11장. AWS 클러스터에서 Red Hat OpenShift Service 삭제
Red Hat OpenShift Cluster Manager 또는 ROSA CLI(명령줄 인터페이스)(rosa)를 사용하여 AWS 클러스터에서 Red Hat OpenShift Service를 삭제할 수 있습니다. 클러스터를 삭제한 후 클러스터에서 사용한 AWS IAM(Identity and Access Management) 리소스를 정리할 수 있습니다.
11.1. AWS 클러스터에서 Red Hat OpenShift Service 및 클러스터별 IAM 리소스 삭제 링크 복사링크가 클립보드에 복사되었습니다!
AWS 클러스터에서 Red Hat OpenShift Service가 더 이상 필요하지 않은 경우 이를 삭제하여 비용 발생을 중지할 수 있습니다. 클러스터를 삭제한 후 AWS 계정에 사용되지 않는 IAM 리소스를 남겨 두지 않도록 클러스터별 Operator 역할 및 OpenID Connect(OIDC) 공급자도 제거해야 합니다.
클러스터 삭제 및 프로세스에서 리소스가 사용되므로 IAM 리소스를 제거하기 전에 클러스터 삭제를 완료해야 합니다.
애드온이 설치되면 클러스터를 삭제하기 전에 추가 기능이 제거되므로 클러스터 삭제 시간이 오래 걸립니다. 시간 양은 애드온의 수와 크기에 따라 다릅니다.
사전 요구 사항
- AWS 클러스터에 Red Hat OpenShift Service를 설치했습니다.
- 설치 호스트에 최신 ROSA CLI를 설치하고 구성했습니다.
프로세스
다음 명령을 실행하여 클러스터 ID, 클러스터별 Operator 역할의 ARMN(Amazon Resource Names) 및 OIDC 공급자의 끝점 URL을 가져옵니다.
$ rosa describe cluster --cluster=<cluster_name>출력 예
Name: test_cluster Domain Prefix: test_cluster Display Name: test_cluster ID: <cluster_id> External ID: <external_id> Control Plane: ROSA Service Hosted OpenShift Version: 4.22.0 Channel Group: stable DNS: test_cluster.l3cn.p3.openshiftapps.com AWS Account: <AWS_id> AWS Billing Account: <AWS_id> API URL: https://api.test_cluster.l3cn.p3.openshiftapps.com:443 Console URL: Region: us-east-1 Availability: - Control Plane: MultiAZ - Data Plane: SingleAZ Nodes: - Compute (desired): 2 - Compute (current): 0 Network: - Type: OVNKubernetes - Service CIDR: 172.30.0.0/16 - Machine CIDR: 10.0.0.0/16 - Pod CIDR: 10.128.0.0/14 - Host Prefix: /23 - Subnets: <subnet_ids> EC2 Metadata Http Tokens: optional Role (STS) ARN: arn:aws:iam::<AWS_id>:role/test_cluster-HCP-ROSA-Installer-Role Support Role ARN: arn:aws:iam::<AWS_id>:role/test_cluster-HCP-ROSA-Support-Role Instance IAM Roles: - Worker: arn:aws:iam::<AWS_id>:role/test_cluster-HCP-ROSA-Worker-Role Operator IAM Roles: - arn:aws:iam::<AWS_id>:role/test_cluster-openshift-cloud-network-config-controller-cloud-crede - arn:aws:iam::<AWS_id>:role/test_cluster-openshift-image-registry-installer-cloud-credentials - arn:aws:iam::<AWS_id>:role/test_cluster-openshift-ingress-operator-cloud-credentials - arn:aws:iam::<AWS_id>:role/test_cluster-kube-system-kube-controller-manager - arn:aws:iam::<AWS_id>:role/test_cluster-kube-system-capa-controller-manager - arn:aws:iam::<AWS_id>:role/test_cluster-kube-system-control-plane-operator - arn:aws:iam::<AWS_id>:role/hcpcluster-kube-system-kms-provider - arn:aws:iam::<AWS_id>:role/test_cluster-openshift-cluster-csi-drivers-ebs-cloud-credentials Managed Policies: Yes State: ready Private: No Created: Apr 16 2024 20:32:06 UTC User Workload Monitoring: Enabled Details Page: https://console.redhat.com/openshift/details/s/<cluster_id> OIDC Endpoint URL: https://oidc.op1.openshiftapps.com/<cluster_id> (Managed) Audit Log Forwarding: Disabled External Authentication: Disabled다음과 같습니다.
-
ID필드에는 클러스터 ID가 나열됩니다. -
Operator IAM Roles필드는 클러스터별 Operator 역할에 대한 ARN을 지정합니다. 예를 들어 샘플 출력에서 Machine Config Operator에 필요한 역할에 대한 ARN은arn:aws:iam::<aws_account_id>:role/mycluster-x4q9-openshift-machine-api-aws-cloud-credentials입니다. OIDC Endpoint URL필드에는 클러스터별 OIDC 공급자의 끝점 URL이 표시됩니다.중요클러스터를 삭제한 후 ROSA CLI를 사용하여 클러스터별 STS 리소스를 삭제하려면 클러스터 ID가 필요합니다.
-
OpenShift Cluster Manager 또는 ROSA CLI를 사용하여 클러스터를 삭제합니다.
OpenShift Cluster Manager를 사용하여 클러스터를 삭제하려면 다음을 수행합니다.
- OpenShift Cluster Manager 로 이동합니다.
-
클러스터 옆에 있는 옵션 메뉴
를 클릭하고 클러스터 삭제 를 선택합니다.
- 클러스터 이름을 프롬프트에 입력하고 삭제 를 클릭합니다.
ROSA CLI를 사용하여 클러스터를 삭제하려면 다음을 수행합니다.
다음 명령을 실행하여 <
cluster_name>을 클러스터의 이름 또는 ID로 바꿉니다.$ rosa delete cluster --cluster=<cluster_name> --watch중요Operator 역할 및 OIDC 공급자를 제거하기 전에 클러스터 삭제가 완료될 때까지 기다려야 합니다.
다음 명령 중 하나를 실행하여 클러스터별 Operator IAM 역할을 삭제합니다.
공유 VPC(Virtual Private Cloud)가 없는 클러스터의 경우:
$ rosa delete operator-roles --prefix <operator_role_prefix>공유 VPC가 있는 클러스터의 경우:
$ rosa delete operator-roles --prefix <operator_role_prefix> --delete-hosted-shared-vpc-policies
다음 명령을 실행하여 OIDC 공급자를 삭제합니다.
$ rosa delete oidc-provider --oidc-config-id <oidc_config_id>
문제 해결
- 하이브리드 클라우드 콘솔에 보류 중인 클러스터에 대한 애드온이 없는지 확인합니다.
- Amazon 웹 콘솔에서 모든 AWS 리소스 및 종속 항목이 삭제되었는지 확인합니다.