Satellite 구성 요소의 오프라인 사용
IBM Cloud Satellite® 의 일부 기능은 일시적으로 인터넷 연결이 끊긴 상태에서도 사용할 수 있습니다. 사용 중지 시 적용되는 사용 한도에 대해 알아보려면 이 FAQ를 확인해 주세요.
연결이 끊어진 사용법 이해
- 연결이 끊어진 사용은 무엇을 의미합니까?
- Satellite 위치 및 Red Hat OpenShift on IBM Cloud 이 IBM Cloud의 상위
managed-from리젼에서 연결이 끊어지면 특정 시간 동안 일부 제한사항과 함께 계속 실행할 수 있습니다. 연결이 끊어진 사용의 제한사항에는 보안 수정사항 및 경보가 포함되지 않습니다. 자세한 정보는 컴포넌트별 연결이 끊어진 사용법 을 참조하십시오. - 내 액세스 토큰이 유효한 기간을 설정하는 방법은 무엇입니까?
accessTokenMaxAgeSeconds매개변수의 값을 편집하여 토큰 유효성 (초) 을 설정하십시오. 자세한 정보는 연결이 끊어진 사용 시간 설정 을 참조하십시오.- 토큰의 유효기간이 만료되면 어떻게 되나요?
- 토큰이 만료되면 위치에 대한 작업을 수행할 수 없습니다. 명령을 실행하면
error: You must be logged in to the server (Unauthorized)와 같은 오류 메시지가 표시됩니다. 복구하려면 위치에 다시 연결하고 다시 로그인하여 새 토큰을 검색해야 합니다. 위치가 다시 연결되기 전에 노드를 다시 로드하지 마십시오. 위치의 연결이 끊어진 상태에서 노드를 다시 로드하면 위치가 복구되지 않습니다. - 위치를 다시 작성해야 합니까?
- 아니오, 위치를 다시 작성할 필요가 없습니다. 기존 위치를 다시 연결하고 재인증하면 위치를 계속 사용할 수 있습니다.
- 재인증은 어떻게 하나요?
- 먼저 위치를 다시 연결한 후 신임 정보를 사용하여 다시 로그인하십시오.
- etcd 백업을 복구해야 합니까?
- Red Hat CoreOS (RHCOS) 호스트를 사용 중인 경우, etcd 백업을 복원할 필요가 없습니다. 위치 정보는 다시 연결하고 다시 인증하면 자동으로 복구됩니다. Red Hat Enterprise Linux (RHEL)을 사용하는 환경에서는 etcd 복구 절차가 필요합니다.
- 위치가 7일이상 연결이 끊어진 상태로 유지되면 어떻게 됩니까?
- 연결을 복원한 후에는 해당 위치 전반에 걸쳐 모든 호스트를 새로운 인프라로 교체해야 합니다. 7일(168시간)이라는 최대 기간은 OpenShift OAuth 서버 구성 파일의 ‘
accessTokenMaxAgeSeconds’ 상한값인 604800초에 의해 설정됩니다. - 위치를 다시 연결할 시기를 알 수 있는 방법은 무엇입니까?
- 7일기간이 만료되기 전에 위치를 다시 연결하도록 메모를 작성하거나 리마인더를 설정할 수 있습니다. 토큰을 요청하면 타이머가 시작됩니다.
연결이 끊어진 사용 시간 설정
로케이션 및 클러스터는 IBM Cloud 과 연결이 끊긴 상태에서도 최대 168시간(7일) 동안 작동할 수 있습니다. OpenShift OAuth 구성 의 accessTokenMaxAgeSeconds 파일을 편집하여 지속 시간을 설정하십시오.
모든 OAuth 클라이언트의 accessTokenMaxAgeSeconds 값을 변경하여 이 설정을 수정할 수 있습니다. accessTokenMaxAgeSeconds 매개변수의 기본값은 86400초입니다.
accessTokenMaxAgeSeconds 값은 위치의 연결이 끊어진 경우가 아니라 사용자가 마지막으로 인증된 경우 계산을 시작합니다. 사용자가 인증을 받으려면 Identity and Access Management (IAM)에 대한 접근 권한이 있어야 한다는 점에 유의하십시오.
