1장. 설치


설치하기 전에 각 제품에 필요한 하드웨어 및 시스템 구성을 검토하십시오. 지원되는 Red Hat OpenShift Container Platform 버전을 사용하여 Linux에 온라인을 설치할 수 있습니다.

  1. 지원되는 OpenShift Container Platform 버전이 있어야 합니다. 예를 들어 AWS에서 Red Hat OpenShift Service 또는 Red Hat OpenShift Dedicated를 사용할 수 있습니다.
  2. 다중 클러스터 엔진 Operator를 설치해야 합니다.

FIPS 알림: spec.ingress.sslCiphers 에서 자체 암호를 지정하지 않으면 multiclusterhub-operator 에서 기본 암호 목록을 제공합니다. 2.3의 경우 이 목록에는 FIPS에서 승인하지 않은 두 개의 암호가 포함되어 있습니다. 버전 2.3.x 또는 이전 버전에서 업그레이드하고 FIPS 준수를 원하는 경우 다중 클러스터 허브 리소스에서 다음 두 암호를 제거하십시오. ECDHE-ECDSA-CHACHA20-POLY1305ECDHE-RSA-CHACHA20-POLY1305.

Kubernetes용 Red Hat Advanced Cluster Management를 설치하면 다중 노드 클러스터 프로덕션 환경이 설정됩니다. Kubernetes용 Red Hat Advanced Cluster Management는 표준 또는 고가용성 구성에서 설치할 수 있습니다. 설치 절차에 대한 자세한 내용은 다음 설명서를 참조하십시오.

1.1. 요구 사항 및 권장 사항

Red Hat Advanced Cluster Management for Kubernetes를 설치하기 전에 다음 시스템 구성 요구 사항 및 설정을 검토하십시오.

1.1.1. 지원되는 운영 체제 및 플랫폼

hub 클러스터 및 관리형 클러스터 플랫폼에 대한 최신 정보는 Red Hat Advanced Cluster Management 2.6 지원 매트릭스 를 참조하십시오.

1.1.2. 지원되는 브라우저

Mozilla Firefox, Google Chrome, Microsoft Edge 및 Safari에서 Red Hat Advanced Cluster Management 콘솔에 액세스할 수 있습니다. 테스트 및 지원되는 다음 버전을 참조하십시오.

Expand
플랫폼지원되는 브라우저

Microsoft Windows

Microsoft Edge - 44 이상, Mozilla Firefox 82.0 이상, Google Chrome - 버전 86.0 이상

Linux

Mozilla Firefox - 82.0 이상, Google Chrome - 버전 86.0 이상

macOS

Mozilla Firefox - 82.0 이상, Google Chrome - 버전 86.0 이상, Safari - 14.0 이상

1.1.3. 네트워크 구성

다음 섹션에서 연결을 허용하도록 네트워크 설정을 구성합니다.

1.1.3.1. Hub 클러스터 네트워킹 요구 사항

허브 클러스터 네트워킹 요구 사항은 다음 표를 참조하십시오.

Expand
direction프로토콜연결포트(지정된 경우)

아웃바운드로 관리되는 클러스터

HTTPS

관리 클러스터의 Pod를 위해 Search Console에서 로그를 동적으로 검색합니다. 이 연결은 관리 클러스터의 open-cluster-management-agent-addon 네임스페이스에 klusterlet-addon-workmgr 라는 경로를 생성합니다. 경로의 호스트는 < route name>-<namespace>.apps.<cluster domain >입니다.

443

아웃바운드로 관리되는 클러스터

HTTPS

Klusterlet을 설치하기 위해 설치 중에 프로비저닝된 관리형 클러스터의 Kubernetes API 서버

6443

채널 소스에 대한 아웃 바운드

HTTPS

GitHub, Object Store 및 Helm 리포지토리를 포함한 채널 소스입니다. 이는 애플리케이션 라이프사이클, OpenShift GitOps 또는 ArgoCD를 사용하여 이러한 소스에 연결하는 경우에만 필요합니다.

