหรือคอร์
- โหนดควบคุมอย่างน้อยสามเครื่องสำหรับงานจริง
- เครือข่ายภายในที่ออกแบบไว้ล่วงหน้าและระบบ DNS ที่ถูกต้อง
- พื้นที่จัดเก็บแบบถาวรสำหรับแอปที่ต้องเก็บข้อมูล
ทดสอบบน Red Hat CoreOS ตามที่แพลตฟอร์มกำหนด
- 1
ประเมินความต้องการและไลเซนส์
ยืนยันจำนวนโหนดที่ต้องใช้และรูปแบบไลเซนส์กับผู้จำหน่าย เพราะกระทบทั้งสถาปัตยกรรมและงบประมาณอย่างมีนัยสำคัญ
- 2
ออกแบบเครือข่ายและ DNS
แพลตฟอร์มนี้พึ่ง DNS อย่างมาก ต้องเตรียมชื่อสำหรับ API และเส้นทางของแอปให้ครบก่อนเริ่มติดตั้ง มิฉะนั้นการติดตั้งจะไม่ผ่าน
- 3
เตรียมโหนดตามข้อกำหนดขั้นต่ำ
สร้าง Cloud Server ตามสเปกที่ผู้ผลิตกำหนด โดยแยกโหนดควบคุมกับโหนดทำงานออกจากกันอย่างชัดเจน
- 4
เตรียมพื้นที่จัดเก็บแบบถาวร
กำหนดว่าแอปที่ต้องเก็บข้อมูลจะใช้พื้นที่จัดเก็บแบบใด และตรวจว่ารองรับการเชื่อมต่อจากคลัสเตอร์ได้
- 5
ติดตั้งโดยทีมที่เชี่ยวชาญแพลตฟอร์มนี้
THAI DATA CLOUD ดูแลชั้นเครื่อง เครือข่าย พื้นที่จัดเก็บ และการเฝ้าระวัง ส่วนการติดตั้งและปรับแต่งแพลตฟอร์มดำเนินการร่วมกับทีมที่ได้รับการรับรองจากผู้ผลิต
- 6
วางแผนสำรองข้อมูลและการอัปเกรด
กำหนดรอบสำรองข้อมูลของคลัสเตอร์และของแอป พร้อมวางแผนหน้าต่างเวลาสำหรับการอัปเกรดรุ่นตามรอบของผู้ผลิต
ก่อนตัดสินใจ ควรเปรียบเทียบกับ Kubernetes มาตรฐานหรือ Rancher ก่อน เพราะหลายองค์กรได้ผลลัพธ์ที่ต้องการโดยใช้ทรัพยากรและงบประมาณน้อยกว่ามาก
พอร์ตที่ต้องเปิดบน Firewall
| พอร์ต | โปรโตคอล | ใช้ทำอะไร |
|---|---|---|
| 6443 | TCP | API ของคลัสเตอร์ |
| 443 | TCP | เส้นทางของแอปและหน้าจอผู้ดูแล |
| 22623 | TCP | บริการตั้งค่าเครื่องภายในคลัสเตอร์ |
สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ
- คงนโยบายความปลอดภัยที่เข้มไว้และไม่ผ่อนปรนโดยไม่มีการอนุมัติ
- ไม่เปิด API ของคลัสเตอร์สู่อินเทอร์เน็ต
- ผูกกับระบบยืนยันตัวตนขององค์กรและกำหนดสิทธิ์ตามบทบาท
- สแกนอิมเมจก่อนอนุญาตให้รันในคลัสเตอร์
- ติดตามแพตช์ความปลอดภัยตามรอบที่ผู้ผลิตประกาศ
ทำไมควรรัน Red Hat OpenShift บน Cloud Server ของ THAI DATA CLOUD
Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง
รันคลัสเตอร์บน Cloud Server ในไทยเพื่อให้ข้อมูลและระบบอยู่ในประเทศตามข้อกำหนด
ปรับจำนวนโหนดทำงานได้ตามภาระงานจริงโดยไม่ต้องซื้อฮาร์ดแวร์เผื่อ
ทีมวิศวกรของเราช่วยประเมินสเปก เครือข่าย และพื้นที่จัดเก็บที่แพลตฟอร์มต้องการ
คำถามที่พบบ่อยเกี่ยวกับ Red Hat OpenShift
OpenShift ต่างจาก Kubernetes อย่างไร
OpenShift สร้างบน Kubernetes แล้วเพิ่มระบบยืนยันตัวตน เครื่องมือบิลด์ Registry ระบบเฝ้าระวัง และนโยบายความปลอดภัยที่เข้มกว่ามาให้พร้อม พร้อมการสนับสนุนจากผู้ผลิต แลกกับทรัพยากรที่ต้องใช้มากกว่าและค่าไลเซนส์
มีรุ่นที่ใช้ฟรีไหม
มีโครงการต้นน้ำที่เปิดให้ใช้ฟรีและมีความสามารถหลักใกล้เคียงกัน แต่ไม่มีการสนับสนุนจากผู้ผลิต องค์กรที่เลือก OpenShift มักเลือกเพราะต้องการการสนับสนุนนั้นโดยตรง
ต้องใช้ทรัพยากรมากแค่ไหน
มากกว่าคลัสเตอร์ Kubernetes ทั่วไปอย่างชัดเจน โดยเฉพาะโหนดควบคุมที่ต้องการหน่วยความจำสูง องค์กรที่ทรัพยากรจำกัดควรพิจารณา K3s หรือ RKE2 คู่กับ Rancher เป็นทางเลือก
ทางเลือกอื่นที่คล้ายกับ Red Hat OpenShift
แอปอื่นในหมวด Container และ Virtualization
บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง
ให้เราติดตั้ง Red Hat OpenShift ให้ฟรี บน Cloud Server ในไทย
แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด