第 8 章 在 GCP 上将集群安装到共享 VPC 中
在 OpenShift Container Platform 版本 4.15 中,您可以在 Google Cloud Platform (GCP) 上将集群安装到共享 VPC 中。在这个安装方法中,集群被配置为使用来自不同 GCP 项目的 VPC。共享 VPC 可让组织将资源从多个项目连接到一个通用 VPC 网络。您可以使用来自该网络的内部 IP 地址,在组织内安全、高效地通信。有关共享 VPC 的更多信息,请参阅 GCP 文档中的共享 VPC 概述。
安装程序会置备所需基础架构的其余部分,您可以进一步自定义这些基础架构。要自定义安装,请在安装集群前修改 install-config.yaml
文件中的参数。
8.1. 先决条件
- 您可以参阅有关 OpenShift Container Platform 安装和更新 流程的详细信息。
- 您可以阅读有关 选择集群安装方法的文档,并为用户准备它。
- 如果使用防火墙,将其配置为允许集群需要访问的站点。
- 您有一个包含共享 VPC 网络的 GCP 主机项目。
- 已将 GCP 项目配置为 托管集群。此项目(称为服务项目)必须附加到主机项目。如需更多信息,请参阅 GCP 文档中的附加服务项目。
- 您有一个 GCP 服务帐户,它在主机和服务项目中都有所需的 GCP 权限。