-
oc get oauthclients를 실행하여 OAuth 클라이언트를 다운로드하세요.출력 예
NAME SECRET WWW-CHALLENGE TOKEN-MAX-AGE REDIRECT URIS console OBXIvSxQx2t5ANYe5-xAEylpsbdytupjyjJicScdFsE false default https://console-openshift-console.sl-disc2b-be7d0adc45c89a3b4c1f8e7bc127f800-0000.eu-de.containers.appdomain.cloud/auth/callback openshift-browser-client Mohc6XH48KzDywCWf-oP2SaKbI70KL1O false default https://sb5041d7cf0af9630b92f-6b64a6ccc9c596bf59a86625d8fa2202-ce00.eu-de.satellite.appdomain.cloud:30048/oauth/token/display -
oc get oauthaccesstokens을 실행하여 OAuth 액세스 토큰을 획득하세요. -
1단계에서 검색한 각 OAuth 클라이언트에 대해,
oc edit oauthclients console를 실행하고 첫 번째 줄에accessTokenMaxAgeSeconds: 604800를 추가하여accessTokenMaxAgeSeconds값을 설정하십시오. 이 단계는 모든 OAuth 클라이언트에 대해 반복해야 한다는 점에 유의하십시오. -
선택적으로
oc get oauthclients console -o yaml를 실행하여 yaml 파일의 첫 번째 행이accessTokenMaxAgeSeconds: 604800로 업데이트되었는지 확인하십시오. -
변경사항을 적용하려면
ibmcloud ks cluster master refresh --cluster CLUSTERID를 실행하여 클러스터를 새로 고치십시오. -
다음 명령을 실행하여 OAuth 클라이언트에 대해 ‘
accessTokenMaxAgeSeconds’ 값이 업데이트되었는지 확인하십시오.oc get oauthclients -o json | jq -j '.items[]|"Name:\t", .metadata.name, "\t", "value:\t", .accessTokenMaxAgeSeconds, "\n"'
컴포넌트별 연결이 끊어진 사용
다음 표에서는 사용자의 위치가 연결이 끊어진 상태로 실행 중일 때 다른 컴포넌트의 동작 및 제한사항에 대해 설명합니다.
클러스터 관리
| 기능 | 연결된 동작 | 연결되지 않은 동작 | 최대 연결 끊기 허용 |
|---|---|---|---|
| 클러스터 작성 | CLI및 콘솔에서 클러스터를 작성할 수 있습니다. | 클러스터를 작성할 수 없습니다. | 해당사항 없음 |
| 클러스터 업데이트 | CLI및 콘솔에서 클러스터를 업데이트할 수 있습니다. | 클러스터를 업데이트할 수 없습니다. | 해당사항 없음 |
| 클러스터 제거 | CLI및 콘솔에서 클러스터를 제거할 수 있습니다. | 클러스터를 제거할 수 없습니다. | 해당사항 없음 |
| 상태 보기 | CLI및 콘솔에서 클러스터 상태를 볼 수 있습니다. | 클러스터 상태를 볼 수 없습니다. | 해당사항 없음 |
| 노드 추가 또는 제거 | CLI및 콘솔에서 노드를 제거하거나 추가할 수 있습니다. | 노드를 제거하거나 추가할 수 없습니다. | 해당사항 없음 |
| Auto-Scaling 클러스터 | Autoscaling은 Cluster Autoscaler Add-on에서 관리합니다. | 클러스터는 자동 스케일링할 수 없습니다. | 해당사항 없음 |
앱
| 기능 | 연결된 동작 | 연결되지 않은 동작 | 최대 연결 끊기 허용 |
|---|---|---|---|
| 배포 | kubectl 명령줄, OpenShift 콘솔, CI/CD(지속적 통합 및 지속적 배포) 파이프라인, Sat Config 등 원하는 방법을 사용하여 앱을 배포할 수 있습니다. |
Kubernetes API를 사용하면 네트워크에 연결되지 않은 상태에서도 앱을 배포할 수 있습니다. |
