17장. Network [config.openshift.io/v1]
- 설명
-
네트워크에는 네트워크에 대한 클러스터 전체 정보가 들어 있습니다. 표준 이름은
cluster
입니다. 서비스/Pod IP의 IP 주소 풀, 네트워크 플러그인 등 원하는 네트워크 구성을 구성하는 데 사용됩니다. 이 리소스를 구성할 때 적용되는 사항에 대한 설명은 network.spec을 참조하십시오. 호환성 수준 1: 최소 12 개월 또는 3 개의 마이너 릴리스 (더 긴 버전) 동안 주요 릴리스 내에서 사용할 수 있습니다. - 유형
-
object
- 필수 항목
-
spec
-
17.1. 사양
속성 | 유형 | 설명 |
---|---|---|
|
| APIVersion은 버전이 지정된 이 오브젝트 표현의 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않는 값을 거부할 수 있습니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources |
|
| kind는 이 오브젝트가 나타내는 REST 리소스에 해당하는 문자열 값입니다. 서버는 클라이언트에서 요청을 제출한 끝점에서 이를 유추할 수 있습니다. CamelCase로 업데이트할 수 없습니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds |
| 표준 오브젝트의 메타데이터입니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata | |
|
| spec에는 구성에 대한 사용자 설정 가능한 값이 있습니다. 일반적으로 이 내용은 직접 읽지 않습니다. 대신 현재 배포된 구성을 나타내는 NetworkStatus를 사용해야 합니다. 현재 대부분의 spec 필드는 설치 후 변경할 수 없습니다. 각각에 대한 자세한 내용은 개별 항목을 참조하십시오. |
|
| status에는 클러스터에서 관찰된 값이 포함되어 있습니다. 재정의할 수 없습니다. |
17.1.1. .spec
- 설명
- spec에는 구성에 대한 사용자 설정 가능한 값이 있습니다. 일반적으로 이 내용은 직접 읽지 않습니다. 대신 현재 배포된 구성을 나타내는 NetworkStatus를 사용해야 합니다. 현재 대부분의 spec 필드는 설치 후 변경할 수 없습니다. 각각에 대한 자세한 내용은 개별 항목을 참조하십시오.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| Pod IP에 사용할 IP 주소 풀입니다. 설치 후 이 필드는 변경할 수 없습니다. |
|
| ClusterNetworkEntry는 Pod IP가 할당되는 연속적인 IP 주소 블록입니다. |
|
| ExternalIP는 Service.ExternalIP에 영향을 주는 컨트롤러에 대한 구성을 정의합니다. nil인 경우 ExternalIP를 설정할 수 없습니다. |
|
| NetworkDiagnostics는 네트워크 진단 구성을 정의합니다. network.operator.openshift.io에서 spec.disableNetworkDiagnostics보다 우선합니다. networkDiagnostics를 지정하지 않거나 비어 있고 network.operator.openshift.io의 spec.disableNetworkDiagnostics 플래그가 true로 설정된 경우 네트워크 진단 기능이 비활성화됩니다. |
|
| networkType은 배포할 플러그인입니다(예: OVNKubernetes). 이는 cluster-network-operator가 이해할 수 있는 값과 일치해야 하며 그렇지 않으면 네트워킹이 설치되지 않습니다. 현재 지원되는 값은 - OVNKubernetes 이 필드는 설치 후 변경할 수 없습니다. |
|
| 서비스를 위한 IP 주소 풀입니다. 현재는 단일 항목만 지원합니다. 설치 후 이 필드는 변경할 수 없습니다. |
|
| NodePort 유형의 서비스에 허용되는 포트 범위입니다. 지정하지 않으면 기본값 30000-32767이 사용됩니다. NodePort를 지정하지 않은 이러한 서비스는 이 범위에서 자동으로 할당됩니다. 이 매개변수는 클러스터를 설치한 후 업데이트할 수 있습니다. |
17.1.2. .spec.clusterNetwork
- 설명
- Pod IP에 사용할 IP 주소 풀입니다. 설치 후 이 필드는 변경할 수 없습니다.
