第9章 Google Cloud 上のクラスターを共有 VPC にインストールする方法
OpenShift Container Platform バージョン 4.12 では、Google Cloud 上の共有 Virtual Private Cloud (VPC)にクラスターをインストールできます。このインストール方法では、クラスターは別の Google Cloud プロジェクトの VPC を使用するように設定されます。共有 VPC により、組織は複数のプロジェクトから共通の VPC ネットワークにリソースを接続できるようになります。対象のネットワークの内部 IP アドレスを使用して、組織内の通信を安全かつ効率的に実行できます。共有 VPC の詳細は、Google Cloud ドキュメントの共有 VPC の概要 を参照してください。
インストールプログラムは、カスタマイズ可能な残りの必要なインフラストラクチャーをプロビジョニングします。インストールをカスタマイズするには、クラスターをインストールする前に、install-config.yaml ファイルでパラメーターを変更します。
Google Cloud 上のクラスターの共有 VPC へのインストールは、テクノロジープレビュー機能のみです。テクノロジープレビュー機能は、Red Hat 製品のサービスレベルアグリーメント (SLA) の対象外であり、機能的に完全ではないことがあります。Red Hat は、実稼働環境でこれらを使用することを推奨していません。テクノロジープレビュー機能は、最新の製品機能をいち早く提供して、開発段階で機能のテストを行い、フィードバックを提供していただくことを目的としています。
Red Hat のテクノロジープレビュー機能のサポート範囲に関する詳細は、テクノロジープレビュー機能のサポート範囲 を参照してください。
9.1. 前提条件 リンクのコピーリンクがクリップボードにコピーされました!
- OpenShift Container Platform のインストールおよび更新 プロセスの詳細を確認している。
- クラスターインストール方法の選択およびそのユーザー向けの準備 を確認している。
- ファイアウォールを使用する場合は、クラスターがアクセスを必要とするサイトを許可するようにファイアウォールを設定する必要がある。
-
お使いの環境でクラウドアイデンティティーおよびアクセス管理(IAM) API にアクセスできない場合や、管理者レベルの認証情報シークレットを
kube-systemnamespace に保存することを望まない場合は、IAM 認証情報を手動で作成および維持 する ことができます。 - 共有 VPC ネットワークを含む Google Cloud ホストプロジェクトがある。
- クラスターをホストするための Google Cloud プロジェクトを設定 した。サービスプロジェクトと呼ばれるこのプロジェクトは、ホストプロジェクトに割り当てる必要があります。詳細は、Google Cloud ドキュメントのサービスプロジェクトの接続 を参照してください。
- ホストプロジェクトで 必要な Google Cloud パーミッションを持つ Google Cloud サービスアカウントがある。