1.3.8. 설치 및 업데이트
- IBM Power Virtual Server의 개선 사항
-
IBM Power Virtual Server Cluster CAPI Operator는 OpenShift Container Platform 버전 4.22의
v0.12.2로 향상되었습니다. 사용자가 여러 파트너 기밀 그룹 멤버십으로 인해Contributing Group필드에서 적절한 파트너 그룹을 수동으로 선택해야 합니다. 이 기능을 사용하면 호환성을 보장하고 시스템 성능을 개선하고 적절한 파트너 그룹을 선택하여 보안을 유지 관리할 수 있습니다. 결과적으로 전반적인 성능 및 안정성이 향상된 OpenShift Container Platform 배포입니다. - 일반적으로 사용자 프로비저닝 DNS를 사용하여 Microsoft Azure에 클러스터 설치 가능
기본 클러스터 프로비저닝 DNS 솔루션 대신 사용자가 프로비저닝한 도메인 이름 서버(DNS)를 활성화할 수 있습니다. 예를 들어 조직의 보안 정책은 Microsoft Azure DNS와 같은 퍼블릭 DNS 서비스를 사용하지 못할 수 있습니다. 결과적으로 클라우드 DNS에 레코드를 추가하는 대신 자체 시스템에서 API 및 Ingress DNS 레코드를 관리할 수 있습니다. 이 기능을 사용하는 경우 먼저 클러스터를 프로비저닝한 다음
api.<cluster_name>.<base_domain>. 및*.apps.<cluster_name>.<base_domain>. . .에 대한 레코드가 포함된 자체 DNS 솔루션을 제공해야 합니다.사용자 프로비저닝 DNS를 사용하여 Azure에 클러스터를 설치하는 것은 기술 프리뷰 상태의 OpenShift Container Platform 4.21에 도입되었습니다. OpenShift Container Platform 4.22에서는 이제 일반적으로 사용할 수 있습니다.
자세한 내용은 사용자 관리 DNS 활성화 및 자체 DNS 레코드 프로비저닝을 참조하십시오.
- vSphere 호스트 그룹에 대한 OpenShift 영역 지원을 일반적으로 사용할 수 있습니다.
이번 릴리스에서는 OpenShift Container Platform 장애 도메인을 VMware vSphere 호스트 그룹에 매핑할 수 있습니다. 즉, vSphere 확장 클러스터 구성에서 제공하는 고가용성을 사용할 수 있습니다.
vSphere 호스트 그룹에 대한 OpenShift 영역 지원은 OpenShift Container Platform 4.19에서 기술 프리뷰 상태로 도입되었습니다. OpenShift Container Platform 4.22에서는 이제 일반적으로 사용할 수 있습니다.
설치 시 호스트 그룹을 구성하는 방법에 대한 자세한 내용은 VMware vSphere 호스트 그룹 사용을 참조하십시오.
기존 클러스터의 호스트 그룹 구성에 대한 자세한 내용은 vSphere에서 클러스터에 대한 여러 호스트 그룹 지정을 참조하십시오.
- AWS European Sovereign Cloud에 클러스터 설치 (기술 프리뷰)
이제 EUSC(European Sovereign Cloud) 리전(
eusc-de-east-1)에서 AWS(Amazon Web Services)에 OpenShift Container Platform을 설치할 수 있습니다. AWS EUSC 리전은 다른 AWS 리전과 별도로 독립적이며 모든 인프라가 EU(유럽연합) 내에 있습니다.install-config.yaml파일의platform.aws.defaultMachinePlatform.amiID필드에 사용자 지정 AMI(Amazon Machine Image)를 지정해야 합니다. 다른 제한 사항도 적용됩니다. AWS EUSC 리전은 기술 프리뷰 기능으로 사용할 수 있습니다.자세한 내용은 AWS EUSC 를 참조하십시오.
- N4A 머신 유형을 사용하여 Google Cloud에 클러스터 설치
이번 업데이트를 통해 N4A 머신 유형을 사용하여 Google Cloud에 OpenShift Container Platform 클러스터를 설치할 수 있습니다.
