1.3. AWS 클러스터에서 Red Hat OpenShift Service를 위한 가상 프라이빗 클라우드 생성


AWS 클러스터에서 Red Hat OpenShift Service를 생성하려면 AWS VPC(Virtual Private Cloud)가 있어야 합니다. ROSA CLI를 사용하여 VPC를 생성하거나 AWS 콘솔에서 VPC 리소스를 수동으로 생성할 수 있습니다.

참고

Terraform 지침은 테스트 및 시연을 위한 것입니다. 자체 설치에는 자체 사용을 위해 VPC를 일부 수정해야 합니다. 또한 이 연결된 Terraform 구성을 사용할 때 클러스터를 설치하려는 동일한 지역에 있는지 확인해야 합니다. 이 예에서는 us-east-2 가 사용됩니다.

1.3.1. ROSA CLI를 사용하여 AWS VPC 생성

rosa create network 명령은 ROSA CLI의 v.1.2.48 이상에서 사용할 수 있습니다. 이 명령은 AWS CloudFormation을 사용하여 AWS 클러스터에 Red Hat OpenShift Service를 설치하는 데 필요한 VPC 및 관련 네트워킹 구성 요소를 생성합니다. CloudFormation은 네이티브 AWS 인프라형 툴이며 AWS CLI와 호환됩니다.

템플릿을 지정하지 않으면 CloudFormation은 다음 매개변수를 사용하여 리소스를 생성하는 기본 템플릿을 사용합니다.

Expand
표 1.2. 기본 VPC 매개변수
VPC 매개변수현재의

가용성 영역

1

리전

us-east-1

VPC CIDR

10.0.0.0/16

rosa create network 명령과 함께 사용할 CloudFormation 템플릿을 생성하고 사용자 지정할 수 있습니다. 기본 VPC 템플릿에 대한 자세한 내용은 이 섹션의 추가 리소스를 참조하십시오.

사전 요구 사항

  • AWS 계정을 구성했습니다.
  • Red Hat 계정을 구성했습니다.
  • ROSA CLI를 설치하고 최신 버전으로 구성했습니다.

프로세스

  1. 다음 명령을 실행하여 기본 CloudFormations 템플릿을 사용하여 AWS VPC를 생성합니다.

    $ rosa create network
  2. 선택 사항: 추가 매개변수를 지정하여 VPC를 사용자 지정합니다.

    --param 플래그를 사용하여 기본 VPC 템플릿의 변경 사항을 지정할 수 있습니다. 다음 예제 명령은 리전,Name,AvailabilityZoneCountVpcCidr 에 대한 사용자 지정 값을 지정합니다.

    $ rosa create network --param Region=us-east-2 --param Name=quickstart-stack --param AvailabilityZoneCount=3 --param VpcCidr=10.0.0.0/16

    명령을 실행하는 데 약 5분이 걸리며 리소스가 생성될 때 AWS에서 정기적인 상태 업데이트를 제공합니다. CloudFormation에 문제가 있는 경우 롤백이 시도됩니다. 다른 모든 오류가 발생하면 오류 메시지 지침을 따르거나 AWS 지원에 문의하십시오.

검증

  • 완료되면 생성된 리소스에 대한 요약이 표시됩니다.

