8.6. 피어 Pod 구성 맵 업데이트
기밀 컨테이너의 피어 Pod 구성 맵을 업데이트해야 합니다.
참고
Secure Boot를 true 로 설정하여 기본적으로 활성화합니다. 기본값은 false 이며 보안 위험을 나타냅니다.
프로세스
다음 예에 따라
peer-pods-cm.yaml매니페스트 파일을 생성합니다.apiVersion: v1 kind: ConfigMap metadata: name: peer-pods-cm namespace: openshift-sandboxed-containers-operator data: CLOUD_PROVIDER: "libvirt" PEERPODS_LIMIT_PER_NODE: "10"1 LIBVIRT_POOL: "<libvirt_pool>"2 LIBVIRT_VOL_NAME: "<libvirt_volume>"3 LIBVIRT_DIR_NAME: "/var/lib/libvirt/images/<directory_name>"4 LIBVIRT_NET: "default"5 INITDATA: "<base64_encoded_initdata>"6 DISABLECVM: "false"- 1
- 노드당 생성할 수 있는 최대 피어 Pod 수를 지정합니다. 기본값은
10입니다. - 2
- libvirt 풀을 지정합니다. libvirt 풀을 수동으로 구성한 경우 KVM 호스트 구성과 동일한 이름을 사용합니다.
- 3
- libvirt 볼륨 이름을 지정합니다. libvirt 볼륨을 수동으로 구성한 경우 KVM 호스트 구성과 동일한 이름을 사용합니다.
- 4
- 가상 머신 디스크 이미지(예:
.qcow2또는.raw파일)를 저장할 libvirt 디렉터리를 지정합니다. libvirt에 읽기 및 쓰기 액세스 권한이 있는지 확인하려면 libvirt 스토리지 디렉터리의 하위 디렉터리를 사용합니다. 기본값은/var/lib/libvirt/images/입니다. - 5
- 선택 사항: 기본 네트워크를 사용하지 않으려면 libvirt 네트워크를 지정합니다.
- 6
initdata.txt파일에서 생성한 Base64 인코딩 문자열을 지정합니다.
다음 명령을 실행하여 구성 맵을 생성합니다.
$ oc apply -f peer-pods-cm.yaml다음 명령을 실행하여
ds/osc-caa-ds데몬 세트를 다시 시작합니다.$ oc set env ds/osc-caa-ds \ -n openshift-sandboxed-containers-operator REBOOT="$(date)"