마지막 인증 시의 accessTokenMaxAgeSeconds 값과 동일합니다. |
| 제거 | kubectl 명령줄, OpenShift 콘솔, CI/CD 파이프라인, Sat Config 등 원하는 방법을 사용하여 앱을 제거할 수 있습니다. |
Kubernetes API를 사용하면 연결이 끊긴 상태에서도 앱을 제거할 수 있습니다. |
마지막 인증 시의 accessTokenMaxAgeSeconds 값과 동일합니다. |
| 확장 | kubectl 명령줄, OpenShift 콘솔, CI/CD 파이프라인, Sat Config 등 선호하는 방법을 사용하여 앱을 확장할 수 있습니다. |
Kubernetes API를 사용하면 연결이 끊긴 상태에서도 앱을 확장할 수 있습니다. |
마지막 인증 시의 accessTokenMaxAgeSeconds 값과 동일합니다. |
IBM Cloud 카탈로그
| 기능 | 연결된 동작 | 연결되지 않은 동작 | 최대 연결 끊기 허용 |
|---|---|---|---|
| IBM Cloud 카탈로그에서 리소스 관리 | 카탈로그에서 리소스를 검색하고 배포합니다. | 카탈로그에서 리소스를 검색하거나 배포할 수 없습니다. | 0 |
ID 및 액세스 관리
| 기능 | 연결된 동작 | 연결되지 않은 동작 | 최대 연결 끊기 허용 |
|---|---|---|---|
| 권한 | IAM을 사용하여 사용자 액세스 역할 정의 | 사용자 액세스를 관리할 수 없음 | N/A |
| 인증 | IAM을 사용하여 IBM Cloud 에 인증 | 재인증할 수 없음 | 해당 없음 |
시크릿 관리
| 기능 | 연결된 동작 | 연결되지 않은 동작 | 최대 연결 끊기 허용 |
|---|---|---|---|
| Secret Manager를 활용한 시크릿 및 키 관리 | 시크릿 관리에 Secret Manager를 사용할 수 있습니다. | Secrets Manager 는 사용할 수 없습니다 | 해당 없음 |
로깅 및 모니터링
| 기능 | 연결된 동작 | 연결되지 않은 동작 | 최대 연결 끊기 허용 |
|---|---|---|---|
| IBM Cloud Activity Tracker 를 활용한 애플리케이션 감사 및 액세스 로깅 | 해당 없음 | 해당 없음 | 해당 없음 |
| IBM Cloud Monitoring 를 활용한 애플리케이션 모니터링 | 해당 없음 | 해당 없음 | 해당 없음 |
| 다른 제공자를 사용하는 애플리케이션 로깅 | 써드파티 로깅 도구를 사용할 수 있습니다. | 써드파티 로깅 도구를 사용할 수 있습니다. | 마지막 인증의 accessTokenMaxAgeSeconds 과 같음 |
| 다른 공급자를 사용하는 시스템 또는 Kubernetes 로깅 | 타사 로깅 도구를 사용할 수 있습니다. | 타사 로깅 도구를 사용할 수 있습니다. | 마지막 인증 시점의 accessTokenMaxAgeSeconds 와 동일 |
| 메트릭에 대한 알림 규칙 및 호출 | IBM Cloud Monitoring 에서 알림을 설정할 수 있습니다. | 알림이 트리거되지 않습니다. | 해당 없음 |
구성 관리
| 기능 | 연결된 동작 | 연결되지 않은 동작 | 최대 연결 끊기 허용 |
|---|---|---|---|
| Satellite 구성 | Satellite 구성을 사용하여 구성을 생성하고 관리할 수 있습니다. | Satellite 구성을 사용하여 구성을 생성하고 관리할 수 없습니다. | 해당 없음 |
| Satellite 스토리지 구성 | Satellite 스토리지 구성을 사용하여 구성을 생성하고 관리할 수 있습니다. | Satellite 스토리지 구성을 사용하여 구성을 생성하고 관리할 수 없습니다. | 해당 없음 |
네트워킹
| 기능 | 연결된 동작 | 연결되지 않은 동작 | 최대 연결 끊기 허용 |
|---|---|---|---|
| 정책 배포 또는 업데이트 Satellite 서비스 메시 | CLI 및 콘솔을 사용하여 정책을 배포하거나 업데이트할 수 있습니다. | kubectl 명령을 사용하여 정책을 배포하고 업데이트할 수 있습니다. |
마지막 인증 시의 accessTokenMaxAgeSeconds 값과 동일합니다. |