9.2. 네트워크가 제한된 환경에서의 설치 정보
OpenShift Container Platform 4.16에서는 소프트웨어 구성 요소를 받기 위한 인터넷 접속이 필요하지 않은 설치를 수행할 수 있습니다. 제한된 네트워크 설치는 클러스터를 설치하는 클라우드 플랫폼에 따라 설치 관리자 프로비저닝 인프라 또는 사용자 프로비저닝 인프라를 사용하여 완료할 수 있습니다.
9.2.1. 필요한 인터넷 액세스 및 설치 호스트
인터넷과 폐쇄형 네트워크에 모두 액세스할 수 있는 bastion 호스트 또는 이식 가능한 장치를 사용하여 설치를 완료합니다. 인터넷 액세스가 가능한 호스트를 사용하여 다음을 수행해야 합니다.
-
설치 프로그램, OpenShift CLI(
oc
) 및 CCO 유틸리티(ccoctl
)를 다운로드합니다. - 설치 프로그램을 사용하여 RHCOS(Red Hat Enterprise Linux CoreOS) 이미지를 찾고 설치 구성 파일을 생성합니다.
-
oc
를 사용하여 CCO 컨테이너 이미지에서ccoctl
을 추출합니다. -
oc
및ccoctl
을 사용하여 IBM Cloud®에 대한 IAM을 구성합니다.
9.2.2. 미러 레지스트리에 액세스
제한된 네트워크 설치를 완료하려면 OpenShift 이미지 레지스트리의 콘텐츠를 미러링하고 설치 미디어를 포함하는 레지스트리를 생성해야 합니다.
인터넷과 제한된 네트워크에 모두 액세스하거나 조직의 보안 제한 사항을 충족하는 다른 방법을 사용하여 미러 호스트에 레지스트리를 생성할 수 있습니다.
연결이 끊긴 설치를 위한 이미지 미러링에 대한 자세한 내용은 "추가 리소스"를 참조하십시오.
9.2.3. IBM 서비스 엔드 포인트에 액세스
설치 프로그램은 다음 IBM Cloud® 서비스 엔드 포인트에 액세스해야 합니다.
- 클라우드 오브젝트 스토리지
- DNS 서비스
- 글로벌 검색
- 글로벌 태그 지정
- ID 서비스
- 리소스 컨트롤러
- 리소스 관리자
- VPC
IBM Cloud® 루트 키에 대한 IBM® KeyProtect를 설치 프로세스의 일부로 지정하는 경우 KeyProtect에 대한 서비스 끝점도 필요합니다.
기본적으로 공용 엔드포인트는 서비스에 액세스하는 데 사용됩니다. 네트워크 제한 사항이 공용 서비스 엔드 포인트에 대한 액세스를 제한하는 경우 기본 동작을 재정의할 수 있습니다.
클러스터를 배포하기 전에 설치 구성 파일(install-config.yaml
)을 업데이트하여 대체 서비스 끝점의 URI를 지정할 수 있습니다. 사용법에 대한 자세한 내용은 "추가 리소스"를 참조하십시오.
9.2.4. 추가 제한
제한된 네트워크의 클러스터에는 다음과 같은 추가 제한이 있습니다.
-
ClusterVersion
상태에사용 가능한 업데이트를 검색할 수 없음
오류가 포함되어 있습니다. - 기본적으로 필요한 이미지 스트림 태그에 액세스할 수 없기 때문에 개발자 카탈로그의 내용을 사용할 수 없습니다.