This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.18장. OpenStack에 설치
18.1. OpenStack에 설치 준비 링크 복사링크가 클립보드에 복사되었습니다!
RHOSP(Red Hat OpenStack Platform)에 OpenShift Container Platform을 설치할 수 있습니다.
18.1.1. 사전 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
- OpenShift Container Platform 설치 및 업데이트 프로세스에 대한 세부 사항을 검토합니다.
- 클러스터 설치 방법 선택 및 사용자를 위한 준비에 대한 문서를 읽습니다.
18.1.2. OpenStack에 OpenShift Container Platform을 설치할 방법 선택 링크 복사링크가 클립보드에 복사되었습니다!
설치 관리자 프로비저닝 또는 사용자 프로비저닝 인프라에 OpenShift Container Platform을 설치할 수 있습니다. 기본 설치 유형은 설치 프로그램이 클러스터의 기본 인프라를 프로비저닝하는 설치 관리자 프로비저닝 인프라를 사용합니다. 제공하는 인프라에 OpenShift Container Platform도 설치할 수 있습니다. 설치 프로그램에서 프로비저닝한 인프라를 사용하지 않는 경우 클러스터 리소스를 직접 관리하고 유지보수해야 합니다.
설치 관리자 프로비저닝 및 사용자 프로비저닝 설치 프로세스에 대한 자세한 내용은 설치 프로세스를 참조하십시오.
18.1.2.1. 설치 관리자 프로비저닝 인프라를 사용하여 클러스터 설치 링크 복사링크가 클립보드에 복사되었습니다!
다음 방법 중 하나를 사용하여 OpenShift Container Platform 설치 프로그램에서 프로비저닝하는 RHOSP(Red Hat OpenStack Platform) 인프라에 클러스터를 설치할 수 있습니다.
- 사용자 지정으로 OpenStack에 클러스터 설치: RHOSP에 사용자 지정 클러스터를 설치할 수 있습니다. 설치 프로그램을 통해 설치 단계에서 일부 사용자 지정을 적용할 수 있습니다. 다른 많은 사용자 정의 옵션은 설치 후사용할 수 있습니다.
- Kuryr를 사용하여 OpenStack에 클러스터 설치: Kuryr SDN을 사용하는 RHOSP(Red Hat OpenStack Platform)에 사용자 지정 클러스터를 설치할 수 있습니다. Kuryr와 OpenShift Container Platform 통합은 주로 RHOSP VM에서 실행되는 OpenShift Container Platform 클러스터를 위해 설계되었습니다. Kuryr는 OpenShift Container Platform Pod를 RHOSP SDN에 연결하여 네트워크 성능을 향상시킵니다. 또한 Pod와 RHOSP 가상 인스턴스 간의 상호 연결성을 제공합니다.
- 제한된 네트워크의 OpenStack에 클러스터 설치: 설치 릴리스 컨텐츠의 내부 미러를 만들어 RHOSP에 OpenShift Container Platform을 제한되거나 연결이 끊긴 네트워크에 설치할 수 있습니다. 이 방법을 사용하여 소프트웨어 구성 요소를 받기 위해 활성 인터넷 연결이 필요하지 않은 클러스터를 설치할 수 있습니다. 이 설치 방법을 사용하여 클러스터가 외부 콘텐츠에 대해 조직의 제어 조건을 충족하는 컨테이너 이미지만 사용하도록 할 수 있습니다.
18.1.2.2. 사용자 프로비저닝 인프라를 사용하여 클러스터 설치 링크 복사링크가 클립보드에 복사되었습니다!
다음 방법 중 하나를 사용하여 프로비저닝하는 RHOSP 인프라에 클러스터를 설치할 수 있습니다.
- 자체 인프라에서 OpenStack에 클러스터 설치: 사용자가 프로비저닝한 RHOSP 인프라에 OpenShift 컨테이너 플랫폼을 설치할 수 있습니다. 이 설치 방법을 사용하면 클러스터를 기존 인프라 및 수정 사항과 통합할 수 있습니다. 사용자 프로비저닝 인프라에 설치하려면 Nova 서버, Neutron 포트, 보안 그룹과 같은 모든 RHOSP 리소스를 생성해야 합니다. 제공된 Ansible 플레이북을 사용하여 배포 프로세스를 지원할 수 있습니다.
- 자체 인프라에서 OpenStack에 Kuryr와 함께 클러스터 설치: Kuryr SDN을 사용하는 사용자 프로비저닝 RHOSP 인프라에 OpenShift 컨테이너 플랫폼을 설치할 수 있습니다.
- 자체 SR-IOV 인프라에서 OpenStack에 클러스터 설치: 컴퓨팅 머신을 실행하기 위해 SR-IOV(Single-root input/output virtualization) 네트워크를 사용하는 사용자 프로비저닝 RHOSP 인프라에 OpenShift Container Platform을 설치할 수 있습니다.
18.1.3. 기존 HTTPS 인증서를 위해 RHOSP 엔드포인트 스캔 링크 복사링크가 클립보드에 복사되었습니다!
OpenShift Container Platform 4.10부터 HTTPS 인증서에는 SAN(주체 대체 이름) 필드가 포함되어야 합니다. 다음 스크립트를 실행하여 RHOSP(Red Hat OpenStack Platform) 카탈로그에서 CommonName
필드만 포함된 레거시 인증서의 각 HTTPS 엔드포인트를 스캔합니다.
OpenShift Container Platform은 설치 또는 업데이트 전에 기존 인증서의 기본 RHOSP 인프라를 확인하지 않습니다. 제공된 스크립트를 사용하여 이러한 인증서를 직접 확인합니다. 클러스터를 설치하거나 업데이트하기 전에 기존 인증서를 업데이트하지 않으면 클러스터 기능이 저하됩니다.
사전 요구 사항
스크립트를 실행하는 시스템에서 다음과 같은 소프트웨어가 있습니다.
- Bash 버전 4.0 이상
-
grep
- OpenStack 클라이언트
-
jq
- OpenSSL 버전 1.1.1l 이상
- 대상 클라우드의 RHOSP 자격 증명으로 머신을 채웁니다.
절차
다음 스크립트를 머신에 저장합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 스크립트를 실행합니다.
-
스크립트가
INVALID
로 보고하는 인증서를 SAN 필드가 포함된 인증서로 바꿉니다.
OpenShift Container Platform 4.10을 설치하기 전에 기존 HTTPS 인증서를 모두 교체하거나 클러스터를 해당 버전으로 업데이트해야 합니다. 다음 메시지와 함께 기존 인증서가 거부됩니다.
x509: certificate relies on legacy Common Name field, use SANs instead
x509: certificate relies on legacy Common Name field, use SANs instead