第7章 Google Cloud 上のクラスターを共有 VPC にインストールする方法
OpenShift Container Platform バージョン 4.21 では、Google Cloud 上の共有 Virtual Private Cloud (VPC) にクラスターをインストールできます。このインストール方法では、クラスターは別の Google Cloud プロジェクトの VPC を使用するように設定されます。共有 VPC により、組織は複数のプロジェクトから共通の VPC ネットワークにリソースを接続できるようになります。対象のネットワークの内部 IP アドレスを使用して、組織内の通信をセキュアかつ効率的に実行できます。
インストールプログラムは、カスタマイズ可能な残りの必要なインフラストラクチャーをプロビジョニングします。インストールをカスタマイズするには、クラスターをインストールする前に、install-config.yaml ファイルでパラメーターを変更します。
7.1. 前提条件 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- OpenShift Container Platform のインストールおよび更新プロセスの詳細を確認している。詳細は、「インストールおよび更新」を参照してください。
- 「クラスターインストール方法の選択およびユーザー向けの準備」を確認している。詳細については、「クラスターインストール方法の選択およびユーザー用の準備」を参照してください。
- ファイアウォールを使用する場合は、クラスターがアクセスを必要とするサイトを許可するようにファイアウォールを設定している。詳細は、「OpenShift Container Platform のファイアウォールの設定」を参照してください。
- クラスターをホストするように Google Cloud プロジェクトを設定しました。サービスプロジェクトと呼ばれるこのプロジェクトは、ホストプロジェクトに割り当てる必要があります。詳細は、「Google Cloud プロジェクトの設定」を参照してください。
- VPC からのインターネットアクセスを確実に利用できるように、共有 VPC ネットワークが含まれ、Cloud Router と Cloud NAT ゲートウェイが設定された Google Cloud ホストプロジェクトがある。
- ホストプロジェクトとサービスプロジェクトの両方で必要な Google Cloud パーミッションを持つ Google Cloud サービスアカウントがある。詳細については、共有 VPC インストールに必要な Google Cloud 権限 を参照してください。
-
独自のプライベートホストゾーンを提供する場合は、DNS パターン
cluster-name.baseDomain.(例:testCluster.example.com.) を使用して、サービスプロジェクトにプライベートホストゾーンを作成した。プライベートホストゾーンは、ホストプロジェクト内の VPC にバインドする必要があります。プライベートホストゾーンを指定しない場合、インストールプログラムは自動的にプロビジョニングします。 - Google Cloud のファイアウォールルールを管理する場合は、必要なファイアウォールルールを設定している。詳細は、「独自のファイアウォールルールの管理」を参照してください。