12장. MachineOSConfig [machineconfiguration.openshift.io/v1]
- 설명
- MachineOSConfig는 MCO 호환성 수준 1에서 관리하는 빌드 프로세스의 구성을 설명합니다. 최소 12 개월 또는 3 개의 마이너 릴리스 (더 긴 버전)의 주요 릴리스 내에서 사용할 수 있습니다.
- 유형
-
object
- 필수 항목
-
spec
-
12.1. 사양 링크 복사링크가 클립보드에 복사되었습니다!
속성 | 유형 | 설명 |
---|---|---|
|
| APIVersion은 버전이 지정된 이 오브젝트 표현의 스키마를 정의합니다. 서버는 인식된 스키마를 최신 내부 값으로 변환해야 하며, 인식되지 않는 값을 거부할 수 있습니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources |
|
| kind는 이 오브젝트가 나타내는 REST 리소스에 해당하는 문자열 값입니다. 서버는 클라이언트에서 요청을 제출한 끝점에서 이를 유추할 수 있습니다. CamelCase로 업데이트할 수 없습니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds |
| 표준 오브젝트의 메타데이터입니다. 자세한 내용은 https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata | |
|
| spec은 machineosconfig의 구성을 설명합니다. |
|
| status는 machineosconfig의 상태를 설명합니다. |
12.1.1. .spec 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- spec은 machineosconfig의 구성을 설명합니다.
- 유형
-
object
- 필수 항목
-
imageBuilder
-
machineConfigPool
-
renderedImagePushSecret
-
renderedImagePushSpec
-
속성 | 유형 | 설명 |
---|---|---|
|
| baseImagePullSecret은 기본 이미지를 가져오는 데 사용되는 보안입니다. 제공된 경우 openshift-machine-config-operator 네임스페이스에 있어야 합니다. 지정하지 않는 경우 기본적으로 클러스터 전체 풀 시크릿을 사용합니다. 이는 클러스터 설치 시 제공되며 openshift-config 네임스페이스에 시크릿으로 있습니다. |
|
| Containerfile은 사용자가 이미지에 빌드하도록 지정한 사용자 지정 데이터를 설명합니다. 이는 일반적으로 Dockerfile이라고 하며 이와 같이 취급할 수 있습니다. 콘텐츠는 Dockerfile의 내용입니다. 사양 참조는 https://github.com/containers/common/blob/main/docs/Containerfile.5.md 를 참조하십시오. 이는 아키텍처 이름(예: AMD64)에 의해 인덱싱된 목록이며 아카이브당 하나의 containerFile을 최대 4개까지 지정할 수 있습니다. |
|
| MachineOSContainerfile에는 사용자가 이미지에 빌드하려는 모든 사용자 정의 콘텐츠가 포함되어 있습니다. |
|
| imageBuilder는 이 MachineOSConfig에서 트리거한 각 빌드에서 사용할 이미지 빌더를 설명합니다. 현재 지원되는 유형: Job |
|
| MachineConfigPool은 빌드가 사용되는 풀입니다. Machine Config Operator는 빌드를 수행하고 빌드된 이미지를 지정된 풀에 롤아웃합니다. |
|
| renderedImagePushSecret은 사용자 레지스트리에 연결하는 데 사용되는 시크릿입니다. 최종 이미지 푸시 및 풀 시크릿은 분리되어 최소 권한의 주체가 있다고 가정해야 합니다. 쓰기 권한이 있는 푸시 보안은 MachineConfigController Pod를 호스팅하는 노드에만 있어야 합니다. 읽기 전용 권한이 있는 풀 시크릿은 모든 노드에 필요합니다. 두 가지 시크릿을 분리하면 인증 정보가 손상될 위험이 줄어듭니다. |
|
| renderedImagePushSpec은 최종 이미지의 위치를 설명합니다. MachineOSConfig 오브젝트는 클러스터 이미지 레지스트리 구성에서 를 사용합니다. mirror 또는 registries.conf와 관련된 다른 설정을 사용하려면 클러스터 image.config, ImageContentSourcePolicies, ImageDigestMirrorSet 또는 ImageTagMirrorSet 오브젝트를 통해 클러스터 전체 레지스트리.conf에 있는 파일을 지정하십시오. 이미지 내보내기 사양의 형식은 host[:port][/namespace]/name:<tag> 또는 svc_name.namespace.svc[:port]/repository/name:<tag>입니다. 내보내기 사양의 길이는 1에서 447자 사이여야 합니다. |
12.1.2. .spec.baseImagePullSecret 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- baseImagePullSecret은 기본 이미지를 가져오는 데 사용되는 보안입니다. 제공된 경우 openshift-machine-config-operator 네임스페이스에 있어야 합니다. 지정하지 않는 경우 기본적으로 클러스터 전체 풀 시크릿을 사용합니다. 이는 클러스터 설치 시 제공되며 openshift-config 네임스페이스에 시크릿으로 있습니다.