- 유형
-
array
17.1.3. .spec.clusterNetwork[]
- 설명
- ClusterNetworkEntry는 Pod IP가 할당되는 연속적인 IP 주소 블록입니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| Pod IP의 전체 블록입니다. |
|
| 각 노드에 할당할 블록의 크기(접두사)입니다. 이 필드를 플러그인에서 사용하지 않으면 설정되지 않은 상태로 둘 수 있습니다. |
17.1.4. .spec.externalIP
- 설명
- ExternalIP는 Service.ExternalIP에 영향을 주는 컨트롤러에 대한 구성을 정의합니다. nil인 경우 ExternalIP를 설정할 수 없습니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| autoAssignCIDRs는 Service.ExternalIP를 자동으로 할당할 CIDR 목록입니다. 서비스가 LoadBalancer 유형의 경우 할당됩니다. 일반적으로 이는 베어 메탈 클러스터에만 유용합니다. Openshift 3.x에서는 이를 "IngressIPs"라고 잘못 칭했습니다. 자동으로 할당된 외부 IP는 ExternalIPPolicy 규칙의 영향을 받지 않습니다. 현재는 하나의 항목만 제공될 수 있습니다. |
|
| policy는 ExternalIP 필드에 적용되는 제한 세트입니다. nil 또는 empty인 경우 ExternalIP를 설정할 수 없습니다. |
17.1.5. .spec.externalIP.policy
- 설명
- policy는 ExternalIP 필드에 적용되는 제한 세트입니다. nil 또는 empty인 경우 ExternalIP를 설정할 수 없습니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| allowedCIDRs는 허용된 CIDR 목록입니다. |
|
| rejectedCIDRs는 허용되지 않은 CIDR 목록입니다. 이는 allowedCIDR보다 우선합니다. |
17.1.6. .spec.networkDiagnostics
- 설명
- NetworkDiagnostics는 네트워크 진단 구성을 정의합니다. network.operator.openshift.io에서 spec.disableNetworkDiagnostics보다 우선합니다. networkDiagnostics를 지정하지 않거나 비어 있고 network.operator.openshift.io의 spec.disableNetworkDiagnostics 플래그가 true로 설정된 경우 네트워크 진단 기능이 비활성화됩니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| 모드는 네트워크 진단 모드를 생략하면 사용자에게 의견이 없으며 플랫폼이 적절한 기본값을 선택할 수 있음을 의미합니다. 이러한 기본값은 시간에 따라 변경될 수 있습니다. 현재 기본값은 all입니다. |
|
| sourcePlacement는 네트워크 진단 소스 배포의 스케줄링을 제어합니다. 자세한 내용은 NetworkDiagnosticsSourcePlacement를 참조하십시오. |
|
| targetPlacement는 네트워크 진단 대상 데몬 세트의 스케줄링을 제어합니다. See NetworkDiagnosticsTargetPlacement for more details about default values. |
17.1.7. .spec.networkDiagnostics.sourcePlacement
- 설명
- sourcePlacement는 네트워크 진단 소스 배포의 스케줄링을 제어합니다. 자세한 내용은 NetworkDiagnosticsSourcePlacement를 참조하십시오.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
|
nodeSelector는 네트워크 진단 구성 요소에 적용되는 노드 선택기입니다. 즉, 사용자가 의견이 없으며 플랫폼은 합리적인 기본값을 선택할 수 있습니다. 이러한 기본값은 시간에 따라 변경될 수 있습니다. 현재 기본값은 |
|
| 허용 오차는 네트워크 진단 구성 요소에 적용되는 허용 오차 목록입니다. 즉, 사용자가 의견이 없으며 플랫폼은 합리적인 기본값을 선택할 수 있습니다. 이러한 기본값은 시간에 따라 변경될 수 있습니다. 현재 기본값은 빈 목록입니다. |
|
| 이 허용 오차는 일치하는 연산자 <operator>를 사용하여 트리플 <key,value,effect>와 일치하는 테인트를 허용하도록 연결됩니다. |
17.1.8. .spec.networkDiagnostics.sourcePlacement.tolerations
- 설명
- 허용 오차는 네트워크 진단 구성 요소에 적용되는 허용 오차 목록입니다. 즉, 사용자가 의견이 없으며 플랫폼은 합리적인 기본값을 선택할 수 있습니다. 이러한 기본값은 시간에 따라 변경될 수 있습니다. 현재 기본값은 빈 목록입니다.
