6.4. 2단계 - Cluster Creator: DNS 항목을 예약하고 클러스터 Operator 역할 생성
VPC 소유자가 VPC, 서브넷 및 IAM 역할을 생성한 후 openshiftapps.com DNS 도메인을 예약하고 Operator 역할을 생성합니다.
공유 VPC 클러스터의 경우 클러스터 생성 단계 후에 Operator 역할을 생성하도록 선택할 수 있습니다. Ingress Operator 역할 ARN이 공유 VPC 역할 신뢰할 수 있는 관계에 추가될 때까지 클러스터는 대기 상태에 있습니다.
사전 요구 사항
-
VPC 소유자 의 IAM
역할에 대한 Route 53역할 ARN이 있습니다. -
VPC 소유자 의 IAM 역할에 대한 VPC 끝점역할 ARN이 있습니다.
프로세스
다음 명령을 사용하여
openshiftapps.comDNS 도메인을 예약합니다.$ rosa create dns-domain --hosted-cp명령은 예약된
openshiftapps.comDNS 도메인을 생성합니다.I: DNS domain '14eo.p3.openshiftapps.com' has been created. I: To view all DNS domains, run 'rosa list dns-domains'OIDC 구성을 생성합니다.
OIDC 구성 프로세스에 대한 자세한 내용은 이 문서를 참조하십시오. 다음 명령은 필요한 OIDC 구성 ID를 생성합니다.
$ rosa create oidc-config명령이 OIDC 구성을 생성했음을 확인합니다.
I: To create Operator Roles for this OIDC Configuration, run the following command and remember to replace <user-defined> with a prefix of your choice: rosa create operator-roles --prefix <user-defined> --oidc-config-id 25tu67hq45rto1am3slpf5lq6jargg다음 명령을 입력하여 계정 역할을 생성합니다.
$ rosa create account-roles \ --route53-role-arn <Created_Route_53_Role_Arn> \ --vpc-endpoint-role-arn <Created_VPC_Endpoint_Role_Arn> \ --prefix <user_defined_account_role_prefix> \ --hosted-cp다음과 같습니다.
<Created_Route_53_Role_Arn>- VPC 소유자가 생성한 Route 53 역할에 대한 ARN을 제공합니다.
<Created_VPC_Endpoint_Role_Arn>- VPC 소유자가 생성한 VPC 끝점 역할에 대한 ARN을 제공합니다.
<user_defined_account_role_prefix>- Operator 역할에 대한 접두사를 제공합니다.
다음 명령을 입력하여 Operator 역할을 생성합니다.
$ rosa create operator-roles --oidc-config-id <oidc-config-ID> \ --installer-role-arn <Installer_Role> \ --route53-role-arn <Created_Route_53_Role_Arn> \ --vpc-endpoint-role-arn <Created_VPC_Endpoint_Role_Arn> \ --prefix <operator-prefix> \ --hosted-cp다음과 같습니다.
<oidc-config-ID>- 이전 단계에서 생성한 OIDC 구성 ID를 제공합니다.
<Installer_Role>-
rosa create account-roles프로세스의 일부로 생성된 설치 프로그램 ARN을 제공합니다. <Created_Route_53_Role_Arn>- VPC 소유자가 생성한 Route 53 역할에 대한 ARN을 제공합니다.
<Created_VPC_Endpoint_Role_Arn>- VPC 소유자가 생성한 VPC 끝점 역할에 대한 ARN을 제공합니다.
<operator-prefix>- Operator 역할에 대한 접두사를 제공합니다.
참고설치 관리자 계정 역할과 공유 VPC 역할에는 일대일 관계가 있어야 합니다. 공유 VPC 역할을 여러 개 생성하려면 공유 VPC 역할당 하나의 계정 역할을 생성해야 합니다.
Operator 역할을 생성한 후 Ingress Operator 클라우드 인증 정보,설치 프로그램, 컨트롤 플레인 Operator 클라우드 인증 정보 역할 ARN을 VPC 소유자와 공유합니다.
공유 정보는 다음 예와 유사합니다.
-
my-rosa-cluster.14eo.p1.openshiftapps.com -
arn:aws:iam::111122223333:role/ManagedOpenShift-Installer-Role -
arn:aws:iam::111122223333:role/my-rosa-cluster-openshift-ingress-operator-cloud-credentials -
arn:aws:iam::111122223333:role/my-rosa-cluster-control-plane-operator
-