第12章 OpenStack のインストール設定パラメーター


OpenShift Container Platform クラスターを Red Hat OpenStack Platform (RHOSP) にデプロイする前に、パラメーターを指定してクラスターとそれをホストするプラットフォームをカスタマイズします。install-config.yaml ファイルを作成するときは、コマンドラインを使用して必要なパラメーターの値を指定します。その後、install-config.yaml ファイルを変更して、クラスターをさらにカスタマイズできます。

12.1. OpenStack で使用可能なインストール設定パラメーター

以下の表に、インストールプロセスの一部として設定できる必須、オプション、および OpenStack 固有のインストール設定パラメーターを示します。

注記

インストール後は、これらのパラメーターを install-config.yaml ファイルで変更することはできません。

12.1.1. 必須設定パラメーター

必須のインストール設定パラメーターは、以下の表で説明されています。

Expand
表12.1 必須パラメーター
パラメーター説明
apiVersion:
Copy to Clipboard Toggle word wrap

install-config.yaml コンテンツの API バージョン。現在のバージョンは v1 です。インストールプログラムは、古い API バージョンもサポートしている場合があります。

文字列

baseDomain:
Copy to Clipboard Toggle word wrap

クラウドプロバイダーのベースドメイン。ベースドメインは、OpenShift Container Platform クラスターコンポーネントへのルートを作成するために使用されます。クラスターの完全な DNS 名は、<metadata.name>.<baseDomain> 形式を使用する baseDomainmetadata.name パラメーターの値を組み合わせたものです。

example.com などの完全修飾ドメインまたはサブドメイン名。

metadata:
Copy to Clipboard Toggle word wrap

Kubernetes リソース ObjectMeta。ここからは name パラメーターのみが消費されます。

オブジェクト

metadata:
  name:
Copy to Clipboard Toggle word wrap

クラスターの名前。クラスターの DNS レコードはすべて {{.metadata.name}}.{{.baseDomain}} のサブドメインです。

dev などの小文字、ハイフン (-)、およびピリオド (.) が含まれる文字列。文字列は 14 文字以上でなければなりません。

platform:
Copy to Clipboard Toggle word wrap

インストールを実行する特定のプラットフォームの設定: awsbaremetalazuregcpibmcloudnutanixopenstackpowervsvsphere、または {}platform.<platform> パラメーターに関する追加情報は、以下の表で特定のプラットフォームを参照してください。

オブジェクト

pullSecret:
Copy to Clipboard Toggle word wrap

Red Hat OpenShift Cluster Manager からプルシークレット を取得して、Quay.io などのサービスから OpenShift Container Platform コンポーネントのコンテナーイメージをダウンロードすることを認証します。

{
   "auths":{
      "cloud.openshift.com":{
         "auth":"b3Blb=",
         "email":"you@example.com"
      },
      "quay.io":{
         "auth":"b3Blb=",
         "email":"you@example.com"
      }
   }
}
Copy to Clipboard Toggle word wrap

12.1.2. ネットワーク設定パラメーター

既存のネットワークインフラストラクチャーの要件に基づいて、インストール設定をカスタマイズできます。たとえば、クラスターネットワークの IP アドレスブロックを拡張するか、デフォルトとは異なる IP アドレスブロックを指定できます。

クラスターのネットワークパラメーターを設定する前に、次の情報を考慮してください。

  • Red Hat OpenShift Networking OVN-Kubernetes ネットワークプラグインを使用する場合、IPv4 と IPv6 の両方のアドレスファミリーがサポートされます。
  • IPv4 アドレスと非リンクローカル IPv6 アドレスの両方をサポートするネットワークを持つ OpenShift Container Platform クラスターにノードをデプロイした場合は、デュアルスタックネットワークを使用するようにクラスターを設定します。

    • デュアルスタックネットワークに設定されたクラスターでは、IPv4 と IPv6 の両方のトラフィックがデフォルトゲートウェイとして同じネットワークインターフェイスを使用する必要があります。これにより、複数のネットワークインターフェイスコントローラー (NIC) 環境で、使用可能なネットワークインターフェイスに基づいて、使用する NIC をクラスターが検出できるようになります。詳細は、OVN-Kubernetes ネットワークプラグインについて の「OVN-Kubernetes IPv6 とデュアルスタックの制限」を参照してください。
    • ネットワーク接続の問題を防ぐために、デュアルスタックネットワークをサポートするホストにシングルスタック IPv4 クラスターをインストールしないでください。

両方の IP アドレスファミリーを使用するようにクラスターを設定する場合は、次の要件を確認してください。

  • どちらの IP ファミリーも、デフォルトゲートウェイに同じネットワークインターフェイスを使用する必要があります。
  • 両方の IP ファミリーにデフォルトゲートウェイが必要です。
  • すべてのネットワーク設定パラメーターに対して、IPv4 アドレスと IPv6 アドレスを同じ順序で指定する必要があります。たとえば、以下の設定では、IPv4 アドレスは IPv6 アドレスの前に記載されます。

    networking:
      clusterNetwork:
      - cidr: 10.128.0.0/14
        hostPrefix: 23
      - cidr: fd00:10:128::/56
        hostPrefix: 64
      serviceNetwork:
      - 172.30.0.0/16
      - fd00:172:16::/112
    Copy to Clipboard Toggle word wrap
注記

Globalnet は、Red Hat OpenShift Data Foundation ディザスターリカバリーソリューションではサポートされていません。リージョンの障害復旧シナリオでは、クラスターと各クラスター内のサービスネットワークに重複しないプライベート IP アドレスの範囲を使用するようにしてください。

Expand
表12.2 ネットワークパラメーター
パラメーター説明
networking:
Copy to Clipboard Toggle word wrap

クラスターのネットワークの設定。

オブジェクト

注記

インストール後に networking オブジェクトで指定したパラメーターを変更することはできません。

networking:
  networkType:
Copy to Clipboard Toggle word wrap

インストールする Red Hat OpenShift Networking ネットワークプラグイン。

OVNKubernetesOVNKubernetes は、Linux ネットワークと、Linux サーバーと Windows サーバーの両方を含む Linux ネットワークおよびハイブリッドネットワーク用の CNI プラグインです。デフォルトの値は OVNKubernetes です。

networking:
  clusterNetwork:
Copy to Clipboard Toggle word wrap

Pod の IP アドレスブロック。

デフォルト値は 10.128.0.0/14 で、ホストの接頭辞は /23 です。

複数の IP アドレスブロックを指定する場合は、ブロックが重複しないようにしてください。

オブジェクトの配列。以下に例を示します。

networking:
  clusterNetwork:
  - cidr: 10.128.0.0/14
    hostPrefix: 23
Copy to Clipboard Toggle word wrap
networking:
  clusterNetwork:
    cidr:
Copy to Clipboard Toggle word wrap

networking.clusterNetwork を使用する場合に必須です。IP アドレスブロック。

IPv4 ネットワーク

CIDR (Classless Inter-Domain Routing) 表記の IP アドレスブロック。IPv4 ブロックの接頭辞長は 0 から 32 の間になります。

networking:
  clusterNetwork:
    hostPrefix:
Copy to Clipboard Toggle word wrap

それぞれの個別ノードに割り当てるサブネット接頭辞長。たとえば、hostPrefix23 に設定される場合、各ノードに指定の cidr から /23 サブネットが割り当てられます。hostPrefix 値の 23 は、510 (2^(32 - 23) - 2) Pod IP アドレスを提供します。

サブネット接頭辞。

デフォルト値は 23 です。

networking:
  serviceNetwork:
Copy to Clipboard Toggle word wrap

サービスの IP アドレスブロック。デフォルト値は 172.30.0.0/16 です。

OVN-Kubernetes ネットワークプラグインは、サービスネットワークに対して単一の IP アドレスブロックのみをサポートします。

CIDR 形式の IP アドレスブロックを持つ配列。以下に例を示します。

networking:
  serviceNetwork:
   - 172.30.0.0/16
Copy to Clipboard Toggle word wrap
networking:
  machineNetwork:
Copy to Clipboard Toggle word wrap

