1.3.23. 스토리지


Secrets Store CSI Driver Operator에 대한 NetworkPolicy 지원
Secrets Store CSI Driver Operator 버전 4.20은 이제 업스트림 v1.5.2 릴리스를 기반으로 합니다. Secrets Store CSI Driver Operator는 설치 중에 Kubernetes NetworkPolicy 오브젝트를 적용하여 네트워크 통신을 필수 구성 요소로만 제한합니다.
볼륨 팝업기 사용 가능
볼륨 팝업 기능을 사용하면 미리 채워진 볼륨을 만들 수 있습니다.

OpenShift Container Platform 4.20에는 PVC(영구 볼륨 클레임) 및 스냅샷에서만 적절한 사용자 정의 리소스(CR)에 볼륨을 미리 채우는 데 사용할 수 있는 오브젝트를 확장하는 볼륨 채우기 기능에 대한 새로운 필드 dataSourceRef 가 도입되었습니다.

OpenShift Container Platform에는 해당 VolumePopulator 인스턴스 없이 볼륨 팝업기를 사용하는 PVC의 이벤트를 보고하는 volume-data-source-validator 가 제공됩니다. 이전 OpenShift Container Platform 버전에는 VolumePopulator 인스턴스가 필요하지 않았으므로 4.12 이상에서 업그레이드하는 경우 등록되지 않은 팝업에 대한 이벤트를 수신할 수 있습니다. volume-data-source-validator 를 이전에 설치한 경우 버전을 제거할 수 있습니다.

OpenShift Container Platform 4.12에 기술 프리뷰 기능으로 도입된 볼륨 팝업 기능이 이제 일반적으로 지원됩니다.

볼륨 수는 기본적으로 활성화되어 있습니다. 그러나 OpenShift Container Platform에는 볼륨 팝업기가 제공되지 않습니다.

볼륨 포일러에 대한 자세한 내용은 볼륨 포일러를 참조하십시오.

Azure Disk의 성능 추가는 일반적으로 사용 가능

성능 추가를 활성화하면 513GiB의 다음과 같은 유형의 디스크 유형에 대해 IOPS(초당 입/출력 작업) 및 처리량 제한을 늘릴 수 있습니다.

  • Azure 프리미엄 SSD(Solid-State Drive)
  • 표준 SSD
  • 표준 하드 디스크 드라이브(HDD)

이 기능은 일반적으로 OpenShift Container Platform 4.20에서 사용할 수 있습니다.

성능 및 성능에 대한 자세한 내용은 Azure Disk의 성능 추가를 참조하십시오.

변경된 블록 추적 (개발자 프리뷰)
변경된 블록 추적을 사용하면 이 기능을 지원하는 CSI(Container Storage Interface) 드라이버에서 관리하는 영구 볼륨(PV)에 대해 효율적이고 증분 백업 및 재해 복구가 가능합니다.

변경된 블록 추적을 통해 소비자는 두 개의 스냅샷 간에 변경된 블록 목록을 요청할 수 있으며 백업 솔루션 공급업체에 유용합니다. 전체 볼륨이 아닌 변경된 블록만 백업하면 프로세스를 백업하는 것이 더 효율적입니다.

중요

변경된 블록 추적은 개발자 프리뷰 기능 전용입니다. 개발자 프리뷰 기능은 Red Hat에서 지원하지 않으며 기능적으로 완전하거나 프로덕션 준비가 되지 않습니다. 프로덕션 또는 비즈니스 크리티컬 워크로드에는 개발자 프리뷰 기능을 사용하지 마십시오. 개발자 프리뷰 기능을 사용하면 Red Hat 제품 오퍼링에 포함된 제품 기능에 미리 미리 액세스할 수 있으므로 개발 프로세스 중에 기능을 테스트하고 피드백을 제공할 수 있습니다. 이러한 기능에는 문서가 없을 수 있으며 언제든지 변경 또는 제거될 수 있으며 테스트는 제한됩니다. Red Hat은 관련 SLA 없이 개발자 프리뷰 기능에 대한 피드백을 제출하는 방법을 제공할 수 있습니다.