- 유형
-
object
- 필수 항목
-
name
-
속성 | 유형 | 설명 |
---|---|---|
|
| name은 이 MachineOSConfig 오브젝트를 푸시하거나 가져오는 데 사용되는 보안의 이름입니다. 소문자 영숫자, '-' 또는 '.'로 구성되어야 하며 영숫자 문자로 시작하고 끝나야 합니다. 이 시크릿은 openshift-machine-config-operator 네임스페이스에 있어야 합니다. |
12.1.3. .spec.containerFile 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- Containerfile은 사용자가 이미지에 빌드하도록 지정한 사용자 지정 데이터를 설명합니다. 이는 일반적으로 Dockerfile이라고 하며 이와 같이 취급할 수 있습니다. 콘텐츠는 Dockerfile의 내용입니다. 사양 참조는 https://github.com/containers/common/blob/main/docs/Containerfile.5.md 를 참조하십시오. 이는 아키텍처 이름(예: AMD64)에 의해 인덱싱된 목록이며 아카이브당 하나의 containerFile을 최대 4개까지 지정할 수 있습니다.
- 유형
-
array
12.1.4. .spec.containerFile[] 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- MachineOSContainerfile에는 사용자가 이미지에 빌드하려는 모든 사용자 정의 콘텐츠가 포함되어 있습니다.
- 유형
-
object
- 필수 항목
-
콘텐츠
-
속성 | 유형 | 설명 |
---|---|---|
|
| containerfileArch는 이 containerfile이 빌드될 아키텍처를 설명합니다. 이 아키텍처는 선택 사항입니다. 사용자가 아키텍처를 지정하지 않으면 모든 아키텍처 또는 단일 아키텍처(예: 유일한 아키텍처)에 컨텐츠를 적용할 수 있다고 가정합니다. |
|
| 콘텐츠는 이미지에 빌드할 콘텐츠를 정의하는 포함된 Containerfile/Dockerfile입니다. 예를 들어, spec 참조에 대해 https://github.com/containers/common/blob/main/docs/Containerfile.5.md 를 참조하십시오. 예를 들어 FROM configs AS final RUN rpm-ostree install tree && \ ostree container commit 이 필수 필드이며 최대 4096 자 길이를 가질 수 있습니다. |
12.1.5. .spec.imageBuilder 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- imageBuilder는 이 MachineOSConfig에서 트리거한 각 빌드에서 사용할 이미지 빌더를 설명합니다. 현재 지원되는 유형: Job
- 유형
-
object
- 필수 항목
-
imageBuilderType
-
속성 | 유형 | 설명 |
---|---|---|
|
| imageBuilderType은 이미지를 빌드하는 데 사용할 백엔드를 지정합니다. 유효한 옵션은 다음과 같습니다: Job |
12.1.6. .spec.machineConfigPool 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- MachineConfigPool은 빌드가 사용되는 풀입니다. Machine Config Operator는 빌드를 수행하고 빌드된 이미지를 지정된 풀에 롤아웃합니다.
- 유형
-
object
- 필수 항목
-
name
-
속성 | 유형 | 설명 |
---|---|---|
|
| MachineConfigPool 오브젝트의 이름입니다. 이 값은 최대 253자여야 하며 소문자 영숫자, 하이픈 및 마침표만 포함해야 하며 영숫자로 시작하고 끝나야 합니다. |
12.1.7. .spec.renderedImagePushSecret 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- renderedImagePushSecret은 사용자 레지스트리에 연결하는 데 사용되는 시크릿입니다. 최종 이미지 푸시 및 풀 시크릿은 분리되어 최소 권한의 주체가 있다고 가정해야 합니다. 쓰기 권한이 있는 푸시 보안은 MachineConfigController Pod를 호스팅하는 노드에만 있어야 합니다. 읽기 전용 권한이 있는 풀 시크릿은 모든 노드에 필요합니다. 두 가지 시크릿을 분리하면 인증 정보가 손상될 위험이 줄어듭니다.
- 유형
-
object
- 필수 항목
-
name
-
속성 | 유형 | 설명 |
---|---|---|
|
| name은 이 MachineOSConfig 오브젝트를 푸시하거나 가져오는 데 사용되는 보안의 이름입니다. 소문자 영숫자, '-' 또는 '.'로 구성되어야 하며 영숫자 문자로 시작하고 끝나야 합니다. 이 시크릿은 openshift-machine-config-operator 네임스페이스에 있어야 합니다. |
12.1.8. .status 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- status는 machineosconfig의 상태를 설명합니다.
