2.9.2. 로드 밸런서로 마이그레이션 허용된 소스 범위
장기 호환성을 보장하고 OpenShift Container Platform에서 안정적인 API 매개변수를 사용하려면 레거시 service.beta.kubernetes.io/load-balancer-source-ranges 주석에서 로드 밸런서 허용 소스 범위로 마이그레이션합니다.
AllowedSourceRanges 를 설정하면 Ingress 컨트롤러는 AllowedSourceRanges 값을 기반으로 spec.loadBalancerSourceRanges 매개변수를 설정하고 service.beta.kubernetes.io/load-balancer-source-ranges 주석을 설정합니다.
이전 버전의 OpenShift Container Platform에서 spec.loadBalancerSourceRanges 매개변수 또는 로드 밸런서 서비스 주석 service.beta.kubernetes.io/load-balancer-source-ranges 를 이미 설정한 경우 Ingress 컨트롤러는 업그레이드 후 Progressing=True 보고를 시작합니다. 이 문제를 해결하려면 spec.loadBalancerSourceRanges 매개변수를 덮어쓰는 AllowedSourceRanges 를 설정하고 service.beta.kubernetes.io/load-balancer-source-ranges 주석을 지웁니다. Ingress 컨트롤러는 Progressing=False 보고를 다시 시작합니다.
사전 요구 사항
-
service.beta.kubernetes.io/load-balancer-source-ranges주석을 설정해야 합니다.
프로세스
다음 명령을 입력하여
service.beta.kubernetes.io/load-balancer-source-ranges가 설정되었는지 확인합니다.$ oc get svc router-default -n openshift-ingress -o yaml출력 예
apiVersion: v1 kind: Service metadata: annotations: service.beta.kubernetes.io/load-balancer-source-ranges: 192.168.0.1/32다음 명령을 입력하여
spec.loadBalancerSourceRanges매개변수가 설정되지 않았는지 확인합니다.$ oc get svc router-default -n openshift-ingress -o yaml출력 예
... spec: loadBalancerSourceRanges: - 0.0.0.0/0 ...- 클러스터를 OpenShift Container Platform 4.18로 업데이트합니다.
다음 명령을 실행하여
ingresscontroller에 허용되는 소스 범위 API를 설정합니다.$ oc -n openshift-ingress-operator patch ingresscontroller/default \ --type=merge --patch='{"spec":{"endpointPublishingStrategy": \ {"loadBalancer":{"allowedSourceRanges":["0.0.0.0/0"]}}}}'다음과 같습니다.
allowedSourceRanges-
예제 값
0.0.0.0/0은 허용되는 소스 범위를 지정합니다.