マシンの IP アドレスブロック。

複数の IP アドレスブロックを指定する場合は、ブロックが重複しないようにしてください。

オブジェクトの配列。以下に例を示します。

networking:
  machineNetwork:
  - cidr: 10.0.0.0/16
Copy to Clipboard Toggle word wrap
networking:
  machineNetwork:
    cidr:
Copy to Clipboard Toggle word wrap

networking.machineNetwork を使用する場合に必須です。IP アドレスブロック。libvirt と IBM Power® Virtual Server を除くすべてのプラットフォームのデフォルト値は 10.0.0.0/16 です。libvirt の場合、デフォルト値は 192.168.126.0/24 です。IBM Power® Virtual Server の場合、デフォルト値は 192.168.0.0/24 です。

CIDR 表記の IP ネットワークブロック。

例: 10.0.0.0/16

注記

優先される NIC が置かれている CIDR に一致する networking.machineNetwork を設定します。

networking:
  ovnKubernetesConfig:
    ipv4:
      internalJoinSubnet:
Copy to Clipboard Toggle word wrap

ovn-kubernetes によって内部的に使用される IPv4 join サブネットを設定します。このサブネットは、ノードネットワークを含め、OpenShift Container Platform が使用している他のサブネットと重複することはできません。サブネットのサイズは、ノード数より大きくする必要があります。インストール後に値を変更することはできません。

CIDR 表記の IP ネットワークブロック。デフォルト値は 100.64.0.0/16 です。

12.1.3. オプションの設定パラメーター

オプションのインストール設定パラメーターは、以下の表で説明されています。

Expand
表12.3 オプションのパラメーター
パラメーター説明
additionalTrustBundle:
Copy to Clipboard Toggle word wrap

ノードの信頼済み証明書ストアに追加される PEM でエンコードされた X.509 証明書バンドル。この信頼バンドルは、プロキシーが設定される際にも使用できます。

文字列

capabilities:
Copy to Clipboard Toggle word wrap

オプションのコアクラスターコンポーネントのインストールを制御します。オプションのコンポーネントを無効にすることで、OpenShift Container Platform クラスターのフットプリントを削減できます。詳細は、インストール の「クラスター機能ページ」を参照してください。

文字列配列

capabilities:
  baselineCapabilitySet:
Copy to Clipboard Toggle word wrap

有効にするオプション機能の初期セットを選択します。有効な値は Nonev4.11v4.12vCurrent です。デフォルト値は vCurrent です。

文字列

capabilities:
  additionalEnabledCapabilities:
Copy to Clipboard Toggle word wrap

オプションの機能のセットを、baselineCapabilitySet で指定したものを超えて拡張します。このパラメーターで複数の機能を指定できます。

文字列配列

cpuPartitioningMode:
Copy to Clipboard Toggle word wrap

ワークロードパーティション設定を使用して、OpenShift Container Platform サービス、クラスター管理ワークロード、およびインフラストラクチャー Pod を分離し、予約された CPU セットで実行できます。ワークロードパーティショニングはインストール中にのみ有効にすることができ、インストール後に無効にすることはできません。このフィールドはワークロードのパーティショニングを有効にしますが、特定の CPU を使用するようにワークロードを設定するわけではありません。詳細は、スケーラビリティとパフォーマンス セクションの ワークロードパーティショニング ページを参照してください。

None または AllNodes。デフォルト値は None です。

compute:
Copy to Clipboard Toggle word wrap

コンピュートノードを構成するマシンの設定。

MachinePool オブジェクトの配列。

compute:
  architecture:
Copy to Clipboard Toggle word wrap

プール内のマシンの命令セットアーキテクチャーを決定します。現在、さまざまなアーキテクチャーのクラスターはサポートされていません。すべてのプールは同じアーキテクチャーを指定する必要があります。有効な値は、amd64arm64 です。すべてのインストールオプションが 64 ビット ARM アーキテクチャーをサポートしているわけではありません。使用するインストールオプションがプラットフォームでサポートされているか確認するには、クラスターインストール方法の選択およびそのユーザー向けの準備各種プラットフォームでサポートされているインストール方法 参照してください。

文字列

compute:
  hyperthreading:
Copy to Clipboard Toggle word wrap

コンピュートマシンで同時マルチスレッドまたは hyperthreading を有効/無効にするかどうか。デフォルトでは、同時マルチスレッドはマシンのコアのパフォーマンスを上げるために有効化されます。

重要

同時マルチスレッドを無効にする場合は、容量計画においてマシンパフォーマンスの大幅な低下が考慮に入れられていることを確認します。

Enabled または Disabled

compute:
  name:
Copy to Clipboard Toggle word wrap

compute を使用する場合に必須です。マシンプールの名前。

worker

compute:
  platform:
Copy to Clipboard Toggle word wrap

compute を使用する場合に必須です。このパラメーターを使用して、ワーカーマシンをホストするクラウドプロバイダーを指定します。このパラメーターの値は controlPlane.platform パラメーターの値に一致する必要があります。

awsazuregcpibmcloudnutanixopenstackpowervsvsphere、または {}

compute:
  replicas:
Copy to Clipboard Toggle word wrap

プロビジョニングするコンピュートマシン (ワーカーマシンとしても知られる) の数。

2 以上の正の整数。デフォルト値は 3 です。

featureSet:
Copy to Clipboard Toggle word wrap

機能セットのクラスターを有効にします。機能セットは、デフォルトで有効にされない OpenShift Container Platform 機能のコレクションです。インストール中に機能セットを有効にする方法の詳細は、「機能ゲートの使用による各種機能の有効化」を参照してください。

文字列。TechPreviewNoUpgrade など、有効にする機能セットの名前。

controlPlane:
Copy to Clipboard Toggle word wrap

コントロールプレーンを構成するマシンの設定。

MachinePool オブジェクトの配列。

controlPlane:
  architecture:
Copy to Clipboard Toggle word wrap

プール内のマシンの命令セットアーキテクチャーを決定します。現在、さまざまなアーキテクチャーのクラスターはサポートされていません。すべてのプールは同じアーキテクチャーを指定する必要があります。有効な値は、amd64arm64 です。すべてのインストールオプションが 64 ビット ARM アーキテクチャーをサポートしているわけではありません。使用するインストールオプションがプラットフォームでサポートされているか確認するには、クラスターインストール方法の選択およびそのユーザー向けの準備各種プラットフォームでサポートされているインストール方法 参照してください。

文字列

controlPlane:
  hyperthreading:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンで同時マルチスレッドまたは hyperthreading を有効/無効にするかどうか。デフォルトでは、同時マルチスレッドはマシンのコアのパフォーマンスを上げるために有効化されます。

重要

同時マルチスレッドを無効にする場合は、容量計画においてマシンパフォーマンスの大幅な低下が考慮に入れられていることを確認します。

Enabled または Disabled

controlPlane:
  name:
Copy to Clipboard Toggle word wrap

controlPlane を使用する場合に必須です。マシンプールの名前。

master

controlPlane:
  platform:
Copy to Clipboard Toggle word wrap

controlPlane を使用する場合に必須です。このパラメーターを使用して、コントロールプレーンマシンをホストするクラウドプロバイダーを指定します。このパラメーターの値は compute.platform パラメーターの値に一致する必要があります。

awsazuregcpibmcloudnutanixopenstackpowervsvsphere、または {}

controlPlane:
  replicas:
Copy to Clipboard Toggle word wrap

プロビジョニングするコントロールプレーンマシンの数。

サポートされる値は 3、シングルノード OpenShift をデプロイする場合は 1 です。

credentialsMode:
Copy to Clipboard Toggle word wrap

Cloud Credential Operator (CCO) モード。モードを指定しないと、CCO は指定された認証情報の機能を動的に判別しようとします。この場合、複数のモードがサポートされるプラットフォームで Mint モードが優先されます。

注記

すべてのクラウドプロバイダーですべての CCO モードがサポートされているわけではありません。CCO モードの詳細は、認証と認可 コンテンツの「クラウドプロバイダーの認証情報の管理」を参照してください。

MintPassthroughManual、または空の文字列 ("")。

fips:
Copy to Clipboard Toggle word wrap

FIPS モードを有効または無効にします。デフォルトは false (無効) です。FIPS モードが有効にされている場合、OpenShift Container Platform が実行される Red Hat Enterprise Linux CoreOS (RHCOS) マシンがデフォルトの Kubernetes 暗号スイートをバイパスし、代わりに RHCOS で提供される暗号モジュールを使用します。

重要

クラスターで FIPS モードを有効にするには、FIPS モードで動作するように設定された Red Hat Enterprise Linux (RHEL) コンピューターからインストールプログラムを実行する必要があります。RHEL で FIPS モードを設定する方法の詳細は、RHEL から FIPS モードへの切り替え を参照してください。

