7.2. AWS PrivateLink 끝점에 추가 AWS 보안 그룹 추가


호스트 VPC의 AWS PrivateLink 끝점에는 클러스터의 시스템 CIDR 범위에 대한 액세스를 제한하는 기본 보안 그룹이 있습니다. VPC 외부에서 API 액세스 권한을 부여하려면 추가 보안 그룹을 생성하여 PrivateLink 엔드포인트에 연결해야 합니다.

중요

AWS PrivateLink 엔드포인트에 AWS 보안 그룹 추가는 AWS 버전 4.17.2 이상의 Red Hat OpenShift Service에서만 지원됩니다.

사전 요구 사항

  • 회사 네트워크 또는 기타 VPC가 연결되어 있습니다.
  • VPC 내에서 보안 그룹을 생성하고 연결할 수 있는 권한이 있습니다.

프로세스

  1. 다음 명령을 실행하여 클러스터 이름을 환경 변수로 설정합니다.

    $ export CLUSTER_NAME=<cluster_name>

    다음 명령을 실행하여 변수가 존재하는지 확인합니다.

    $ echo $CLUSTER_NAME

    출력 예

    hcp-private

  2. 다음 명령을 실행하여 VPC 끝점(VPCE) ID 및 VPC ID를 찾습니다.

    $ read -r VPCE_ID VPC_ID <<< $(aws ec2 describe-vpc-endpoints --filters "Name=tag:api.openshift.com/id,Values=$(rosa describe cluster -c ${CLUSTER_NAME} -o yaml | grep '^id: ' | cut -d' ' -f2)" --query 'VpcEndpoints[].[VpcEndpointId,VpcId]' --output text)
    주의

    기본 AWS PrivateLink 끝점 보안 그룹을 수정하거나 제거하는 것은 지원되지 않으며 예기치 않은 동작이 발생할 수 있습니다.

  3. 다음 명령을 실행하여 추가 보안 그룹을 생성합니다.

    $ export SG_ID=$(aws ec2 create-security-group --description "Granting API access to ${CLUSTER_NAME} from outside of VPC" --group-name "${CLUSTER_NAME}-api-sg" --vpc-id $VPC_ID --output text)
  4. 다음 명령을 실행하여 보안 그룹에 인바운드(ingress) 규칙을 추가합니다.

    $ aws ec2 authorize-security-group-ingress --group-id $SG_ID --ip-permissions FromPort=443,ToPort=443,IpProtocol=tcp,IpRanges=[{CidrIp=<cidr-to-allow>}]
  5. 다음 명령을 실행하여 VPCE에 새 보안 그룹을 추가합니다.

    $ aws ec2 modify-vpc-endpoint --vpc-endpoint-id $VPCE_ID --add-security-group-ids $SG_ID

    이제 지정된 CIDR 블록에서 AWS 프라이빗 클러스터에서 Red Hat OpenShift Service의 API에 액세스할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동