22.2.3.3. Kuryr SDN에 대한 추가 단계
Kuryr SDN이 활성화된 경우 특히 네임스페이스 격리를 사용하는 경우 다음 최소 요구 사항을 충족하도록 프로젝트의 할당량을 늘립니다.
- 300개의 보안 그룹 - 각 네임 스페이스에 하나씩 각 로드 밸런서에 대해 추가
- 150개의 네트워크 - 각 네임 스페이스에 하나씩
- 150 서브넷 - 각 네임 스페이스에 하나씩
- 500개의 보안 그룹 규칙
- 500 포트 - Pod당 하나의 포트 및 풀 생성 속도를 높이기 위한 추가 포트
이는 글로벌 권장 사항이 아닙니다. 요구 사항에 맞게 할당량을 조정합니다.
네임스페이스 격리를 사용하는 경우 각 네임스페이스에 새 네트워크와 서브넷이 제공됩니다. 또한 네임스페이스의 Pod 간 트래픽을 활성화하기 위해 보안 그룹이 생성됩니다.
openstack quota set --networks 150 --subnets 150 --secgroups 300 --secgroup-rules 500 --ports 500 <project>
$ openstack quota set --networks 150 --subnets 150 --secgroups 300 --secgroup-rules 500 --ports 500 <project>
- 1
<project>
는 수정할 프로젝트 이름을 지정합니다.
네임스페이스 분리를 활성화한 경우 프로젝트를 생성한 후 프로젝트 ID를 the octavia.conf
구성 파일에 추가해야 합니다. 이 단계를 수행하면 필요한 LoadBalancer 보안 그룹이 해당 프로젝트에 속하고 네임스페이스 간에 서비스 격리를 적용하도록 업데이트할 수 있습니다.
프로젝트 ID 가져오기
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 컨트롤러에서 프로젝트 ID를 [filename]octavia.conf에 추가하고 octavia worker를 다시 시작합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow