6.4. 2단계 - Cluster Creator: DNS 항목을 예약하고 클러스터 Operator 역할 생성


VPC 소유자가 VPC, 서브넷 및 IAM 역할을 생성한 후 openshiftapps.com DNS 도메인을 예약하고 Operator 역할을 생성합니다.

참고

공유 VPC 클러스터의 경우 클러스터 생성 단계 후에 Operator 역할을 생성하도록 선택할 수 있습니다. Ingress Operator 역할 ARN이 공유 VPC 역할 신뢰할 수 있는 관계에 추가될 때까지 클러스터는 대기 상태에 있습니다.

DNS 예약 및 Operator 역할 생성을 보여주는 공유 VPC 워크플로우의 두 번째 단계입니다.

사전 요구 사항

  • VPC 소유자 의 IAM 역할에 대한 Route 53 역할 ARN이 있습니다.
  • VPC 소유자 의 IAM 역할에 대한 VPC 끝점 역할 ARN이 있습니다.

프로세스

  1. 다음 명령을 사용하여 openshiftapps.com DNS 도메인을 예약합니다.

    $ rosa create dns-domain --hosted-cp

    명령은 예약된 openshiftapps.com DNS 도메인을 생성합니다.

    I: DNS domain '14eo.p3.openshiftapps.com' has been created.
    I: To view all DNS domains, run 'rosa list dns-domains'
  2. OIDC 구성을 생성합니다.

    OIDC 구성 프로세스에 대한 자세한 내용은 이 문서를 참조하십시오. 다음 명령은 필요한 OIDC 구성 ID를 생성합니다.

    $ rosa create oidc-config

    명령이 OIDC 구성을 생성했음을 확인합니다.

    I: To create Operator Roles for this OIDC Configuration, run the following command and remember to replace <user-defined> with a prefix of your choice:
    	rosa create operator-roles --prefix <user-defined> --oidc-config-id 25tu67hq45rto1am3slpf5lq6jargg
  3. 다음 명령을 입력하여 계정 역할을 생성합니다.

    $ rosa create account-roles \
        --route53-role-arn <Created_Route_53_Role_Arn> \
        --vpc-endpoint-role-arn <Created_VPC_Endpoint_Role_Arn> \
        --prefix <user_defined_account_role_prefix> \
        --hosted-cp

    다음과 같습니다.

    <Created_Route_53_Role_Arn>
    VPC 소유자가 생성한 Route 53 역할에 대한 ARN을 제공합니다.
    <Created_VPC_Endpoint_Role_Arn>
    VPC 소유자가 생성한 VPC 끝점 역할에 대한 ARN을 제공합니다.
    <user_defined_account_role_prefix>
    Operator 역할에 대한 접두사를 제공합니다.
  4. 다음 명령을 입력하여 Operator 역할을 생성합니다.

    $ rosa create operator-roles --oidc-config-id <oidc-config-ID> \
        --installer-role-arn <Installer_Role> \
        --route53-role-arn <Created_Route_53_Role_Arn> \
        --vpc-endpoint-role-arn <Created_VPC_Endpoint_Role_Arn> \
        --prefix <operator-prefix> \
        --hosted-cp

    다음과 같습니다.

    <oidc-config-ID>
    이전 단계에서 생성한 OIDC 구성 ID를 제공합니다.
    <Installer_Role>
    rosa create account-roles 프로세스의 일부로 생성된 설치 프로그램 ARN을 제공합니다.
    <Created_Route_53_Role_Arn>
    VPC 소유자가 생성한 Route 53 역할에 대한 ARN을 제공합니다.
    <Created_VPC_Endpoint_Role_Arn>
    VPC 소유자가 생성한 VPC 끝점 역할에 대한 ARN을 제공합니다.
    <operator-prefix>
    Operator 역할에 대한 접두사를 제공합니다.
    참고

    설치 관리자 계정 역할과 공유 VPC 역할에는 일대일 관계가 있어야 합니다. 공유 VPC 역할을 여러 개 생성하려면 공유 VPC 역할당 하나의 계정 역할을 생성해야 합니다.

  5. Operator 역할을 생성한 후 Ingress Operator 클라우드 인증 정보,설치 프로그램, 컨트롤 플레인 Operator 클라우드 인증 정보 역할 ARN을 VPC 소유자와 공유합니다.

    공유 정보는 다음 예와 유사합니다.

    • my-rosa-cluster.14eo.p1.openshiftapps.com
    • arn:aws:iam::111122223333:role/ManagedOpenShift-Installer-Role
    • arn:aws:iam::111122223333:role/my-rosa-cluster-openshift-ingress-operator-cloud-credentials
    • arn:aws:iam::111122223333:role/my-rosa-cluster-control-plane-operator
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동