1.4.2. Submariner 구성
Red Hat Advanced Cluster Management for Kubernetes는 Submariner를 hub 클러스터의 애드온으로 제공합니다. Submariner 구성 방법을 알아보려면 다음 항목을 참조하십시오.
1.4.2.1. 사전 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
Submariner를 사용하기 전에 다음 사전 요구 사항이 있는지 확인하십시오.
-
cluster-admin권한으로 hub 클러스터에 액세스할 수 있는 인증 정보입니다. - 게이트웨이 노드 간에 IP 연결을 구성해야 합니다. 두 클러스터를 연결하는 경우 게이트웨이 노드에 지정된 공용 또는 개인 IP 주소를 사용하여 하나 이상의 클러스터에 게이트웨이 노드에 액세스할 수 있어야 합니다. 자세한 내용은 Submariner NAT tr versal을 참조하십시오.
- OVN Kubernetes를 사용하는 경우 클러스터는 지원되는 OpenShift Container Platform 버전에 있어야 합니다.
- OpenShift Container Platform 클러스터에서 OpenShift SDN CNI를 사용하는 경우 관리형 클러스터의 모든 노드의 방화벽 구성은 두 방향 모두에서 4800/UDP를 허용해야 합니다.
- 방화벽 구성에서 게이트웨이 노드에서 4500/UDP 및 4490/UDP를 허용해야 관리 클러스터 간에 터널을 설정할 수 있습니다.
-
OpenShift Container Platform ARM 배포의 경우
c6g.largeinstanceType또는 기타 사용 가능한 인스턴스 유형을 사용해야 합니다. 에서 NAT가 없는 개인 IP를 통해 게이트웨이 노드에 직접 연결할 수 있는 경우 방화벽 구성이 게이트웨이 노드에서 ESP 프로토콜을 허용하는지 확인합니다.
참고:
- 이 업데이트는 클러스터가 Amazon Web Services, Google Cloud Platform, Microsoft Azure 또는 Red Hat OpenStack 환경에 배포된 경우 자동으로 구성됩니다. 다른 환경 및 프라이빗 클라우드를 보호하는 방화벽의 클러스터에 대해 수동으로 구성해야 합니다.
-
방화벽에서 ESP 프로토콜을 허용하지 않으려면
SubmarinerConfig를 편집하고forceUDPEncaps: true를spec섹션에 추가하여 Submariner 트래픽을 UDP에서 IPSec 트래픽을 캡슐화할 수 있습니다.
managedcluster이름은 RFC 1123에 정의된 DNS 라벨 표준을 따르고 다음 요구 사항을 충족해야 합니다.- 63자 미만을 포함합니다.
- 소문자 영숫자 또는 '-'만 포함합니다.
- 영숫자 문자로 시작
- 영숫자 문자로 끝납니다.