FIPS モードでブートされた Red Hat Enterprise Linux (RHEL) または Red Hat Enterprise Linux CoreOS (RHCOS) を実行する場合、OpenShift Container Platform コアコンポーネントは、x86_64、ppc64le、および s390x アーキテクチャーのみで、FIPS 140-2/140-3 検証のために NIST に提出された RHEL 暗号化ライブラリーを使用します。

注記

Azure File ストレージを使用している場合、FIPS モードを有効にすることはできません。

false または true

imageContentSources:
Copy to Clipboard Toggle word wrap

release-image コンテンツのソースおよびリポジトリー。

オブジェクトの配列。この表の以下の行で説明されているように、source およびオプションで mirrors が含まれます。

imageContentSources:
  source:
Copy to Clipboard Toggle word wrap

imageContentSources を使用する場合に必須です。ユーザーが参照するリポジトリーを指定します (例: イメージプル仕様)。

文字列

imageContentSources:
  mirrors:
Copy to Clipboard Toggle word wrap

同じイメージが含まれる可能性のあるリポジトリーを 1 つ以上指定します。

文字列の配列。

platform:
  aws:
    lbType:
Copy to Clipboard Toggle word wrap

AWS で NLB ロードバランサータイプを設定するために必要です。有効な値は Classic または NLB です。値が指定されていない場合、インストールプログラムはデフォルトで Classic になります。インストールプログラムは、ここで指定された値をイングレスクラスター設定オブジェクトに設定します。他の Ingress コントローラーのロードバランサータイプを指定しない場合、それらはこのパラメーターに設定されたタイプを使用します。

Classic または NLBデフォルト値は Classic です。

publish:
Copy to Clipboard Toggle word wrap

Kubernetes API、OpenShift ルートなどのクラスターのユーザーに表示されるエンドポイントをパブリッシュまたは公開する方法。

Internal または External。プライベートクラスターをデプロイするには、publishInternal に設定します。これはインターネットからアクセスできません。デフォルト値は External です。

sshKey:
Copy to Clipboard Toggle word wrap

クラスターマシンへのアクセスを認証するための SSH キー。

注記

インストールのデバッグまたは障害復旧を実行する必要のある実稼働用の OpenShift Container Platform クラスターでは、ssh-agent プロセスが使用する SSH キーを指定します。

たとえば、sshKey: ssh-ed25519 AAAA.. です。

注記

AWS アカウントでサービスコントロールポリシー (SCP) が有効になっている場合は、credentialsMode パラメーターを MintPassthrough または Manual に設定する必要があります。GCP で共有 Virtual Private Cloud (VPC) にインストールする場合は、credentialsModePassthrough または Manual に設定する必要があります。

重要

このパラメーターを Manual に設定すると、管理者レベルのシークレットを kube-system プロジェクトに保存する代替手段が有効になりますが、追加の設定手順が必要になります。詳細は、「管理者レベルのシークレットを kube-system プロジェクトに保存する代替方法」を参照してください。

12.1.4. オプションの AWS 設定パラメーター

オプションの AWS 設定パラメーターは、以下の表で説明されています。

Expand
表12.4 オプションの AWS パラメーター
パラメーター説明
compute:
  platform:
    aws:
      amiID:
Copy to Clipboard Toggle word wrap

クラスターのコンピュートマシンの起動に使用される AWS AMI。これは、カスタム RHCOS AMI を必要とするリージョンに必要です。

設定した AWS リージョンに属するパブリッシュ済みまたはカスタムの RHCOS AMI。利用可能な AMI ID は、AWS インフラストラクチャーの RHCOS AMI を参照してください。

compute:
  platform:
    aws:
      iamProfile:
Copy to Clipboard Toggle word wrap

マシンに使用する IAM インスタンスプロファイルの名前。インストールプログラムで IAM インスタンスプロファイルを作成する場合は、iamProfile パラメーターを使用しないでください。iamProfile パラメーターまたは iamRole パラメーターのいずれかを指定できますが、両方を指定することはできません。

文字列

compute:
  platform:
    aws:
      iamRole:
Copy to Clipboard Toggle word wrap

マシンに使用する IAM インスタンスロールの名前。IAM ロールを指定すると、インストールプログラムによってインスタンスプロファイルが作成されます。インストールプログラムで IAM インスタンスロールを作成する場合は、iamRole パラメーターを選択しないでください。iamRole または iamProfile パラメーターのいずれかを指定できますが、両方を指定することはできません。

文字列

compute:
  platform:
    aws:
      rootVolume:
        iops:
Copy to Clipboard Toggle word wrap

ルートボリュームに予約される 1 秒あたりの入出力操作 (IOPS)。

整数 (例: 4000)。

compute:
  platform:
    aws:
      rootVolume:
        size:
Copy to Clipboard Toggle word wrap

ルートボリュームのサイズ (GiB)。

整数 (例: 500)。

compute:
  platform:
    aws:
      rootVolume:
        type:
Copy to Clipboard Toggle word wrap

root ボリュームのタイプです。

有効な AWS EBS ボリュームタイプ (例: io1)。

compute:
  platform:
    aws:
      rootVolume:
        kmsKeyARN:
Copy to Clipboard Toggle word wrap

KMS キーの Amazon リソース名 (キー ARN)。これは、ワーカーノードのオペレーティングシステムボリュームを特定の KMS キーで暗号化するために必要です。

有効な キー ID またはキー ARN

compute:
  platform:
    aws:
      type:
Copy to Clipboard Toggle word wrap

コンピュートマシンの EC2 インスタンスタイプ。

有効な AWS インスタンスタイプ (例: m4.2xlarge)。「カスタマイズによる AWS へのクラスターのインストール」ページの「AWS のテスト済みインスタンスタイプ」の表を参照してください。

compute:
  platform:
    aws:
      zones:
Copy to Clipboard Toggle word wrap

インストールプログラムがコンピュートマシンプールのマシンを作成するアベイラビリティーゾーン。独自の VPC を指定する場合は、そのアベイラビリティーゾーンにサブネットを指定する必要があります。

YAML シーケンスus-east-1c などの有効な AWS アベイラビリティーゾーンのリスト。

controlPlane:
  platform:
    aws:
      amiID:
Copy to Clipboard Toggle word wrap

クラスターのコントロールプレーンマシンを起動するために使用される AWS AMI。これは、カスタム RHCOS AMI を必要とするリージョンに必要です。

設定した AWS リージョンに属するパブリッシュ済みまたはカスタムの RHCOS AMI。利用可能な AMI ID は、AWS インフラストラクチャーの RHCOS AMI を参照してください。

controlPlane:
  platform:
    aws:
      iamProfile:
Copy to Clipboard Toggle word wrap

マシンに使用する IAM インスタンスプロファイルの名前。インストールプログラムで IAM インスタンスプロファイルを作成する場合は、iamProfile パラメーターを使用しないでください。iamProfile パラメーターまたは iamRole パラメーターのいずれかを指定できますが、両方を指定することはできません。

文字列

controlPlane:
  platform:
    aws:
      iamRole:
Copy to Clipboard Toggle word wrap

マシンに使用する IAM インスタンスロールの名前。IAM ロールを指定すると、インストールプログラムによってインスタンスプロファイルが作成されます。インストールプログラムで IAM インスタンスロールを作成する場合は、iamRole パラメーターを使用しないでください。iamRole または iamProfile パラメーターのいずれかを指定できますが、両方を指定することはできません。

文字列

controlPlane:
  platform:
    aws:
      rootVolume:
        iops:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシン上のルートボリューム用に予約されている 1 秒あたりの入出力操作数 (IOPS)。

整数 (例: 4000)。

controlPlane:
  platform:
    aws:
      rootVolume:
        size:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンのルートボリュームのサイズ (GiB)。

整数 (例: 500)。

controlPlane:
  platform:
    aws:
      rootVolume:
        type:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンのルートボリュームのタイプ。

有効な AWS EBS ボリュームタイプ (例: io1)。

controlPlane:
  platform:
    aws:
      rootVolume:
        kmsKeyARN:
Copy to Clipboard Toggle word wrap

KMS キーの Amazon リソース名 (キー ARN)。これは、特定の KMS キーでコントロールプレーンノードのオペレーティングシステムボリュームを暗号化するために必要です。

