This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.1.3. 클러스터 관리자 활동
OpenShift Container Platform 4.7 클러스터의 지속적인 작업에는 머신을 관리하고 사용자에게 서비스를 제공하며 클러스터를 감시하는 모니터링 및 로깅 기능을 따르는 다양한 활동이 포함됩니다. 클러스터 관리자는 이 설명서를 통해 다음을 수행할 수 있습니다.
- OpenShift Container Platform 관리 이해: OpenShift Container Platform 4.7 컨트롤 플레인의 구성 요소에 대해 알아봅니다. Machine API 및 Operator를 통해 OpenShift Container Platform 마스터 및 작업자를 관리하고 업데이트하는 방법을 참조하십시오.
1.3.1. 클러스터 구성 요소 관리 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- 머신 관리: 상태 점검을 배포하고 머신에 자동 스케일링을 적용하여 AWS,Azure 또는 GCP 에서 클러스터에서 머신을 관리합니다.
- 컨테이너 레지스트리 관리: 각 OpenShift Container Platform 클러스터에는 이미지를 저장하기 위한 기본 제공 컨테이너 레지스트리가 포함되어 있습니다. OpenShift Container Platform과 함께 사용하도록 별도의 Red Hat Quay 레지스트리를 구성할 수도 있습니다. Quay.io 웹 사이트에서는 OpenShift Container Platform 컨테이너 및 Operator를 저장하는 퍼블릭 컨테이너 레지스트리를 제공합니다.
- Manage users and groups: 클러스터를 사용하거나 수정할 수 있는 다른 수준의 권한이 있는 사용자 및 그룹을 추가합니다.
- 인증 관리: OpenShift Container Platform에서 사용자, 그룹 및 API 인증이 작동하는 방법을 알아봅니다. OpenShift Container Platform은 HTPasswd,Keystone,LDAP,기본 인증,요청 헤더,GitHub,GitLab,Google 및 OpenID 를 포함한 여러 ID 공급자를 지원합니다.
- 수신,API 서버 및 서비스 인증서 관리: OpenShift Container Platform은 Ingress Operator, API 서버 및 암호화가 필요한 복잡한 미들웨어 애플리케이션에 필요한 서비스에 기본적으로 인증서를 생성합니다. 특정 시점에서 이러한 인증서를 변경, 추가 또는 순환해야 할 수 있습니다.
- Manage networking: OpenShift Container Platform의 네트워킹은 CNO( Cluster Network Operator )에 의해 관리됩니다. CNO는 kube-proxy 에서 iptables 규칙을 사용하여 해당 노드에서 실행되는 노드와 Pod 간 트래픽을 전달합니다. Multus Container Network Interface는 여러 네트워크 인터페이스를 포드에 연결하는 기능을 추가합니다. 네트워크 정책 기능을 사용하여 Pod를 격리하거나 선택한 트래픽을 허용할 수 있습니다.
- 관리 스토리지: OpenShift Container Platform을 사용하면 클러스터 관리자가 Red Hat OpenShift Container Storage,AWS Elastic Block Store,NFS,iSCSI,CSI(Container Storage Interface) 등을 사용하여 영구 스토리지를 구성할 수 있습니다. 필요에 따라 영구 볼륨을 확장하고, 동적 프로비저닝 을 구성하고, CSI를 사용하여 영구 스토리지의 스냅샷을 구성,복제 및 사용할 수 있습니다.
- Operator 관리: Red Hat, ISV 및 커뮤니티 Operator 목록을 클러스터 관리자가 검토하고 클러스터에 설치할 수 있습니다. 설치되고 나면 클러스터에서 Operator를 실행,업그레이드, 백업 또는 관리할 수 있습니다.