1.4. Red Hat Advanced Cluster Management の統合
Red Hat Advanced Cluster Management がインストールされたマルチクラスターエンジン Operator を使用している場合は、可観測性 や ポリシー など、より多くのマルチクラスター管理機能にアクセスできます。
統合機能については、次の要件を参照してください。
- Red Hat Advanced Cluster Management をインストールします。Red Hat Advanced Cluster Management インストールおよびアップグレード に関するドキュメントを参照してください。
- インストール後の Red Hat Advanced Cluster Management の詳細は、MultiClusterHub 詳細設定 参照してください。
multicluster engine Operator と Red Hat Advanced Cluster Management マルチクラスター管理については、次の手順を参照してください。
1.4.1. Red Hat Advanced Cluster Management でのマルチクラスターエンジン Operator がホストするクラスターの検出 リンクのコピーリンクがクリップボードにコピーされました!
複数の ホステッドクラスター をホストしているマルチクラスターエンジン Operator クラスターがある場合は、それらのホステッドクラスターを Red Hat Advanced Cluster Management ハブクラスターに移動して、アプリケーションライフサイクル や ガバナンス などの Red Hat Advanced Cluster Management 管理コンポーネントを使用して管理できます。
これらのホステッドクラスターを自動的に検出し、マネージドクラスターとしてインポートすることができます。
注記: Hosted Control Plane はマネージドマルチクラスターエンジン Operator クラスターノード上で実行されます。そのため、クラスターがホストできる Hosted Control Plane の数は、マネージドマルチクラスターエンジン Operator クラスターノードのリソースの可用性と、マネージドマルチクラスターエンジン Operator クラスターの数によって決まります。ノードまたはマネージドクラスターを追加すると、より多くの Hosted Control Plane をホストできます。
必要なアクセス権限: クラスターの管理者
1.4.1.1. 前提条件 リンクのコピーリンクがクリップボードにコピーされました!
- 1 つ以上のマルチクラスターエンジン Operator クラスターがある。
- ハブクラスターとして設定された Red Hat Advanced Cluster Management クラスターがある。
次のコマンドを実行して
clusteradm
CLI をインストールする。curl -L https://raw.githubusercontent.com/open-cluster-management-io/clusteradm/main/install.sh | bash
curl -L https://raw.githubusercontent.com/open-cluster-management-io/clusteradm/main/install.sh | bash
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
1.4.1.2. マルチクラスターエンジン Operator クラスターをインポートするための Red Hat Advanced Cluster Management の設定 リンクのコピーリンクがクリップボードにコピーされました!
マルチクラスターエンジン Operator には、管理対象のハブクラスターである local-cluster
があります。この local-cluster
では、open-cluster-management-agent-addon
namespace で次のデフォルトのアドオンが有効になっています。
-
cluster-proxy
-
managed-serviceaccount
-
work-manager
1.4.1.2.1. アドオンの設定 リンクのコピーリンクがクリップボードにコピーされました!