443

관리형 클러스터의 인바운드

HTTPS

메트릭 및 경고를 푸시하기 위한 관리형 클러스터(상단은 OpenShift Container Platform 버전 4.8 이상을 실행하는 관리 클러스터의 경우에만 수집됨)

443

관리형 클러스터의 인바운드

HTTPS

관리 클러스터에서 변경 사항을 감시하는 hub 클러스터의 kube API Server

6443

ObjectStore로 아웃 바운드

HTTPS

ObjectStore 및/또는 Cluster Backup Operator가 실행 중일 때 장기 스토리지에 대한 Observability의 지표 데이터를 보냅니다.

443

이미지 리포지터리의 아웃 바운드

HTTPS

OpenShift Container Platform 및 Red Hat Advanced Cluster Management의 이미지에 액세스

443

1.1.3.2. 관리형 클러스터 네트워킹 요구 사항

참고: 관리형 클러스터의 등록 에이전트 및 작업 에이전트는 프록시를 통과할 수 없는 mTLS 연결을 설정하여 허브 클러스터에서 apiserver 와 통신하기 때문에 프록시 설정을 지원하지 않습니다.

관리형 클러스터 네트워킹 요구 사항은 다음 표를 참조하십시오.

Expand
direction프로토콜연결포트(지정된 경우)

hub 클러스터에서 인바운드

HTTPS

관리형 클러스터의 Pod에 대해 동적으로 로그 전송 이 연결에서는 - klusterlet-addon-workmgr라는 관리 클러스터에서 실행 중인 서비스를 사용합니다.

443

hub 클러스터에서 인바운드

HTTPS

Klusterlet을 설치하기 위해 설치 중에 프로비저닝된 관리형 클러스터의 Kubernetes API 서버

6443

이미지 리포지터리의 아웃 바운드

HTTPS

OpenShift Container Platform 및 Red Hat Advanced Cluster Management의 이미지에 액세스

443

hub 클러스터의 아웃 바운드

HTTPS

메트릭 및 경고를 푸시하기 위한 관리형 클러스터(상단은 OpenShift Container Platform 버전 4.8 이상을 실행하는 관리 클러스터의 경우에만 수집됨)

443

hub 클러스터의 아웃 바운드

HTTPS

hub 클러스터의 Kubernetes API 서버에서 변경 사항을 감시합니다.

6443

채널 소스에 대한 아웃 바운드

HTTPS

GitHub, Object Store 및 Helm 리포지토리가 포함된 채널 소스에 대한 관리형 클러스터입니다. 애플리케이션 라이프사이클을 사용하여 이러한 소스에 연결하는 경우에만 필요합니다.

443

hub 클러스터의 아웃 바운드

HTTPS

관리형 클러스터의 cluster-proxy 애드온의 경우 등록할 수 있습니다.

443

1.1.3.3. 인프라 Operator를 사용하여 설치할 때 추가 네트워킹 요구 사항

Infrastructure Operator를 사용하여 베어 메탈 관리 클러스터를 설치할 때 추가 네트워킹 요구 사항은 다음 표를 참조하십시오.

Expand
direction프로토콜연결포트(지정된 경우)

ISO/rootfs 이미지 리포지토리에 대한 Hub 클러스터 아웃바운드

HTTPS(연결이 끊긴 환경의 HTTP)

Red Hat Advanced Cluster Management 허브에서 ISO 이미지를 생성하는 데 사용

443 (연결이 끊긴 환경에서 80)

단일 노드 OpenShift Container Platform 관리 클러스터의 BMC 인터페이스에 대한 Hub 클러스터 아웃바운드

HTTPS(연결이 끊긴 환경의 HTTP)

OpenShift Container Platform 클러스터를 부팅

443

OpenShift Container Platform 관리 클러스터에서 허브 클러스터로의 아웃 바운드

HTTPS

assistedService 경로를 사용하여 하드웨어 정보를 보고합니다.

443

OpenShift Container Platform 관리 클러스터에서 ISO/rootfs 이미지 리포지토리로의 아웃 바운드

HTTP

rootfs 이미지 다운로드

80

1.1.3.4. Submariner 네트워킹 요구 사항

Submariner를 사용하는 클러스터에는 세 개의 열린 포트가 필요합니다. 다음 표에서는 사용할 수 있는 포트를 보여줍니다.

