第14章 Hosted Control Plane のネットワーク


ネットワーク設定を行うことで、Hosted Control Plane の最適なパフォーマンスを確保できます。これらの設定には、内部サブネットや、コントロールプレーンワークロード、コンピュートノード、管理クラスター、ホステッドクラスターのプロキシーサポートが含まれます。

14.1. ホストされたコントロールプレーンのネットワークの概要

適切なネットワーク設計により、ホストされたコントロールプレーンのパフォーマンス、自動化、およびセキュリティーを確保できます。ネットワーク設定は、必要なセグメンテーションと、クラウドプロバイダー、エージェントプラットフォーム上のベアメタル、または OpenShift Virtualization などの使用するプロバイダーによって異なります。

たとえば、OpenShift Virtualization 上のホストされたコントロールプレーンの場合、Pod ネットワークの使用や外部ネットワークを仮想マシンにブリッジするなど、異なるネットワーク設定を持つ NodePool 仮想マシン(VM)を作成できます。ネットワークレイテンシーとスループットは、コントロールプレーン通信、ワークロードトラフィック、およびストレージアクセスを確保するために重要な要素です。専用の物理ネットワークアダプターを使用すると、すべてのコンポーネントに十分なスループットと低レイテンシーが確保されます。

14.1.1. コントロールプレーンとデータプレーンネットワークに関する考慮事項

ホストされたコントロールプレーンのネットワーク設定を検討する場合は、コントロールプレーンとデータプレーンの構造を覚えておいてください。

コントロールプレーン

コントロールプレーンには、専用の namespace の管理クラスターで実行される Pod が含まれます。Pod は、ホストされたコントロールプレーンの kube-apiserver コンポーネント、OAuth、Ignition サーバー、および Konnectivity サービスを公開します。ホストされたクラスターノードは、データプレーンネットワーク経由でこれらのサービスにアクセスするため、ファイアウォールが実施されている場合でも、サービスはデータプレーンネットワークから到達可能である必要があります。

Management クラスターはさまざまなコントロールプレーンをホストし、それらのサービスはネットワークを介して公開されます。API によるネットワークのセグメント化は現在サポートされていません。

データプレーン

データプレーンには、ワークロードとアプリケーションが実行されるコンピューティング、ストレージ、ネットワークが含まれます。少なくとも 2 つのコンピュートノードがあります。

たとえば、データプレーンには、ベアメタルサーバーまたは OpenShift Virtualization でホストされる VM によって表されるコンピュートノードが含まれます。OpenShift Virtualization では、管理クラスターでさまざまなデータプレーンをホストできます。ベアメタルサーバーまたは外部の OpenShift Virtualization クラスターの場合、外部インフラストラクチャー によってデータプレーンをホストできます。

以下の条件に該当する場合、VLAN ベースのネットワークセグメント化が可能である場合があります。

  • 設定されたすべての VLAN は、トラフィックを API、OAuth、Ignition サーバー、および Konnectivity サービスのエンドポイントにルーティングできます。
  • ホストされたクラスターユーザーは、API と OAuth にアクセスできます。

データプレーン上のホストされたクラスターのノードプールは、Konnectivity、Ignition、OAuth などのコントロールプレーンで実行されるコンポーネントによって異なります。デフォルトでは、これらのコンポーネントは ルート エンドポイント公開ストラテジーを使用してインストールされ、それらをデフォルトの Ingress コントローラーで許可します。これは多くの場合、Management クラスターのプライマリーネットワークにインストールされます。この実装をセカンダリーネットワークでセグメント化するには、コントロールプレーンとデータプレーン間の複数のネットワークフローを変更する必要があります。

14.1.2. ホストされたコントロールプレーンの DHCP 要件

DHCP (Dynamic Host Configuration Protocol)の要件は、プラットフォームプロバイダーによって異なります。

  • ベアメタルプロバイダーの場合は、動的または手動の IP セグメンテーションを使用できるので、DHCP サーバーは必須ではありません。同じノードが常に同じ IP アドレスを持つようにしてください。
  • OpenShift Virtualization の場合、動的 IP 割り当てが唯一のオプションであるため、DHCP サーバーは必須です。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る