有効な キー ID とキー ARN

controlPlane:
  platform:
    aws:
      type:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの EC2 インスタンスタイプ。

m6i.xlarge などの有効な AWS インスタンスタイプ。「カスタマイズによる AWS へのクラスターのインストール」ページの「AWS のテスト済みインスタンスタイプ」の表を参照してください。

controlPlane:
  platform:
    aws:
      zones:
Copy to Clipboard Toggle word wrap

インストールプログラムがコントロールプレーンマシンプールのマシンを作成するアベイラビリティーゾーン。

YAML シーケンスus-east-1c などの有効な AWS アベイラビリティーゾーンのリスト。

platform:
  aws:
    amiID:
Copy to Clipboard Toggle word wrap

クラスターのすべてのマシンを起動するために使用される AWS AMI。これが設定されている場合、AMI はクラスターと同じリージョンに属する必要があります。これは、カスタム RHCOS AMI を必要とするリージョンに必要です。

設定した AWS リージョンに属するパブリッシュ済みまたはカスタムの RHCOS AMI。利用可能な AMI ID は、AWS インフラストラクチャーの RHCOS AMI を参照してください。

platform:
  aws:
    hostedZone:
Copy to Clipboard Toggle word wrap

クラスターの既存の Route 53 プライベートホストゾーン。独自の VPC を指定する場合も、既存のホストゾーンのみを使用できます。ホストゾーンは、インストール前にユーザーによって提供される VPC に関連付けられている必要があります。また、ホストゾーンのドメインはクラスタードメインまたはクラスタードメインの親である必要があります。定義されていない場合は、インストールプログラムは新規のホストゾーンを作成します。

文字列 (例: Z3URY6TWQ91KVV)

platform:
  aws:
    hostedZoneRole:
Copy to Clipboard Toggle word wrap

指定されたホストゾーンを含むアカウントの既存の IAM ロールの Amazon Resource Name (ARN)。インストールプログラムとクラスターオペレーターは、ホストゾーンで操作を実行するときにこのロールを引き受けます。このパラメーターは、クラスターを共有 VPC にインストールする場合にのみ使用してください。

文字列 (例 arn:aws:iam::1234567890:role/shared-vpc-role)。

platform:
  aws:
    region:
Copy to Clipboard Toggle word wrap

インストールプログラムがすべてのクラスターリソースを作成する AWS リージョン。

有効な AWS リージョン (例: us-east-1)。次のコマンドを実行すると、AWS CLI を使用して、選択したインスタンスタイプに基づいて利用可能なリージョンにアクセスできます。

$ aws ec2 describe-instance-type-offerings --filters Name=instance-type,Values=c7g.xlarge
Copy to Clipboard Toggle word wrap
重要

ARM ベースの AWS インスタンスで実行する場合は、AWS Graviton プロセッサーが利用可能なリージョンを入力するようにしてください。AWS ドキュメントの グローバルアベイラビリティー マップを参照してください。現在、AWS Graviton3 プロセッサーは一部のリージョンでのみ利用できます。

platform:
  aws:
    serviceEndpoints:
      - name:
        url:
Copy to Clipboard Toggle word wrap

AWS サービスのエンドポイント名と URL。カスタムエンドポイントは、FIPS などの AWS の代替エンドポイントを使用しなければならない場合にのみ必要です。カスタム API エンドポイントは、EC2、S3、IAM、Elastic Load Balancing、Tagging、Route 53、および STS AWS サービスに指定できます。

有効な AWS サービスエンドポイント 名と有効な AWS サービスエンドポイント URL。

platform:
  aws:
    userTags:
Copy to Clipboard Toggle word wrap

インストールプログラムが、作成するすべてのリソースに対するタグとして追加するキーと値のマップ。

<key>: <value> 形式のキー値ペアなどの有効な YAML マップ。AWS タグの詳細は、AWS ドキュメントの Tagging Your Amazon EC2 Resources を参照してください。

注記

インストール時に、最大 25 個のユーザー定義タグを追加できます。残りの 25 個のタグは、OpenShift Container Platform 用に予約されています。

platform:
  aws:
    propagateUserTags:
Copy to Clipboard Toggle word wrap

クラスター内 Operator に対し、Operator が作成する AWS リソースのタグに指定されたユーザータグを組み込むフラグ。

ブール値 (true または false など)。

platform:
  aws:
    publicIpv4Pool:
Copy to Clipboard Toggle word wrap

publishExternal に設定されている場合に、Elastic IP (EIP) を割り当てるために使用されるパブリック IPv4 プール ID。プールは、クラスターと同じ AWS アカウントとリージョンでプロビジョニングおよびアドバタイズする必要があります。プール内に、使用可能な IPv4 が 2n + 1 個あることを確認する必要があります。この場合の n は、API、NAT ゲートウェイ、およびブートストラップノードの Network Load Balancer ー (NLB) をデプロイするために使用される AWS ゾーンの合計数です。AWS での独自の持ち込み IP アドレス (BYOIP) の詳細は、Onboard your BYOIP を参照してください。

有効な public IPv4 pool id

注記

BYOIP は、ネットワーク制限のないカスタマイズされたインストールでのみ有効にできます。

platform:
  aws:
    preserveBootstrapIgnition:
Copy to Clipboard Toggle word wrap

ブートストラップの完了後に S3 バケットが削除されないようにします。

true または false。デフォルト値は false で、S3 バケットが削除されます。

platform:
  aws:
    vpc:
      subnets:
Copy to Clipboard Toggle word wrap

自動的に作成されたサブネットの代わりに使用される既存の VPC 内のサブネットのリスト。サブネットを指定するには、サブネット ID と、そのサブネットに適用されるロールのオプションのリストを指定します。サブネット ID を指定しても、サブネットのロールを指定しない場合は、サブネットのロールが自動的に決定されます。ロールを指定しない場合は、VPC 内の他のサブネットに kubernetes.io/cluster/.: . または kubernetes.io/cluster/unmanaged: true タグが付いていることを確認する必要があります。サブネットは、指定する同じ machineNetwork[].cidr 範囲の一部である必要があります。パブリッククラスターの場合は、各アベイラビリティーゾーンにパブリックサブネットとプライベートサブネットを指定します。プライベートクラスターには、各アベイラビリティーゾーンのプライベートサブネットを指定します。AWS Local Zone を使用するクラスターの場合、エッジマシンプールが確実に作成されるように、AWS Local Zone のサブネットをこのリストに追加する必要があります。

idrole パラメーターのペアのリスト。

platform:
  aws:
    vpc:
      subnets:
      - id:
Copy to Clipboard Toggle word wrap

インストールプログラムによって作成されたサブネットの代わりに使用される既存のサブネットの ID。

文字列。サブネット ID は、"subnet-" で始まる英数字のみを含む一意の ID である必要があります。ID はちょうど 24 文字の長さである必要があります。

platform:
  aws:
    vpc:
      subnets:
      - id:
        roles:
        - type:
Copy to Clipboard Toggle word wrap

platform.aws.vpc.subnets.id で指定されたサブネットに適用される 1 つ以上のロール。サブネットにロールを指定する場合、各サブネットには少なくとも 1 つのロールが割り当てられている必要があり、ClusterNodeIngressControllerLBControlPlaneExternalLBBootstrapNode、および ControlPlaneInternalLB のロールが少なくとも 1 つのサブネットに割り当てられている必要があります。ただし、クラスタースコープが内部の場合、ControlPlaneExternalLB ロールは必要ありません。EdgeNode ロールは、AWS Local Zones 内のサブネットにのみ割り当てることができます。

1 つ以上のロールタイプのリスト。有効な値には、ClusterNodeEdgeNodeBootstrapNodeIngressControllerLBControlPlaneExternalLBControlPlaneInternalLB などがあります。

12.1.5. 追加の Red Hat OpenStack Platform (RHOSP) 設定パラメーター

追加の RHOSP 設定パラメーターは以下の表で説明されています。

Expand
表12.5 追加の RHOSP パラメーター
パラメーター説明
compute:
  platform:
    openstack:
      rootVolume:
        size:
Copy to Clipboard Toggle word wrap

コンピュートマシンの場合、root ボリュームのギガバイトのサイズになります。この値を設定しない場合、マシンは一時ストレージを使用します。

整数 (例: 30)。

compute:
  platform:
    openstack:
      rootVolume:
        types:
Copy to Clipboard Toggle word wrap