- 유형
-
object
속성 | 유형 | 설명 |
---|---|---|
|
| 조건은 오브젝트의 상태 관련 조건입니다. |
|
| condition에는 이 API 리소스의 현재 상태에 대한 한 가지 측면에 대한 세부 정보가 포함되어 있습니다. |
|
| currentImagePullSpec은 MCO에서 새 OSImage를 가져오는 데 사용하는 정규화된 이미지 가져오기 사양입니다. 여기에는 sha256 이미지 다이제스트가 포함됩니다. 이는 Machine Config Operator의 빌드 컨트롤러에서 빌드를 성공적으로 완료할 때 생성되며 해당 MachineOSBuild 오브젝트의 FinalImagePushSpec에서 채워집니다. 이는 새 이미지 빌드를 유발하는 사양 변경에 대한 반응이 완료된 후 변경될 수 있지만 제거되지는 않습니다. 이미지 가져오기 사양의 형식은 host[:port][/namespace]/name@sha256:<digest>입니다. 여기서 다이제스트는 64자여야 하며 소문자 16진수인 a-f 및 0-9로 구성됩니다. 전체 사양의 길이는 1에서 447자 사이여야 합니다. |
|
| machineOSBuild는 이미지 빌드 상태가 포함된 MachineOSConfig의 MachineOSBuild 오브젝트에 대한 참조입니다. |
|
| observedGeneration은 Machine Config Operator의 빌드 컨트롤러에서 관찰하는 MachineOSConfig 오브젝트 생성을 나타냅니다. |
12.1.9. .status.conditions 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- 조건은 오브젝트의 상태 관련 조건입니다.
- 유형
-
array
12.1.10. .status.conditions[] 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- condition에는 이 API 리소스의 현재 상태에 대한 한 가지 측면에 대한 세부 정보가 포함되어 있습니다.
- 유형
-
object
- 필수 항목
-
lastTransitionTime
-
message
-
reason
-
status
-
type
-
속성 | 유형 | 설명 |
---|---|---|
|
| lastTransitionTime은 마지막으로 한 상태에서 다른 상태로 전환된 시간입니다. 기본 조건이 변경된 경우여야 합니다. 이를 알 수 없는 경우 API 필드가 변경된 시간을 사용합니다. |
|
| message는 변환에 대한 세부 정보를 나타내는 사람이 읽을 수 있는 메시지입니다. 빈 문자열일 수 있습니다. |
|
| observedGeneration은 조건에 따라 설정된 .metadata.generation을 나타냅니다. 예를 들어 .metadata.generation이 현재 12이지만 .status.conditions[x].observedGeneration이 9인 경우 현재 인스턴스 상태와 관련된 조건이 최신 상태가 아닙니다. |
|
| 이유에는 조건의 마지막 전환 이유를 나타내는 프로그래밍 식별자가 포함되어 있습니다. 특정 조건 유형의 생산자는 이 필드에 예상되는 값과 의미를 정의할 수 있으며 값이 보장된 API로 간주되는지 여부를 정의할 수 있습니다. 값은 CamelCase 문자열이어야 합니다. 이 필드는 비어 있지 않을 수 있습니다. |
|
| 조건의 상태, True, False, 알 수 없음. |
|
| CamelCase 또는 foo.example.com/CamelCase의 조건 유형입니다. |
12.1.11. .status.machineOSBuild 링크 복사링크가 클립보드에 복사되었습니다!
- 설명
- machineOSBuild는 이미지 빌드 상태가 포함된 MachineOSConfig의 MachineOSBuild 오브젝트에 대한 참조입니다.
- 유형
-
object
- 필수 항목
-
group
-
name
-
resource
-
속성 | 유형 | 설명 |
---|---|---|
|
| 추천자 그룹입니다. 이름에는 소문자 영숫자, '-' 또는 '.'만 포함하고 영숫자 문자로 시작/종료해야 합니다. 예: "", "apps", "build.openshift.io" 등 |
|
| 추천자의 이름입니다. 이름에는 소문자 영숫자, '-' 또는 '.'만 포함하고 영숫자 문자로 시작/종료해야 합니다. |
|
| 참조의 네임스페이스입니다. 이 값은 최대 63자, 소문자 영숫자 및 하이픈으로만 구성되어야 하며 영숫자 문자로 시작하고 끝나야 합니다. |
|
| 참조 항목의 리소스입니다. 이 값은 최대 63자로 구성되어야 하며, 소문자 영숫자 문자와 하이픈으로만 이루어져야 하며, 알파벳 문자로 시작하고 영숫자 문자로 끝나야 합니다. 예: "deployments", "deploymentconfigs", "pods" 등. |