Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
  • Products & Services

    Products

    Support

    • Production Support
    • Development Support
    • Product Life Cycles

    Services

    • Consulting
    • Technical Account Management
    • Training & Certifications

    Documentation

    • Red Hat Enterprise Linux
    • Red Hat JBoss Enterprise Application Platform
    • Red Hat OpenStack Platform
    • Red Hat OpenShift Container Platform
    All Documentation

    Ecosystem Catalog

    • Red Hat Partner Ecosystem
    • Partner Resources
  • Tools

    Tools

    • Troubleshoot a product issue
    • Packages
    • Errata

    Customer Portal Labs

    • Configuration
    • Deployment
    • Security
    • Troubleshoot
    All labs

    Red Hat Insights

    Increase visibility into IT operations to detect and resolve technical issues before they impact your business.

    Learn More
    Go to Insights
  • Security

    Red Hat Product Security Center

    Engage with our Red Hat Product Security team, access security updates, and ensure your environments are not exposed to any known security vulnerabilities.

    Product Security Center

    Security Updates

    • Security Advisories
    • Red Hat CVE Database
    • Security Labs

    Keep your systems secure with Red Hat's specialized responses to security vulnerabilities.

    View Responses

    Resources

    • Security Blog
    • Security Measurement
    • Severity Ratings
    • Backporting Policies
    • Product Signing (GPG) Keys
  • Community

    Customer Portal Community

    • Discussions
    • Private Groups
    Community Activity

    Customer Events

    • Red Hat Convergence
    • Red Hat Summit

    Stories

    • Red Hat Subscription Value
    • You Asked. We Acted.
    • Open Source Communities
Or troubleshoot an issue.

Select Your Language

  • English
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Insights
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift Container Platform
  • Red Hat OpenShift Data Science
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat Single Sign On
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products