コンピュートマシンの場合は、root のボリュームタイプです。

文字列のリスト (例: {performance-host1, performance-host2, performance-host3})。[1]

compute:
  platform:
    openstack:
      rootVolume:
        type:
Copy to Clipboard Toggle word wrap

コンピュートマシンの場合、root のボリュームタイプです。このプロパティーは非推奨となり、compute.platform.openstack.rootVolume.types に置き換えられます。

文字列 (例: performance)。[2]

compute:
  platform:
    openstack:
      rootVolume:
        zones:
Copy to Clipboard Toggle word wrap

コンピュートマシンの場合、ルートボリュームをインストールする Cinder 可用性ゾーン。このパラメーターに値を設定しない場合、インストールプログラムはデフォルトのアベイラビリティーゾーンを選択します。このパラメーターは、compute.platform.openstack.zones が定義されている場合には必須です。

文字列の一覧 (例: ["zone-1", "zone-2"])。

controlPlane:
  platform:
    openstack:
      rootVolume:
        size:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの場合、root ボリュームのギガバイトのサイズになります。この値を設定しない場合、マシンは一時ストレージを使用します。

整数 (例: 30)。

controlPlane:
  platform:
    openstack:
      rootVolume:
        types:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの場合は、root ボリュームのタイプです。

文字列のリスト (例: {performance-host1, performance-host2, performance-host3})。[1]

controlPlane:
  platform:
    openstack:
      rootVolume:
        type:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの場合、root ボリュームのタイプです。このプロパティーは非推奨となり、compute.platform.openstack.rootVolume.types に置き換えられます。

文字列 (例: performance)。[2]

controlPlane:
  platform:
    openstack:
      rootVolume:
        zones:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの root ボリュームをインストールする Cinder アベイラビリティーゾーン。この値を設定しない場合、インストールプログラムはデフォルトのアベイラビリティーゾーンを選択します。controlPlane.platform.openstack.zones が定義されている場合、このパラメーターは必須です。

文字列の一覧 (例: ["zone-1", "zone-2"])。

platform:
  openstack:
    cloud:
Copy to Clipboard Toggle word wrap

clouds.yaml ファイルのクラウドリストにある使用する RHOSP クラウドの名前。

可能であれば、clouds.yaml ファイルのクラウド設定では、ユーザー名とパスワードの組み合わせではなく、アプリケーションの認証情報を使用します。アプリケーション認証情報を使用すると、ユーザー名とパスワードのローテーションに伴うシークレットの伝達による中断を回避できます。

文字列 (例: MyCloud)。

platform:
  openstack:
    externalNetwork:
Copy to Clipboard Toggle word wrap

インストールに使用される RHOSP の外部ネットワーク名。

文字列 (例: external)。

platform:
  openstack:
    computeFlavor:
Copy to Clipboard Toggle word wrap

コントロールプレーンおよびコンピュートマシンに使用する RHOSP フレーバー。

このプロパティーは非推奨にされています。すべてのマシンプールのデフォルトとしてフレーバーを使用するには、これを platform.openstack.defaultMachinePlatform プロパティーで type キーの値として追加します。それぞれのマシンプールのフレーバー値を個別に設定することもできます。

文字列 (例: m1.xlarge)。

  1. マシンプールが zones を定義している場合、タイプの数は 1 つの項目であるか、zones 内の項目の数と一致できます。たとえば、zones に項目が 3 つある場合は、タイプの数を 2 にすることはできません。
  2. このプロパティーへの既存の参照がある場合、インストーラーは、controlPlane.platform.openstack.rootVolume.types フィールドに対応する値を設定します。

12.1.6. オプションの RHOSP 設定パラメーター

オプションの RHOSP 設定パラメーターは、以下の表で説明されています。

Expand
表12.6 オプションの RHOSP パラメーター
パラメーター説明
compute:
  platform:
    openstack:
      additionalNetworkIDs:
Copy to Clipboard Toggle word wrap

コンピュートマシンに関連付けられた追加のネットワーク。追加ネットワーク用に許可されるアドレスのペアは作成されません。

文字列としての 1 つ以上の UUID のリスト。例: fa806b2f-ac49-4bce-b9db-124bc64209bf

compute:
  platform:
    openstack:
      additionalSecurityGroupIDs:
Copy to Clipboard Toggle word wrap

コンピュートマシンに関連付けられた追加のセキュリティーグループ。

文字列としての 1 つ以上の UUID のリスト。例: 7ee219f3-d2e9-48a1-96c2-e7429f1b0da7.

compute:
  platform:
    openstack:
      zones:
Copy to Clipboard Toggle word wrap

マシンをインストールする RHOSP Compute (Nova) アベイラビリティーゾーン (AZs)。このパラメーターが設定されていない場合、インストールプログラムは RHOSP 管理者が設定した Nova のデフォルト設定に依存します。

文字列のリスト例: ["zone-1", "zone-2"]

compute:
  platform:
    openstack:
      serverGroupPolicy:
Copy to Clipboard Toggle word wrap

プール内のコンピュートマシンを含むグループに適用するサーバーグループポリシー。作成後にサーバーグループのポリシーまたは所属を変更することはできません。サポートされているオプションには、anti-affinitysoft-affinity、および soft-anti-affinity が含まれます。デフォルト値は soft-anti-affinity です。

affinity ポリシーは移行を防止するため、RHOSP のアップグレードに影響します。affinity ポリシーはサポートされていません。

厳密な anti-affinity ポリシーを使用する場合は、インスタンスの移行中に追加の RHOSP ホストが必要です。

マシンプールに適用するサーバーグループポリシー。たとえば、soft-affinity

controlPlane:
  platform:
    openstack:
      additionalNetworkIDs:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンに関連付けられた追加のネットワーク。追加ネットワーク用に許可されるアドレスのペアは作成されません。

コントロールプレーンマシンに接続されている追加のネットワークも、ブートストラップノードに接続されています。

文字列としての 1 つ以上の UUID のリスト。例: fa806b2f-ac49-4bce-b9db-124bc64209bf

controlPlane:
  platform:
    openstack:
      additionalSecurityGroupIDs:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンに関連付けられた追加のセキュリティーグループ。

文字列としての 1 つ以上の UUID のリスト。例: 7ee219f3-d2e9-48a1-96c2-e7429f1b0da7.

controlPlane:
  platform:
    openstack:
      zones:
Copy to Clipboard Toggle word wrap

マシンをインストールする RHOSP Compute (Nova) アベイラビリティーゾーン (AZs)。このパラメーターが設定されていない場合、インストールプログラムは RHOSP 管理者が設定した Nova のデフォルト設定に依存します。

文字列のリスト例: ["zone-1", "zone-2"]

controlPlane:
  platform:
    openstack:
      serverGroupPolicy:
Copy to Clipboard Toggle word wrap

プール内のコントロールプレーンマシンを含むグループに適用するサーバーグループポリシー。作成後にサーバーグループのポリシーまたは所属を変更することはできません。サポートされているオプションには、anti-affinitysoft-affinity、および soft-anti-affinity が含まれます。デフォルト値は soft-anti-affinity です。

affinity ポリシーは移行を防止するため、RHOSP のアップグレードに影響します。affinity ポリシーはサポートされていません。

厳密な anti-affinity ポリシーを使用する場合は、インスタンスの移行中に追加の RHOSP ホストが必要です。

マシンプールに適用するサーバーグループポリシー。たとえば、soft-affinity

platform:
  openstack:
    clusterOSImage:
Copy to Clipboard Toggle word wrap

インストールプログラムが RHCOS イメージをダウンロードする場所。

ネットワークが制限された環境でインストールを実行するには、このパラメーターを設定する必要があります。

HTTP または HTTPS の URL (オプションで SHA-256 形式のチェックサムを使用)。

例: http://mirror.example.com/images/rhcos-43.81.201912131630.0-openstack.x86_64.qcow2.gz?sha256=ffebbd68e8a1f2a245ca19522c16c86f67f9ac8e4e0c1f0a812b068b16f7265d。この値は、既存の Glance イメージの名前にもなり得ます (例: my-rhcos)。

platform:
  openstack:
    clusterOSImageProperties:
Copy to Clipboard Toggle word wrap

Glance のインストーラーでアップロードされた ClusterOSImage に追加するプロパティー。このプロパティーは、platform.openstack.clusterOSImage が既存の Glance イメージに設定されている場合は無視されます。

