7.3. 사용자 지정 VPC 사용 정보
OpenShift Container Platform 4.13에서는 기존 IBM VPC(Virtual Private Cloud)의 서브넷에 클러스터를 배포할 수 있습니다.
7.3.1. VPC 사용 요구사항
클러스터를 설치하기 전에 기존 VPC 및 해당 서브넷을 올바르게 구성해야 합니다. 이 시나리오에서는 설치 프로그램에서 VPC 또는 VPC 서브넷을 생성하지 않습니다.
설치 프로그램은 다음을 수행할 수 없습니다.
- 클러스터가 사용할 네트워크 범위를 세분화
- 서브넷의 경로 테이블 설정
- DHCP와 같은 VPC 옵션 설정
설치 프로그램을 사용하려면 클라우드 제공 DNS 서버를 사용해야 합니다. 사용자 지정 DNS 서버 사용은 지원되지 않으며 설치가 실패합니다.
7.3.2. VPC 검증
VPC와 모든 서브넷은 기존 리소스 그룹에 있어야 합니다. 클러스터는 이 리소스 그룹에 배포됩니다.
설치의 일부로 install-config.yaml
파일에서 다음을 지정합니다.
- 리소스 그룹의 이름
- VPC 이름
- VPC 서브넷의 이름
제공하는 서브넷이 적합한지 확인하기 위해 설치 프로그램은 지정한 모든 서브넷이 존재하는지 확인합니다.
서브넷 ID는 지원되지 않습니다.
7.3.3. 클러스터 간 격리
OpenShift Container Platform을 기존 네트워크에 배포하면 클러스터 서비스 격리가 다음과 같은 방식으로 감소합니다.
- ICMP 인그레스는 전체 네트워크에 허용됩니다.
- TCP 포트 22 Ingress(SSH)가 전체 네트워크에 허용됩니다.
- 컨트롤 플레인 TCP 6443 인그레스(Kubernetes API)가 전체 네트워크에 허용됩니다.
- 컨트롤 플레인 TCP 22623 인그레스(MCS)가 전체 네트워크에 허용됩니다.