변경된 블록 추적에 대한 자세한 내용은 이 KB 문서를 참조하십시오.

AWS EFS One Zone 볼륨 지원을 일반적으로 사용할 수 있습니다.
OpenShift Container Platform 4.20에는 AWS EBS(Elastic File Storage) One Zone 볼륨 지원이 일반적으로 제공됩니다. 이 기능을 사용하면 파일 시스템 DNS(Domain Name System) 확인이 실패하면 EFS CSI 드라이버가 대상 마운트로 대체될 수 있습니다. 마운트 대상은 EFS 파일 시스템에 연결하고 마운트할 수 있는 VPC(Virtual Private Cloud) 내의 AWS EC2 인스턴스 또는 기타 AWS 컴퓨팅 인스턴스를 허용하는 네트워크 끝점 역할을 합니다.

하나의 영역에 대한 자세한 내용은 하나의 영역에 대한 지원을 참조하십시오.

네임스페이스 및 Pod 수준에서 fsGroupChangePolicy 및 seLinuxChangePolicy 구성
볼륨의 특정 작업으로 인해 Pod 시작 지연이 발생하여 Pod가 시간 초과될 수 있습니다.

fsGroup: 많은 파일이 있는 볼륨의 경우, 기본적으로 OpenShift Container Platform은 볼륨이 마운트될 때 Pod의 securityContext 에 지정된 fsGroup 과 일치하도록 각 볼륨의 콘텐츠에 대한 소유권과 권한을 재귀적으로 변경하므로 Pod 시작 시간 초과가 발생할 수 있습니다. 시간이 오래 걸릴 수 있으며 Pod 시작 속도가 느려질 수 있습니다. securityContext 내에서 fsGroupChangePolicy 매개변수를 사용하여 OpenShift Container Platform이 볼륨에 대한 소유권 및 권한을 확인하고 관리하는 방법을 제어할 수 있습니다.

Pod 수준에서 이 매개변수를 변경하는 것은 OpenShift Container Platform 4.10에서 도입되었습니다. 4.20에서는 Pod 수준 외에도 네임스페이스 수준에서 이 매개변수를 일반적으로 사용할 수 있는 기능으로 설정할 수 있습니다.

SELinux: SELinux(Security-Enhanced Linux)는 시스템의 모든 오브젝트(파일, 프로세스, 네트워크 포트 등)에 보안 레이블(컨텍스트)을 할당하는 보안 메커니즘입니다. 이러한 레이블은 프로세스가 액세스할 수 있는 항목을 결정합니다. Pod가 시작되면 컨테이너 런타임은 Pod의 SELinux 컨텍스트와 일치하도록 볼륨의 모든 파일의 레이블을 재귀적으로 다시 지정합니다. 많은 파일이 있는 볼륨의 경우, 이것은 pod 시작 시간을 크게 늘릴 수 있습니다. Mount 옵션은 -o 컨텍스트 마운트 옵션을 사용하여 올바른 SELinux 레이블로 볼륨을 직접 마운트하여 모든 파일의 재귀 레이블을 다시 지정하므로 Pod 시간 초과 문제를 방지할 수 있습니다.

RWOP 및 SELinux 마운트 옵션: RWOP(ReadWriteOncePod) 영구 볼륨은 기본적으로 SELinux 마운트 기능을 사용합니다. 마운트 옵션은 OpenShift Container Platform 4.15에 기술 프리뷰 기능으로 도입되었으며 4.16에서 일반적으로 사용 가능하게 되었습니다.

