OpenShift 가상화 서비스 클러스터 생성
가상 사설 클라우드 4.21 그리고 나중에 베어 메탈 워커 노드만 해당 RHCOS 전용
Red Hat OpenShift on IBM Cloud 에서 가상 머신을 실행하기 위해 사전 구성된 구성 요소가 포함된 OpenShift 가상화 서비스 클러스터를 생성합니다.
목표
이 튜토리얼에서 다음을 수행합니다.
- 가상화 서비스 클러스터를 위해 VPC 인프라를 준비하십시오
- 콘솔을 사용하여 가상화 서비스 클러스터 생성
- 사전 구성된 구성 요소가 올바르게 설치되었는지 확인하십시오
- OpenShift 가상화 인터페이스에 접속하기
시작하기 전에
필요한 권한
사용하는 인터페이스와 관계없이 모든 사용자에게는 다음 권한이 필요합니다:
- ~에 대한 운영자 역할 IBM Cloud Kubernetes Service
- VPC 인프라 서비스의 편집자 또는 관리자 역할
콘솔 사용자에게 필요한 도구
- IBM Cloud 콘솔 에 접속하기
- 선택 사항: 클러스터 생성 후 상태를 확인하기 위한 OpenShift CLI(
oc)
CLI 사용자에게 필요한 도구
VPC 설정 생성 또는 확인
가상화 서비스 클러스터를 생성하기 전에, VPC 인프라가 다음 요구 사항을 충족하는지 확인하십시오. 필요한 자원이 없다면 직접 만들어 보세요.
VPC 인프라 요구 사항
VPC 구성에는 다음이 포함되어야 합니다:
- VPC
- 지원되는 리전 중 하나에 위치한 VPC: 댈러스(us-south), 워싱턴 D.C.(us-east), 토론토(ca-tor), 몬트리올(ca-mon) 또는 프랑크푸르트(eu-de).
- 서브넷
- 워커 노드를 배포하려는 각 영역에 최소 한 개의 서브넷이 있어야 합니다.
- 고가용성을 위해 멀티존 클러스터의 서브넷을 최소 3개 이상의 존에 생성하십시오
- 각 서브넷에는 충분한 수의 IP 주소가 있어야 합니다(256개 권장)
- 다음과 같은 예약된 범위(
172.16.0.0/16,172.18.0.0/16,172.19.0.0/16)는 사용하지 마십시오.172.20.0.0/16
- 베어 메탈 용량
- 선택한 존에서는 베어 메탈 워커 노드 유형을 사용할 수 있어야 합니다.
- OpenShift Data Foundation에 필요한 로컬 NVMe 스토리지를 나타내는 ‘
d’로 끝나는 모델명을 찾아보세요 openshift-vs태그를 확인하여 해당 버전이 가상화 서비스를 지원하는지 확인하십시오
- OpenShift Data Foundation에 필요한 로컬 NVMe 스토리지를 나타내는 ‘
클러스터 작성 중에, 또는 구역에서 작업자 노드를 추가할 때 클러스터에 연결한 서브넷을 삭제하지 마십시오. 클러스터에서 사용한 VPC 서브넷을 삭제하면 서브넷의 IP 주소를 사용하는 로드 밸런서에 문제가 발생하고 새 로드 밸런서를 작성하지 못할 수 있습니다.
필요한 VPC 인프라가 없는 경우, 다음 단계를 따라 인프라를 생성하십시오.
콘솔에서 VPC 리소스 생성
필요한 VPC 인프라가 없는 경우, 콘솔에서 생성하십시오.
-
클러스터를 생성하려는 리전에서 VPC를 생성합니다.
-
워커 노드를 배포하려는 각 영역에 서브넷을 생성합니다.
- 고가용성을 위해 최소 3개 이상의 존에 서브넷을 생성하십시오
- 256개와 같이 충분한 IP 주소를 할당할 수 있는 VPC 서브넷을 생성합니다
-
다음 단계에서 클러스터를 생성할 때 사용 가능한 구성 옵션을 확인하여, 선택한 존의 베어 메탈 용량을 확인하십시오.
CLI를 사용하여 VPC 리소스 생성
필요한 VPC 인프라가 없는 경우 CLI를 통해 생성하십시오.
-
클러스터를 생성하려는 리전에서 VPC를 생성합니다.
-
워커 노드를 배포하려는 각 영역에 서브넷을 생성합니다.
