2.8.6. Google Cloud Platform 网络配置以提高身份验证性能
在 Google Cloud Platform (GCP)环境中,大量流量可能会导致身份验证和性能问题,因为 GCP Cloud NAT 网关上设置了低默认端口限制。虽然此配置会影响所有 GCP 部署,但在 OpenShift 上部署 Ansible Automation Platform 时(版本 4.17 及更高版本)发生达到这个限制的最大风险。
在 GCP 上的 OpenShift 安装中 每个虚拟机实例(版本 4.17 及更高版本)中的 Cloud NAT 网关的最小端口的 默认设置为 64。当平台网关处理并发外部网络连接(如单点登录(SSO)请求)时,这个低端口限制可能会快速耗尽。当达到限制时,它会防止新的传出连接,从而导致身份验证失败或严重性能下降。
2.8.6.1. 增加最小端口 复制链接链接已复制到粘贴板!
要解决这个问题,请手动增加与 worker 节点关联的 Cloud NAT 网关 的每个虚拟机实例设置的最小端口。
使用 Google Cloud Console 应用这个临时解决方案。
流程
- 前往 Cloud NAT 服务。
- 查找并选择为 OpenShift 集群 worker 节点配置的 NAT 网关。
对于每个虚拟机实例设置的最小端口,将默认值 64 增加到一个更高的值,以适应您预期的流量卷。
增加这个限制可确保有足够的可用端口进行外部通信,从而减少了高容量身份验证和外部通信任务期间性能问题的可能性。