7.6.10. 네트워크 설정


IPv4 주소 공간은 노드의 모든 사용자가 공유하므로 다음 매개 변수에서 CIDR을 신중하게 선택합니다. OpenShift Container Platform은 IPv4 주소 공간의 CIDR을 자체적으로 사용할 수 있도록 예약하고 외부 사용자와 클러스터 간에 공유되는 주소를 위해 IPv4 주소 공간의 CIDR을 예약합니다.

표 7.10. 네트워크 설정 매개변수
매개변수 이름설명

ClusterNetworkCIDR

글로벌 오버레이 네트워크의 L3 공간을 지정하는 CIDR 문자열입니다. 이는 클러스터 네트워킹의 내부용으로 예약되어 있습니다.

externalIPNetworkCIDRs

서비스 외부 IP 필드에 허용되는 값을 제어합니다. 비어 있는 경우 externalIP 를 설정할 수 없습니다. 액세스할 수 있는지 확인된 CIDR 목록이 포함될 수 있습니다. CIDR 앞에 ! 가 붙으면 해당 CIDR의 IP가 거부됩니다. 거부가 먼저 적용된 다음 IP가 허용되는 CIDR 중 하나를 확인합니다. 보안상의 이유로 이 범위가 노드, 포드 또는 서비스 CIDR과 겹치지 않도록 해야 합니다.

HostSubnetLength

각 호스트의 서브넷에 할당할 비트 수입니다. 예를 들어 8은 호스트의 /24 네트워크를 의미합니다.

ingressIPNetworkCIDR

베어 메탈의 LoadBalancer 유형의 서비스에 대해 수신 IP를 할당하는 범위를 제어합니다. 할당될 단일 CIDR이 포함될 수 있습니다. 기본적으로 172.46.0.0/16 이 구성됩니다. 보안상의 이유로 이 범위가 외부 IP, 노드, 포드 또는 서비스에 대해 예약된 CIDR과 겹치지 않도록 해야 합니다.

HostSubnetLength

각 호스트의 서브넷에 할당할 비트 수입니다. 예를 들어 8은 호스트의 /24 네트워크를 의미합니다.

NetworkConfig

컴파일된 네트워크 플러그인으로 전달하려면 다음을 수행합니다. 여기에 있는 대부분의 옵션은 Ansible 인벤토리에서 제어할 수 있습니다.

  • NetworkPluginName (문자열)
  • ClusterNetworkCIDR (문자열)
  • HostSubnetLength (서명되지 않은 정수)
  • ServiceNetworkCIDR (문자열)
  • externalIPNetworkCIDRs (문자열 배열): 서비스 외부 IP 필드에 허용되는 값을 제어합니다. 비어 있는 경우 외부 IP를 설정할 수 없습니다. 액세스할 수 있는지 확인된 CIDR 목록을 포함할 수 있습니다. CIDR 앞에 ! 가 있으면 해당 CIDR의 IP가 거부됩니다. 거부가 먼저 적용된 다음 IP가 허용되는 CIDR 중 하나와 일치하는지 확인합니다. 보안을 위해 이 범위가 노드, 포드 또는 서비스 CIDR과 겹치지 않도록 해야 합니다.

예를 들면 다음과 같습니다.

networkConfig:
  clusterNetworks
  - cidr: 10.3.0.0/16
    hostSubnetLength: 8
  networkPluginName: example/openshift-ovs-subnet
# serviceNetworkCIDR must match kubernetesMasterConfig.servicesSubnet
  serviceNetworkCIDR: 179.29.0.0/16

NetworkPluginName

사용할 네트워크 플러그인의 이름입니다.

ServiceNetwork

서비스 네트워크를 지정하는 CIDR 문자열입니다.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.