Table of contents

  1. ネットワーク
  2. 1. ネットワークについて
    1. 1.1. OpenShift Container Platform DNS
  3. 2. ホストへのアクセス
    1. 2.1. インストーラーでプロビジョニングされるインフラストラクチャークラスターでの Amazon Web Services のホストへのアクセス
  4. 3. OpenShift Container Platform における Cluster Network Operator
    1. 3.1. Cluster Network Operator
    2. 3.2. クラスターネットワーク設定の表示
    3. 3.3. Cluster Network Operator のステータス表示
    4. 3.4. Cluster Network Operator ログの表示
    5. 3.5. Cluster Network Operator (CNO) の設定
      1. 3.5.1. OpenShift SDN デフォルト CNI ネットワークプロバイダーの設定パラメーター
      2. 3.5.2. OVN-Kubernetes デフォルト CNI ネットワークプロバイダーの設定パラメーター
      3. 3.5.3. Cluster Network Operator の設定例
  5. 4. OpenShift Container Platform の DNS Operator
    1. 4.1. DNS Operator
    2. 4.2. デフォルト DNS の表示
    3. 4.3. DNS 転送の使用
    4. 4.4. DNS Operator のステータス
    5. 4.5. DNS Operator ログ
  6. 5. ベアメタルクラスターでの SCTP (Stream Control Transmission Protocol) の使用
    1. 5.1. OpenShift Container Platform での SCTP (Stream Control Transmission Protocol) のサポート
      1. 5.1.1. SCTP プロトコルを使用した設定例
    2. 5.2. SCTP (Stream Control Transmission Protocol) の有効化
    3. 5.3. SCTP (Stream Control Transmission Protocol) が有効になっていることの確認
  7. 6. ネットワークポリシー
    1. 6.1. ネットワークポリシーについて
      1. 6.1.1. ネットワークポリシーについて
      2. 6.1.2. ネットワークポリシーの最適化
      3. 6.1.3. 次のステップ
      4. 6.1.4. 追加リソース
    2. 6.2. ネットワークポリシーの作成
      1. 6.2.1. ネットワークポリシーの作成
      2. 6.2.2. サンプル NetworkPolicy オブジェクト
    3. 6.3. ネットワークポリシーの表示
      1. 6.3.1. ネットワークポリシーの表示
      2. 6.3.2. サンプル NetworkPolicy オブジェクト
    4. 6.4. ネットワークポリシーの編集
      1. 6.4.1. ネットワークポリシーの編集
      2. 6.4.2. サンプル NetworkPolicy オブジェクト
      3. 6.4.3. 関連情報
    5. 6.5. ネットワークポリシーの削除
      1. 6.5.1. ネットワークポリシーの削除
    6. 6.6. 新規プロジェクトのデフォルトネットワークポリシーの作成
      1. 6.6.1. 新規プロジェクトのテンプレートの変更
      2. 6.6.2. 新規プロジェクトへのネットワークポリシーの追加
    7. 6.7. ネットワークポリシーを使用したマルチテナントモードの設定
      1. 6.7.1. ネットワークポリシーを使用したマルチテナント分離の設定
      2. 6.7.2. 次のステップ
  8. 7. 複数ネットワーク
    1. 7.1. 複数ネットワークについて
      1. 7.1.1. 追加ネットワークの使用シナリオ
      2. 7.1.2. OpenShift Container Platform の追加ネットワーク
    2. 7.2. Pod の追加のネットワークへの割り当て
      1. 7.2.1. Pod の追加ネットワークへの追加
        1. 7.2.1.1. Pod 固有のアドレスおよびルーティングオプションの指定
    3. 7.3. 追加ネットワークからの Pod の削除
      1. 7.3.1. 追加ネットワークからの Pod の削除
    4. 7.4. ブリッジネットワークの設定
      1. 7.4.1. ブリッジ CNI プラグインを使用した追加ネットワーク割り当ての作成
        1. 7.4.1.1. ブリッジの設定
          1. 7.4.1.1.1. ブリッジ設定の例
        2. 7.4.1.2. IPAM CNI プラグインの設定
          1. 7.4.1.2.1. 静的 IP アドレス割り当ての設定
          2. 7.4.1.2.2. 動的 IP アドレス割り当ての設定
          3. 7.4.1.2.3. 静的 IP アドレス割り当ての設定例
          4. 7.4.1.2.4. DHCP を使用した動的 IP アドレス割り当ての設定例
      2. 7.4.2. 次のステップ
    5. 7.5. macvlan ネットワークの設定
      1. 7.5.1. macvlan CNI プラグインを使用した追加ネットワーク割り当ての作成
        1. 7.5.1.1. macvlan CNI プラグインの設定
          1. 7.5.1.1.1. macvlan 設定の例
        2. 7.5.1.2. IPAM CNI プラグインの設定
          1. 7.5.1.2.1. 静的 IPAM 設定 YAML
          2. 7.5.1.2.2. 動的 IPAM 設定 YAML
          3. 7.5.1.2.3. 静的 IP アドレス割り当ての設定例
          4. 7.5.1.2.4. 動的 IP アドレス割り当ての設定例
