4.3. 연결이 끊긴 환경에 설치
중요: 연결이 끊긴 환경에서 운영자를 설치하려면 필요한 이미지를 미러링 레지스트리에 다운로드해야 합니다. 다운로드하지 않으면 배포 중에 ImagePullBackOff
오류가 발생할 수 있습니다.
다음 단계에 따라 연결이 끊긴 환경에 Kubernetes Operator의 다중 클러스터 엔진을 설치합니다.
미러 레지스트리를 생성합니다. 미러 레지스트리가 아직 없는 경우 Red Hat OpenShift Container Platform 설명서의 연결이 끊긴 설치 주제의 이미지 미러링 에 있는 절차를 완료하여 생성합니다.
미러 레지스트리가 이미 있는 경우 기존 레지스트리를 구성하고 사용할 수 있습니다.
참고: 베어 메탈의 경우
install-config.yaml
파일에서 연결이 끊긴 레지스트리의 인증서 정보를 제공해야 합니다. 연결이 끊긴 레지스트리에서 이미지에 액세스하려면 Kubernetes Operator의 다중 클러스터 엔진에서 레지스트리에 액세스할 수 있도록 인증서 정보를 제공해야 합니다.- 레지스트리에서 인증서 정보를 복사합니다.
-
편집기에서
install-config.yaml
파일을 엽니다. -
additionalTrustBundle: |
에 대한 항목을 찾습니다. additionalTrustBundle
행 뒤에 인증서 정보를 추가합니다. 결과 내용은 다음 예와 유사해야 합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow additionalTrustBundle: | -----BEGIN CERTIFICATE----- certificate_content -----END CERTIFICATE----- sshKey: >-
additionalTrustBundle: | -----BEGIN CERTIFICATE----- certificate_content -----END CERTIFICATE----- sshKey: >-
중요: 다음 관리 정책이 필요한 경우 연결 해제된 이미지 레지스트리의 미러가 필요합니다.
-
Container Security Operator 정책: 이미지는 소스
registry.redhat.io/quay
에 있습니다. -
Compliance Operator 정책: 이미지는 소스
registry.redhat.io/compliance
에 있습니다. 게이트키퍼 운영자 정책: 이미지는 소스
registry.redhat.io/rhacm2
에 있습니다.세 가지 Operator 모두의 미러 목록의 다음 예제를 참조하십시오.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - mirrors: - <your_registry>/rhacm2 source: registry.redhat.io/rhacm2 - mirrors: - <your_registry>/quay source: registry.redhat.io/quay - mirrors: - <your_registry>/compliance source: registry.redhat.io/compliance
- mirrors: - <your_registry>/rhacm2 source: registry.redhat.io/rhacm2 - mirrors: - <your_registry>/quay source: registry.redhat.io/quay - mirrors: - <your_registry>/compliance source: registry.redhat.io/compliance
-
Container Security Operator 정책: 이미지는 소스
-
install-config.yaml
파일을 저장합니다. rhacm-policy.yaml
이라는ImageContentSourcePolicy
가 포함된 YAML 파일을 생성합니다. 참고: 실행 중인 클러스터에서 이 값을 수정하면 모든 노드가 롤링 재시작됩니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow apiVersion: operator.openshift.io/v1alpha1 kind: ImageContentSourcePolicy metadata: name: mce-repo spec: repositoryDigestMirrors: - mirrors: - mirror.registry.com:5000/multicluster-engine source: registry.redhat.io/multicluster-engine
apiVersion: operator.openshift.io/v1alpha1 kind: ImageContentSourcePolicy metadata: name: mce-repo spec: repositoryDigestMirrors: - mirrors: - mirror.registry.com:5000/multicluster-engine source: registry.redhat.io/multicluster-engine
다음 명령을 입력하여 ImageContentSourcePolicy 파일을 적용합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow oc apply -f mce-policy.yaml
oc apply -f mce-policy.yaml
연결이 끊긴 Operator Lifecycle Manager Red Hat Operator 및 커뮤니티 Operator를 활성화합니다.
Kubernetes Operator용 다중 클러스터 엔진은 Operator Lifecycle Manager Red Hat Operator 카탈로그에 포함되어 있습니다.
- Red Hat Operator 카탈로그에 대해 연결이 끊긴 Operator Lifecycle Manager를 구성합니다. Red Hat OpenShift Container Platform 설명서의 제한된 네트워크에서 Operator Lifecycle Manager 사용 주제의 단계를 따르십시오.
- 연결이 끊긴 Operator Lifecycle Manager에 이미지가 있으므로 Operator Lifecycle Manager 카탈로그에서 Kubernetes Operator의 다중 클러스터 엔진을 계속 설치합니다.
필요한 단계는 온라인에 연결된 동안 설치를 참조하십시오.