2.3. Ingress 컨트롤러를 사용하여 수신 클러스터 트래픽 구성
Ingress 컨트롤러를 사용하여 외부 사용자가 클러스터 내에서 실행되는 서비스와 통신하는 방법을 제어할 수 있습니다.
Ingress 컨트롤러 문서를 사용하여 Ingress 클러스터 트래픽 구성에 나열된 절차를 시작하기 전에 다음 사전 요구 사항을 충족해야 합니다. 클러스터 관리자는 다음 사전 요구 사항을 수행합니다.
- 요청이 클러스터에 도달할 수 있도록 외부 포트를 클러스터 네트워킹 환경으로 설정합니다.
클러스터 관리자 역할의 사용자가 한 명 이상 있는지 확인합니다. 이 역할을 사용자에게 추가하려면 다음 명령을 실행합니다.
$ oc adm policy add-cluster-role-to-user cluster-admin username- 클러스터에 대한 네트워크 액세스 권한이 있는 마스터와 노드가 하나 이상 있고 클러스터 외부의 시스템이 있는 OpenShift Container Platform 클러스터가 있어야 합니다. 이 절차에서는 외부 시스템이 클러스터와 동일한 서브넷에 있다고 가정합니다. 다른 서브넷에 있는 외부 시스템에 필요한 추가 네트워킹은 이 주제에서 다루지 않습니다.
2.3.1. Ingress 컨트롤러 및 경로 사용 링크 복사링크가 클립보드에 복사되었습니다!
Ingress 컨트롤러를 사용하여 OpenShift Container Platform 클러스터에 대한 외부 액세스를 허용할 수 있습니다. Ingress Operator에서는 Ingress 컨트롤러 및 와일드카드 DNS를 관리합니다.
Ingress 컨트롤러는 외부 요청을 수락하고 구성된 경로를 기반으로 이러한 요청을 프록시하도록 구성되어 있습니다. 이는 HTTP, SNI를 사용하는 HTTPS, SNI를 사용하는 TLS로 제한되며, SNI를 사용하는 TLS를 통해 작동하는 웹 애플리케이션 및 서비스에 충분합니다.
관리자와 협력하여 구성된 경로를 기반으로 외부 요청을 수락하고 프록시하도록 Ingress 컨트롤러를 구성하십시오.
관리자는 와일드카드 DNS 항목을 생성한 다음 Ingress 컨트롤러를 설정할 수 있습니다. 그러면 관리자에게 문의하지 않고도 엣지 Ingress 컨트롤러로 작업할 수 있습니다.
기본적으로 클러스터의 모든 Ingress 컨트롤러는 클러스터의 모든 프로젝트에서 생성된 모든 경로를 허용할 수 있습니다. Ingress 컨트롤러에는 다음과 같은 특징이 있습니다.
- 기본적으로 두 개의 복제본이 있으므로 두 개의 컴퓨팅 노드에서 실행해야 합니다.
- 더 많은 노드에 더 많은 복제본을 갖도록 확장할 수 있습니다.