- 고가용성을 위해 최소 3개 이상의 존에 서브넷을 생성하십시오
- 256개와 같이 충분한 IP 주소를 할당할 수 있는 VPC 서브넷을 생성합니다
-
선택한 존에 베어 메탈 용량이 사용 가능한지 확인하십시오.
ibmcloud ks flavors --zone ZONE --provider vpc-gen2 | grep metald로 끝나는 베어 메탈(bare metal) 옵션을 찾아보세요. 이는 OpenShift Data Foundation에 로컬 NVMe 스토리지가 필요함을 나타냅니다. 특정 에디션이 가상화 서비스를 지원하는지 확인하려면ibmcloud ks flavor get --flavor FLAVOR --zone ZONE --provider vpc-gen2명령을 실행하고, 출력 결과에서openshift-vs태그가 있는지 확인하십시오. 지원되는 플레버의 전체 목록은 ‘Worker 노드 플레버’를 참조하십시오.
가상화 서비스 클러스터 생성
콘솔을 사용하여 가상화 서비스 클러스터를 생성할 수 있습니다.
콘솔에서 클러스터 생성하기
-
IBM Cloud 콘솔에서 ‘인프라(Infrastructure )’ > ‘가상화( OpenShift )’로 이동합니다.
-
클러스터 작성을 클릭하십시오.
-
사전 구성된 클러스터 설정을 확인하십시오:
OpenShift 가상화 서비스 클러스터에는 다음 설정이 자동으로 구성되며, 이를 변경할 수 없습니다:
- 오케스트레이터: Red Hat OpenShift on IBM Cloud
- 인프라: VPC
- 기기 유형: 베어 메탈
- 운영 체제: Red Hat CoreOS (RHCOS)
- 네트워킹 플러그인: Open Virtual Network (OVN - Kubernetes )
-
OpenShift 버전을 선택하세요:
OpenShift 가상화를 사용하려면 버전 4.21 이상이 필요합니다. 지원되는 최신 버전이 자동으로 선택됩니다.
-
가상화 통합 구성:
주요 가상화 구성요소로 클러스터를 확장하십시오. 클러스터 프로비저닝이 완료되어야 이러한 통합이 연결됩니다.
- OpenShift Virtualization 오퍼레이터
- 필수. 기본 설정으로 자동 구성됩니다. OpenShift 가상화 배치를 작성하고 유지보수합니다.
- 고급 클러스터 관리(ACM)
-
선택사항입니다. 이 클러스터를 ACM 허브 클러스터로 구성하여 다른 Kubernetes 클러스터를 제어하고 모니터링하십시오.
- 계획: 가상화를 위한 ACM
- 관리형 클러스터: 나중에 가져오기
- 재해 복구: 재해 복구를 위해 ODF를 별도의 관리형 클러스터에 설치하십시오
- OpenShift 데이터 기반 (ODF)
-
권장사항입니다. 컨테이너 워크로드를 위해 휴대성이 뛰어나고 확장 가능한 소프트웨어 정의 파일, 블록 및 오브젝트 영구 스토리지를 제공합니다. 기본 설정으로 구성되었습니다.
- 버전: 최신 버전
- 플랜: 고급
- 저장 유형: 로컬 저장소
- 리소스 프로필: 성능 (기본값, 가상화 워크로드에 권장)
- File Storage for VPC
- 베타: ODF의 대안. VPC 인프라를 기반으로 한 파일 스토리지 서비스를 제공합니다.
가상화 서비스 클러스터를 프로비저닝하려면 최소한 하나의 스토리지 옵션(ODF 또는 File Storage for VPC )을 선택해야 합니다.
-
가상 사설 클라우드 (VPC)를 선택하세요:
기존의 VPC를 선택하거나 새 VPC를 작성하십시오. 사용 가능한 VPC가 없는 경우, 다음 단계를 진행하기 전에 VPC를 생성해야 합니다.
-
위치 설정:
작업자 구역을 선택하고 서브넷을 구성하십시오. 워커 노드를 배포할 존을 선택하십시오(고가용성을 위해 최소 3개의 존이 필요합니다). 선택한 각 영역에 대해, 자동으로 선택된 서브넷을 필요에 따라 편집할 수 있습니다.
-
워커 풀 구성:
첫 번째 워크로드를 실행하려는 작업자 노드의 특성 및 수를 이용하여 작업자 풀을 설정합니다.
- 특성
- 로컬 NVMe 스토리지가 포함된 지원되는 베어 메탈 환경을 선택하십시오(예:
bx2d.metal.96x384).
openshift-vs태그가 붙은 베어 메탈 맛만 제공됩니다. 이러한 구성에는 OpenShift Data Foundation에 필요한 로컬 NVMe 스토리지가 포함됩니다.- 구역당 작업자 노드 수
- 존당 워커 노드 수를 지정하십시오(고가용성을 위해 최소 3개를 권장합니다).
