24.4. 클러스터 전체 프록시 구성 확인
클러스터 전체 프록시 구성이 배포된 후 예상대로 작동하는지 확인할 수 있습니다. 다음 단계에 따라 로그를 확인하고 구현을 검증합니다.
사전 요구 사항
- 클러스터 관리자 권한이 있어야 합니다.
-
OpenShift Container Platform
oc
CLI 툴이 설치되어 있어야 합니다.
프로세스
oc
명령을 사용하여 프록시 구성 상태를 확인합니다.$ oc get proxy/cluster -o yaml
-
출력의 프록시 필드를 확인하여 구성과 일치하는지 확인합니다. 특히
spec.httpProxy
,spec.httpsProxy
,spec.noProxy
,spec.trustedCA
필드를 확인합니다. 프록시
오브젝트의 상태를 검사합니다.$ oc get proxy/cluster -o jsonpath='{.status}'
출력 예
{ status: httpProxy: http://user:xxx@xxxx:3128 httpsProxy: http://user:xxx@xxxx:3128 noProxy: .cluster.local,.svc,10.0.0.0/16,10.128.0.0/14,127.0.0.1,169.254.169.254,172.30.0.0/16,localhost,test.no-proxy.com }
MCO(Machine Config Operator)의 로그를 확인하여 구성 변경 사항이 성공적으로 적용되었는지 확인합니다.
$ oc logs -n openshift-machine-config-operator $(oc get pods -n openshift-machine-config-operator -l k8s-app=machine-config-operator -o name)
- 프록시 설정이 적용되고 필요한 경우 노드가 재부팅되었음을 나타내는 메시지를 찾습니다.
CVO(Cluster Version Operator)와 같은 외부 요청을 수행하는 구성 요소의 로그를 확인하여 시스템 구성 요소가 프록시를 사용하고 있는지 확인합니다.
$ oc logs -n openshift-cluster-version $(oc get pods -n openshift-cluster-version -l k8s-app=machine-config-operator -o name)
- 외부 요청이 프록시를 통해 라우팅되었음을 보여주는 로그 항목을 찾습니다.