Red Hat OpenShift 클러스터에 액세스

Red Hat OpenShift on IBM Cloud 클러스터가 생성된 후에는 클러스터 유형, 네트워크 구성 및 사용 사례에 따라 여러 가지 방법으로 클러스터에 연결할 수 있습니다. 자신에게 어떤 방법이 적용되는지 확실하지 않다면, 먼저 클러스터의 인프라 유형과 퍼블릭 서비스 엔드포인트가 있는지 여부를 확인하세요(아래 ‘액세스 방법 선택’ 참조).

시작하기 전에

  1. IBM Cloud CLI, OpenShift CLI(oc)및 필요한 플러그인을 설치하십시오.
  2. 아직 클러스터를 생성하지 않았다면, 지금 생성하십시오. 그렇지 않은 경우, 다음 단계로 진행하십시오.
  3. 네트워크가 회사 방화벽으로 보호되고 있는 경우, 필요한 API 엔드포인트 및 포트에 대한 액세스를 허용하십시오.
  4. ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID 를 실행하여 클러스터 상태가 정상인지 확인하십시오. 정상적인 클러스터는 State: normal 를 표시합니다. 다른 상태가 표시되면 ‘클러스터 디버깅’을 참조하십시오.
  5. IBM Cloud 계정에서 다단계 인증(MFA)을 사용하는 경우, 계정 수준에서 해당 기능이 활성화되어 있는지 확인하십시오. 확실하지 않은 경우 계정 소유자에게 문의하십시오. 이는 클러스터에 연결할 때 ‘ ibmcloud login ’ 단계에서 필수적으로 필요합니다. 자세한 내용은 ‘MFA 활성화’를 참조하십시오.

접근 방식 선택

적절한 액세스 방법은 클러스터 인프라 유형, 클러스터에 공용 서비스 엔드포인트가 있는지 사설 서비스 엔드포인트가 있는지 여부, 그리고 네트워크 연결 상태에 따라 달라집니다.

어떤 유형인지 잘 모르시겠나요? IBM Cloud 콘솔에서 ‘ OpenShift ’ → ‘Clusters’로 이동한 후, 해당 클러스터를 클릭하고 ‘Overview’ 탭의 ‘Infrastructure’ 필드를 확인하세요. 여기에는 VPC, Classic 또는 Satellite 가 표시됩니다. 클러스터에 공용 서비스 엔드포인트가 있는지, 아니면 사설 서비스 엔드포인트가 있는지 확인하려면, 해당 페이지의 ‘공용 서비스 엔드포인트(Public Service Endpoint)’( URL )‘사설 서비스 엔드포인트(Private Service Endpoint)’( URL ) 필드를 확인하거나, ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID 명령을 실행한 후 출력 결과에서 해당 필드를 확인하십시오.

클러스터 액세스 방식
액세스 방법 클러스터 유형 다음과 같은 경우에 사용하십시오
퍼블릭 클라우드 서비스 엔드포인트 클래식, VPC 클러스터에 공용 엔드포인트가 있으며, IBM Cloud 네트워크 외부에서 연결하고 있습니다
프라이빗 클라우드 서비스 엔드포인트 — VPC VPC 사용자의 클러스터는 비공개 전용이며, VPN 또는 Direct Link 연결을 통해 VPC 네트워크에 연결되어 있습니다
프라이빗 클라우드 서비스 엔드포인트 — 클래식 클래식 사용자의 클러스터는 비공개 전용이며, 현재 클래식 사설 네트워크에 연결되어 있습니다
가상 사설 엔드포인트(VPE)게이트웨이 VPC 사용자의 VPC 클러스터는 프라이빗 마스터 연결을 위해 VPE를 사용합니다
Satellite 클러스터 서비스 URL Satellite 귀하의 클러스터는 Satellite 인프라에서 실행됩니다
API 키 또는 서비스 ID 모두 자동화된 파이프라인 및 비상호작용형 스크립트
Wireguard VPN을 사용하여 개인용 클러스터에 액세스 클래식, VPC IBM Cloud WireGuard 외부에서 전용 클러스터에 VPN을 통해 접속하려는 경우

고급 구성

다음 항목에서는 특정 액세스 시나리오에 필요한 추가 구성 사항을 다룹니다. 이 단계를 적용하기 전에 위의 기본 접속 방법을 먼저 완료하십시오.

고급 액세스 구성
구성 주제 클러스터 유형 사용하는 경우
OAuth 액세스 유형 설정 VPC 사용자의 VPC 클러스터는 사설 서비스 엔드포인트만 사용하므로, OpenShift 콘솔과 OAuth 이 어떻게 노출될지 구성해야 합니다
VPE 게이트웨이 콘솔 액세스를 위한 보안 그룹 규칙 구성 VPC 귀하의 클러스터는 VPE 게이트웨이( OAuth )를 통해 액세스하며, API 서버 및 OAuth 서버에 대한 VPN 클라이언트 연결을 허용하기 위해 보안 그룹 규칙을 추가해야 합니다