4.8.3. 사용자 지정 VPC 사용 정보
OpenShift Container Platform 4.6에서는 GCP(Google Cloud Platform)의 기존 VPC에 클러스터를 배포할 수 있습니다. 이때 VPC 및 라우팅 규칙 내의 기존 서브넷도 사용해야 합니다.
기존 GCP VPC에 OpenShift Container Platform을 배포하면 새 계정의 한도 제한을 회피하거나 회사의 지침에 따른 운영 제한을 따르기 수월해집니다. 이 방법은 VPC를 직접 생성하는 데 필요한 인프라 생성 권한을 받을 수 없을 때 사용하기 좋은 대안입니다.
4.8.3.1. VPC 사용 요구사항
설치 프로그램에서 다음 구성 요소를 더 이상 생성하지 않습니다:
- VPC
- 서브넷
- 클라우드 라우터
- 클라우드 NAT
- NAT IP 주소
사용자 지정 VPC를 사용하는 경우, 사용할 클러스터와 설치 프로그램에 맞게 VPC와 해당 서브넷을 구성해야 합니다. 설치 프로그램에서 사용할 클러스터의 네트워크 범위를 세분하거나 서브넷에 대한 라우팅 테이블을 설정하거나 DHCP와 같은 VPC 옵션을 설정할 수 없으므로 클러스터를 설치하기 전에 직접 해당 작업을 수행해야 합니다.
사용자 VPC와 서브넷이 다음과 같은 특성을 충족해야 합니다.
- OpenShift Container Platform 클러스터를 배포하는 것과 동일한 GCP 프로젝트에 VPC가 있어야 합니다.
- 컨트롤 플레인 및 컴퓨팅 시스템으로부터 인터넷 액세스가 가능하려면 서브넷의 Cloud NAT으로 이그레스가 가능하도록 Cloud NAT을 구성해야 합니다. 이러한 시스템에는 공용 주소가 없습니다. 인터넷에 액세스할 필요가 없는 경우에도 VPC 네트워크로 이그레스를 허용해야만 설치 프로그램과 이미지를 받을 수 있습니다. 공유 서브넷에 여러 Cloud NAT를 구성할 수 없기 때문에 설치 프로그램에서 구성할 수 없습니다.
제공한 서브넷이 적합한지 확인하기 위해 설치 프로그램이 다음 데이터를 확인합니다.
- 사용자가 지정하는 모든 서브넷이 존재하며 지정한 VPC에 속합니다.
- 서브넷 CIDR이 시스템 CIDR에 속합니다.
- 클러스터 컨트롤 플레인 및 컴퓨팅 시스템을 배포할 서브넷을 제공해야 합니다. 두 시스템 유형 모두에 동일한 서브넷을 사용할 수 있습니다.
기존 VPC를 사용하는 클러스터를 제거해도 VPC는 삭제되지 않습니다.