2.3. 네트워킹 요구사항
베어 메탈 네트워크:
이 네트워크는 베어 메탈 프로비저닝 서비스에서 다음 작업에 사용하는 사설 네트워크입니다.
- 오버클라우드의 베어 메탈 머신 프로비저닝 및 관리.
- 배포 전후에 베어 메탈 노드 정리.
- 베어 메탈 노드에 대한 테넌트 액세스.
베어 메탈 네트워크는 베어 메탈 시스템을 검색할 수 있는 DHCP 및 PXE 부팅 기능을 제공합니다. 베어 메탈 프로비저닝 서비스에서 PXE 부팅 및 DHCP 요청을 제공할 수 있도록 트렁크된 인터페이스에서 기본 VLAN을 사용해야 합니다.
베어 메탈 네트워크는 다음 두 가지 방법으로 구성할 수 있습니다.
- Ironic Conductor 서비스에 대해 플랫 베어 메탈 네트워크를 사용합니다. 이 네트워크는 컨트롤 플레인의 Ironic 서비스로 라우팅해야 합니다. 격리된 베어 메탈 네트워크를 정의하는 경우 베어 메탈 노드는 PXE 부팅할 수 없습니다.
- 사용자 지정 구성 가능 네트워크를 사용하여 Overcloud에서 베어 메탈 프로비저닝 서비스를 구현합니다.
베어 메탈 노드에 RHOSP(Red Hat OpenStack Platform) 설치의 컨트롤 플레인 네트워크에 직접 액세스할 수 있으므로 오버클라우드의 베어 메탈 프로비저닝 서비스는 신뢰할 수 있는 테넌트 환경을 위해 설계되었습니다. 사용자가 컨트롤 플레인에 액세스할 필요가 없도록 오버클라우드에서 Ironic 서비스에 대한 사용자 지정 구성 가능 네트워크를 구현할 수도 있습니다.
네트워크 태그:
- 컨트롤 플레인 네트워크( director 프로비저닝 네트워크)는 항상 태그가 지정되지 않습니다.
- 프로비저닝을 위해 베어 메탈 네트워크에 태그를 지정 해제해야 하며 Ironic API에 대한 액세스 권한이 있어야 합니다.
- 다른 네트워크에는 태그를 지정할 수 있습니다.
Overcloud 컨트롤러:
베어 메탈 프로비저닝 서비스를 호스팅하는 컨트롤러 노드에서 베어 메탈 네트워크에 액세스할 수 있어야 합니다.
베어 메탈 노드:
베어 메탈 노드가 PXE 부팅으로 구성된 NIC는 베어 메탈 네트워크에 액세스할 수 있어야 합니다.
2.3.1. 기본 베어 메탈 네트워크 링크 복사링크가 클립보드에 복사되었습니다!
이 아키텍처에서 베어 메탈 네트워크는 컨트롤 플레인 네트워크와 분리됩니다. 베어 메탈 네트워크는 테넌트 네트워크 역할을 하는 플랫 네트워크입니다.
- 베어 메탈 네트워크는 OpenStack 운영자가 생성합니다. 이 네트워크에는 director 프로비저닝 네트워크에 대한 경로가 필요합니다.
- 베어 메탈 프로비저닝 서비스 사용자는 퍼블릭 OpenStack API 및 베어 메탈 네트워크에 액세스할 수 있습니다. 베어 메탈 네트워크는 director 프로비저닝 네트워크로 라우팅되므로 사용자는 컨트롤 플레인에 대한 간접 액세스도 갖습니다.
- 베어 메탈 프로비저닝 서비스는 노드 정리에 베어 메탈 네트워크를 사용합니다.
기본 베어 메탈 네트워크 아키텍처 다이어그램