9장. 네트워크가 제한된 환경에서 IBM Cloud에 클러스터 설치
OpenShift Container Platform 4.17에서는 IBM Cloud®의 기존 VPC(Virtual Private Cloud)에 액세스할 수 있는 설치 릴리스 콘텐츠의 내부 미러를 생성하여 제한된 네트워크에 클러스터를 설치할 수 있습니다.
9.1. 사전 요구 사항
- OpenShift Container Platform 설치 및 업데이트 프로세스에 대한 세부 사항을 검토했습니다.
- 클러스터를 호스팅할 IBM Cloud 계정을 구성했습니다.
- 인터넷 및 네트워크가 제한된 환경에서 액세스할 수 있는 컨테이너 이미지 레지스트리가 있습니다. 컨테이너 이미지 레지스트리는 OpenShift 이미지 레지스트리의 콘텐츠를 미러링하고 설치 미디어를 포함해야 합니다. 자세한 내용은 oc-mirror 플러그인을 사용하여 연결이 끊긴 설치의 이미지 미러링 을 참조하십시오.
다음 요구 사항을 충족하는 IBM Cloud®에 기존 VPC가 있습니다.
- VPC에는 미러 레지스트리 또는 방화벽 규칙이 있거나 다른 위치에서 호스팅되는 미러 레지스트리에 액세스하기 위한 피어 연결이 포함되어 있습니다.
- VPC는 공용 엔드포인트를 사용하여 IBM Cloud® 서비스 끝점에 액세스할 수 있습니다. 네트워크 제한 사항이 공용 서비스 엔드포인트에 대한 액세스를 제한하는 경우 해당 서비스를 사용할 수 있는 대체 엔드포인트에 대해 평가합니다. 자세한 내용은 IBM 서비스 엔드 포인트 액세스를 참조하십시오.
설치 프로그램이 기본적으로 프로비저닝하는 VPC를 사용할 수 없습니다.
IBM Cloud® Virtual Private Endpoints를 사용하도록 엔드포인트 게이트웨이를 구성하려면 다음 요구 사항을 고려하십시오.
-
엔드포인트 게이트웨이 지원은 현재
us-east
및us-south
리전으로 제한됩니다. - VPC는 끝점 게이트웨이로의 트래픽을 허용해야 합니다. VPC의 기본 보안 그룹 또는 새 보안 그룹을 사용하여 포트 443에서 트래픽을 허용할 수 있습니다. 자세한 내용은 끝점 게이트웨이 트래픽 허용 을 참조하십시오.
-
엔드포인트 게이트웨이 지원은 현재
- 방화벽을 사용하는 경우 클러스터가 액세스해야 하는 사이트를 허용하도록 방화벽을 구성했습니다.
-
클러스터를 설치하기 전에
ccoctl
유틸리티를 구성해야 합니다. 자세한 내용은 IBM Cloud VPC 용 IAM 구성 을 참조하십시오.