10.3. Zero Trust Workload Identity Manager 설치
Red Hat OpenShift용 Zero Trust Workload Identity Manager는 기술 미리 보기 기능에 불과합니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
Zero Trust Workload Identity Manager는 기본적으로 OpenShift Container Platform에 설치되지 않습니다. 웹 콘솔이나 CLI를 사용하여 Zero Trust Workload Identity Manager를 설치할 수 있습니다.
10.3.1. Zero Trust Workload Identity Manager 설치 링크 복사링크가 클립보드에 복사되었습니다!
10.3.1.1. 웹 콘솔을 사용하여 Zero Trust Workload Identity Manager 설치 링크 복사링크가 클립보드에 복사되었습니다!
웹 콘솔을 사용하여 Zero Trust Workload Identity Manager를 설치할 수 있습니다.
사전 요구 사항
-
cluster-admin
권한이 있는 클러스터에 액세스할 수 있습니다. - OpenShift Container Platform 웹 콘솔에 액세스할 수 있습니다.
프로세스
- OpenShift Container Platform 웹 콘솔에 로그인합니다.
-
운영자
OperatorHub 로 이동합니다. - 필터 상자에 Zero Trust Workload Identity Manager를 입력합니다.
- Zero Trust Workload Identity Manager를 선택하세요
- 버전 드롭다운 목록에서 Zero Trust Workload Identity Manager 버전을 선택하고 설치를 클릭합니다.
Operator 설치 페이지에서 다음을 수행합니다.
- 필요한 경우 업데이트 채널을 업데이트하세요. 채널은 기본적으로 tech-preview-v0.1 로 설정되어 Zero Trust Workload Identity Manager의 최신 Technology Preview v0.1 릴리스를 설치합니다.
운영자에 대한 설치된 네임스페이스를 선택합니다. 기본 Operator 네임스페이스는
zero-trust-workload-identity-manager
입니다.zero-trust-workload-identity-manager
네임스페이스가 존재하지 않으면 자동으로 생성됩니다.업데이트 승인 전략을 선택하세요.
- 자동 전략을 사용하면 Operator 새 버전이 준비될 때 OLM(Operator Lifecycle Manager)이 자동으로 Operator를 업데이트할 수 있습니다.
- 수동 전략을 사용하려면 적절한 자격 증명을 가진 사용자가 Operator 업데이트를 승인해야 합니다.
- 설치를 클릭합니다.
검증
Operators
설치된 Operator로 이동합니다. -
Zero-trust-workload-identity-manager
네임스페이스에 Zero Trust Workload Identity Manager가 성공 상태 로 나열되어 있는지 확인합니다. 다음 명령을 실행하여 Zero Trust Workload Identity Manager 컨트롤러 관리자 배포가 준비되고 사용 가능한지 확인하세요.
oc get deployment -l name=zero-trust-workload-identity-manager -n zero-trust-workload-identity-manager
$ oc get deployment -l name=zero-trust-workload-identity-manager -n zero-trust-workload-identity-manager
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
NAME READY UP-TO-DATE AVAILABLE AGE zero-trust-workload-identity-manager-controller-manager-6c4djb 1/1 1 1 43m
NAME READY UP-TO-DATE AVAILABLE AGE zero-trust-workload-identity-manager-controller-manager-6c4djb 1/1 1 1 43m
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
10.3.1.2. CLI를 사용하여 Zero Trust Workload Identity Manager 설치 링크 복사링크가 클립보드에 복사되었습니다!
사전 요구 사항
-
cluster-admin
권한이 있는 클러스터에 액세스할 수 있습니다.
프로세스
다음 명령을 실행하여
zero-trust-workload-identity-manager
라는 이름의 새 프로젝트를 만듭니다.oc new-project zero-trust-workload-identity-manager
$ oc new-project zero-trust-workload-identity-manager
Copy to Clipboard Copied! Toggle word wrap Toggle overflow OperatorGroup
오브젝트를 생성합니다.다음 내용을 포함하여
operatorGroup.yaml
과 같은 YAML 파일을 만듭니다.예제
operatorGroup.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여
OperatorGroup
객체를 만듭니다.oc create -f operatorGroup.yaml
$ oc create -f operatorGroup.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
구독
객체를 만듭니다.예를 들어
subscription.yaml
과 같이Subscription
객체를 정의하는 YAML 파일을 만듭니다.subscription.yaml
예시Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 서브스크립션 오브젝트를 생성합니다.
oc create -f subscription.yaml
$ oc create -f subscription.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
다음 명령을 실행하여 OLM 구독이 생성되었는지 확인하세요.
oc get subscription -n zero-trust-workload-identity-manager
$ oc get subscription -n zero-trust-workload-identity-manager
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
NAME PACKAGE SOURCE CHANNEL openshift-zero-trust-workload-identity-manager zero-trust-workload-identity-manager redhat-operators tech-preview-v0.1
NAME PACKAGE SOURCE CHANNEL openshift-zero-trust-workload-identity-manager zero-trust-workload-identity-manager redhat-operators tech-preview-v0.1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 Operator가 성공적으로 설치되었는지 확인하세요.
oc get csv -n zero-trust-workload-identity-manager
$ oc get csv -n zero-trust-workload-identity-manager
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
NAME DISPLAY VERSION PHASE zero-trust-workload-identity-manager.v0.1.0 Zero Trust Workload Identity Manager 0.1.0 Succeeded
NAME DISPLAY VERSION PHASE zero-trust-workload-identity-manager.v0.1.0 Zero Trust Workload Identity Manager 0.1.0 Succeeded
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 Zero Trust Workload Identity Manager 컨트롤러 관리자가 준비되었는지 확인하세요.
oc get deployment -l name=zero-trust-workload-identity-manager -n zero-trust-workload-identity-manager
$ oc get deployment -l name=zero-trust-workload-identity-manager -n zero-trust-workload-identity-manager
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
NAME READY UP-TO-DATE AVAILABLE AGE zero-trust-workload-identity-manager-controller-manager 1/1 1 1 43m
NAME READY UP-TO-DATE AVAILABLE AGE zero-trust-workload-identity-manager-controller-manager 1/1 1 1 43m
Copy to Clipboard Copied! Toggle word wrap Toggle overflow