Création d'une grappe
Créez une grappe dans le service de mégadonnées.
Avant de créer une grappe, vous devez avoir les préalables suivants :
-
Un compte Oracle Cloud ou une essai, avec vos données d'identification pour la connexion
-
Un réseau en nuage virtuel (VCN) avec des sous-réseaux
- Autorisation de créer une grappe
- Une paire de clés SSH
Pour créer une grappe, fournissez des informations sur votre réseau et effectuez des choix en fonction de celui-ci. Pour vous préparer à ces questions, vous devez disposer du nom de votre réseau, de son compartiment et du nom du sous-réseau régional.
Une option vous permet de rendre une grappe sécurisée hautement disponible lorsque vous la créez. Une grappe sécurisée est dotée de la pile de sécurité Hadoop complète, notamment du chiffrement transparent HDFS, de Kerberos et d'Apache Sentry.
Vous ne pouvez pas rendre une grappe existante sécurisée hautement disponible si elle n'a pas été créée avec ces fonctions. Vous ne pouvez pas non plus supprimer ces fonctions d'une grappe existante.
- Dans la page de liste Grappes, sélectionnez Créer une grappe. Si vous avez besoin d'aide pour trouver la page de liste, voir Liste des grappes d'un compartiment.
-
Dans le panneau Créer une grappe, entrez les informations suivantes :
-
Nom de la grappe : Entrez un nom pour identifier la grappe.
-
Mot de passe de l'administrateur de grappe : Entrez une chaîne qui servira de mot de passe pour la grappe. Vous avez besoin de ce mot de passe pour vous connecter à Apache Ambari afin d'effectuer certaines actions sur la grappe au moyen de la console Oracle Cloud.
-
Confirmer le mot de passe de l'administrateur de la grappe : Entrez de nouveau le mot de passe.
-
Sécurité et haute disponibilité : Cochez cette case pour sécuriser la grappe et la rendre hautement disponible. Une grappe sécurisée est dotée de la pile de sécurité Hadoop complète, notamment du chiffrement transparent HDFS, de Kerberos et d'Apache Sentry. Ce paramètre ne peut pas être modifié pendant la durée de vie de la grappe.
-
Nom du domaine Kerberos : Ce champ s'affiche lorsque vous sélectionnez Sécurité et haute disponibilité (HA). La valeur par défaut est BDSCLOUDSERVICE.ORACLE.COM. Toutefois, vous pouvez fournir une valeur différente. En général, le nom du domaine est le même que celui du domaine DNS, sauf qu'il est en majuscules. Cette convention permet de distinguer les problèmes liés au service Kerberos des problèmes liés à l'espace de noms DNS, tout en conservant un nom familier.
Un nom de domaine Kerberos valide doit comporter de 2 à 32 caractères ASCII et doit être une combinaison de lettres majuscules, de chiffres, de tirets (-) et de points (.). Le nom du domaine doit également commencer et se terminer par des lettres majuscules. Si vous prévoyez d'intégrer la grappe du service de mégadonnées à un serveur Active Directory existant, vous devez vous assurer que le nom de domaine Kerberos de la grappe du service de mégadonnées est différent des noms DNS des domaines Active Directory.
- Version ODH/BDS : Sélectionnez la version du service de mégadonnées pour lancer une grappe. Cela vous permet de tester et d'utiliser des versions d'application qui répondent à vos exigences de compatibilité. Spécifiez le numéro de version avec l'étiquette de version. Les étiquettes de version sont sous la forme
bds-x.x.x
. - Profil de grappe : Sélectionnez le profil de grappe pour la grappe (disponible uniquement pour les versions ODH 2.0 et ODH 1.0). Pour plus d'informations, voir Types de profil de grappe. Si vous sélectionnez Kafka, l'étape 5 est requise.
-
-
Dans la section Noeuds Hadoop de la page, configurez les types, les formes et les numéros des instances de calcul (serveurs) pour héberger les noeuds principaux et de travail de la grappe. Pour des informations sur les choix possibles, voir Présentation des types d'instance et des formes d'instance. Les formes ne sont pas toutes disponibles par défaut. Vous pouvez toutefois demander celles qui ne sont pas répertoriées. Pour plus d'informations, voir Limites de service.
Dans la section Nœuds principaux/d'utilitaire, fournissez les détails suivants :
-
Sélectionner un type d'instance : Sélectionnez Machine virtuelle ou Sans système d'exploitation pour indiquer le type d'instance de calcul voulu pour les noeuds principaux.
-
Sélectionner une forme de noeud principal/d'utilitaire : Sélectionnez Présentation des types et des formes d'instance pour les noeuds principaux et d'utilitaire. Pour plus d'informations sur les formes disponibles, voir Limites de service.
-
Taille du stockage par blocs par noeud principal/d'utilitaire : Entrez la taille du stockage par blocs, en Go, pour chaque noeud principal et d'utilitaire.