RWO 및 RWX 및 SELinux 마운트 옵션: RWO(ReadWriteOnce) 및 ReadWriteMany(RWX) 볼륨은 기본적으로 재귀 재레이블을 사용합니다. RWO/RWX의 마운트 옵션은 OpenShift Container Platform 4.17에서 개발자 프리뷰 기능으로 도입되었지만 이제 4.20에서 기술 프리뷰 기능으로 지원됩니다.

중요

=== 미래의 OpenShift 컨테이너 플랫폼 버전에서는 RWO 및 RWX 볼륨이 기본적으로 mount 옵션을 사용합니다. ===

다음 마운트 옵션 이동을 지원하기 위해 OpenShift Container Platform 4.20은 Pod를 생성하고 실행 중인 Pod에서 SELinux 관련 충돌을 보고하여 잠재적인 충돌을 파악하고 문제를 해결하는 데 도움이 됩니다. 이 보고에 대한 자세한 내용은 이 KB 문서를 참조하십시오.

SELinux 관련 충돌을 확인할 수 없는 경우 선택한 Pod 또는 네임스페이스에 대해 기본적으로 마운트 옵션으로 자동 마운트 해제를 수행할 수 있습니다.

OpenShift Container Platform 4.20에서는 RWO 및 RWX 볼륨의 마운트 옵션 기능을 기술 프리뷰 기능으로 평가할 수 있습니다.

중요

RWO/RWX SELinux 마운트는 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.

fsGroup에 대한 자세한 내용은 fsGroup 을 사용하여 Pod 시간 초과 감소를 참조하십시오.

SELinux에 대한 자세한 내용은 seLinuxChangePolicy를 사용하여 Pod 시간 초과 감소를 참조하십시오.

항상 영구 볼륨 회수 정책을 일반적으로 사용할 수 있습니다.
OpenShift Container Platform 4.18 이전에는 PV(영구 볼륨) 회수 정책이 항상 적용되지는 않았습니다.

바인딩된 PV 및 PVC(영구 볼륨 클레임) 쌍의 경우 PV 삭제 회수 정책이 적용되었는지 여부를 PV-PVC 삭제 순서가 결정되었습니다. PV를 삭제하기 전에 PVC가 삭제된 경우 PV가 회수 정책을 적용했습니다. 그러나 PVC를 삭제하기 전에 PV가 삭제된 경우 회수 정책이 적용되지 않았습니다. 이러한 동작으로 인해 외부 인프라의 연결된 스토리지 자산이 제거되지 않았습니다.

OpenShift Container Platform 4.18부터 PV 회수 정책은 항상 기술 프리뷰 기능으로 적용됩니다. OpenShift Container Platform 4.20에서는 이 기능을 일반적으로 사용할 수 있습니다.

자세한 내용은 영구 볼륨에 대한 정책 회수 를 참조하십시오.

NFS 볼륨을 생성할 때 Manila CSI 드라이버를 사용하면 일반적으로 여러 CIDR을 사용할 수 있습니다.
기본적으로 OpenShift Container Platform은 모든 IPv4 클라이언트에 대한 액세스를 제공하는 Manila 스토리지 클래스를 생성하여 단일 IP 주소 또는 서브넷으로 업데이트할 수 있습니다. OpenShift Container Platform 4.20에서는 nfs-ShareClient 매개변수를 사용하여 여러 클라이언트 IP 주소 또는 서브넷을 사용하는 사용자 지정 스토리지 클래스를 정의하여 클라이언트 액세스를 제한할 수 있습니다.

이 기능은 일반적으로 OpenShift Container Platform 4.20에서 사용할 수 있습니다.

자세한 내용은 Manila 공유 액세스 규칙 사용자 지정을 참조하십시오.

AWS EFS 계정 간 절차 버전
가용성을 개선하고 STS(Security Token Service) 및 비STS 지원을 모두 제공하기 위해 AWS(Amazon Web Services) Elastic File Service(EFS) 교차 계정 지원 절차가 수정되었습니다.

수정된 절차를 보려면 AWS EFS 교차 계정 지원을 참조하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동