マルチクラスターエンジン Operator が Red Hat Advanced Cluster Management にインポートされると、Red Hat Advanced Cluster Management は、マルチクラスターエンジン Operator を管理するために、同じアドオンのセットを有効にします。
これらのアドオンを別のマルチクラスターエンジン Operator の namespace にインストールして、マルチクラスターエンジン Operator が local-cluster
のアドオンを使用して自己管理できるようにし、同時に Red Hat Advanced Cluster Management がマルチクラスターエンジン Operator を管理できるようにします。次の手順を実行します。
- CLI を使用して Red Hat Advanced Cluster Management にログインします。
addonDeploymentConfig
リソースを作成し、別のアドオンインストール用 namespace を指定します。次の例を参照してください。agentInstallNamespace
がopen-cluster-management-agent-addon-discovery
を参照しています。Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
oc apply -f <filename>.yaml
を実行して、ファイルを適用します。 アドオンの既存の
ClusterManagementAddOn
リソースを更新して、作成したaddonDeploymentConfig
リソースで指定されているopen-cluster-management-agent-addon-discovery
namespace にアドオンがインストールされるようにします。次の例を参照してください。namespace としてopen-cluster-management-global-set
を使用しています。Copy to Clipboard Copied! Toggle word wrap Toggle overflow addonDeploymentConfigs
をClusterManagementAddOn
に追加します。以下の例を参照してください。Copy to Clipboard Copied! Toggle word wrap Toggle overflow addonDeploymentConfig
をmanaged-serviceaccount
に追加します。以下の例を参照してください。Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
cluster-proxy
という名前のClusterManagementAddOn
リソースにaddondeploymentconfigs
値を追加します。以下の例を参照してください。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して、Red Hat Advanced Cluster Management の
local-cluster
用のアドオンが、指定した namespace に再インストールされていることを確認します。oc get deployment -n open-cluster-management-agent-addon-discovery
oc get deployment -n open-cluster-management-agent-addon-discovery
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次の出力例を参照してください。
NAME READY UP-TO-DATE AVAILABLE AGE cluster-proxy-proxy-agent 1/1 1 1 24h klusterlet-addon-workmgr 1/1 1 1 24h managed-serviceaccount-addon-agent 1/1 1 1 24h
NAME READY UP-TO-DATE AVAILABLE AGE cluster-proxy-proxy-agent 1/1 1 1 24h klusterlet-addon-workmgr 1/1 1 1 24h managed-serviceaccount-addon-agent 1/1 1 1 24h
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
1.4.1.2.2. KlusterletConfig リソースの作成 リンクのコピーリンクがクリップボードにコピーされました!
マルチクラスターエンジン Operator には、管理対象のハブクラスターである local-cluster があります。この local-cluster に対して、klusterlet
という名前のリソースが作成されます。
マルチクラスターエンジン Operator が Red Hat Advanced Cluster Management にインポートされると、Red Hat Advanced Cluster Management は、マルチクラスターエンジン Operator を管理するために、同じ名前の klusterlet (klusterlet)
をインストールします。これは、マルチクラスターエンジン Operator の local-cluster の klusterlet と競合します。
競合を回避するために、klusterlet が別の名前でインストールされるように、ManagedCluster
リソースがマルチクラスターエンジン Operator クラスターのインポートに使用する KlusterletConfig
リソースを作成する必要があります。次の手順を実行します。
次の例を使用して
KlusterletConfig
リソースを作成します。このKlusterletConfig
リソースがマネージドクラスターで参照された場合、spec.installMode.noOperator.postfix
フィールドの値が klusterlet 名の接尾辞として使用されます (例:klusterlet-mce-import
)。Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
oc apply -f <filename>.yaml
を実行して、ファイルを適用します。
1.4.1.2.3. バックアップと復元の設定 リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Advanced Cluster Management をインストールすると、バックアップおよび復元 機能も使用できます。
障害復旧シナリオでハブクラスターが復元されると、インポートされたマルチクラスターエンジン Operator クラスターとホステッドクラスターが、新しい Red Hat Advanced Cluster Management ハブクラスターにインポートされます。
このとき、Red Hat Advanced Cluster Management ハブクラスターの復元の一環として、以前の設定を復元する必要があります。
バックアップを有効にするには、backup=true
ラベルを追加します。各アドオンについて、次の手順を参照してください。
