7.3. Red Hat OpenShift용 cert-manager Operator 설치
Red Hat OpenShift의 cert-manager Operator는 기본적으로 OpenShift Container Platform에 설치되지 않습니다. 웹 콘솔을 사용하여 Red Hat OpenShift에 대해 cert-manager Operator를 설치할 수 있습니다.
Red Hat OpenShift의 cert-manager Operator는 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
7.3.1. 웹 콘솔을 사용하여 Red Hat OpenShift용 cert-manager Operator 설치
웹 콘솔을 사용하여 Red Hat OpenShift에 대해 cert-manager Operator를 설치할 수 있습니다.
사전 요구 사항
-
cluster-admin
권한이 있는 클러스터에 액세스할 수 있습니다. - OpenShift Container Platform 웹 콘솔에 액세스할 수 있습니다.
절차
- OpenShift Container Platform 웹 콘솔에 로그인합니다.
-
Operators
OperatorHub로 이동합니다. - Red Hat OpenShift의 cert-manager Operator를 필터 상자에 입력합니다.
- Red Hat OpenShift의 cert-manager Operator를 선택하고 설치를 클릭합니다.
Operator 설치 페이지에서 다음을 수행합니다.
- Update 채널은 tech-preview 로 설정되어 Red Hat OpenShift용 cert-manager Operator의 최신 기술 프리뷰 릴리스를 설치합니다.
-
설치 모드는 클러스터의 모든 네임스페이스(기본값) 로 설정됩니다. 이 모드에서는 Operator가 권장
openshift-cert-manager-operator
네임스페이스에 설치하여 클러스터의 모든 네임스페이스를 감시하고 사용할 수 있게 됩니다. Operator에 설치된 네임스페이스 를 선택합니다. 기본 Operator 권장 네임스페이스는
openshift-cert-manager-operator
입니다.openshift-cert-manager-operator
네임스페이스가 없으면 해당 네임스페이스가 생성됩니다.- 네임스페이스에서 Operator 권장 클러스터 모니터링 활성화 확인란을 클릭하여 Operator에 대한 클러스터 모니터링을 활성화합니다.
업데이트 승인 전략을 선택합니다.
- 자동 전략을 사용하면 Operator 새 버전이 준비될 때 OLM(Operator Lifecycle Manager)이 자동으로 Operator를 업데이트할 수 있습니다.
- 수동 전략을 사용하려면 적절한 자격 증명을 가진 사용자가 Operator 업데이트를 승인해야 합니다.
- 설치를 클릭합니다.
검증
-
Operators
설치된 Operator로 이동합니다. - Red Hat OpenShift의 cert-manager Operator 가 성공 상태로 나열되어 있는지 확인합니다.
7.3.2. cert-manager Operator for Red Hat OpenShift의 업데이트 채널 이해
업데이트 채널은 클러스터에서 Red Hat OpenShift용 cert-manager Operator 버전을 선언할 수 있는 메커니즘입니다. cert-manager Operator for Red Hat OpenShift는 다음과 같은 업데이트 채널을 제공합니다.
-
stable-v1
-
stable-v1.y
7.3.2.1. stable-v1 채널
stable-v1
채널은 cert-manager Operator for Red Hat OpenShift를 설치하는 동안 기본 및 제안된 채널입니다. stable-v1
채널에서는 Red Hat OpenShift용 cert-manager Operator의 최신 릴리스 버전을 설치하고 업데이트합니다. Red Hat OpenShift용 cert-manager Operator의 안정적인 최신 릴리스를 사용하려면 stable-v1
채널을 선택합니다.
stable-v1
채널에서는 다음과 같은 업데이트 승인 전략을 제공합니다.
- 자동
-
설치된 cert-manager Operator for Red Hat OpenShift에 대한 자동 업데이트를 선택하면 새 버전의 cert-manager Operator for Red Hat OpenShift를
stable-v1
채널에서 사용할 수 있습니다. OLM(Operator Lifecycle Manager)은 개입 없이 Operator의 실행 중인 인스턴스를 자동으로 업그레이드합니다. - 수동
- 수동 업데이트를 선택하면 최신 버전의 cert-manager Operator for Red Hat OpenShift를 사용할 수 있으면 OLM에서 업데이트 요청을 생성합니다. 그런 다음 클러스터 관리자는 cert-manager Operator for Red Hat OpenShift가 새 버전으로 업데이트되도록 해당 업데이트 요청을 수동으로 승인해야 합니다.
7.3.2.2. stable-v1.y 채널
Red Hat OpenShift용 cert-manager Operator의 y-stream 버전에서는 stable-v1.y
채널(예: stable-v1.10
,stable-v1.11
, stable-v1.12
)에서 업데이트를 설치합니다. y-stream 버전을 사용하려면 stable-v1.y
채널을 선택하고 Red Hat OpenShift용 cert-manager Operator의 z-stream 버전으로 계속 업데이트하십시오.
stable-v1.y
채널에서는 다음과 같은 업데이트 승인 전략을 제공합니다.
- 자동
-
설치된 cert-manager Operator for Red Hat OpenShift에 대한 자동 업데이트를 선택하는 경우
stable-v1.y
채널에서 cert-manager Operator for Red Hat OpenShift의 새로운 z-stream 버전을 사용할 수 있습니다. OLM은 개입 없이 Operator의 실행 중인 인스턴스를 자동으로 업그레이드합니다. - 수동
- 수동 업데이트를 선택하면 최신 버전의 cert-manager Operator for Red Hat OpenShift를 사용할 수 있으면 OLM에서 업데이트 요청을 생성합니다. 그런 다음 클러스터 관리자는 cert-manager Operator for Red Hat OpenShift가 새 버전의 z-stream 릴리스로 업데이트되도록 해당 업데이트 요청을 수동으로 승인해야 합니다.