원격 상태 모니터링을 위한 원격 측정
원격 모니터링은 구성 요소의 상태, 사용 중인 리소스의 수와 유형 등 클러스터에 대한 익명화된 집계 데이터를 수집하는 원격 상태 모니터링 기능입니다. 2024년 2월 28일 이후에 프로비저닝된 버전 4.14 이상으로 실행 중인 공용 클러스터를 보유한 경우, 계정 Red Hat 하위의 하이브리드 Red Hat 콘솔에서 자체 텔레메트리 데이터를 확인하여 사용할 수 있도록 설정할 수 있습니다. 수집되는 데이터의 유형 등 텔레메트리(Telemetry)에 대한 자세한 내용은 ‘ Red Hat OpenShift ’ 문서의 “연결된 클러스터를 통한 원격 상태 모니터링” 섹션을 참조하십시오.
원격 분석 사용
원격 상태 보고를 허용하려면 OpenShift 액세스 토큰을 추가하여 풀 시크릿을 업데이트하여 원격 상태 보고를 사용 설정하세요. 따라야 할 정확한 단계는 클러스터 버전과 클러스터가 생성된 시기에 따라 다릅니다. 클러스터에 원격 분석이 이미 사용 설정되어 있는지 확실하지 않은 경우 클러스터에 원격 분석이 사용 설정되어 있는지 확인을 참조하세요.
버전 4.13 이전 또는 2024년 2월 29일 이전에 만들어진 버전 4.14 클러스터: 클러스터가 2024년 2월 29일 이전에 만들어진 경우, 지원 티켓을 열고 클러스터에서 원격 분석을 사용하도록 설정할 것인지 명시하세요. 티켓이 해결되면 다음 단계를 계속 진행합니다.
2024년 2월 29일 이후에 생성된 버전 4.14 클러스터의 경우: 다음 단계를 계속 진행하세요.
-
Red Hat OpenShift 콘솔에 로그인합니다.
-
다운로드 > 토큰 > 풀 시크릿으로 이동하여 풀 시크릿을 JSON 파일로 다운로드합니다.
-
현재 풀 시크릿을 가져와 JSON 파일에 저장합니다. JSON 파일의 이름을
pull-secret-original.json과 같이 지정하는 것이 좋습니다.oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret-original.json -
풀 시크릿으로 클러스터의 시크릿을 업데이트합니다.
oc set data secret/pull-secret -n openshift-config --from-file=.dockerconfigjson=./pull-secret-original.json -
기존 풀 시크릿이 업데이트되었는지 확인하십시오. 액세스 토큰이 포함된
auths섹션을 찾습니다.oc get secret pull-secret -n openshift-config --output="jsonpath={.data.\.dockerconfigjson}" | base64 --decode예:
auths섹션.{ "auths": { "cloud.openshift.com": { "auth": "<your_token>", "email": "<email_address>" } } } -
기존 인프라의 경우 클러스터의 모든 워커 노드를 다시 로드합니다. VPC 인프라의 경우 클러스터의 모든 워커 노드를 교체합니다.
-
Red Hat OpenShift 콘솔을 열고 클러스터 페이지로 이동합니다. 클러스터 유형이
RHOIC인 경우 원격 분석이 활성화됩니다. 변경 사항이 콘솔에 반영되려면 몇 분 정도 걸릴 수 있습니다. CLI에서 원격 분석이 사용 설정되어 있는지 확인하려면 클러스터에 원격 분석이 사용 설정되어 있는지 확인하기를 참조하세요.
원격 분석 비활성화하기
사용자는 개인정보 보호 법률, 조직 표준 또는 데이터 통제 규준을 준수하기 위해 이 원격 상태 보고를 사용 안함으로 설정하려 할 수 있습니다. 원격 측정을 사용하지 않으려면 클러스터의 전역 구성을 수정하고 클러스터의 모든 작업자 노드를 다시 로드하거나 재부팅하세요.
-
텔레메트리 보고 팟(Pod)이 클러스터에서 실행 중인지 확인하십시오.
oc get pods -n openshift-monitoring출력 예
NAME READY STATUS RESTARTS AGE telemeter-client-7cfd7cb85-lm9dt 3/3 Running 0 4d13h ... -
Red Hat OpenShift 안내에 따라 클러스터에서 글로벌 풀 시크릿을 업데이트하여 원격 상태 보고를 사용하지 않도록 설정하세요.
-
클러스터의 워커 노드를 다시 로드하거나 재부팅하여 전역 구성 변경 사항을 적용하려면 클러스터의 모든 워커 노드를 다시 로드합니다. VPC 인프라의 경우 클러스터의 모든 워커 노드를 교체합니다.
- 클러스터에서 작업자 노드의 ID를 기록해 두십시오.
ibmcloud oc worker ls -c CLUSTER_NAME_OR_ID ``` 2. 기존 인프라의 경우 [클러스터의 모든 워커 노드를 다시 로드합니다](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-reload-cli). VPC 인프라의 경우 [클러스터의 모든 워커 노드를 교체합니다](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli). 앱이 중단되지 않도록 충분한 워커 노드를 동시에 실행하도록 하세요. -
작업자 노드가 정상 상태로 돌아오면 텔레메트리 보고 팟(Pod)이 클러스터에서 더 이상 실행 중이지 않음을 확인하십시오.
oc get pods -n openshift-monitoring
클러스터에 원격 분석이 사용 설정되어 있는지 확인하기
클러스터에 대해 원격 분석이 이미 사용 설정되어 있는지 확실하지 않은 경우 다음 단계에 따라 클러스터 풀 시크릿에 원격 분석 구성이 있는지 확인하세요. 풀 시크릿에 구성이 있는 경우 클러스터에 대해 원격 분석이 사용 설정됩니다.
-
CLI에서 클러스터에 대한 컨텍스트를 설정하고
--admin옵션을 포함합니다.ibmcloud oc cluster config -c CLUSTER-ID --admin -
openshift-config네임스페이스에 있는 풀 시크릿을 가져옵니다. 이 명령은 시크릿에서 데이터를 추출하고 base64 디코딩한 다음 정보를 파일로 출력합니다.oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret.json -
파일의 내용을 확인하세요. 풀 시크릿에서
cloud.openshift.com인증서를 찾습니다. 존재하면 클러스터에서 원격 분석이 활성화된 것입니다.cat pull-secret.json풀 시크릿 파일의 권한 부여 예시.
"auths": { "cloud.openshift.com": { "auth": "xyz123...", "email": "user@us.ibm.com" }