addon-ns-config
の場合は、次のコマンドを実行します。oc label addondeploymentconfig addon-ns-config -n multicluster-engine cluster.open-cluster-management.io/backup=true
oc label addondeploymentconfig addon-ns-config -n multicluster-engine cluster.open-cluster-management.io/backup=true
Copy to Clipboard Copied! Toggle word wrap Toggle overflow hypershift-addon-deploy-config
の場合は、次のコマンドを実行します。oc label addondeploymentconfig hypershift-addon-deploy-config -n multicluster-engine cluster.open-cluster-management.io/backup=true
oc label addondeploymentconfig hypershift-addon-deploy-config -n multicluster-engine cluster.open-cluster-management.io/backup=true
Copy to Clipboard Copied! Toggle word wrap Toggle overflow work-manager
の場合は、次のコマンドを実行します。oc label clustermanagementaddon work-manager cluster.open-cluster-management.io/backup=true
oc label clustermanagementaddon work-manager cluster.open-cluster-management.io/backup=true
Copy to Clipboard Copied! Toggle word wrap Toggle overflow `cluster-proxy` の場合は、次のコマンドを実行します。
oc label clustermanagementaddon cluster-proxy cluster.open-cluster-management.io/backup=true
oc label clustermanagementaddon cluster-proxy cluster.open-cluster-management.io/backup=true
Copy to Clipboard Copied! Toggle word wrap Toggle overflow managed-serviceaccount
の場合は、次のコマンドを実行します。oc label clustermanagementaddon managed-serviceaccount cluster.open-cluster-management.io/backup=true
oc label clustermanagementaddon managed-serviceaccount cluster.open-cluster-management.io/backup=true
Copy to Clipboard Copied! Toggle word wrap Toggle overflow mce-import-klusterlet-config
の場合は、次のコマンドを実行します。oc label KlusterletConfig mce-import-klusterlet-config cluster.open-cluster-management.io/backup=true
oc label KlusterletConfig mce-import-klusterlet-config cluster.open-cluster-management.io/backup=true
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
1.4.1.3. マルチクラスターエンジン Operator の手動インポート リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Advanced Cluster Management クラスターからマルチクラスターエンジン Operator クラスターを手動でインポートするには、次の手順を実行します。
Red Hat Advanced Cluster Management クラスターから、
ManagedCluster
リソースを手動で作成し、マルチクラスターエンジン Operator クラスターをインポートします。次のファイルの例を参照してください。Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
oc apply -f <filename>.yaml
を実行して、ファイルを適用します。 マルチクラスターエンジン Operator クラスターの
kubeconfig
を参照するauto-import-secret
シークレットを作成します。自動インポートシークレットを使用したクラスターのインポート に進み、自動インポートシークレットを追加して、マルチクラスターエンジン Operator の自動インポートプロセスを完了します。Red Hat Advanced Cluster Management クラスターのマルチクラスターエンジン Operator 管理クラスターの namespace に自動インポートシークレットを作成すると、マネージドクラスターが登録されます。
次のコマンドを実行して、ステータスを取得します。
oc get managedcluster
oc get managedcluster
Copy to Clipboard Copied! Toggle word wrap Toggle overflow マネージドクラスターのステータスとサンプル URL を含む次の出力例を参照してください。
NAME HUB ACCEPTED MANAGED CLUSTER URLS JOINED AVAILABLE AGE local-cluster true https://<api.acm-hub.com:port> True True 44h mce-a true https://<api.mce-a.com:port> True True 27s
NAME HUB ACCEPTED MANAGED CLUSTER URLS JOINED AVAILABLE AGE local-cluster true https://<api.acm-hub.com:port> True True 44h mce-a true https://<api.mce-a.com:port> True True 27s
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
重要: インポートされたマルチクラスターエンジン Operator に対して、他の Red Hat Advanced Cluster Management アドオンを有効にしないでください。
1.4.1.4. ホステッドクラスターの検出 リンクのコピーリンクがクリップボードにコピーされました!
