오퍼레이터를 사용하여 서비스 추가

Red Hat OpenShift 운영자는 추가 기능을 제공하고 클러스터의 기능을 확장합니다. 오퍼레이터를 사용하면 클러스터에 통합한 타사 소프트웨어 및 서비스를 포함하여 클러스터 내 앱의 수명 주기를 관리할 수 있습니다. OperatorHub. 오퍼레이터를 사용하거나 특정 프로젝트 또는 프로젝트 전체에서 작업하는 개발자가 오퍼레이터를 사용할 수 있도록 하여 시스템 컴포넌트를 계속해서 설치, 업데이트 및 모니터할 수 있습니다.

오퍼레이터는 커뮤니티, 서드파티, 사용자 또는 기타 제공자로부터 서비스를 클러스터에 추가하는 편리한 방법입니다. 사용자는 추가 비용을 관리해야 합니다. 운영자의 라이프사이클 이해, 지원 타임라인 및 언제든지 클러스터에서 서비스가 작동하는 방법을 이해하고 사용하는 운영자가 클러스터 버전과 호환되는지 확인해야 합니다. 오퍼레이터와 관련된 문제가 있는 경우 적절한 제공자와 함께 작업하여 문제를 해결하십시오.

클러스터에서 연산자 사용

운영자 는 기본적으로 클러스터에서 사용 가능하며 앱을 패키징, 배치 및 업데이트하는 데 사용할 수 있습니다.

시작하기 전에 클러스터에 있는 기존 운영자의 상태를 확인 하십시오. 운영자를 사용하여 앱을 관리하기 전에 문제를 해결하십시오.

  1. 오퍼레이터를 사용하려면 Red Hat OpenShift 문서를 참조하십시오.
  2. 클러스터에 오퍼레이터를 설치하려면 사용자 정의 단계를 검토하십시오.
  3. 오퍼레이터가 개인용 레지스트리에서 이미지를 가져와야 하는 빌드 컴포넌트로 템플리트를 사용하는 경우 인증 오류로 인해 빌드에 실패할 수 있습니다. 이 오류를 해결하려면 이미지 풀 인증으로 인해 빌드 오류 발생을 참조하십시오.

IBM Operator Catalog 소스를 OperatorHub 에 추가

CatalogSource 를 구성하여 IBM 운영자 카탈로그를 OperatorHub 의 소스로 추가할 수 있습니다.

  1. 카탈로그 소스를 지정하는 YAML 파일을 작성하십시오.
    apiVersion: operators.coreos.com/v1alpha1
    kind: CatalogSource
    metadata:
      name: ibm-operator-catalog
      namespace: openshift-marketplace
    spec:
      displayName:  "IBM Operator Catalog"
      publisher: IBM
      sourceType: grpc
      image: icr.io/cpopen/ibm-operator-catalog:latest
      updateStrategy:
        registryPoll:
          interval: 45m
    
  2. 파일을 클러스터에 적용하십시오.
    kubectl apply -f <file_name>
    

OperatorHub 를 사용 안함으로 설정하고 카탈로그 소스 이미지를 icr.io 에 미러링

Operator Lifecycle Manager(OLM)제한된 네트워크 관련 문서 출처: Red Hat 에 안내된 절차에 따라 OperatorHub 카탈로그 소스 이미지를 비활성화하거나 미러링할 수 있습니다.

프라이빗 전용 네트워크 구성을 가진 클러스터에서 연산자를 사용하려면 미러링이 OperatorHub 필요합니다.

카탈로그를 사용 안함으로 설정하고 미러링할 수 있는 이유를 이해하려면 다음 시나리오를 고려하십시오.

  • 사설 클러스터의 경우: Red Hat제공 OperatorHub 소스 이미지에는 registry.redhat.ioquay.io 레지스트리에 대한 액세스 권한이 필요합니다. 클러스터가 제한된 네트워크(예: 퍼블릭 게이트웨이가 없는 VPC 또는 사설 VLAN의 클래식 작업자 노드)에서 실행되는 경우 이러한 이미지에 액세스할 수 없습니다.
  • OperatorHub의 클러스터 사용자가 사용할 수 있는 카탈로그 컨텐츠를 제한할 수 있습니다.