- 유형
-
array
17.1.9. .spec.networkDiagnostics.sourcePlacement.tolerations[]
- 설명
- 이 허용 오차는 일치하는 연산자 <operator>를 사용하여 트리플 <key,value,effect>와 일치하는 테인트를 허용하도록 연결됩니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| effect는 일치시킬 테인트 효과를 나타냅니다. 비어있는 것은 모든 테인트 효과와 일치함을 의미합니다. 지정된 경우 허용되는 값은 NoSchedule, PreferNoSchedule 및 NoExecute입니다. |
|
| 키는 허용 오차가 적용되는 taint 키입니다. 비어있는 것은 모든 taint 키와 일치함을 의미합니다. 키가 비어 있으면 연산자가 Exists여야 합니다. 이 조합은 모든 값과 모든 키와 일치하는 것을 의미합니다. |
|
| Operator는 값에 대한 키의 관계를 나타냅니다. 유효한 연산자는 Exists 및 Equal입니다. 기본값은 Equal입니다. exists는 값에 대한 와일드카드와 동일하므로 Pod에서 특정 카테고리의 모든 테인트를 허용할 수 있습니다. |
|
| tolerationSeconds는 허용 오차(영향이 NoExecute여야 하며, 그렇지 않으면 이 필드가 무시됨) 테인트를 허용하는 기간을 나타냅니다. 기본적으로 설정되어 있지 않습니다. 즉, 테인트를 영구적으로 허용합니다(제거되지 않음). 0 및 음수 값은 시스템에서 0( 즉시 제거)으로 처리됩니다. |
|
| 값은 허용 오차와 일치하는 taint 값입니다. 연산자가 Exists인 경우 값은 비어 있어야 합니다. 그렇지 않으면 일반 문자열만 사용해야 합니다. |
17.1.10. .spec.networkDiagnostics.targetPlacement
- 설명
- targetPlacement는 네트워크 진단 대상 데몬 세트의 스케줄링을 제어합니다. See NetworkDiagnosticsTargetPlacement for more details about default values.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
|
nodeSelector는 네트워크 진단 구성 요소에 적용되는 노드 선택기입니다. 즉, 사용자가 의견이 없으며 플랫폼은 합리적인 기본값을 선택할 수 있습니다. 이러한 기본값은 시간에 따라 변경될 수 있습니다. 현재 기본값은 |
|
|
허용 오차는 네트워크 진단 구성 요소에 적용되는 허용 오차 목록입니다. 즉, 사용자가 의견이 없으며 플랫폼은 합리적인 기본값을 선택할 수 있습니다. 이러한 기본값은 시간에 따라 변경될 수 있습니다. 현재 기본값은 |
|
| 이 허용 오차는 일치하는 연산자 <operator>를 사용하여 트리플 <key,value,effect>와 일치하는 테인트를 허용하도록 연결됩니다. |
17.1.11. .spec.networkDiagnostics.targetPlacement.tolerations
- 설명
-
허용 오차는 네트워크 진단 구성 요소에 적용되는 허용 오차 목록입니다. 즉, 사용자가 의견이 없으며 플랫폼은 합리적인 기본값을 선택할 수 있습니다. 이러한 기본값은 시간에 따라 변경될 수 있습니다. 현재 기본값은
operator: "Exists"
입니다. 즉, 모든 테인트가 허용됩니다. - 유형
-
array
17.1.12. .spec.networkDiagnostics.targetPlacement.tolerations[]
- 설명
- 이 허용 오차는 일치하는 연산자 <operator>를 사용하여 트리플 <key,value,effect>와 일치하는 테인트를 허용하도록 연결됩니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| effect는 일치시킬 테인트 효과를 나타냅니다. 비어있는 것은 모든 테인트 효과와 일치함을 의미합니다. 지정된 경우 허용되는 값은 NoSchedule, PreferNoSchedule 및 NoExecute입니다. |