すべてのマルチクラスターエンジン Operator クラスターを Red Hat Advanced Cluster Management にインポートしたら、それらのマネージドマルチクラスターエンジン Operator クラスターで hypershift-addon
を有効にして、ホステッドクラスターを検出する必要があります。
前の手順では、デフォルトのアドオンを別の namespace にインストールしました。同様に、マルチクラスターエンジン Operator の別の namespace に hypershift-addon
をインストールして、マルチクラスターエンジン Operator の local-cluster のアドオンエージェントと Red Hat Advanced Cluster Management のエージェントが、マルチクラスターエンジン Operator で動作できるようにします。
重要: 以下のすべてのコマンドで、<managed-cluster-names>
を、マルチクラスターエンジン Operator のコンマ区切りのマネージドクラスター名に置き換えてください。
次のコマンドを実行して、アドオンの
agentInstallNamespace
namespace をopen-cluster-management-agent-addon-discovery
に設定します。oc patch addondeploymentconfig hypershift-addon-deploy-config -n multicluster-engine --type=merge -p '{"spec":{"agentInstallNamespace":"open-cluster-management-agent-addon-discovery"}}'
oc patch addondeploymentconfig hypershift-addon-deploy-config -n multicluster-engine --type=merge -p '{"spec":{"agentInstallNamespace":"open-cluster-management-agent-addon-discovery"}}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して、メトリクスを無効にし、HyperShift Operator 管理を無効にします。
oc patch addondeploymentconfig hypershift-addon-deploy-config -n multicluster-engine --type=merge -p '{"spec":{"customizedVariables":[{"name":"disableMetrics","value": "true"},{"name":"disableHOManagement","value": "true"}]}}'
oc patch addondeploymentconfig hypershift-addon-deploy-config -n multicluster-engine --type=merge -p '{"spec":{"customizedVariables":[{"name":"disableMetrics","value": "true"},{"name":"disableHOManagement","value": "true"}]}}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して、マルチクラスターエンジン Operator の
hypershift-addon
を有効にします。clusteradm addon enable --names hypershift-addon --clusters <managed-cluster-names>
clusteradm addon enable --names hypershift-addon --clusters <managed-cluster-names>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Red Hat Advanced Cluster Management で次のコマンドを実行すると、マルチクラスターエンジン Operator が管理するクラスターの名前を取得できます。
oc get managedcluster
oc get managedcluster
Copy to Clipboard Copied! Toggle word wrap Toggle overflow マルチクラスターエンジン Operator クラスターにログインし、指定した namespace に
hypershift-addon
がインストールされていることを確認します。以下のコマンドを実行します。oc get deployment -n open-cluster-management-agent-addon-discovery
oc get deployment -n open-cluster-management-agent-addon-discovery
Copy to Clipboard Copied! Toggle word wrap Toggle overflow アドオンがリスト表示されている次の出力例を参照してください。
NAME READY UP-TO-DATE AVAILABLE AGE cluster-proxy-proxy-agent 1/1 1 1 24h klusterlet-addon-workmgr 1/1 1 1 24h hypershift-addon-agent 1/1 1 1 24h managed-serviceaccount-addon-agent 1/1 1 1 24h
NAME READY UP-TO-DATE AVAILABLE AGE cluster-proxy-proxy-agent 1/1 1 1 24h klusterlet-addon-workmgr 1/1 1 1 24h hypershift-addon-agent 1/1 1 1 24h managed-serviceaccount-addon-agent 1/1 1 1 24h
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Red Hat Advanced Cluster Management が hypershift-addon
をデプロイします。これは、マルチクラスターエンジン Operator からホステッドクラスターを検出する検出エージェントです。エージェントは、ホステッドクラスターの kube-apiserver
が利用可能になると、Red Hat Advanced Cluster Management ハブクラスター内のマルチクラスターエンジン Operator が管理するクラスター namespace に、対応する DiscoveredCluster
カスタムリソースを作成します。
検出されたクラスターはコンソールで表示できます。
- ハブクラスターコンソールにログインし、All Clusters > Infrastructure > Clusters に移動します。
-
Discovered clusters タブを見つけて、タイプが
MultiClusterEngineHCP
のマルチクラスターエンジン Operator から検出されたすべてのホステッドクラスターを表示します。
次に、検出されたホステッドクラスターのインポートの自動化 を参照して、クラスターを自動的にインポートする方法を確認してください。
1.4.2. 検出されたホステッドクラスターのインポートの自動化 リンクのコピーリンクがクリップボードにコピーされました!