시작하기 전에

  • IBM Cloud IAM의 모든 네임스페이스에 있는 클러스터에 대한 관리자 서비스 역할이 있는지 확인하십시오.
  • podman 과 같은 필수 도구를 포함하여 opm 명령줄 인터페이스를 설치합니다.
  • registry.redhat.ioquay.io 레지스트리에서 이미지를 가져올 수 있는 인증 정보가 있는 Red Hat 계정을 보유하거나 기본 글로벌 가져오기 시크릿을 사용하십시오.

OperatorHub 소스 이미지를 사용 안함으로 설정하고 미러링하려면 다음을 수행하십시오.

  1. “기본 OperatorHub 소스 비활성화”에 설명된 대로 카탈로그 소스를 비활성화하십시오.
  2. 선택 사항: “인덱스 이미지 정리 ”에 설명된 대로 카탈로그 인덱스를 선별된 패키지 목록으로 정리하십시오. 카탈로그를 제거하여 클러스터 사용자가 설치할 수 있는 이미지를 제어하고 레지스트리에 있는 이미지의 크기를 줄일 수 있습니다.
  3. “오퍼레이터 카탈로그 미러링”에 설명된 대로, IBM Cloud Container Registry 과 같이 호환되는 레지스트리에 카탈로그를 미러링하십시오.

운영자에 대한 지원 받기

운영자 허브에서 설치된 운영자에 대한 문제에 대해 IBM Cloud 지원 티켓 을 열 수 있습니다. IBM 지원에서 문제를 해결할 수 없거나 문제가 IBM 서비스 외부에서 발생한 경우 Red Hat OpenShift을 사용하여 문제가 열립니다.

운영자 FAQ

OpenShift OperatorHub 의 어떤 운영자를 Red Hat OpenShift on IBM Cloud 서비스에서 사용할 수 있습니까?
기본적으로 Red Hat OpenShift on IBM Cloud 은 표준 Red Hat OpenShift OperatorHub 및 해당 컨텐츠를 포함합니다. 지원되지 않는 연산자 목록은 Red Hat OpenShift on IBM Cloud의 지원되지 않는 기능 및 연산자 를 참조하십시오.
OpenShift Data Foundation을 Red Hat OpenShift on IBM Cloud에 사용할 수 있습니까?
예. 그러나 IBM Cloud 용 ODF는 클러스터 추가 기능으로 사용할 수 있습니다. OperatorHub를 통해 ODF 연산자를 배치하는 것은 지원되지 않습니다. 스토리지용 ODF 추가 기능에 대한 자세한 정보는 OpenShift Data Foundation 이해 를 참조하십시오.
IBM Cloud SLA (Service Level Agreement) 조건이 OperatorHub 항목의 가용성에 영향을 받습니까?
아니오. 모든 OpenShift OperatorHub 설치 가능 항목은 IBM Cloud 의 제어를 벗어나므로 IBM Cloud SLA (Service Level Agreement) 조항에 영향을 주지 않습니다. OperatorHub 에서 운영자를 설치하고 클러스터의 실행 가능성에 영향을 주는 경우, IBM 은 책임을 지지 않으며 SLA (Service Level Agreement) 에 대해 청구할 수 없습니다. 자세한 정보는 SLA (Service Level Agreement) 이용 약관 을 참조하십시오.
의 일부로 제공되는 운영자의 보안에 대한 책임은 누구에게 있나요 OperatorHub?
연산자의 보안에 대한 책임은 연산자 유형에 따라 다릅니다. 연산자 유형에 대한 정보는 OperatorHub정보를 참조하십시오. Red Hat, CertifiedRed Hat Marketplace 운영자에 대한 보안은 Red Hat OpenShift에 의해 유지보수됩니다. Red Hat OpenShift 은 Red Hat외부에서 유지보수되고 지원되는 Community 또는 Custom 운영자에 대한 보안을 담당하지 않습니다. OperatorHub, 다양한 운영자 유형을 필터링하거나 아래 예시와 같이 특정 운영자를 제외하도록 OperatorHub 구성 파일의 사양 섹션을 설정할 수 있습니다.
Spec:
  Sources:
    Disabled:  true
    Name:      community-operators