- 작업자 풀 암호화
-
선택사항입니다. 작업자 풀 레벨에서 키 관리 서비스(KMS) 제공자를 사용으로 설정하여 작업자 노드의 암호화를 관리합니다.
- 인스턴스별로 루트 키 선택
- 암호화를 위한 루트 키 CRN을 선택하십시오
- 네트워크 구성:
- 네트워크 플러그인
-
Open Virtual Network(OVN - Kubernetes )는 자동으로 구성되며 변경할 수 없습니다.
OVN( Kubernetes )은 논리 스위치, 라우터 및 보안 정책을 기본적으로 지원하는 첨단 분산형 가상 네트워킹을 제공합니다.
- 네트워크 설정
- 마스터에 대한 네트워크 통신을 설정합니다.
- 사설 및 공용 엔드포인트 모두: 인터넷을 통해 마스터와의 통신이 사설 및 공용 네트워크에서 모두 가능합니다(기본 설정)
- 사설 엔드포인트 전용: 사설 네트워크 내의 승인된 클러스터 사용자, IBM Cloud 서비스 또는 VPC VPN 연결을 통해 안전하게 통신이 설정됩니다
- 내부 레지스트리
-
클러스터 내부 레지스트리에 IBM Cloud Object Storage로 이미지를 저장합니다. 클러스터의 내부 레지스트리용 COS 버킷이 자동으로 작성됩니다.
- 기존의 Cloud Object Storage 인스턴스를 선택하거나 새 인스턴스를 생성하세요
- 보안 설정 구성:
- 아웃바운드 트래픽 보호
-
선택사항입니다. 클러스터 작동에 필요한 연결만 활성화하고 공용 인터넷에 대한 액세스를 차단하여 네트워크 트래픽을 보호하십시오.
가상화 서비스 클러스터의 경우 이 설정은 기본적으로 비활성화되어 있습니다.
- 클러스터 암호화
- 선택사항입니다. 키 관리 서비스(KMS) 제공자를 사용하여 클러스터의 시크릿을 암호화하십시오.
- 인스턴스별로 루트 키 선택
- 암호화를 위한 루트 키 CRN을 선택하십시오
- Ingress secrets management
- Optional. Register an IBM Cloud Secrets Manager instance to the cluster for managing ingress subdomain certificates and secrets.
Service authorization is required to allow OpenShift to communicate with Secrets Manager. Click Authorize now to create a policy scoped to all resources in this account, or go to IAM to create a policy with custom scoping.
- VPC security groups
- Optional. Provide up to four custom security groups to apply to all worker nodes on the VPC cluster instead of the default VPC security group. The default VPC security group will not be applied.
- 클러스터 세부 정보 구성:
**Cluster name**
: Enter a unique name for your cluster (e.g., `my-vs-cluster`).
**Resource group**
: Select the resource group where you want to create the cluster.
**Tags**
: Optional. Add tags to organize and manage your cluster resources.
- ‘연동’ 섹션을 확인해 보세요:
Get more from your cluster by connecting integrations. Verify that the OpenShift Virtualization operator and any selected add-ons (ACM, ODF, or File Storage) are listed.
- 요약 및 예상 비용 확인:
The summary shows:
- Number of worker nodes and their configuration
- Operating system (RHCOS)
- ROVE license fee
- Total estimated monthly cost
Additional charges for networking and bandwidth might apply. Estimate does not include usage-based charges.
{: note}
-
‘생성’을 클릭하여 클러스터를 프로비저닝하십시오.
-
IBM Cloud 콘솔에서 클러스터 생성 진행 상황을 확인하십시오. 클러스터 프로비저닝에는 보통 30~45분이 소요됩니다.
클러스터 및 사전 구성된 구성 요소를 확인하십시오
클러스터가 생성된 후, 클러스터가 정상적으로 작동하는지 및 사전 구성된 구성 요소가 설치되었는지 확인하십시오. 콘솔 기반 확인 절차를 통해 UI에서 클러스터와 오퍼레이터가 정상적으로 작동하는지 확인하십시오.
콘솔에서 클러스터에 접속하기
-
IBM Cloud 콘솔에서 OpenShift > 클러스터로 이동합니다.
-
클러스터 이름을 클릭하면 세부 정보를 확인할 수 있습니다.
-
클러스터 상태가 ‘Normal ’이고 마스터 상태가 ‘Ready’ 로 표시되는지 확인하십시오.
-
OpenShift 웹 콘솔을 클릭하여 클러스터 인터페이스에 접속하십시오.