    INFO[0140] Resources created in stack:
    INFO[0140] Resource: AttachGateway, Type: AWS::EC2::VPCGatewayAttachment, ID: <gateway_id>
    INFO[0140] Resource: EC2VPCEndpoint, Type: AWS::EC2::VPCEndpoint, ID: <vpce_id>
    INFO[0140] Resource: EcrApiVPCEndpoint, Type: AWS::EC2::VPCEndpoint, ID: <vpce_id>
    INFO[0140] Resource: EcrDkrVPCEndpoint, Type: AWS::EC2::VPCEndpoint, ID: <vpce_id>
    INFO[0140] Resource: ElasticIP1, Type: AWS::EC2::EIP, ID: <IP>
    INFO[0140] Resource: ElasticIP2, Type: AWS::EC2::EIP, ID: <IP>
    INFO[0140] Resource: InternetGateway, Type: AWS::EC2::InternetGateway, ID: igw-016e1a71b9812464e
    INFO[0140] Resource: KMSVPCEndpoint, Type: AWS::EC2::VPCEndpoint, ID: <vpce_id>
    INFO[0140] Resource: NATGateway1, Type: AWS::EC2::NatGateway, ID: <nat-gateway_id>
    INFO[0140] Resource: PrivateRoute, Type: AWS::EC2::Route, ID: <route_id>
    INFO[0140] Resource: PrivateRouteTable, Type: AWS::EC2::RouteTable, ID: <route_id>
    INFO[0140] Resource: PrivateSubnetRouteTableAssociation1, Type: AWS::EC2::SubnetRouteTableAssociation, ID: <route_id>
    INFO[0140] Resource: PublicRoute, Type: AWS::EC2::Route, ID: <route_id>
    INFO[0140] Resource: PublicRouteTable, Type: AWS::EC2::RouteTable, ID: <route_id>
    INFO[0140] Resource: PublicSubnetRouteTableAssociation1, Type: AWS::EC2::SubnetRouteTableAssociation, ID: <route_id>
    INFO[0140] Resource: S3VPCEndpoint, Type: AWS::EC2::VPCEndpoint, ID: <vpce_id>
    INFO[0140] Resource: STSVPCEndpoint, Type: AWS::EC2::VPCEndpoint, ID: <vpce_id>
    INFO[0140] Resource: SecurityGroup, Type: AWS::EC2::SecurityGroup, ID: <security-group_id>
    INFO[0140] Resource: SubnetPrivate1, Type: AWS::EC2::Subnet, ID: <private_subnet_id-1>
    INFO[0140] Resource: SubnetPublic1, Type: AWS::EC2::Subnet, ID: <public_subnet_id-1>
    INFO[0140] Resource: VPC, Type: AWS::EC2::VPC, ID: <vpc_id>
    INFO[0140] Stack rosa-network-stack-5555 created
    • < private_subnet_id-1 > 및 < public_subnet_id-1 > 서브넷 ID는 rosa create cluster 명령을 사용할 때 클러스터를 생성하는 데 사용됩니다.
    • 네트워크 스택 이름(rosa-network-stack-5555)은 나중에 리소스를 삭제하는 데 사용됩니다.

1.3.1.1. Terraform을 사용하여 가상 프라이빗 클라우드 생성

Terraform은 기존 템플릿을 사용하여 다양한 리소스를 생성할 수 있는 툴입니다. Terraform을 기본 옵션과 함께 사용하여 AWS 클러스터에서 Red Hat OpenShift Service를 위한 가상 프라이빗 클라우드를 생성할 수 있습니다.

사전 요구 사항

  • 시스템에 Terraform 버전 1.4.0 이상을 설치했습니다.
  • 시스템에 Git을 설치했습니다.

프로세스

  1. 쉘 프롬프트를 열고 다음 명령을 실행하여 Terraform VPC 리포지토리를 복제합니다.

    $ git clone https://github.com/openshift-cs/terraform-vpc-example
  2. 다음 명령을 실행하여 생성된 디렉터리로 이동합니다.

    $ cd terraform-vpc-example
  3. 다음 명령을 실행하여 Terraform 파일을 시작합니다.

    $ terraform init

    이 프로세스가 완료되면 초기화를 확인하는 메시지가 표시됩니다.

  4. 기존 Terraform 템플릿을 기반으로 VPC Terraform 계획을 빌드하려면 plan 명령을 실행합니다. AWS 리전을 포함해야 합니다. 클러스터 이름을 지정하도록 선택할 수 있습니다. rosa.tfplan 파일은 테라폼 계획이 완료된 후 hypershift-tf 디렉토리에 추가됩니다. 자세한 옵션은 Terraform VPC 리포지토리의 README 파일을 참조하십시오.

    $ terraform plan -out rosa.tfplan -var region=<region>
  5. 다음 명령을 실행하여 이 계획 파일을 적용하여 VPC를 빌드합니다.

    $ terraform apply rosa.tfplan
    1. 선택 사항: Terraform 프로비저닝 개인, 공용 및 머신풀 서브넷 ID를 AWS 클러스터에서 Red Hat OpenShift Service를 생성할 때 사용할 환경 변수로 캡처합니다.

      $ export SUBNET_IDS=$(terraform output -raw cluster-subnets-string)
    2. 다음 명령을 사용하여 변수가 올바르게 설정되었는지 확인합니다.

      $ echo $SUBNET_IDS

      출력 예

      $ subnet-0a6a57e0f784171aa,subnet-078e84e5b10ecf5b0

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동