Expand
direction프로토콜연결포트(지정된 경우)

아웃바운드 및 인바운드

UDP

각 관리형 클러스터

4800

아웃바운드 및 인바운드

UDP

각 관리형 클러스터

4500, 500 및 게이트웨이 노드에서 IPSec 트래픽에 사용되는 다른 모든 포트

인바운드

TCP

각 관리형 클러스터

8080

인바운드

TCP

Globalnet이 활성화된 경우

8081

1.1.3.5. Hive Operator를 사용하여 설치할 때 추가 네트워킹 요구 사항

중앙 인프라 관리 사용을 포함하는 Hive Operator를 사용하여 베어 메탈 관리 클러스터를 설치하는 경우 허브 클러스터와 libvirt 프로비저닝 호스트 간에 계층 2 또는 계층 3 포트 연결을 구성해야 합니다. 이 프로비저닝 호스트에 대한 연결은 Hive를 사용하여 기본 메탈 클러스터를 생성하는 동안 필요합니다. 자세한 내용은 다음 표를 참조하십시오.

Expand
direction프로토콜연결포트(지정된 경우)

Hub 클러스터 아웃바운드 및 libvirt 프로비저닝 호스트에 대한 인바운드

IP

베어 메탈 클러스터를 생성할 때 부트스트랩 역할을 하는 libvirt 프로비저닝 호스트에 Hive Operator가 설치된 hub 클러스터를 연결합니다.

 

참고: 이 요구 사항은 설치 시에만 적용되며 Infrastructure Operator와 함께 설치된 클러스터를 업그레이드할 때 필요하지 않습니다.

1.1.3.6. 애플리케이션 배포 네트워크 요구사항

일반적으로 애플리케이션 배포 통신은 관리 클러스터에서 허브 클러스터로의 한 가지 방법입니다. 연결에서는 관리 클러스터의 에이전트에 의해 구성된 kubeconfig 를 사용합니다. 관리형 클러스터의 애플리케이션 배포는 hub 클러스터의 다음 네임스페이스에 액세스해야 합니다.

  • 채널 리소스의 네임스페이스
  • 관리형 클러스터의 네임스페이스

1.1.3.7. 네임스페이스 연결 네트워크 요구사항

  • 애플리케이션 라이프사이클 연결:

    • 네임스페이스 open-cluster-management 는 포트 4000의 콘솔 API에 액세스해야 합니다.
    • 네임스페이스 open-cluster-management 는 포트 3001에 애플리케이션 UI를 노출해야 합니다.
  • 애플리케이션 라이프사이클 백엔드 구성 요소(Pod):

    hub 클러스터에서는 다음 Pod를 포함하여 모든 애플리케이션 라이프사이클 Pod가 open-cluster-management 네임스페이스에 설치됩니다.

    • multicluster-operators-hub-subscription
    • multicluster-operators-standalone-subscription
    • multicluster-operators-channel
    • multicluster-operators-application
    • multicluster-integrations

      이러한 Pod가 open-cluster-management 네임스페이스에 있기 때문입니다.

    • 네임스페이스 open-cluster-management 는 포트 6443의 Kube API에 액세스해야 합니다.

    관리형 클러스터에서 klusterlet-addon-appmgr 애플리케이션 라이프사이클 Pod만 open-cluster-management-agent-addon 네임스페이스에 설치됩니다.

    • 네임스페이스 open-cluster-management-agent-addon 은 포트 6443의 Kube API에 액세스해야 합니다.
  • 거버넌스 및 위험:

    hub 클러스터에서는 다음 액세스가 필요합니다.

    • 네임스페이스 open-cluster-management 는 포트 6443의 Kube API에 액세스해야 합니다.
    • 네임스페이스 open-cluster-management 는 포트 5353의 OpenShift DNS에 액세스해야 합니다.

    관리형 클러스터에서는 다음 액세스가 필요합니다.

    • 네임스페이스 open-cluster-management-addon 은 포트 6443의 Kube API에 액세스해야 합니다.

자세한 내용은 Red Hat Advanced Cluster Management for Kubernetes 2.6 지원 매트릭스 를 참조하십시오.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat