3장. 클러스터 네트워크 범위 구성
OpenShift Container Platform의 클러스터 네트워크 범위를 확장하여 더 많은 노드와 IP 주소를 지원하려면 클러스터 설치 후 클러스터 네트워크 CIDR 마스크를 수정할 수 있습니다. 이 절차는 OVN-Kubernetes 네트워크 플러그인을 필요로 하며 추가 노드에 대한 더 많은 IP 공간을 제공합니다.
예를 들어 클러스터를 구축하고 클러스터 네트워크 범위와 호스트 프리픽스 23로 10.128.0.0/19을 지정한 경우 16 개 노드로 제한됩니다. 클러스터의 CIDR 마스크를 /14로 변경하여 510 노드로 확장할 수 있습니다.
클러스터 네트워크 IP 주소 범위를 수정할 때 다음 제한 사항이 적용됩니다.
- 지정된 CIDR 마스크 크기는 항상 현재 구성된 CIDR 마스크 크기보다 작아야 합니다. 설치된 클러스터에 더 많은 노드를 추가하여 IP 공간을 늘릴 수 있기 때문입니다.
- 호스트 프리픽스는 변경할 수 없습니다.
- 오버리드된 기본 게이트웨이로 구성된 Pod는 클러스터 네트워크가 확장되면 다시 생성해야 합니다.
클러스터를 설치한 후 서비스 네트워크 CIDR 범위를 직접 또는 ServiceCIDR API 통해 확장할 수 없습니다. 설치 중에 install-config.yaml 파일을 사용하여 서비스 네트워크 CIDR을 구성해야 합니다. 서비스 IP 주소의 소모를 방지하기 위해서는 초기 서비스 네트워크 범위가 미래의 성장을 충분히 수용할 수 있는지 확인하십시오.
3.1. 클러스터 네트워크 IP 주소 범위를 확장 링크 복사링크가 클립보드에 복사되었습니다!
OpenShift Container Platform에서 클러스터 네트워크 IP 주소 범위를 확장하여 더 많은 노드를 지원하려면 oc patch 명령을 사용하여 클러스터 네트워크 CIDR 마스크를 수정할 수 있습니다.
이 변경 사항은 클러스터 전반에 걸쳐 새로운 Operator 구성을 롤링해야 하며, 효력을 발휘하는 데 최대 30분이 걸릴 수 있습니다.
클러스터 프록시를 사용하여 구성된 클러스터의 경우 클러스터 네트워크 범위를 확장하면 모든 노드를 재부팅하는 MachineConfigPool 업데이트가 트리거됩니다. 이 작업을 유지 보수 창에서 계획하여 서비스 중단을 방지합니다.
사전 요구 사항
-
OpenShift CLI(
oc)가 설치되어 있습니다. -
클러스터에
cluster-admin권한이 있는 사용자로 로그인합니다. - 클러스터가 OVN-Kubernetes 네트워크 플러그인을 사용하는지 확인했습니다.
절차
클러스터 네트워크 범위와 클러스터의 호스트 프리픽스를 얻으려면 다음 명령을 입력합니다.
$ oc get network.operator.openshift.io \ -o jsonpath="{.items[0].spec.clusterNetwork}"출력 예
[{"cidr":"10.217.0.0/22","hostPrefix":23}]클러스터 네트워크 IP 주소 범위를 확장하려면 다음 명령을 입력합니다. 이전 명령의 출력에서 반환되는 CIDR IP 주소 범위와 호스트 프리픽스를 사용합니다.
$ oc patch Network.config.openshift.io cluster --type='merge' --patch \ '{ "spec":{ "clusterNetwork": [ {"cidr":"<network>/<cidr>","hostPrefix":<prefix>} ], "networkType": "OVNKubernetes" } }'다음과 같습니다.
<network>-
이전 단계에서 얻은
cidr필드의 네트워크 부분을 지정합니다. 이 값을 변경할 수 없습니다. <cidr>-
네트워크 프리픽스 길이를 지정합니다. 예:
14. 이전 단계의 출력 값보다 작은 숫자로 이 값을 변경하여 클러스터 네트워크 범위를 확장합니다. <prefix>-
클러스터의 현재 호스트 프리픽스를 지정합니다. 이 값은 이전 단계에서 얻은
hostPrefix필드의 값과 동일해야 합니다.
명령 예
$ oc patch Network.config.openshift.io cluster --type='merge' --patch \ '{ "spec":{ "clusterNetwork": [ {"cidr":"10.217.0.0/14","hostPrefix": 23} ], "networkType": "OVNKubernetes" } }'출력 예
network.config.openshift.io/cluster patched구성이 활성 상태인지 확인하려면 다음 명령을 입력합니다. 이 변경이 적용되기까지 최대 30 분이 걸릴 수 있습니다.
$ oc get network.operator.openshift.io \ -o jsonpath="{.items[0].spec.clusterNetwork}"출력 예
[{"cidr":"10.217.0.0/14","hostPrefix":23}]