N4A 가상 머신(VM)은 매우 효율적인 ARM 기반 프로세서를 사용합니다. N4A 시스템은 현재 세대 x86 기반 VM에 비해 뛰어난 성능을 제공하여 OpenShift Container Platform의 컨테이너화된 애플리케이션 및 마이크로 서비스에 이상적입니다.
자세한 내용은 Google Cloud 및 N4A 머신 시리즈(Google 문서) 에 대한 테스트된 인스턴스 유형을 참조하십시오.
- RHEL (Red Hat Enterprise Linux) 10을 사용하여 클러스터 설치
이번 업데이트를 통해 RHEL 버전 10을 클러스터의 모든 시스템의 기본 이미지로 사용하여 클러스터를 설치할 수 있습니다. 이 기능은 기술 프리뷰로 사용할 수 있습니다. 이 기능을 활성화하려면
TechPreviewNoUpgrade기능 세트를 활성화하고install-config.yaml파일에서osImageStream매개변수를rhel-10으로 설정합니다.자세한 내용은 설치 구성 매개변수를 참조하십시오.
oc adm upgrade recommend명령 출력에 사용자 정의 경고 추가이번 업데이트를 통해
PrometheusRuleCR(사용자 정의 리소스)의 경고에openShiftUpdatePrecheck레이블을 추가하여oc adm upgrade recommend명령을 실행하면 이 라벨을 사용하여 경고가 명령 출력에 표시됩니다.자세한 내용은
oc adm upgrade recommend명령 출력에 사용자 정의 경고 추가를 참조하십시오.- KubeVirt Redfish를 사용하여 가상화된 컨트롤 플레인 배포 (기술 프리뷰)
KubeVirt Redfish를 사용하여 OpenShift Virtualization을 사용하여 호스팅 클러스터에서 가상 머신으로 실행되는 컨트롤 플레인 노드가 있는 OpenShift Container Platform 클러스터를 배포할 수 있습니다. VM으로 컨트롤 플레인 노드를 실행하면 컨트롤 플레인 구성 요소에 대한 VM 수준 격리가 제공됩니다. kubevirt Redfish는 표준 Redfish API를 통해 VM을 노출하여 설치 관리자 프로비저닝 인프라, 에이전트 기반 설치 관리자,ZTP(ZOP)와 같은 기존 설치 방법을 활성화하여 VM 전원 상태 및 부팅 미디어를 관리할 수 있습니다. 이 기능은 기술 프리뷰로 사용할 수 있습니다.
자세한 내용은 가상화된 컨트롤 플레인 이해 를 참조하십시오.
- Google Cloud 클러스터의 버킷리스 워크로드 ID
단기 인증 정보가 있는 Google Cloud에 OpenShift Container Platform 클러스터를 설치하거나 업그레이드할 때 이제
ccoctl gcp create-all명령과 함께--key-storage-method=pool-jwk-file옵션을 사용하여 OIDC 서명 키를 워크로드 ID 풀 공급자에 직접 연결할 수 있습니다. 이 방법을 사용하면 OIDC 구성에 공개적으로 액세스 가능한 GCS(Google Cloud Storage) 버킷을 생성할 필요가 없어 공용 공격 면적이 줄어들고 제한된 환경의 보안 및 네트워크 정책을 충족하는 데 도움이 될 수 있습니다.자세한 내용은 Cloud Credential Operator 유틸리티를 사용하여 GCP 리소스 생성을 참조하십시오.
- Oracle Alloy General Availability
이번 업데이트를 통해 Oracle Alloy에 클러스터를 설치할 수 있습니다.
자세한 내용은 지원 설치 관리자를 사용하여 Oracle Distributed Cloud에 클러스터 설치 또는 에이전트 기반 설치 관리자를 사용하여 Oracle Distributed Cloud에 클러스터 설치를 참조하십시오.