8.6. 피어 Pod 구성 맵 업데이트
기밀 컨테이너의 피어 Pod 구성 맵을 업데이트해야 합니다.
참고
Secure Boot를 true
로 설정하여 기본적으로 활성화합니다. 기본값은 false
이며 보안 위험을 나타냅니다.
프로세스
다음 예에 따라
peer-pods-cm.yaml
매니페스트 파일을 생성합니다.apiVersion: v1 kind: ConfigMap metadata: name: peer-pods-cm namespace: openshift-sandboxed-containers-operator data: CLOUD_PROVIDER: "libvirt" PEERPODS_LIMIT_PER_NODE: "10" LIBVIRT_POOL: "<libvirt_pool>" LIBVIRT_VOL_NAME: "<libvirt_volume>" LIBVIRT_DIR_NAME: "/var/lib/libvirt/images/<directory_name>" LIBVIRT_NET: "default" INITDATA: "<base64_encoded_initdata>" DISABLECVM: "false"
apiVersion: v1 kind: ConfigMap metadata: name: peer-pods-cm namespace: openshift-sandboxed-containers-operator data: CLOUD_PROVIDER: "libvirt" PEERPODS_LIMIT_PER_NODE: "10"
1 LIBVIRT_POOL: "<libvirt_pool>"
2 LIBVIRT_VOL_NAME: "<libvirt_volume>"
3 LIBVIRT_DIR_NAME: "/var/lib/libvirt/images/<directory_name>"
4 LIBVIRT_NET: "default"
5 INITDATA: "<base64_encoded_initdata>"
6 DISABLECVM: "false"
Copy to Clipboard Copied! - 1
- 노드당 생성할 수 있는 최대 피어 Pod 수를 지정합니다. 기본값은
10
입니다. - 2
- libvirt 풀을 지정합니다. libvirt 풀을 수동으로 구성한 경우 KVM 호스트 구성과 동일한 이름을 사용합니다.
- 3
- libvirt 볼륨 이름을 지정합니다. libvirt 볼륨을 수동으로 구성한 경우 KVM 호스트 구성과 동일한 이름을 사용합니다.
- 4
- 가상 머신 디스크 이미지(예:
.qcow2
또는.raw
파일)를 저장할 libvirt 디렉터리를 지정합니다. libvirt에 읽기 및 쓰기 액세스 권한이 있는지 확인하려면 libvirt 스토리지 디렉터리의 하위 디렉터리를 사용합니다. 기본값은/var/lib/libvirt/images/
입니다. - 5
- 선택 사항: 기본 네트워크를 사용하지 않으려면 libvirt 네트워크를 지정합니다.
- 6
initdata.txt
파일에서 생성한 Base64 인코딩 문자열을 지정합니다.
다음 명령을 실행하여 구성 맵을 생성합니다.
oc apply -f peer-pods-cm.yaml
$ oc apply -f peer-pods-cm.yaml
Copy to Clipboard Copied! 다음 명령을 실행하여
ds/osc-caa-ds
데몬 세트를 다시 시작합니다.oc set env ds/osc-caa-ds \ -n openshift-sandboxed-containers-operator REBOOT="$(date)"
$ oc set env ds/osc-caa-ds \ -n openshift-sandboxed-containers-operator REBOOT="$(date)"
Copy to Clipboard Copied!