2장. 호스트에 액세스


OpenShift Container Platform 인스턴스 및 컨트롤 플레인 노드에 대한 보안 관리 액세스를 설정하려면 bastion 호스트를 생성합니다.

bastion 호스트를 구성하면 SSH(Secure Shell) 트래픽에 대한 진입점이 제공되어 원격 관리를 허용하는 동안 클러스터가 보호되도록 합니다.

OpenShift Container Platform 설치 관리자는 OpenShift Container Platform 클러스터에 프로비저닝된 Amazon EC2(Amazon Elastic Compute Cloud) 인스턴스에 대한 퍼블릭 IP 주소를 생성하지 않습니다. Amazon EC2 인스턴스를 프로비저닝한 후 SSH를 사용하여 OpenShift Container Platform 호스트에 액세스할 수 있습니다.

프로세스

  1. openshift-install 명령줄 인터페이스에서 생성하는 가상 프라이빗 클라우드(VPC)에 SSH 액세스를 허용하는 보안 그룹을 만듭니다.
  2. 설치 프로그램에서 생성된 퍼블릭 서브넷 중 하나에 Amazon EC2 인스턴스를 생성합니다.
  3. 생성한 Amazon EC2 인스턴스와 퍼블릭 IP 주소를 연결합니다.

    OpenShift Container Platform 설치와 달리 생성한 Amazon EC2 인스턴스를 SSH 키 쌍과 연결합니다. instanace가 OpenShift Container Platform 클러스터의 VPC에 인터넷을 연결하는 SSH bastion 역할을 하므로 운영 체제 선택은 이 인스턴스에서 중요하지 않습니다. 사용하는 AMI(Amazon 머신 이미지)는 중요합니다. 예를 들어 RHCOS(Red Hat Enterprise Linux CoreOS)를 사용하면 설치 프로그램과 유사한 방법을 사용하여 Ignition을 통해 키를 제공할 수 있습니다.

  4. Amazon EC2 인스턴스를 프로비저닝하고 인스턴스에 SSH를 수행할 수 있는 후 OpenShift Container Platform 설치와 연결된 SSH 키를 추가합니다. 이 키는 bastion 인스턴스의 키와 다를 수 있지만 이는 엄격한 요구 사항은 아닙니다.

    참고

    재해 복구에는 직접 SSH 액세스를 사용하십시오. Kubernetes API가 응답할 때는 권한 있는 Pod를 대신 실행합니다.

  5. oc get nodes 를 실행하고 출력을 검사한 다음 컨트롤 플레인인 노드 중 하나를 선택합니다. 호스트 이름은 ip-10-0-1-163.ec2.internal과 유사합니다.
  6. Amazon EC2에 수동으로 배포한 베스천 SSH 호스트에서 다음 명령을 입력하여 해당 컨트롤 플레인 호스트에 SSH로 연결합니다. 설치 중에 지정한 것과 동일한 SSH 키를 사용해야 합니다.

    $ ssh -i <ssh-key-path> core@<control_plane_hostname>
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동