1장. 설치 후 구성 개요
OpenShift Container Platform을 설치한 후 클러스터 관리자는 다음 구성 요소를 구성하고 사용자 지정할 수 있습니다.
- 머신
- 베어 메탈
- Cluster
- 노드
- 네트워크
- 스토리지
- 사용자
- 경고 및 알림
1.1. 설치 후 수행할 구성 작업
클러스터 관리자는 다음 설치 후 구성 작업을 수행할 수 있습니다.
운영 체제 기능 구성: MCO (Machine Config Operator)는
MachineConfig
개체를 관리합니다. MCO를 사용하면 OpenShift Container Platform 클러스터에서 다음 작업을 수행할 수 있습니다.-
MachineConfig
개체를 사용하여 노드 구성 - MCO 관련 사용자 정의 리소스 구성
-
베어 메탈 노드 구성: Bare Metal Operator (BMO)는 베어 메탈 호스트 관리를 위해 Kubernetes API를 구현합니다. 사용 가능한 베어 메탈 호스트의 인벤토리를 BareMetalHost CRD(사용자 정의 리소스 정의)의 인스턴스로 유지 관리합니다. Bare Metal Operator는 다음을 수행할 수 있습니다.
- 호스트의 하드웨어 세부 정보를 검사하고 해당 BareMetalHost에 보고합니다. 여기에는 CPU, RAM, 디스크, NIC 등에 대한 정보가 포함됩니다.
- 호스트의 펌웨어를 검사하고 BIOS 설정을 구성합니다.
- 원하는 이미지로 호스트를 프로비저닝합니다.
- 프로비저닝 전이나 후에 호스트의 디스크 콘텐츠를 정리합니다.
클러스터 기능 구성: 클러스터 관리자로 OpenShift Container Platform 클러스터의 주요 기능에 대한 구성 리소스를 수정할 수 있습니다. 이러한 기능은 다음과 같습니다.
- 이미지 레지스트리
- 네트워킹 구성
- 이미지 빌드 동작
- ID 공급자
- etcd 구성
- 워크로드를 처리하기 위한 머신 세트 생성
- 클라우드 공급자 인증 정보 관리
클러스터 구성 요소를 비공개로 설정합니다. 기본적으로 설치 프로그램은 공개적으로 액세스 가능한 DNS 및 끝점을 사용하여 OpenShift Container Platform을 프로비저닝합니다. 내부 네트워크 내에서만 클러스터에 액세스할 수 있도록 하려면 다음 구성 요소를 프라이빗으로 구성합니다.
- DNS
- Ingress 컨트롤러
- API 서버
노드 작업 수행: 기본적으로 OpenShift Container Platform은 RHCOS(Red Hat Enterprise Linux CoreOS) 컴퓨팅 머신을 사용합니다. 클러스터 관리자는 OpenShift Container Platform 클러스터의 시스템을 사용하여 다음 작업을 수행할 수 있습니다.
- 컴퓨팅 시스템 추가 및 제거
- 노드에 테인트 및 톨러레이션 추가 및 제거
- 노드당 최대 Pod 수 구성
- 장치 관리자 활성화
네트워크 구성: OpenShift Container Platform을 설치한 후 다음을 구성할 수 있습니다.
- 수신 클러스터 트래픽
- 노드 포트 서비스 범위
- 네트워크 정책
- 클러스터 전체 프록시 사용
스토리지 구성: 기본적으로 컨테이너는 임시 스토리지 또는 임시 로컬 스토리지를 사용하여 작동합니다. 임시 스토리지에는 수명 제한이 있습니다. 데이터를 장기간 저장하려면 영구 스토리지를 구성해야 합니다. 다음 방법 중 하나를 사용하여 스토리지를 구성할 수 있습니다.
- 동적 프로비저닝: 스토리지 액세스를 포함하여 다양한 수준의 스토리지를 제어하는 스토리지 클래스를 정의하고 생성하여 필요에 따라 스토리지를 동적으로 프로비저닝할 수 있습니다.
- 정적 프로비저닝: Kubernetes 영구 볼륨을 사용하여 기존 스토리지를 클러스터에서 사용할 수 있습니다. 정적 프로비저닝은 다양한 장치 구성 및 마운트 옵션을 지원할 수 있습니다.
- 사용자 구성: OAuth 액세스 토큰을 사용하면 사용자가 API에 자신을 인증할 수 있습니다. 클러스터 관리자는 다음 작업을 수행하도록 OAuth를 구성할 수 있습니다.
- ID 공급자 지정
- 역할 기반 액세스 제어를 사용하여 사용자에게 권한 정의 및 제공
- OperatorHub에서 Operator 설치
- 알림 및 알림 관리: 기본적으로 실행 경고가 웹 콘솔의 알림 UI에 표시됩니다. 경고 알림을 외부 시스템으로 보내도록 OpenShift Container Platform을 구성할 수도 있습니다.