1.3. 高度なネットワーク設定
- Additional networking requirements for infrastructure operator table
- Submariner networking requirements table
- Additional networking requirements for Hive table
- Hosted control planes networking requirements table (Technology Preview)
- Application deployment network requirements table
- Namespace connection network requirements table
1.3.1. インフラストラクチャーオペレータテーブルの追加のネットワーク要件 リンクのコピーリンクがクリップボードにコピーされました!
Infrastructure Operator を使用してベアメタルマネージドクラスターをインストールする場合は、以下の表で追加のネットワーク要件について参照してください。
| 方向 | Protocol | 接続 | ポート (指定されている場合) |
|---|---|---|---|
| 単一ノードの OpenShift Container Platform マネージドクラスターでの BMC インターフェイスへのハブクラスター送信 | HTTPS (非接続環境では HTTP) | OpenShift Container Platform クラスターをブートします。 | 443 |
| OpenShift Container Platform マネージドクラスターからハブクラスターへの送信 | HTTPS |
| 443 |
1.3.2. Submariner のネットワーク要件表 リンクのコピーリンクがクリップボードにコピーされました!
Submariner を使用するクラスターに対して、ポートを 3 つ開放する必要があります。以下の表は、どのポートを使用できるかを示しています。
| 方向 | Protocol | 接続 | ポート (指定されている場合) |
|---|---|---|---|
| 送信および受信 | UDP | 各マネージドクラスター | 4800 |
| 送信および受信 | UDP | 各マネージドクラスター | 4500、500、およびゲートウェイノード上の IPsec トラフィックに使用されるその他のポート |
| 受信 | TCP | 各マネージドクラスター | 8080 |
1.3.3. Hive テーブルの追加のネットワーク要件 リンクのコピーリンクがクリップボードにコピーされました!
Central Infrastructure Management の使用が含まれる Hive Operator を使用してベアメタルマネージドクラスターをインストールする場合は、ハブクラスターと libvirt プロビジョニングホスト間で、レイヤー 2 またはレイヤー 3 のポート接続を設定する必要があります。プロビジョニングホストへのこの接続は、Hive を使用したベースベアメタルクラスターの作成時に必要になります。詳細は、以下の表を参照してください。
| 方向 | Protocol | 接続 | ポート (指定されている場合) |
|---|---|---|---|
|
| IP |
Hive Operator がインストールされているハブクラスターを、ベアメタルクラスターの作成時にブートストラップとして機能する |
注記:これらの要件はインストール時にのみ適用され、Infrastructure Operator でインストールされたクラスターのアップグレード時には必要ありません。
1.3.4. ホステッドコントロールプレーンのネットワーク要件表 (テクノロジープレビュー) リンクのコピーリンクがクリップボードにコピーされました!
ホステッドコントロールプレーンを使用する場合、HypershiftDeployment リソースには、次の表に示すエンドポイントへの接続が必要です。
| 方向 | 接続 | ポート (指定されている場合) |
|---|---|---|
| Outbound | OpenShift Container Platform コントロールプレーンおよびワーカーノード | |
| Outbound | Amazon Web Services でホストされるクラスターのみの場合のみ: AWS API および S3 API へのアウトバウンド接続 | |
| Outbound | Microsoft Azure クラウドサービスでホストされるクラスターの場合のみ: Azure API へのアウトバウンド接続 | |
| Outbound | coreOS の ISO イメージと OpenShift Container Platform Pod のイメージレジストリーを格納する OpenShift Container Platform イメージリポジトリー | |
| Outbound | ホスティングクラスター上の klusterlet のローカル API クライアントは、HyperShift がホストするクラスターの API と通信します。 |
1.3.5. アプリケーションデプロイメントのネットワーク要件表 リンクのコピーリンクがクリップボードにコピーされました!
通常、アプリケーションデプロイメントの通信は、マネージドクラスターからハブクラスターへの 1 つの方法です。接続は、マネージドクラスターのエージェントによって設定される kubeconfig を使用します。マネージドクラスターでのアプリケーションデプロイメントは、ハブクラスターの以下の名前空間にアクセスする必要があります。
- チャネルリソースの名前空間
- マネージドクラスターの名前空間
1.3.6. namespace 接続のネットワーク要件表 リンクのコピーリンクがクリップボードにコピーされました!
アプリケーションライフサイクル接続:
-
namespace の
open-cluster-managementは、ポート 4000 のコンソール API にアクセスする必要があります。 -
namespace の
open-cluster-managementは、ポート 3001 でアプリケーション UI を公開する必要があります。
-
namespace の
アプリケーションライフサイクルバックエンドコンポーネント (Pod):
ハブクラスターで、アプリケーションライフサイクル Pod はすべて、以下の Pod を含む
open-cluster-managementnamespace にインストールされます。- multicluster-operators-hub-subscription
- multicluster-operators-standalone-subscription
- multicluster-operators-channel
- multicluster-operators-application
multicluster-integrations
これらの Pod が
open-cluster-managementnamespace に作成されると、以下のようになります。-
namespace の
open-cluster-managementは、ポート 6443 で Kube API にアクセスする必要があります。
マネージドクラスターでは、
klusterlet-addon-appmgrアプリケーションライフサイクル Pod のみがopen-cluster-management-agent-addonnamespace にインストールされます。-
namespace
open-cluster-management-agent-addonは、ポート 6443 で Kube API にアクセスする必要があります。
ガバナンスおよびリスク:
ハブクラスターでは、以下のアクセスが必要です。
-
namespace の
open-cluster-managementは、ポート 6443 で Kube API にアクセスする必要があります。 -
namespace
open-cluster-managementは、ポート 5353 で OpenShift DNS にアクセスする必要があります。
マネージドクラスターでは、以下のアクセスが必要です。
-
namespace
open-cluster-management-addonは、ポート 6443 の Kube API にアクセスする必要があります。
-
namespace の