4.6. 제한된 네트워크에서 GCP에 클러스터 설치
OpenShift Container Platform 4.6에서는 기존 Google VPC(Virtual Private Cloud)에 설치 릴리스 콘텐츠의 내부 미러를 생성하여 제한된 네트워크의 GCP(Google Cloud Platform)에 클러스터를 설치할 수 있습니다.
미러링된 설치 릴리스 콘텐츠를 사용하여 OpenShift Container Platform 클러스터를 설치할 수는 있지만 GCP API를 사용하려면 클러스터에 인터넷 액세스가 필요합니다.
4.6.1. 사전 요구 사항
레지스트리에 연결이 끊긴 설치 이미지를 미러링하고 사용 중인 OpenShift Container Platform 버전의
imageContentSources
데이터를 가져옵니다.중요미러 호스트에 설치 미디어가 있으므로 해당 컴퓨터를 사용하여 모든 설치 단계를 완료하십시오.
GCP에 기존 VPC가 있습니다. 설치 관리자 프로비저닝 인프라를 사용하여 제한된 네트워크에 클러스터를 설치할 때 설치 관리자 프로비저닝 VPC를 사용할 수 없습니다. 다음 요구사항 중 하나를 충족하는 사용자 프로비저닝 VPC를 사용해야 합니다.
- 미러 레지스트리 정보가 있습니다.
- 방화벽 규칙 또는 피어링 연결이 다른 위치에서 호스팅되는 미러 레지스트리에 액세스할 수 있습니다.
- OpenShift Container Platform 설치 및 업데이트 프로세스에 대한 세부 사항을 검토하셨습니다.
-
방화벽을 사용하는 경우, 클러스터가 액세스해야 하는 사이트를 허용하도록 방화벽을 구성해야 합니다. 액세스 권한을 부여해야 할 사이트가 더 있을지도 모르지만
*.googleapis.com
과accounts.google.com
에 액세스 권한은 반드시 부여해야 합니다. - 시스템의 IAM(ID 및 액세스 관리) 기능을 허용하지 않는 경우, 클러스터 관리자가 수동으로 IAM 인증 정보를 생성 및 유지관리할 수 있습니다. 수동 모드는 클라우드 IAM API에 연결할 수 없는 환경에서도 사용할 수 있습니다.