2.5. 네트워크
Microsoft Azure에 Ansible Automation Platform을 배포할 때 양식의 네트워킹 탭에서 다음 네트워크를 구성할 수 있습니다.
- Microsoft Azure 애플리케이션의 Ansible Automation Platform에서 사용하는 VNet의 네트워킹 주소 범위(CIDR 블록)입니다.
- AKS 네트워크 CIDR 블록입니다.
배포 후 변경할 수 없기 때문에 Microsoft Azure 애플리케이션에 Ansible Automation Platform을 배포하기 전에 네트워킹 구성을 계획합니다.
2.5.1. VNet CIDR 블록 링크 복사링크가 클립보드에 복사되었습니다!
Microsoft Azure 애플리케이션에서 사용하는 VNet의 네트워크 주소 범위(CIDR 블록)를 구성할 수 있습니다.
Microsoft Azure에 Ansible Automation Platform을 배포할 때 양식의 가상 네트워크 구성 섹션에서 애플리케이션의 CIDR 블록을 설정합니다.
네트워크 구성을 계획할 때 다음 사항에 유의하십시오.
관리형 애플리케이션에는 4개의 서브넷으로 구성된 /24 Vnet이 필요합니다. 서브넷에는 최소 주소 간격이 있습니다.
Expand 네트워킹 엔티티 최소 CIDR 블록 VNet
/24
클러스터 서브넷
/26
게이트웨이 서브넷
/28
데이터베이스 서브넷
/28
프라이빗 링크 서브넷
/28
- 구성한 VNet 범위가 AKS 클러스터(10.0.0.0/16)의 기본 CIDR 블록과 교차하지 않는지 확인합니다. Azure 사용자 인터페이스에서 이 범위를 입력하는 것을 방지하지는 않지만 VNet에 기본 AKS CIDR 블록을 사용하면 네트워킹 문제가 발생합니다.
- Microsoft Azure의 Ansible Automation Platform과 기존 네트워크 간 네트워크 피어링 및 통신을 보장하려면 엔터프라이즈 네트워크 범위가 VNet 네트워크 범위와 겹치지 않아야 합니다.
- 기존 Azure VNet이 없는 경우 Azure 사용자 인터페이스에서 VNet의 기본 CIDR 블록 및 범위를 제안합니다. 이러한 기본값을 허용하지 마십시오. 대신 계획한 네트워크 구성을 사용합니다.
배포에서 네트워크 주소 범위를 계획하고 네트워킹 구성 양식을 작성하는 방법에 대한 자세한 내용은 Microsoft Azure VNet 준비에서 Red Hat Ansible Automation Platform 을 참조하십시오.
2.5.2. AKS CIDR 블록 링크 복사링크가 클립보드에 복사되었습니다!
AKS 네트워크 CIDR 블록을 구성할 수 있습니다. AKS 클러스터에서 시작된 트래픽은 VNET이 아닌 AKS에 구성된 범위에서 온 것처럼 보입니다.
AKS CIDR 블록 구성을 계획하는 경우 다음을 고려하십시오.
- 이러한 네트워크 범위가 엔터프라이즈 네트워크의 기존 네트워크 범위와 겹치지 않도록 합니다.
다음 예약된 네트워크 범위를 사용하지 마십시오.
Expand AKS 예약 CIDR 블록 169.254.0.0/16
172.30.0.0/16
172.31.0.0/16
192.0.2.0/24
172.17.0.1/26
네트워킹 탭의 AKS 네트워크 구성 영역에서 AKS 네트워크 CIDR 블록을 구성할 수 있습니다. Azure 사용자 인터페이스에서 제안된 기본값을 허용하지 마십시오. 대신 계획한 CIDR 블록을 사용합니다. 설정에는 다음과 같은 요구 사항이 있습니다.
| 네트워크 | 설명 | 요구 사항 |
| 서비스 CIDR | 서비스 클러스터 IP를 할당할 CIDR 표기법 IP 범위입니다. 서브넷 IP 범위와 겹치지 않아야 합니다. | 최소 /24 블록이 필요합니다. 더 큰 블록은 필요하지 않습니다. 이 CIDR 블록은 Pod CIDR 블록의 CIDR과 상호 작용해서는 안 됩니다. 이 CIDR 블록은 VNET CIDR 블록의 CIDR과 상호 작용해서는 안 됩니다. |
| DNS 서비스 IP | Kubernetes DNS 서비스에 할당된 IP 주소입니다.
| 해당 범위의 첫 번째 IP 이외의 서비스 CIDR의 IP 주소여야 합니다.
Red Hat은 Service CIDR 블록 내에서 첫 번째 |
| Pod CIDR | kubenet을 사용할 때 Pod IP를 할당할 CIDR 표기법 IP 범위입니다. | /19 또는 더 큰 블록이 필요합니다. 이 CIDR 블록은 Service CIDR 블록의 CIDR과 상호 작용해서는 안 됩니다. |