個々のクラスターを手動でインポートすることなく、DiscoveredCluster
リソースを使用してホステッドクラスターのインポートを自動化し、クラスター管理を迅速化します。
検出されたホステッドクラスターを Red Hat Advanced Cluster Management に自動的にインポートすると、すべての Red Hat Advanced Cluster Management アドオンが有効になり、利用可能な管理ツールを使用してホステッドクラスターの管理を開始できるようになります。
ホステッドクラスターは、マルチクラスターエンジン Operator にも 自動的にインポート されます。マルチクラスターエンジン Operator のコンソールから、ホステッドクラスターのライフサイクルを管理できます。Red Hat Advanced Cluster Management のコンソールからは、ホステッドクラスターのライフサイクルを管理できません。
必要なアクセス権限: クラスターの管理者
1.4.2.1. 前提条件 リンクのコピーリンクがクリップボードにコピーされました!
- Red Hat Advanced Cluster Management がインストールされている。Red Hat Advanced Cluster Management インストールおよびアップグレード に関するドキュメントを参照してください。
- ポリシー を理解している。Red Hat Advanced Cluster Management ドキュメントの ガバナンス の概要を参照してください。
1.4.2.2. 自動インポートの設定 リンクのコピーリンクがクリップボードにコピーされました!
マネージドマルチクラスターエンジン Operator クラスターから検出されたホステッドクラスターは、Red Hat Advanced Cluster Management のマネージドマルチクラスターエンジン Operator クラスターの namespace にある DiscoveredCluster
カスタムリソースで表されます。次の DiscoveredCluster
リソースと namespace の例を参照してください。
これらの検出されたホステッドクラスターは、spec.importAsManagedCluster
フィールドが true
に設定されるまで、Red Hat Advanced Cluster Management に自動的にインポートされません。Red Hat Advanced Cluster Management のポリシーを使用して、DiscoveredCluster
リソース内のすべての type.MultiClusterEngineHCP
でこのフィールドを自動的に true
に設定し、検出されたホステッドクラスターがすぐに Red Hat Advanced Cluster Management に自動的にインポートされるようにする方法を説明します。
検出されたすべてのホステッドクラスターを自動的にインポートするようにポリシーを設定します。CLI からハブクラスターにログインして、次の手順を実行します。
1.4.2.3. 配置定義の作成 リンクのコピーリンクがクリップボードにコピーされました!
ポリシーのデプロイ先のマネージドクラスターを指定する配置定義を作成する必要があります。次の手順を実行します。
管理対象のハブクラスターである
local-cluster
のみを選択するPlacement
定義を作成します。以下の YAML 例を使用してください。Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
oc apply -f placement.yaml -n <namespace>
を実行します。namespace
は、以前に作成したポリシーに使用した namespace と同じものです。
1.4.2.4. インポートポリシーを配置定義にバインドする リンクのコピーリンクがクリップボードにコピーされました!