|
| 키는 허용 오차가 적용되는 taint 키입니다. 비어있는 것은 모든 taint 키와 일치함을 의미합니다. 키가 비어 있으면 연산자가 Exists여야 합니다. 이 조합은 모든 값과 모든 키와 일치하는 것을 의미합니다. |
|
| Operator는 값에 대한 키의 관계를 나타냅니다. 유효한 연산자는 Exists 및 Equal입니다. 기본값은 Equal입니다. exists는 값에 대한 와일드카드와 동일하므로 Pod에서 특정 카테고리의 모든 테인트를 허용할 수 있습니다. |
|
| tolerationSeconds는 허용 오차(영향이 NoExecute여야 하며, 그렇지 않으면 이 필드가 무시됨) 테인트를 허용하는 기간을 나타냅니다. 기본적으로 설정되어 있지 않습니다. 즉, 테인트를 영구적으로 허용합니다(제거되지 않음). 0 및 음수 값은 시스템에서 0( 즉시 제거)으로 처리됩니다. |
|
| 값은 허용 오차와 일치하는 taint 값입니다. 연산자가 Exists인 경우 값은 비어 있어야 합니다. 그렇지 않으면 일반 문자열만 사용해야 합니다. |
17.1.13. .status
- 설명
- status에는 클러스터에서 관찰된 값이 포함되어 있습니다. 재정의할 수 없습니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| Pod IP에 사용할 IP 주소 풀입니다. |
|
| ClusterNetworkEntry는 Pod IP가 할당되는 연속적인 IP 주소 블록입니다. |
|
| ClusterNetworkMTU는 Pod 간 네트워킹을 위한 MTU입니다. |
|
| 조건은 network.config 현재 상태를 관찰하는 것을 나타냅니다. 알려진 .status.conditions.type은 "NetworkDiagnosticsAvailable"입니다. |
|
|
condition에는 이 API 리소스의 현재 상태에 대한 세부 정보가 포함됩니다. --- 이 구조는 필드 경로 .status.conditions에서 배열로 직접 사용하기 위한 것입니다. 예를 들어 FooStatus struct{ // foo의 현재 상태의 관찰을 나타냅니다. // knownn .status.conditions.type are: "Available", "Progressing", and "Degraded" // +patchStrategy=merge // +listType=map // +listKey=type // +listKey=type [] |
|
| 마이그레이션에는 클러스터 네트워크 마이그레이션 구성이 포함되어 있습니다. |
|
| networkType은 배포된 플러그인(예: OVNKubernetes)입니다. |
|
| 서비스를 위한 IP 주소 풀입니다. 현재는 단일 항목만 지원합니다. |
17.1.14. .status.clusterNetwork
- 설명
- Pod IP에 사용할 IP 주소 풀입니다.
- 유형
-
array
17.1.15. .status.clusterNetwork[]
- 설명
- ClusterNetworkEntry는 Pod IP가 할당되는 연속적인 IP 주소 블록입니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| Pod IP의 전체 블록입니다. |
|
| 각 노드에 할당할 블록의 크기(접두사)입니다. 이 필드를 플러그인에서 사용하지 않으면 설정되지 않은 상태로 둘 수 있습니다. |
17.1.16. .status.conditions
- 설명
- 조건은 network.config 현재 상태를 관찰하는 것을 나타냅니다. 알려진 .status.conditions.type은 "NetworkDiagnosticsAvailable"입니다.