このプロパティーを使用し、ノードあたり 26 PV の RHOSP のデフォルト永続ボリューム (PV) の制限を超過することができます。制限を超えるには、hw_scsi_model プロパティーの値を virtio-scsi に設定し、hw_disk_bus の値を scsi に設定します。

このプロパティーを使用し、hw_qemu_guest_agent プロパティーを yes の値で追加して QEMU ゲストエージェントを有効にすることもできます。

文字列プロパティーのセット。以下に例を示します。

clusterOSImageProperties:
    hw_scsi_model: "virtio-scsi"
    hw_disk_bus: "scsi"
    hw_qemu_guest_agent: "yes"
Copy to Clipboard Toggle word wrap
platform:
  openstack:
    controlPlanePort:
      fixedIPs:
Copy to Clipboard Toggle word wrap

マシンが使用するサブネット。

クラスターのインストールで使用するサブネット名または UUID のリスト。

platform:
  openstack:
    controlPlanePort:
      network:
Copy to Clipboard Toggle word wrap

マシンが使用するネットワーク。

クラスターのインストールで使用する RHOSP ネットワークの UUID または名前。

platform:
  openstack:
    defaultMachinePlatform:
Copy to Clipboard Toggle word wrap

デフォルトのマシンプールプラットフォームの設定。

{
   "type": "ml.large",
   "rootVolume": {
      "size": 30,
      "type": "performance"
   }
}
Copy to Clipboard Toggle word wrap
platform:
  openstack:
    ingressFloatingIP:
Copy to Clipboard Toggle word wrap

Ingress ポートに関連付ける既存の Floating IP アドレス。このプロパティーを使用するには、platform.openstack.externalNetwork プロパティーも定義する必要があります。

IP アドレス (例: 128.0.0.1)。

platform:
  openstack:
    apiFloatingIP:
Copy to Clipboard Toggle word wrap

API ロードバランサーに関連付ける既存の Floating IP アドレス。このプロパティーを使用するには、platform.openstack.externalNetwork プロパティーも定義する必要があります。

IP アドレス (例: 128.0.0.1)。

platform:
  openstack:
    externalDNS:
Copy to Clipboard Toggle word wrap

クラスターインスタンスが DNS 解決に使用する外部 DNS サーバーの IP アドレス。

文字列としての IP アドレスのリスト。例: ["8.8.8.8", "192.168.1.12"]

platform:
  openstack:
    loadbalancer:
Copy to Clipboard Toggle word wrap

デフォルトの内部ロードバランサーを使用するかどうか。値が UserManaged に設定されている場合、このデフォルトのロードバランサーは無効になり、外部のユーザー管理のロードバランサーを使用するクラスターをデプロイできるようになります。パラメーターが設定されていない場合、または値が OpenShiftManagedDefault の場合、クラスターはデフォルトのロードバランサーを使用します。

UserManaged または OpenShiftManagedDefault

platform:
  openstack:
    machinesSubnet:
Copy to Clipboard Toggle word wrap

クラスターのノードが使用する RHOSP サブネットの UUID。ノードおよび仮想 IP (VIP) ポートがこのサブネットに作成されます。

networking.machineNetwork の最初の項目は machinesSubnet の値に一致する必要があります。

カスタムサブネットにデプロイする場合、OpenShift Container Platform インストーラーに外部 DNS サーバーを指定することはできません。代わりに、DNS を RHOSP のサブネットに追加 します。

文字列としての UUID。例: fa806b2f-ac49-4bce-b9db-124bc64209bf

12.1.7. 追加の Google Cloud Platform (GCP) 設定パラメーター

追加の GCP 設定パラメーターは以下の表で説明されています。

Expand
表12.7 追加の GCP パラメーター
パラメーター説明
controlPlane:
  platform:
    gcp:
      osImage:
        project:
Copy to Clipboard Toggle word wrap

オプション: デフォルトで、インストールプログラムは、コントロールプレーンマシンの起動に使用する Red Hat Enterprise Linux CoreOS (RHCOS) イメージをダウンロードしてインストールします。インストールプログラムがコントロールプレーンマシンのみに使用するカスタム RHCOS イメージの場所を指定することで、デフォルトの動作をオーバーライドできます。コントロールプレーンマシンは、デフォルトのイメージを使用する場合はライセンスコストは発生しませんが、コントロールプレーンマシンに GCP Marketplace イメージを適用する場合は使用コストが発生します。

文字列。イメージが置かれている GCP プロジェクトの名前。

controlPlane:
  platform:
    gcp:
      osImage:
        name:
Copy to Clipboard Toggle word wrap

インストールプログラムがコントロールプレーンマシンを起動するために使用するカスタム RHCOS イメージの名前。controlPlane.platform.gcp.osImage.project を使用する場合、このフィールドは必須です。

文字列。RHCOS イメージの名前。

compute:
  platform:
    gcp:
      osImage:
        project:
Copy to Clipboard Toggle word wrap

オプション: デフォルトで、インストールプログラムはコンピュートマシンの起動に使用する RHCOS イメージをダウンロードしてインストールします。インストールプログラムがコンピュートマシンのみに使用するカスタム RHCOS イメージの場所を指定することで、デフォルトの動作をオーバーライドできます。

文字列。イメージが置かれている GCP プロジェクトの名前。

compute:
  platform:
    gcp:
      osImage:
        name:
Copy to Clipboard Toggle word wrap

インストールプログラムがコンピュートマシンの起動に使用するカスタム RHCOS イメージの名前。compute.platform.gcp.osImage.project を使用する場合、このフィールドは必須です。

文字列。RHCOS イメージの名前。

compute:
  platform:
    gcp:
      serviceAccount:
Copy to Clipboard Toggle word wrap

インストール中に使用する GCP サービスアカウントのメールアドレスを指定します。このサービスアカウントは、コンピュートマシンのプロビジョニングに使用されます。

文字列。サービスアカウントのメールアドレス。

platform:
  gcp:
    network:
Copy to Clipboard Toggle word wrap

クラスターをデプロイする既存 Virtual Private Cloud (VPC) の名前。クラスターを共有 VPC にデプロイする場合は、共有 VPC を含む GCP プロジェクトの名前で platform.gcp.networkProjectID を設定する必要があります。

文字列。

platform:
  gcp:
    networkProjectID:
Copy to Clipboard Toggle word wrap

オプション: クラスターをデプロイする共有 VPC を含む GCP プロジェクトの名前。

文字列。

platform:
  gcp:
    projectID:
Copy to Clipboard Toggle word wrap

インストールプログラムがクラスターをインストールする GCP プロジェクトの名前。

文字列。

platform:
  gcp:
    userProvisionedDNS:
Copy to Clipboard Toggle word wrap

デフォルトの cluster-provisioned DNS ソリューションの代わりに、user-provisioned DNS を有効にします。この機能を使用する場合は、api.<cluster_name>.<base_domain>. および *.apps.<cluster_name>.<base_domain>. のレコードを含む独自の DNS ソリューションを提供する必要があります。

Enabled または Disabled。デフォルト値は、Disabled です。userProvisionedDNS はテクノロジープレビュー機能です。

platform:
  gcp:
    region:
Copy to Clipboard Toggle word wrap

クラスターをホストする GCP リージョンの名前。

有効なリージョン名 (例: us-central1)

platform:
  gcp:
    controlPlaneSubnet:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンをデプロイする既存サブネットの名前。

サブネット名。

platform:
  gcp:
    computeSubnet:
Copy to Clipboard Toggle word wrap

コンピュートマシンをデプロイする既存サブネットの名前。

サブネット名。

platform:
  gcp:
    defaultMachinePlatform:
      zones:
Copy to Clipboard Toggle word wrap

インストールプログラムがマシンを作成するアベイラビリティーゾーン。

YAML シーケンスus-central1-a などの有効な GCP アベイラビリティーゾーン の一覧。

重要

GCP 64 ビット ARM インフラストラクチャーでクラスターを実行する場合は、Ampere Altra Arm CPU が利用可能なゾーンを使用するようにしてください。「GCP 可用性ゾーン」リンクで、64 ビット ARM プロセッサーと互換性のあるゾーンを確認できます。

platform:
  gcp:
    defaultMachinePlatform:
      osDisk:
        diskSizeGB:
Copy to Clipboard Toggle word wrap