ポリシーと配置を作成したら、2 つのリソースを結び付ける必要があります。以下の手順を実行します。
PlacementBinding
リソースを使用してリソースを結び付けます。次の例を参照してください。placementRef
は作成したPlacement
を参照し、subjects
は作成したPolicy
を参照します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 検証するには、次のコマンドを実行します。
oc get policy policy-mce-hcp-autoimport -n <namespace>
oc get policy policy-mce-hcp-autoimport -n <namespace>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
重要: Red Hat Advanced Cluster Management コンソールの Detach オプションを使用するか、コマンドラインから対応する ManagedCluster
カスタムリソースを削除することにより、ホステッドクラスターを Red Hat Advanced Cluster Management から デタッチ できます。
最適な結果を得るには、ホステッドクラスターを 破棄 する前に、管理対象のホステッドクラスターをデタッチしてください。
検出されたクラスターがデタッチされると、検出されたクラスターが再度インポートされるのを防ぐために、次のアノテーションが DiscoveredCluster
リソースに追加されます。
annotations: discovery.open-cluster-management.io/previously-auto-imported: "true"
annotations:
discovery.open-cluster-management.io/previously-auto-imported: "true"
検出されたデタッチ済みクラスターを再インポートする場合は、このアノテーションを削除します。
1.4.3. 検出された OpenShift Service on AWS クラスターのインポートの自動化 リンクのコピーリンクがクリップボードにコピーされました!
個々のクラスターを手動でインポートすることなく、Red Hat Advanced Cluster Management のポリシー適用を使用して OpenShift Service on AWS クラスターのインポートを自動化し、クラスター管理を迅速化します。
必要なアクセス権限: クラスターの管理者
1.4.3.1. 前提条件 リンクのコピーリンクがクリップボードにコピーされました!
- Red Hat Advanced Cluster Management がインストールされている。Red Hat Advanced Cluster Management インストールおよびアップグレード に関するドキュメントを参照してください。
- ポリシー を理解している。Red Hat Advanced Cluster Management ドキュメントの ガバナンス の概要を参照してください。
1.4.3.2. 自動インポートポリシーの作成 リンクのコピーリンクがクリップボードにコピーされました!
次のポリシーと手順は、検出されたすべての OpenShift Service on AWS クラスターを自動的にインポートする方法の例です。
CLI からハブクラスターにログインして、次の手順を実行します。
次の例を使用して YAML ファイルを作成し、後述する変更を適用します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
oc apply -f <filename>.yaml -n <namespace>
を実行して、ファイルを適用します。
1.4.3.3. 配置定義の作成 リンクのコピーリンクがクリップボードにコピーされました!
ポリシーのデプロイ先のマネージドクラスターを指定する配置定義を作成する必要があります。
管理対象のハブクラスターである
local-cluster
のみを選択する配置定義を作成します。以下の YAML 例を使用してください。Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
oc apply -f placement.yaml -n <namespace>
を実行します。namespace
は、以前に作成したポリシーに使用した namespace と同じものです。
1.4.3.4. インポートポリシーを配置定義にバインドする リンクのコピーリンクがクリップボードにコピーされました!
ポリシーと配置を作成したら、2 つのリソースを結び付ける必要があります。
PlacementBinding
を使用してリソースを結び付けます。次の例を参照してください。placementRef
は作成したPlacement
を参照し、subjects
は作成したPolicy
を参照します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 検証するには、次のコマンドを実行します。
oc get policy policy-rosa-autoimport -n <namespace>
oc get policy policy-rosa-autoimport -n <namespace>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
1.4.4. 可観測性の統合 リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Advanced Cluster Management の可観測性機能を使用すると、クラスター全体の健全性と使用状況を表示できます。Red Hat Advanced Cluster Management をインストールして可観測性機能を有効にできます。
1.4.4.1. Hosted Control Plane の観測 リンクのコピーリンクがクリップボードにコピーされました!
multicluster-observability
Pod を有効にすると、Red Hat Advanced Cluster Management Observability Grafana ダッシュボードを使用して、Hosted Control Plane に関する次の情報を表示できます。
- ACM > Hosted Control Planes Overview で、Hosted Control Plane をホストするためのクラスター容量の推定値、関連するクラスターリソース、および既存の Hosted Control Plane のリストとステータスを確認できます。
- ACM > Resources > Hosted Control Plane ダッシュボード (Overview ページからアクセス可能) で、選択した Hosted Control Plane のリソース使用率を確認できます。
有効にするには、Observability サービス を参照してください。