-
선택 사항: CLI를 사용하려면 ‘작업’ > ‘CLI를 통해 연결’을 클릭하여 안내를 확인하세요.
CLI를 통해 클러스터에 접속하기
-
클러스터를 사용하도록 CLI를 구성하십시오:
ibmcloud ks cluster config --cluster CLUSTER_NAME --admin -
클러스터 액세스 확인:
oc get nodes
콘솔에서 ‘ OpenShift ’ 가상화 기능 확인
-
OpenShift 웹 콘솔에서 ‘Ecosystem > Installed Operators ’로 이동합니다.
-
OpenShift 가상화 연산자의 상태가 ‘성공’으로 표시되는지 확인하십시오. openshift-cnv 프로젝트를 보려면 ‘기본 프로젝트 표시’를 선택해야 할 수도 있습니다.
-
OpenShift 웹 콘솔의 왼쪽 탐색 메뉴에서 ‘가상화’를 클릭합니다.
-
가상화 페이지가 추가 운영 체제 설치 요청 메시지 없이 정상적으로 로드되는지 확인하십시오.
CLI를 통해 OpenShift 가상화 확인
-
OpenShift 가상화 운영자를 확인해 보세요:
oc get csv -n openshift-cnvPHASE: Succeeded와 함께kubevirt-hyperconverged-operator을 확인해 보세요. -
HyperConverged 리소스를 확인하세요:
oc get hyperconverged -n openshift-cnvPHASE에는Deployed이 표시되어야 합니다. -
가상화 포드 확인:
oc get pods -n openshift-cnv모든 포드는 ‘
Running’ 또는 ‘Completed’ 상태여야 합니다.
OpenShift 가상화 인터페이스에 접속하기
콘솔에서 액세스
-
IBM Cloud 콘솔에서 OpenShift > 클러스터로 이동합니다.
-
클러스터 이름을 클릭하십시오.
-
OpenShift 웹 콘솔을 클릭하여 클러스터 인터페이스를 엽니다.
-
왼쪽 탐색 메뉴에서 ‘가상화’를 클릭하여 가상 머신 관리 인터페이스로 이동합니다.
-
사용 가능한 옵션을 살펴보세요:
- 개요: VM 통계 정보를 보여주는 대시보드
- 가상 머신: 가상 머신 목록 확인 및 관리
- 템플릿: 사전 구성된 ‘ VM ’ 템플릿
- 인스턴스 유형: VM 크기 구성
- 기본 설정: VM 기본 설정
명령줄 인터페이스(CLI)를 통한 액세스
-
OpenShift 콘솔을 다운로드하세요. URL:
ibmcloud ks cluster get --cluster $CLUSTER_NAME | grep "Public Service Endpoint URL" -
IBM Cloud 의 로그인 정보를 사용하여 OpenShift 웹 콘솔에 로그인하십시오.
-
왼쪽 탐색 메뉴에서 ‘가상화’를 클릭하여 가상 머신 관리 인터페이스로 이동합니다.
-
사용 가능한 옵션을 살펴보세요:
- 개요: VM 통계 정보를 보여주는 대시보드
- 가상 머신: 가상 머신 목록 확인 및 관리
- 템플릿: 사전 구성된 ‘ VM ’ 템플릿
- 인스턴스 유형: VM 크기 구성
- 기본 설정: VM 기본 설정
다음 단계
이제 가상화 서비스 클러스터가 준비되었으므로:
문제점 해결
클러스터 생성 중에 문제가 발생하면:
- 용량 오류로 인해 클러스터 생성이 실패했습니다
- 선택하신 리전에서는 베어 메탈 용량을 이용할 수 없을 수도 있습니다. 다른 지역을 시도해 보시거나 IBM Cloud 고객 지원팀에 문의해 주세요.
- 워커 노드 프로비저닝에 실패했습니다
-
- VPC와 서브넷이 올바르게 구성되었는지 확인하십시오
- 서브넷에 충분한 IP 주소가 있는지 확인하십시오
- IAM 권한이 올바르게 설정되어 있는지 확인하십시오
- 사전 구성된 구성 요소가 설치되지 않음
-
- 클러스터 로그 확인:
ibmcloud ks cluster get --cluster CLUSTER_NAME --show-resources - 애드온 상태 확인:
ibmcloud ks cluster addon ls --cluster CLUSTER_NAME - OpenShift 콘솔에서 운영자 로그 확인
- 클러스터 로그 확인:
추가 문제 해결 지침은 ‘ OpenShift 가상화 문제 해결’을 참조하십시오.