1.3.14.9. アプリケーション namespace での SR-IOV ネットワーク管理
OpenShift Container Platform 4.20 では、アプリケーション namespace 内で SR-IOV ネットワークを直接作成および管理できるようになりました。この新しい機能により、ネットワーク設定をより細かく制御できるようになり、ワークフローが簡素化されます。
以前は、SR-IOV ネットワークの作成は、クラスター管理者が設定する必要がありました。これで、これらのリソースを独自の namespace で直接管理できるようになり、次のようないくつかの重要な利点が得られます。
-
自律性と制御性の向上: 独自の
SriovNetworkオブジェクトを作成できるようになり、ネットワーク設定タスクにクラスター管理者を関与させる必要がなくなりました。 - セキュリティーの強化: 独自の namespace 内でリソースを管理することで、アプリケーション間の分離が改善され、意図しない設定ミスを防ぐ助けとなり、セキュリティーが向上します。
- パーミッションの簡素化: namespace 付きの SR-IOV ネットワークを使用することで、パーミッションを簡素化し、運用オーバーヘッドを削減できるようになりました。
詳細は、namespaced SR-IOV リソースの設定 を参照してください。