1장. 설치 후 구성 개요


OpenShift Container Platform을 설치한 후 클러스터 관리자는 다음 구성 요소를 구성하고 사용자 지정할 수 있습니다.

  • 머신
  • 베어 메탈
  • Cluster
  • 노드
  • 네트워크
  • 스토리지
  • 사용자
  • 알림 및 알림

1.1. 설치 후 수행할 구성 작업

클러스터 관리자는 다음 설치 후 구성 작업을 수행할 수 있습니다.

  • 운영 체제 기능 구성 : MCO (Machine Config Operator)는 MachineConfig 오브젝트를 관리합니다. MCO를 사용하면 OpenShift Container Platform 클러스터에서 다음 작업을 수행할 수 있습니다.

    • MachineConfig 오브젝트를 사용하여 노드 구성
    • MCO 관련 사용자 정의 리소스 구성
  • 베어 메탈 노드 구성 : Bare Metal Operator (BMO)는 베어 메탈 호스트를 관리하기 위해 Kubernetes API를 구현합니다. 사용 가능한 베어 메탈 호스트의 인벤토리를 BareMetalHost CRD(Custom Resource Definition)의 인스턴스로 유지 관리합니다. Bare Metal Operator는 다음을 수행할 수 있습니다.

    • 호스트의 하드웨어 세부 정보를 검사하고 해당 BareMetalHost에 보고합니다. 여기에는 CPU, RAM, 디스크, NIC 등에 대한 정보가 포함됩니다.
    • 호스트의 펌웨어를 검사하고 BIOS 설정을 구성합니다.
    • 원하는 이미지로 호스트를 프로비저닝합니다.
    • 프로비저닝 전후에 호스트의 디스크 콘텐츠를 정리합니다.
  • 클러스터 기능 구성: 클러스터 관리자는 OpenShift Container Platform 클러스터의 주요 기능의 구성 리소스를 수정할 수 있습니다. 이러한 기능은 다음과 같습니다.

    • 이미지 레지스트리
    • 네트워킹 구성
    • 이미지 빌드 동작
    • ID 공급자
    • etcd 구성
    • 워크로드를 처리하는 머신 세트 생성
    • 클라우드 공급자 인증 정보 관리
  • 클러스터 구성 요소를 프라이빗으로 구성합니다. 기본적으로 설치 프로그램은 공개적으로 액세스 가능한 DNS 및 끝점을 사용하여 OpenShift Container Platform을 프로비저닝합니다. 내부 네트워크 내에서만 클러스터에 액세스할 수 있도록 하려면 다음 구성 요소를 프라이빗으로 구성합니다.

    • DNS
    • Ingress 컨트롤러
    • API 서버
  • 노드 작업 수행: 기본적으로 OpenShift Container Platform은 RHCOS(Red Hat Enterprise Linux CoreOS) 컴퓨팅 머신을 사용합니다. 클러스터 관리자는 OpenShift Container Platform 클러스터의 머신을 사용하여 다음 작업을 수행할 수 있습니다.

    • 컴퓨팅 시스템 추가 및 제거
    • 노드에 테인트 및 허용 오차 추가 및 제거
    • 노드당 최대 Pod 수 구성
    • 장치 관리자 활성화
  • 네트워크 구성: OpenShift Container Platform을 설치한 후 다음을 구성할 수 있습니다.

    • 수신 클러스터 트래픽
    • 노드 포트 서비스 범위
    • 네트워크 정책
    • 클러스터 전체 프록시 사용
  • 스토리지 구성: 기본적으로 컨테이너는 임시 스토리지 또는 임시 로컬 스토리지를 사용하여 작동합니다. 임시 스토리지는 수명 제한이 있습니다. 데이터를 장기간 저장하면 영구 스토리지를 구성해야 합니다. 다음 방법 중 하나를 사용하여 스토리지를 구성할 수 있습니다.

    • 동적 프로비저닝: 스토리지 액세스를 포함하여 다양한 스토리지 수준을 제어하는 스토리지 클래스를 정의하고 생성하여 필요에 따라 스토리지를 동적으로 프로비저닝할 수 있습니다.
    • 정적 프로비저닝: Kubernetes 영구 볼륨을 사용하여 클러스터에서 기존 스토리지를 사용할 수 있습니다. 정적 프로비저닝은 다양한 장치 구성 및 마운트 옵션을 지원할 수 있습니다.
  • 사용자 구성: OAuth 액세스 토큰을 구성하면 사용자가 API에 자신을 인증할 수 있습니다. 클러스터 관리자는 다음 작업을 수행하도록 OAuth를 구성할 수 있습니다.
  • ID 공급자 지정
  • 역할 기반 액세스 제어를 사용하여 사용자에게 권한을 정의하고 제공합니다.
  • OperatorHub에서 Operator 설치
  • 경고 및 알림 관리: 기본적으로 웹 콘솔의 경고 UI에 실행 경고가 표시됩니다. 외부 시스템에 경고 알림을 보내도록 OpenShift Container Platform을 구성할 수도 있습니다.
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.