Confirme cada requisito previo en esta página antes de iniciar la migración de una implementación autogestionada a Kubernetes.
A Ops Manager or Cloud Manager connection
ConfigMapwith the keysbaseUrl,orgId, andprojectName.An API key
Secretwith the keyspublicKeyandprivateKey.The Kubernetes Operator
ServiceAccounthasbatch/jobspermissions (create,get,list,watch, anddelete) for the dry-run connectivity Job.El proyecto contiene exactamente un despliegue.
Requisitos de despliegue y clúster
Necesitas:
Un conjunto de réplicas o un clúster fragmentado existente que gestiona Ops Manager o Cloud Manager.
Un clúster o clústeres de Kubernetes con Kubernetes Operator ya instalado. Para un destino con varios clústeres, configure y ponga todos los clústeres bajo la administración de Operator antes de que comience la migración, y confirme que la resolución de FQDN entre clústeres ya funciona.
Un despliegue que funciona correctamente y ha alcanzado el estado deseado.
Plugin y operador RBAC
You need:
El complemento
kubectl mongodbtiene una versión que coincide con la de Kubernetes Operator. Kubernetes Operator aplica esta coincidencia de versión en cada reconciliación, incluida la prueba en seco, mediante la anotaciónmongodb.com/migrate-tool-version.El control de acceso basado en roles (RBAC) del operador restringe el acceso al sistema según los roles asignados. En este caso, incluye los permisos
batch/jobs(crear, obtener, listar, observar y eliminar), que el operador de Kubernetes requiere para ejecutar la tarea de conectividad de prueba.
Redes y certificados
You need:
Conectividad de red bidireccional entre los hosts de máquinas virtuales y los pods de Kubernetes. Usted mismo debe configurar esta conectividad. El tráfico entre el agente y
mongod, y entremongodymongod, debe fluir en ambas direcciones a través del límite, y sus controladores deben llegar a ambos lados.cert-managero un emisor de certificados equivalente, si la implementación utiliza TLS.
Credenciales y copia de seguridad
You need:
Las contraseñas de usuario de SCRAM están en mano. No se pueden recuperar desde la configuración de automatización, que solo almacena el salt, la clave del servidor y la clave almacenada.
Realiza una copia de seguridad antes de comenzar.
Topologías y autenticación compatibles
La migración admite conjuntos de réplicas y clústeres fragmentados. Admite autenticación sin autenticación, SCRAM-SHA-256, X.509, LDAP y TLS, en cualquier combinación. Al usar LDAP, bindMethod debe ser simple.