- 유형
-
array
17.1.17. .status.conditions[]
- 설명
-
condition에는 이 API 리소스의 현재 상태에 대한 세부 정보가 포함됩니다. --- 이 구조는 필드 경로 .status.conditions에서 배열로 직접 사용하기 위한 것입니다. 예를 들어 FooStatus struct{ // foo의 현재 상태의 관찰을 나타냅니다. // knownn .status.conditions.type are: "Available", "Progressing", and "Degraded" // +patchStrategy=merge // +listType=map // +listKey=type // +listKey=type []
omitempty" patchStrategy:"merge" patchMergeKey:"type" protobuf:"bytes,1,rep,name=conditions"
// 기타 필드 } - 유형
-
object
- 필수 항목
-
lastTransitionTime
-
message
-
reason
-
status
-
type
-
속성 | 유형 | 설명 |
---|---|---|
|
| lastTransitionTime은 마지막으로 한 상태에서 다른 상태로 전환된 시간입니다. 기본 조건이 변경된 경우여야 합니다. 이를 알 수 없는 경우 API 필드가 변경된 시간을 사용합니다. |
|
| message는 변환에 대한 세부 정보를 나타내는 사람이 읽을 수 있는 메시지입니다. 빈 문자열일 수 있습니다. |
|
| observedGeneration은 조건에 따라 설정된 .metadata.generation을 나타냅니다. 예를 들어 .metadata.generation이 현재 12이지만 .status.conditions[x].observedGeneration이 9인 경우 현재 인스턴스 상태와 관련된 조건이 최신 상태가 아닙니다. |
|
| 이유에는 조건의 마지막 전환 이유를 나타내는 프로그래밍 식별자가 포함되어 있습니다. 특정 조건 유형의 생산자는 이 필드에 예상되는 값과 의미를 정의할 수 있으며 값이 보장된 API로 간주되는지 여부를 정의할 수 있습니다. 값은 CamelCase 문자열이어야 합니다. 이 필드는 비어 있지 않을 수 있습니다. |
|
| 조건의 상태, True, False, 알 수 없음. |
|
| CamelCase 또는 foo.example.com/CamelCase의 조건 유형. --- many .condition.type 값은 Available와 같은 리소스 간에 일관되지만 임의의 조건이 유용할 수 있으므로 (.node.status.conditions 참조), deconflict 기능이 중요합니다. 정규 표현식이 일치하는 정규 표현식은 (dns1123SubdomainFmt/)?(qualifiedNameFmt)입니다. |
17.1.18. .status.migration
- 설명
- 마이그레이션에는 클러스터 네트워크 마이그레이션 구성이 포함되어 있습니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| MTU는 배포 중인 MTU 구성입니다. |
|
| networkType은 배포 중인 대상 플러그인입니다. DEPRECATED: 네트워크 유형 마이그레이션은 더 이상 지원되지 않으므로 이 마이그레이션은 항상 설정되지 않아야 합니다. |
17.1.19. .status.migration.mtu
- 설명
- MTU는 배포 중인 MTU 구성입니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| 머신에는 머신의 uplink에 대한 MTU 마이그레이션 구성이 포함되어 있습니다. |
|
| 네트워크에는 기본 네트워크의 MTU 마이그레이션 구성이 포함되어 있습니다. |
17.1.20. .status.migration.mtu.machine
- 설명
- 머신에는 머신의 uplink에 대한 MTU 마이그레이션 구성이 포함되어 있습니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| 에서 마이그레이션할 MTU입니다. |
|
| 마이그레이션할 MTU입니다. |
17.1.21. .status.migration.mtu.network
- 설명
- 네트워크에는 기본 네트워크의 MTU 마이그레이션 구성이 포함되어 있습니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| 에서 마이그레이션할 MTU입니다. |
|
| 마이그레이션할 MTU입니다. |