ディスクのサイズ (GB 単位)。

16 GB から 65536 GB の間のサイズ

platform:
  gcp:
    defaultMachinePlatform:
      osDisk:
        diskType:
Copy to Clipboard Toggle word wrap

GCP ディスクタイプ

すべてのマシンのデフォルトのディスクタイプ。有効な値は、pd-balancedpd-ssdpd-standard、または hyperdisk-balanced です。デフォルト値は pd-ssd です。コントロールプレーンマシンは pd-standard ディスクタイプを使用できないため、デフォルトのマシンプラットフォームディスクタイプとして pd-standard を指定する場合は、controlPlane.platform.gcp.osDisk.diskType パラメーターを使用して別のディスクタイプを指定する必要があります。

platform:
  gcp:
    defaultMachinePlatform:
      osImage:
        project:
Copy to Clipboard Toggle word wrap

オプション: デフォルトで、インストールプログラムは、コントロールプレーンおよびコンピュートマシンの起動に使用される RHCOS イメージをダウンロードしてインストールします。インストールプログラムが両方のタイプのマシンに使用するカスタム RHCOS イメージの場所を指定することで、デフォルトの動作をオーバーライドできます。

文字列。イメージが置かれている GCP プロジェクトの名前。

platform:
  gcp:
    defaultMachinePlatform:
      osImage:
        name:
Copy to Clipboard Toggle word wrap

インストールプログラムがコントロールプレーンとコンピュートマシンの起動に使用するカスタム RHCOS イメージの名前。platform.gcp.defaultMachinePlatform.osImage.project を使用する場合、このフィールドは必須です。

文字列。RHCOS イメージの名前。

platform:
  gcp:
    defaultMachinePlatform:
      tags:
Copy to Clipboard Toggle word wrap

オプション: コントロールプレーンおよびコンピュートマシンに追加する別のネットワークタグ。

network-tag1 などの 1 つ以上の文字列。

platform:
  gcp:
    defaultMachinePlatform:
      type:
Copy to Clipboard Toggle word wrap

コントロールプレーンおよびコンピュートマシンの GCP マシンタイプ

n1-standard-4 などの GCP マシンタイプ。

platform:
  gcp:
    defaultMachinePlatform:
      osDisk:
        encryptionKey:
          kmsKey:
            name:
Copy to Clipboard Toggle word wrap

マシンのディスク暗号化に使用されるお客様が管理する暗号化キーの名前。

暗号化キー名。

platform:
  gcp:
    defaultMachinePlatform:
      osDisk:
        encryptionKey:
          kmsKey:
            keyRing:
Copy to Clipboard Toggle word wrap

KMS キーが属する Key Management Service (KMS) キーリングの名前。

KMS キーリング名。

platform:
  gcp:
    defaultMachinePlatform:
      osDisk:
        encryptionKey:
          kmsKey:
            location:
Copy to Clipboard Toggle word wrap

KMS キーリングが存在する GCP の場所

GCP の場所。

platform:
  gcp:
    defaultMachinePlatform:
      osDisk:
        encryptionKey:
          kmsKey:
            projectID:
Copy to Clipboard Toggle word wrap

KMS キーリングが存在するプロジェクトの ID。この値は、設定されていない場合、デフォルトで platform.gcp.projectID パラメーターの値になります。

GCP プロジェクト ID

platform:
  gcp:
    defaultMachinePlatform:
      osDisk:
        encryptionKey:
          kmsKeyServiceAccount:
Copy to Clipboard Toggle word wrap

コントロールプレーンおよびコンピュートマシンの暗号化要求に使用される GCP サービスアカウント。存在しない場合には、Compute Engine のデフォルトのサービスアカウントが使用されます。GCP サービスアカウントの詳細は、Google のドキュメントの service accounts を参照してください。

<service_account_name>@<project_id>.iam.gserviceaccount.com などの GCP サービスアカウントのメール。

platform:
  gcp:
    defaultMachinePlatform:
      secureBoot:
Copy to Clipboard Toggle word wrap

クラスター内のすべてのマシンに Shielded VM セキュアブートを有効にするかどうか。Shielded VM には、セキュアブート、ファームウェアと整合性の監視、ルートキット保護などの追加のセキュリティープロトコルがあります。Shielded VM の詳細は、Shielded VM に関する Google のドキュメントを参照してください。

Enabled または Disabled。デフォルト値は、Disabled です。

platform:
  gcp:
    defaultMachinePlatform:
      confidentialCompute:
Copy to Clipboard Toggle word wrap

クラスター内のすべてのマシンに Confidential 仮想マシンを使用するかどうか。Confidential 仮想マシンは処理中のデータを暗号化します。Confidential Computing の詳細は、Confidential Computing に関する Google のドキュメントを参照してください。

対応している値は次のとおりです。

  • Enabled: Confidential Computing プラットフォームが自動的に選択されます。
  • Disabled: Confidential Computing を無効にします。
  • AMDEncryptedVirtualization は、AMD Secure Encrypted Virtualization (AMD SEV) による Confidential Computing を可能にします。
  • AMDEncryptedVirtualizationNestedPaging は、AMD Secure Encrypted Virtualization Secure Nested Paging (AMD SEV-SNP) による Confidential Computing を可能にします。
  • IntelTrustedDomainExtensions は、Intel Trusted Domain Extensions (Intel TDX) を使用した Confidential Computing を可能にします。

Disabled 以外の値を指定する場合は、platform.gcp.defaultMachinePlatform.onHostMaintenanceTerminate に設定し、Confidential Computing をサポートするリージョンとマシンタイプを指定する必要があります。詳細は、Supported configurations に関する Google のドキュメントを参照してください。

文字列。

platform:
  gcp:
    defaultMachinePlatform:
      onHostMaintenance:
Copy to Clipboard Toggle word wrap

ソフトウェアやハードウェアの更新など、ホストメンテナンスイベント中のすべての VM の動作を指定します。Confidential 仮想マシンの場合は、このパラメーターを Terminate に設定する必要があります。Confidential 仮想マシンはライブ VM 移行をサポートしていません。

Terminate または Migrate。デフォルト値は、Migrate です。

controlPlane:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKey:
            name:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンのディスク暗号化に使用されるお客様が管理する暗号化キーの名前。

暗号化キー名。

controlPlane:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKey:
            keyRing:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの場合、KMS キーが属する KMS キーリングの名前。

KMS キーリング名。

controlPlane:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKey:
            location:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの場合、キーリングが存在する GCP の場所。KMS の場所の詳細は、Google のドキュメント Cloud KMS locations を参照してください。

キーリングの GCP の場所。

controlPlane:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKey:
            projectID:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの場合、KMS キーリングが存在するプロジェクトの ID。設定されていない場合、この値は VM プロジェクト ID にデフォルト設定されます。

GCP プロジェクト ID

controlPlane:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKeyServiceAccount:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの暗号化要求に使用される GCP サービスアカウント。存在しない場合には、Compute Engine のデフォルトのサービスアカウントが使用されます。GCP サービスアカウントの詳細は、Google のドキュメントの service accounts を参照してください。

<service_account_name>@<project_id>.iam.gserviceaccount.com などの GCP サービスアカウントのメール。

controlPlane:
  platform:
    gcp:
      osDisk:
        diskSizeGB:
Copy to Clipboard Toggle word wrap

ディスクのサイズ (GB 単位)。この値はコントロールプレーンマシンに適用されます。

16 から 65536 までの整数。

controlPlane:
  platform:
    gcp:
      osDisk:
        diskType:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの GCP ディスクタイプ

有効な値は、pd-balancedpd-ssd、または hyperdisk-balanced です。デフォルト値は pd-ssd です。

controlPlane:
  platform:
    gcp:
      tags:
Copy to Clipboard Toggle word wrap

オプション: コントロールプレーンマシンに追加する別のネットワークタグ。このパラメーターを設定すると、コントロールプレーンマシンの platform.gcp.defaultMachinePlatform.tags パラメーターが上書きされます。

control-plane-tag1 などの 1 つ以上の文字列。

controlPlane:
  platform:
    gcp:
      type:
Copy to Clipboard Toggle word wrap

コントロールプレーン マシンの GCP マシンタイプ。設定されている場合、このパラメーターは platform.gcp.defaultMachinePlatform.type パラメーターを上書きします。

n1-standard-4 などの GCP マシンタイプ。

controlPlane:
  platform:
    gcp:
      zones:
Copy to Clipboard Toggle word wrap

