3.2. AWS PrivateLink クラスターの作成
ROSA コマンドラインインターフェイス (CLI)(rosa) を使用して AWS PrivateLink クラスターを作成できます。
AWS PrivateLink は既存の VPC でのみサポートされます。
前提条件
- 利用可能な AWS サービスクォータがある。
- AWS コンソールで Red Hat OpenShift Service on AWS サービスを有効にした。
- インストールホストに最新の ROSA CLI をインストールして設定した。
- GovCloud の場合、リンクされた商用アカウントの AWS コンソールで Red Hat OpenShift Service on AWS サービスを有効にした。これは、GovCloud に対して Red Hat OpenShift Service on AWS を有効にするのは商用アカウント内であるためです。詳細は、Enable ROSA and configure AWS prerequisites を参照してください。
- Private Marketplace の場合、AWS コンソールで Red Hat OpenShift Service on AWS サービスを有効にした。詳細は、AWS Marketplace listings for ROSA を参照してください。
手順
AWS PrivateLink を使用すると、単一のアベイラビリティーゾーン (Single-AZ) または複数のアベイラビリティーゾーン (Multi-AZ) を持つクラスターを作成できます。いずれの場合も、マシンのクラスレスのドメイン内ルーティング (CIDR) は、仮想プライベートクラウドの CIDR と一致させる必要があります。詳細は、独自の VPC を使用するための要件 および VPC 検証 を参照してください。
重要ファイアウォールを使用する場合は、Red Hat OpenShift Service on AWS が機能するために必要なサイトにアクセスできるように設定する必要があります。
詳細は、AWS PrivateLink ファイアウォールの前提条件セクションを参照してください。
注記クラスター名が 15 文字を超える場合、
*.openshiftapps.com上にプロビジョニングされたクラスターのサブドメインとして、自動的に生成されたドメインプレフィックスが含まれます。サブドメインをカスタマイズするには、
--domain-prefixフラグを使用します。ドメイン接頭辞は 15 文字を超えてはならず、一意である必要があり、クラスターの作成後に変更できません。Single-AZ クラスターを作成するには、以下を実行します。
$ rosa create cluster --private-link --cluster-name=<cluster-name> [--machine-cidr=<VPC CIDR>/16] --subnet-ids=<private-subnet-id>Multi-AZ クラスターを作成するには、以下を実行します。
$ rosa create cluster --private-link --multi-az --cluster-name=<cluster-name> [--machine-cidr=<VPC CIDR>/16] --subnet-ids=<private-subnet-id1>,<private-subnet-id2>,<private-subnet-id3>
次のコマンドを入力してクラスターのステータスを確認します。クラスターの作成中、出力の
Stateフィールドはpendingからinstalling、そして最終的にreadyに変わります。$ rosa describe cluster --cluster=<cluster_name>注記インストールが失敗した場合や、40 分後に
Stateフィールドがreadyに変わらない場合は、インストールのトラブルシューティングに関するドキュメントで詳細を確認してください。以下のコマンドを実行して、OpenShift インストーラーのログでクラスターの進捗を追跡します。
$ rosa logs install --cluster=<cluster_name> --watch