Öffentlicher Dienst – Aufbau einer automatisierten OpenShift Bare-Metal Infrastruktur

Fallstudie herunterladen

Herausforderung

Der Kunde, ein Unternehmen in der Gründungsphase, stand vor der Herausforderung, eine skalierbare, performante und zukunftssichere IT-Infrastruktur aufzubauen. Da es bisher keine bestehende Lösung gab, musste die gesamte Architektur von Grund auf neu Entwickelt werden. Die Zielsetzung war die Implementierung einer zentral gesteuerten OpenShift Bare-Metal Infrastruktur, die moderne Anforderungen an Automatisierung, Skalierbarkeit und Virtualisierung erfüllt. Zusätzlich galt es, das veraltete Red Hat Virtualization (RHV)-System abzulösen, da dieses nicht weiter vom Hersteller unterstützt wird. Ziel war es, das System durch eine zukunftsfähige Plattform zu ersetzen, die sowohl Container-Workloads als auch Virtual Machines (VMs) zuverlässig betreiben kann.

Vorteile für den Kunden

  • Weniger Aufwand durch zentrale Verwaltung: Mit ACM wurde die zentrale Steuerung, Verwaltung und Automatisierung sämtlicher Cluster ermöglicht.
  • Schnellere Deployments durch Automatisierung: Der Rollout und die Konfiguration der Operatoren und Applikationen wurden durch Ansible und GitOps standardisiert und automatisiert.
  • Zukunftssicherheit durch Systemablösung: Durch die Einführung von OpenShift Virtualization konnte das aus dem Support gehende RHV erfolgreich ersetzt werden.
  • Hohe Skalierbarkeit für wachsende Anforderungen: Die neue Infrastruktur ist flexibel, erweiterbar und für zukünftige Anforderungen bestens gerüstet.

Kunde

Öffentlicher Dienst

Branche

  • Öffentlicher Sektor

Topics

  • Cloud Technologien

Lösung

Im Rahmen des Projekts hat die fme AG eine umfassende OpenShift Bare-Metal Infrastruktur implementiert, die mehrere Cluster umfasste und den gesamten Aufbau, die Verwaltung und das Rollout automatisierte. Zu Beginn wurde ein Management- bzw. Bootstrap-Cluster erstellt, auf dem OpenShift Advanced Cluster Management (ACM) installiert wurde. Dieses zentrale Cluster diente als Steuerungsinstanz für den Rollout weiterer Bare-Metal-Cluster. Die Installation der OpenShift-Knoten erfolgte automatisiert über ISO-Images, die mittels Bare-Metal-Controller (BMC) auf die Server aufgespielt wurden.

Die weiteren Bare-Metal-Workload-Cluster wurden über ACM automatisiert ausgerollt und mit essenziellen OpenShift-Operatoren ausgestattet. Dazu gehörten OpenShift Data Foundation (ODF) für skalierbare Speicherlösungen, OpenShift Pipelines (Tekton) für CI/CD-Prozesse, OpenShift GitOps (ArgoCD) für deklarative Automatisierung, sowie der OpenShift Logging Operator zur zentralen Log-Verwaltung. Um die Sicherheit und Steuerung der Cluster zu gewährleisten, hat sich die fme AG für den Einsatz von Advanced Cluster Security (ACS) und ACM entschieden.

Zusätzlich wurde auf den erstellten Workload-Clustern OpenShift Virtualization installiert, um das Deployment von Virtual Machines (VMs) zu ermöglichen. Damit konnte das bisherige, aus dem Support laufende Red Hat Virtualization (RHV) abgelöst werden. Die Bereitstellung der Applikationen, Operatoren und Konfigurationen erfolgte automatisiert durch Ansible Automation Platform (AAP), OpenShift GitOps (unter Verwendung von Kubernetes-Manifests, Helm und Kustomize) sowie durch gezielte ACM Policies.

Technologie

  • OpenShift (Bare-Metal, v4.13 – v4.17)
  • OpenShift Data Foundation (ODF)
  • OpenShift Pipelines (Tekton)
  • OpenShift GitOps (ArgoCD)
  • OpenShift Logging Operator
  • OpenShift Advanced Cluster Management (ACM)
  • OpenShift Advanced Cluster Security (ACS)
  • OpenShift Virtualization
  • Ansible Automation Platform (AAP)
  • Kubernetes Manifests, Helm, Kustomize
Fallstudie | Öffentlicher Dienst – Aufbau einer automatisierten OpenShift Bare-Metal Infrastruktur

Kontakt

Ich bin für Sie da
Haben Sie Fragen zu unserem Leistungsangebot oder wünschen Sie weitere Informationen? Setzen Sie sich gerne mit mir in Verbindung um zu erfahren, wie wir Sie unterstützen können.

Ich freue mich auf Ihre Anfrage!

Gudrun Isensee
Sales Manager