5.8. ハブクラスターのネットワーク
リファレンスハブクラスターは、インターネットへの直接アクセスが不可能な、非接続のネットワーク環境で動作するように設計されています。すべての OpenShift Container Platform クラスターと同様に、ハブクラスターは、すべての OpenShift および Day 2 Operator Lifecycle Manager (OLM) イメージをホストするイメージレジストリーへのアクセスを必要とします。
ハブクラスターは、IPv6 および IPv4 ネットワークのデュアルスタックネットワークをサポートしています。IPv6 はエッジまたはファーエッジのネットワークセグメントでは一般的ですが、データセンターの従来の機器では IPv4 がより一般的に使用されています。
- 制限と要件
インストール方法に関係なく、ハブクラスターに対して次のネットワークタイプを設定する必要があります。
-
clusterNetwork
-
serviceNetwork
-
machineNetwork
-
ハブクラスターには次の IP アドレスを設定する必要があります。
-
apiVIP
-
ingressVIP
-
注記上記のネットワーク設定では、選択したアーキテクチャーと DHCP 設定に応じて、一部の値が必須になる場合や、自動的に割り当てられる場合があります。
- OpenShift Container Platform のデフォルトのネットワークプロバイダーである OVN-Kubernetes を使用する必要があります。
マネージドクラスターとハブクラスター間のネットワークが、Red Hat Advanced Cluster Management (RHACM) ドキュメントのネットワーク要件を満たしている必要があります。次に例を示します。
- ハブクラスターが、マネージドクラスター API サービス、Ironic Python エージェント、およびベースボード管理コントローラー (BMC) ポートにアクセスできる。
- マネージドクラスターが、ハブクラスターの API サービス、Ingress IP、およびコントロールプレーンノードの IP アドレスにアクセスできる。
- マネージドクラスターの BMC が、ハブクラスターのコントロールプレーンノードの IP アドレスにアクセスできる。
ハブクラスターの稼働期間全体を通じて、イメージレジストリーがアクセス可能である必要があります。
- 必要なすべてのコンテナーイメージを、インターネット非接続環境のレジストリーにミラーリングする必要があります。
- ハブクラスターを、非接続環境のレジストリーを使用するように設定する必要があります。
- ハブクラスターは独自のイメージレジストリーをホストできません。レジストリーは、たとえば電源障害がすべてのクラスターノードに影響を及ぼすような環境でも、使用可能である必要があるためです。
- エンジニアリングに関する考慮事項
- ハブクラスターをデプロイするときは、適切なサイズの CIDR 範囲を定義してください。