-
Nombre d'OCPU : Cette option n'est disponible que si vous sélectionnez Machine virtuelle. Pour plus d'informations, voir Limites de service.
-
Montant de la mémoire : Cette option n'est disponible que si vous sélectionnez Machine virtuelle. Entrez la taille de la mémoire, en gigaoctets (Go) pour chaque noeud.
-
-
Dans la section Noeuds de travail, fournissez les informations détaillées suivantes :
-
Sélectionner un type d'instance : Sélectionnez Machine virtuelle ou Sans système d'exploitation pour indiquer le type d'instance de calcul voulu pour les noeuds de travail.
-
Sélectionner la forme des noeuds de travail : Sélectionnez la forme des noeuds de travail. Pour plus d'informations sur les formes disponibles, voir Limites de service.
-
Taille du stockage par blocs par noeud de travail : Entrez la taille du stockage par blocs en Go pour chaque noeud de travail.
-
Nombre d'OCPU : Cette option n'est disponible que si vous sélectionnez Machine virtuelle. Pour plus d'informations, voir Limites de service.
-
Montant de la mémoire : Cette option n'est disponible que si vous sélectionnez Machine virtuelle. Entrez la taille de la mémoire, en gigaoctets (Go) pour chaque noeud.
-
Nombre de noeuds de travail : Entrez le nombre de noeuds de travail pour la grappe, 3 au moins.
-
-
Si vous avez sélectionné Courtier Kafka à l'étape 4, fournissez les détails suivants dans la section Noeuds de courtier Kafka. Sinon, cette section ne s'applique pas.
-
Sélectionner un type d'instance : Sélectionnez Machine virtuelle ou Sans système d'exploitation pour indiquer le type d'instance de calcul voulu.
-
Sélectionner une forme de noeud de courtier Kafka : Sélectionnez la forme pour les noeuds de courtier Kafka. Pour plus d'informations sur les formes disponibles, voir Limites de service.
-
Taille du stockage par blocs par noeud de courtier Kafka : Entrez la taille du stockage par blocs en Go pour chaque noeud de courtier Kafka.
-
Nombre d'OCPU : Cette option n'est disponible que si vous sélectionnez Machine virtuelle. Pour plus d'informations, voir Limites de service.
-
Montant de la mémoire : Cette option n'est disponible que si vous sélectionnez Machine virtuelle. Entrez la taille de la mémoire, en gigaoctets (Go) pour chaque noeud.
-
Nombre de noeuds de courtier Kafka : Entrez le nombre de noeuds de courtier Kafka pour la grappe, avec un minimum de 3 pour les grappes sécurisées et de 1 pour les grappes non sécurisées.
-
-
Dans la section Paramètres de réseau, fournissez les informations détaillées sur le réseau pour la grappe.
-
Réseau privé en grappe : Entrez un bloc CIDR pour le réseau privé de la grappe.
Le réseau privé en grappe est créé dans la location Oracle (et non la location client) et utilisé uniquement pour la communication privée entre les noeuds de la grappe. Aucun autre trafic n' circule sur ce réseau, il n'est pas accessible aux hôtes externes et vous ne pouvez pas le modifier après sa création. Tous les ports sont ouverts sur ce réseau.
-
Bloc CIDR : Entrez un bloc CIDR pour affecter l'intervalle d'adresses IP contigues disponibles pour ce réseau privé, ou acceptez la valeur par défaut 10.0.0/16. Cet intervalle de blocs CIDR ne peut pas chevaucher celui de votre réseau client, présenté à l'étape suivante.
-
Réseau client : Entrez les informations permettant d'ajouter la grappe à votre réseau en nuage virtuel (VCN) et à un sous-réseau régional de ce VCN.
-
Sélectionner le VCN dans <compartment> : Acceptez le compartiment courant ou sélectionnez Modifier le compartiment pour en sélectionner un autre. Sélectionnez ensuite le nom d'un réseau VCN existant dans ce compartiment à utiliser pour la grappe. Le réseau VCN doit contenir un sous-réseau régional.
-
Sélectionner un sous-réseau régional dans <compartment> : Sélectionnez un sous-réseau régional à utiliser pour la grappe.
Important Si vous voulez que l'une des adresses IP du sous-réseau soit publique (pour permettre l'accès à un noeud à partir d'Internet), vous devez sélectionner un sous-réseau public pour la grappe. Pour plus d'informations, voir Réseaux en nuage virtuels et sous-réseaux.
-
- Options de réseau : Sélectionnez l'une des valeurs suivantes :
-
Déployer la passerelle de service gérée par Oracle et la passerelle NAT (Démarrage rapide) : Sélectionnez cette option pour simplifier la configuration de réseau en permettant à Oracle de fournir et de gérer ces passerelles de communication. Lorsque vous sélectionnez cette option, une passerelle de service et une passerelle de traduction d'adresses réseau (NAT) sont déployées pour un usage privé par la grappe. Ces passerelles sont créées dans la location Oracle et ne peuvent pas être modifiées après la création de la grappe.