インストールプログラムがコントロールプレーンマシンを作成するアベイラビリティーゾーン。

YAML シーケンスus-central1-a などの有効な GCP アベイラビリティーゾーン の一覧。

重要

GCP 64 ビット ARM インフラストラクチャーでクラスターを実行する場合は、Ampere Altra Arm CPU が利用可能なゾーンを使用するようにしてください。「GCP 可用性ゾーン」リンクで、64 ビット ARM プロセッサーと互換性のあるゾーンを確認できます。

controlPlane:
  platform:
    gcp:
      secureBoot:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンの Shielded VM セキュアブートを有効にするかどうか。Shielded VM には、セキュアブート、ファームウェアと整合性の監視、ルートキット保護などの追加のセキュリティープロトコルがあります。Shielded VM の詳細は、Shielded VM に関する Google のドキュメントを参照してください。

Enabled または Disabled。デフォルト値は、Disabled です。

controlPlane:
  platform:
    gcp:
      confidentialCompute:
Copy to Clipboard Toggle word wrap

コントロールプレーンマシンに Confidential 仮想マシンを使用するかどうか。Confidential 仮想マシンは処理中のデータを暗号化します。Confidential Computing の詳細は、Confidential Computing に関する Google のドキュメントを参照してください。

対応している値は次のとおりです。

  • Enabled: Confidential Computing プラットフォームが自動的に選択されます。
  • Disabled: Confidential Computing を無効にします。
  • AMDEncryptedVirtualization は、AMD Secure Encrypted Virtualization (AMD SEV) による Confidential Computing を可能にします。
  • AMDEncryptedVirtualizationNestedPaging は、AMD Secure Encrypted Virtualization Secure Nested Paging (AMD SEV-SNP) による Confidential Computing を可能にします。
  • IntelTrustedDomainExtensions は、Intel Trusted Domain Extensions (Intel TDX) を使用した Confidential Computing を可能にします。

Disabled 以外の値を指定する場合は、controlPlane.platform.gcp.defaultMachinePlatform.onHostMaintenanceTerminate に設定する必要があります。

文字列。

controlPlane:
  platform:
    gcp:
      onHostMaintenance:
Copy to Clipboard Toggle word wrap

ソフトウェアやハードウェアの更新など、ホストメンテナンスイベント中のコントロールプレーン VM の動作を指定します。Confidential 仮想マシンの場合は、このパラメーターを Terminate に設定する必要があります。Confidential 仮想マシンはライブ VM 移行をサポートしていません。

Terminate または Migrate。デフォルト値は、Migrate です。

controlPlane:
  platform:
    gcp:
      serviceAccount:
Copy to Clipboard Toggle word wrap

インストール中に使用する GCP サービスアカウントのメールアドレスを指定します。このサービスアカウントは、コントロールプレーンマシンをプロビジョニングするのに使用されます。

重要

共有 VPC インストールの場合、サービスアカウントが提供されていないときは、インストーラーサービスアカウントに、ホストプロジェクトでの resourcemanager.projects.getIamPolicy 権限および resourcemanager.projects.setIamPolicy 権限が必要です。

文字列。サービスアカウントのメールアドレス。

compute:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKey:
            name:
Copy to Clipboard Toggle word wrap

コントロールマシンのディスク暗号化に使用されるお客様が管理する暗号化キーの名前。

暗号化キー名。

compute:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKey:
            keyRing:
Copy to Clipboard Toggle word wrap

コンピュートマシンの場合、KMS キーが属する KMS キーリングの名前。

KMS キーリング名。

compute:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKey:
            location:
Copy to Clipboard Toggle word wrap

コンピュートマシンの場合、キーリングが存在する GCP の場所。KMS の場所の詳細は、Google のドキュメント Cloud KMS locations を参照してください。

キーリングの GCP の場所。

compute:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKey:
            projectID:
Copy to Clipboard Toggle word wrap

コンピュートマシンの場合、KMS キーリングが存在するプロジェクトの ID。設定されていない場合、この値は VM プロジェクト ID にデフォルト設定されます。

GCP プロジェクト ID

compute:
  platform:
    gcp:
      osDisk:
        encryptionKey:
          kmsKeyServiceAccount:
Copy to Clipboard Toggle word wrap

コンピュートマシンの暗号化要求に使用される GCP サービスアカウント。この値が設定されていない場合には、Compute Engine のデフォルトのサービスアカウントが使用されます。GCP サービスアカウントの詳細は、Google のドキュメントの service accounts を参照してください。

<service_account_name>@<project_id>.iam.gserviceaccount.com などの GCP サービスアカウントのメール。

compute:
  platform:
    gcp:
      osDisk:
        diskSizeGB:
Copy to Clipboard Toggle word wrap

ディスクのサイズ (GB 単位)。この値はコンピュートマシンに適用されます。

16 から 65536 までの整数。

compute:
  platform:
    gcp:
      osDisk:
        diskType:
Copy to Clipboard Toggle word wrap

コンピュートマシンの GCP ディスクタイプ

有効な値は、pd-balancedpd-ssdpd-standard、または hyperdisk-balanced です。デフォルト値は pd-ssd です。

compute:
  platform:
    gcp:
      tags:
Copy to Clipboard Toggle word wrap

オプション: コンピュートマシンに追加する別のネットワークタグ。このパラメーターを設定すると、コンピュートマシンの platform.gcp.defaultMachinePlatform.tags パラメーターが上書きされます。

compute-network-tag1 などの 1 つ以上の文字列。

compute:
  platform:
    gcp:
      type:
Copy to Clipboard Toggle word wrap

コンピュートマシンの GCP マシンタイプ。設定されている場合、このパラメーターは platform.gcp.defaultMachinePlatform.type パラメーターを上書きします。

n1-standard-4 などの GCP マシンタイプ。

compute:
  platform:
    gcp:
      zones:
Copy to Clipboard Toggle word wrap

インストールプログラムがコンピュートマシンを作成するアベイラビリティーゾーン。

YAML シーケンスus-central1-a などの有効な GCP アベイラビリティーゾーン の一覧。

重要

GCP 64 ビット ARM インフラストラクチャーでクラスターを実行する場合は、Ampere Altra Arm CPU が利用可能なゾーンを使用するようにしてください。「GCP 可用性ゾーン」リンクで、64 ビット ARM プロセッサーと互換性のあるゾーンを確認できます。

compute:
  platform:
    gcp:
      secureBoot:
Copy to Clipboard Toggle word wrap

コンピュートマシン用に Shielded VM のセキュアブートを有効にするかどうか。Shielded VM には、セキュアブート、ファームウェアと整合性の監視、ルートキット保護などの追加のセキュリティープロトコルがあります。Shielded VM の詳細は、Shielded VM に関する Google のドキュメントを参照してください。

Enabled または Disabled。デフォルト値は、Disabled です。

compute:
  platform:
    gcp:
      confidentialCompute:
Copy to Clipboard Toggle word wrap

コンピュートマシンに Confidential 仮想マシンを使用するかどうか。Confidential 仮想マシンは処理中のデータを暗号化します。Confidential Computing の詳細は、Confidential Computing に関する Google のドキュメントを参照してください。

対応している値は次のとおりです。

  • Enabled: Confidential Computing プラットフォームが自動的に選択されます。
  • Disabled: Confidential Computing を無効にします。
  • AMDEncryptedVirtualization は、AMD Secure Encrypted Virtualization (AMD SEV) による Confidential Computing を可能にします。
  • AMDEncryptedVirtualizationNestedPaging は、AMD Secure Encrypted Virtualization Secure Nested Paging (AMD SEV-SNP) による Confidential Computing を可能にします。
  • IntelTrustedDomainExtensions は、Intel Trusted Domain Extensions (Intel TDX) を使用した Confidential Computing を可能にします。

Disabled 以外の値を指定する場合は、compute.platform.gcp.onHostMaintenanceTerminate に設定する必要があります。

文字列。

compute:
  platform:
    gcp:
      onHostMaintenance:
Copy to Clipboard Toggle word wrap

ソフトウェアやハードウェアの更新など、ホストメンテナンスイベント中のコンピューティング VM の動作を指定します。Confidential 仮想マシンの場合は、このパラメーターを Terminate に設定する必要があります。Confidential 仮想マシンはライブ VM 移行をサポートしていません。

Terminate または Migrate。デフォルト値は、Migrate です。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat