2.7.6. 인증 성능 향상을 위한 Google Cloud Platform 네트워크 구성
GCP(Google Cloud Platform) 환경에서 GCP(Google Cloud Platform) 게이트웨이에 설정된 기본 포트 제한이 낮기 때문에 트래픽이 많은 양의 트래픽으로 인해 인증 및 성능 문제가 발생할 수 있습니다. 이 구성은 모든 GCP 배포에 영향을 미치지만 이 제한에 도달할 위험이 가장 높은 것은 Ansible Automation Platform이 OpenShift에 배포될 때 발생합니다(버전 4.17 이상).
GCP(버전 4.17 이상)의 OpenShift 설치에서 Cloud NAT 게이트웨이의 VM 인스턴스당 최소 포트의 기본 설정은 64입니다. 플랫폼 게이트웨이가 SSO(Single Sign-On) 요청과 같은 동시 외부 네트워크 연결을 처리할 때 이 포트 제한이 빠르게 소모될 수 있습니다. 제한에 도달하면 새 발신 연결을 방지하여 인증 실패 또는 성능 저하가 발생합니다.
2.7.6.1. 최소 포트 증가 링크 복사링크가 클립보드에 복사되었습니다!
이 제한을 해결하려면 작업자 노드와 연결된 Cloud NAT 게이트웨이의 VM 인스턴스당 최소 포트 설정을 수동으로 늘립니다.
Google Cloud Console을 사용하여 이 해결 방법을 적용합니다.
프로세스
- Cloud NAT 서비스로 이동합니다.
- OpenShift 클러스터의 작업자 노드에 대해 구성된 NAT 게이트웨이를 찾아 선택합니다.
예상되는 트래픽 볼륨을 수용하도록 VM 인스턴스당 최소 포트의 기본값 64를 더 높은 값으로 늘립니다.
이 제한을 늘리면 외부 통신에 사용 가능한 포트가 충분하므로 대용량 인증 및 외부 통신 작업 중 성능 문제가 발생할 가능성이 줄어듭니다.