- Une passerelle NAT permet aux noeuds sans adresse IP publique d'établir des connexions vers et de recevoir des réponses depuis Internet, mais pas de recevoir des connexions entrantes lancées à partir d'Internet.
- Une passerelle de service permet aux noeuds sans adresse IP publique d'accéder en privé aux services Oracle, sans exposer les données à une passerelle Internet ou à une passerelle NAT.
Respectez les directives suivantes :
-
Sélectionnez cette option pour accorder à tous les noeuds du réseau privé en grappe un accès sortant complet à l'Internet public. Si vous sélectionnez cette option, vous ne pouvez aucunement limiter cet accès (par exemple, en limitant le trafic sortant à quelques intervalles d'adresses IP seulement).
Si vous sélectionnez cette option, votre grappe ne peut pas utiliser de passerelle de service ou de passerelle NAT dans votre réseau client.
-
Si vous ne sélectionnez pas cette option, vous devez créer des passerelles dans le VCN de votre client. Vous pouvez alors également créer des règles de sécurité pour limiter le trafic sortant aux intervalles d'adresses IP spécifiés.
-
Si vous mappez les adresses IP privées des noeuds de grappe à des adresses IP publiques, aucune passerelle NAT n'est nécessaire. Pour plus d'informations, voir Mapper une adresse IP privée à une adresse IP publique.
-
Utiliser les passerelles du VCN client sélectionné (personnalisable) : Sélectionnez cette option pour permettre à la grappe d'utiliser les passerelles de votre VCN client. Vous devez créer et configurer vous-même ces ressources.Note
Si vous créez votre réseau à l'aide de l'un des assistants de création de réseau de la console, des passerelles sont créées pour vous, mais il vous faudra les configurer en fonction de vos besoins.
-
-
-
Dans la section Encryption, sélectionnez l'une des options suivantes :
-
Chiffrer à l'aide des clés gérées par Oracle : Sélectionnez cette option pour laisser à Oracle toutes les questions liées au chiffrement.
-
Chiffrer à l'aide des clés gérées par le client : Sélectionnez cette option si vous avez accès à une clé de chiffrement gérée par le client valide et que vous voulez l'utiliser. Sélectionnez les valeurs suivantes :
- Chambre forte dans <compartment> : Acceptez le compartiment courant ou sélectionnez Modifier le compartiment pour sélectionner un autre compartiment. Sélectionnez ensuite le nom d'une chambre forte existante dans ce compartiment.
- Clé de chiffrement principale dans <compartment> : Acceptez le compartiment courant ou sélectionnez Changer de compartiment pour sélectionner un autre compartiment. Sélectionnez ensuite une clé de chiffrement principale existante dans ce compartiment.
Pour plus d'informations sur la création et la gestion des chambres fortes, voir Création d'une chambre forte et Gestion des chambres fortes. Pour plus d'informations sur la création et la gestion des clés de chiffrement principales, voir Création d'une clé de chiffrement principale et Gestion des clés.
-
-
Sous Options supplémentaires, fournissez les détails suivants :
-
Clé publique SSH : Entrez une clé publique SSH de l'une des façons suivantes :
-
Sélectionnez Sélectionner le fichier de clé publique SSH, puis
-
Sélectionnez un fichier de clé SSH publique dans la zone, puis faites glisser un fichier de clé SSH publique dans la zone,
-
ou sélectionnez En sélectionner un et naviguez jusqu'à un fichier de clé SSH publique dans votre système de fichiers local et sélectionnez-le.
-
-
Sélectionnez Coller la clé publique SSH et collez le contenu du fichier de clé SSH publique dans la zone.
-
- URL du script d'amorçage : Entrez une URL accessible par tous du script d'amorçage. Le script s'exécute sur tous les noeuds de la grappe après la création d'une grappe, lorsque la forme d'une grappe change ou lorsque vous ajoutez des noeuds à une grappe, ou que vous en supprimez. Vous pouvez utiliser ce script pour installer, configurer et gérer des composants personnalisés dans une grappe.
-
- Marqueurs : Entrez les marqueurs comme décrit dans Aperçu du service de marquage.
- Sélectionnez Créer une grappe.
Utilisez la commande oci bds instance create et les paramètres requis pour modifier une configuration d'ajustement automatique.
oci bds block-storage add --bds-instance-id <bds_instance_id> --block-volume-size-in-gbs <block_volume_size_in_gbs> --cluster-admin-password <cluster_admin_password> --node-type <ode_type> [OPTIONS]
Pour la liste complète des indicateurs et options de variable pour les commandes de l'interface de ligne de commande, voir Référence de ligne de commande pour le service de mégadonnées.
Utilisez l'opération CreateBdsInstance pour créer des grappes du service de mégadonnées.