9.5. FDB 학습 활성화 및 구성
RHOSO(Red Hat OpenStack Services on OpenShift) 환경에서는 포트 보안이 비활성화된 포트에서 트래픽 플러딩을 방지하기 위해 전달 데이터베이스(FDB) 학습을 사용할 수 있습니다. OVN이 동시에 많은 FDB 테이블 항목을 제거하지 못하도록 최대 시간 설정 제거 제한을 설정할 수 있습니다.
이 섹션의 콘텐츠는 이 릴리스에서 문서 프리뷰로 제공되므로 Red Hat에서 완전히 지원되지 않습니다. 테스트 용도로만 사용해야 하며 프로덕션 환경에 배포해서는 안 됩니다.
사전 요구 사항
-
oc명령줄 툴이 워크스테이션에 설치되어 있어야 합니다. -
cluster-admin권한이 있는 사용자로 RHOSO 컨트롤 플레인에 액세스할 수 있는 워크스테이션에 로그인되어 있습니다.
프로세스
-
워크스테이션에서 OpenStackControlPlane CR(사용자 정의 리소스) 파일
openstack_control_plane.yaml을 엽니다. neutron서비스 구성에 다음 구성을 추가합니다.spec: neutron: template: customServiceConfig: | [ovn] localnet_learn_fdb = true1 fdb_age_threshold = 3002 fdb_removal_limit = 503 컨트롤 플레인을 업데이트합니다.
$ oc apply -f openstack_control_plane.yaml -n openstackCryostat가
OpenStackControlPlaneCR과 관련된 리소스를 생성할 때까지 기다립니다. 다음 명령을 실행하여 상태를 확인합니다.$ oc get openstackcontrolplane -n openstack상태가 "Setup complete"인 경우
OpenStackControlPlane리소스가 생성됩니다.작은 정보get명령의 끝에-w옵션을 추가하여 배포 진행 상황을 추적합니다.