自己管理型配置のKubernetesへの移行を開始する前に、このページで各前提条件を確認してください。
キー 、 、 を持つ Ops Manager またはCloud Manager接続
ConfigMapbaseUrlorgIdprojectName。キー
publicKeyとprivateKeyを持つAPIキーSecret。Kubernetes演算子
ServiceAccountは、ドライバーを実行する接続ジョブに対するbatch/jobs権限(create、get、list、watch、delete)を持っています。プロジェクトには 1 つの配置が含まれています。
配置とクラスターの要件
次のものが必要です。
Ops Manager またはCloud Managerが管理する既存のレプリカセットまたはシャーディングされたクラスター。
Kubernetes Operator がすでにインストールされているKubernetesクラスター(1 つまたは複数)。マルチクラスター ターゲットの場合は、移行が開始される前にすべてのクラスターをプロビジョニングして演算子管理下に置き、クラスター間の FQDN 解決がすでに機能していることを確認します。
正常で目的の状態にある配置。
プラグインと演算子 RBAC
You need:
Kubernetes Operator に一致するバージョンの
kubectl mongodbプラグイン。 Kubernetes Operator は、mongodb.com/migrate-tool-versionアノテーションを使用して、ドライバーの実行を含むすべての調整でこのバージョン一致を強制します。RBAC(オペレーターロールベースのアクセス制御)は、割り当てられたロールに基づいてシステムアクセスを制限します。ここでは、
batch/jobs権限(作成、取得、リスト、監視、削除)が含まれています。これはKubernetes Operator がドライバーで接続ジョブを実行するのに必要です。
ネットワークと証明書
You need:
仮想マシン ホストとKubernetesポッド間の双方向ネットワーク接続。この接続は自分でプロビジョニングします。エージェントから
mongodおよびmongodからmongodへのトラフィックは、境界をまたがる両方の方向にフローする必要があり、ドライバーは両方の側に到達する必要があります。cert-managerまたは、配置で TLS が使用される場合は、同等の証明書発行者。
認証情報とバックアップ
You need:
SCRAM ユーザー パスワード コレクション。ソルト、サーバーキー、保存されたキーのみを保存するオートメーション構成からは、これらを回復できません。
を開始する前に取得されたバックアップ。
サポートされているトポロジーと認証
また、レプリカセットとシャーディングされたクラスターの移行は、 サポートされています 。認証なし、SCRAM-SHA-256、X.509、LDAP、TLS を任意の組み合わせでサポートしています。 LDAP を使用する場合、bindMethod は simple である必要があります。