5.4. 클러스터 전체 프록시 구성 확인
OpenShift Container Platform에서 클러스터 전체 프록시 구성이 올바르게 작동하는지 확인하려면 프록시 오브젝트 상태를 확인하고 Machine Config Operator 로그를 검토하고 시스템 구성 요소가 프록시를 통해 외부 요청을 라우팅하고 있는지 확인할 수 있습니다.
사전 요구 사항
- 클러스터 관리자 권한이 있어야 합니다.
-
OpenShift Container Platform
ocCLI 툴이 설치되어 있어야 합니다.
프로세스
oc명령을 사용하여 프록시 구성 상태를 확인합니다.$ oc get proxy/cluster -o yaml-
출력의 프록시 필드를 확인하여 구성과 일치하는지 확인합니다. 특히
spec.httpProxy,spec.httpsProxy,spec.noProxy,spec.trustedCA필드를 확인합니다. 프록시오브젝트의 상태를 검사합니다.$ oc get proxy/cluster -o jsonpath='{.status}'출력 예
{ status: httpProxy: http://user:xxx@xxxx:3128 httpsProxy: http://user:xxx@xxxx:3128 noProxy: .cluster.local,.svc,10.0.0.0/16,10.128.0.0/14,127.0.0.1,169.254.169.254,172.30.0.0/16,localhost,test.no-proxy.com }MCO(Machine Config Operator)의 로그를 확인하여 구성 변경 사항이 성공적으로 적용되었는지 확인합니다.
$ oc logs -n openshift-machine-config-operator $(oc get pods -n openshift-machine-config-operator -l k8s-app=machine-config-operator -o name)- 프록시 설정이 적용되고 필요한 경우 노드가 재부팅되었음을 나타내는 메시지를 찾습니다.
CVO(Cluster Version Operator)와 같은 외부 요청을 수행하는 구성 요소의 로그를 확인하여 시스템 구성 요소가 프록시를 사용하고 있는지 확인합니다.
$ oc logs -n openshift-cluster-version $(oc get pods -n openshift-cluster-version -l k8s-app=machine-config-operator -o name)- 외부 요청이 프록시를 통해 라우팅되었음을 보여주는 로그 항목을 찾습니다.