      2. 7.5.2. 次のステップ
    6. 7.6. ipvlan ネットワークの設定
      1. 7.6.1. IPVLAN CNI プラグインを使用した追加のネットワーク割り当ての作成
        1. 7.6.1.1. IPVLAN の設定
          1. 7.6.1.1.1. IPVLAN 設定例
        2. 7.6.1.2. IPAM CNI プラグインの設定
          1. 7.6.1.2.1. 静的 IP アドレス割り当ての設定
          2. 7.6.1.2.2. 動的 IP アドレス割り当ての設定
          3. 7.6.1.2.3. 静的 IP アドレス割り当ての設定例
          4. 7.6.1.2.4. DHCP を使用した動的 IP アドレス割り当ての設定例
      2. 7.6.2. 次のステップ
    7. 7.7. ホストデバイスネットワークの設定
      1. 7.7.1. ホストデバイス CNI プラグインを使用した追加ネットワーク割り当ての作成
        1. 7.7.1.1. ホストデバイスの設定
          1. 7.7.1.1.1. ホストデバイス設定例
        2. 7.7.1.2. IPAM CNI プラグインの設定
          1. 7.7.1.2.1. 静的 IP アドレス割り当ての設定
          2. 7.7.1.2.2. 動的 IP アドレス割り当ての設定
          3. 7.7.1.2.3. 静的 IP アドレス割り当ての設定例
          4. 7.7.1.2.4. DHCP を使用した動的 IP アドレス割り当ての設定例
      2. 7.7.2. 次のステップ
    8. 7.8. 追加ネットワークの編集
      1. 7.8.1. 追加ネットワーク割り当て定義の変更
    9. 7.9. 追加ネットワークの削除
      1. 7.9.1. 追加ネットワーク割り当て定義の削除
    10. 7.10. PTP の設定
      1. 7.10.1. PTP ハードウェアについて
      2. 7.10.2. PTP Operator のインストール
        1. 7.10.2.1. CLI: PTP Operator のインストール
        2. 7.10.2.2. Web コンソール: PTP Operator のインストール
      3. 7.10.3. PTP ネットワークデバイスの自動検出
      4. 7.10.4. Linuxptp サービスの設定
  9. 8. ハードウェアネットワーク
    1. 8.1. Single Root I/O Virtualization (SR-IOV) ハードウェアネットワークについて
      1. 8.1.1. SR-IOV ネットワークデバイスを管理するコンポーネント
        1. 8.1.1.1. サポートされるデバイス
        2. 8.1.1.2. SR-IOV ネットワークデバイスの自動検出
          1. 8.1.1.2.1. SriovNetworkNodeState オブジェクトの例
        3. 8.1.1.3. Pod での Virtual Function (VF) の使用例
      2. 8.1.2. 次のステップ
    2. 8.2. SR-IOV Network Operator のインストール
      1. 8.2.1. SR-IOV Network Operator のインストール
        1. 8.2.1.1. CLI: SR-IOV Network Operator のインストール
        2. 8.2.1.2. Web コンソール: SR-IOV Network Operator のインストール
      2. 8.2.2. 次のステップ
    3. 8.3. SR-IOV Network Operator の設定
      1. 8.3.1. SR-IOV Network Operator の設定
        1. 8.3.1.1. Network Resources Injector について
        2. 8.3.1.2. SR-IOV Operator Admission Controller Webhook について
        3. 8.3.1.3. カスタムノードセレクターについて
        4. 8.3.1.4. Network Resources Injector の無効化または有効化
        5. 8.3.1.5. SR-IOV Operator Admission Controller Webhook の無効化または有効化
        6. 8.3.1.6. SRIOV Network Config Daemon のカスタム NodeSelector の設定
      2. 8.3.2. 次のステップ
    4. 8.4. SR-IOV ネットワークデバイスの設定
      1. 8.4.1. SR-IOV ネットワークノード設定オブジェクト
        1. 8.4.1.1. SR-IOV デバイスの仮想機能 (VF) パーティション設定
      2. 8.4.2. SR-IOV ネットワークデバイスの設定
      3. 8.4.3. 次のステップ
    5. 8.5. SR-IOV イーサネットネットワーク割り当ての設定
      1. 8.5.1. イーサネットデバイス設定オブジェクト
        1. 8.5.1.1. IPAM CNI プラグインの設定
          1. 8.5.1.1.1. 静的 IP アドレス割り当ての設定
          2. 8.5.1.1.2. 動的 IP アドレス割り当ての設定
          3. 8.5.1.1.3. 静的 IP アドレス割り当ての設定例
          4. 8.5.1.1.4. DHCP を使用した動的 IP アドレス割り当ての設定例
      2. 8.5.2. SR-IOV の追加ネットワークの設定
      3. 8.5.3. 次のステップ
      4. 8.5.4. 関連情報
    6. 8.6. Pod の SR-IOV の追加ネットワークへの追加
      1. 8.6.1. ネットワーク割り当てのランタイム設定
        1. 8.6.1.1. イーサネットベースの SR-IOV 割り当てのランタイム設定
      2. 8.6.2. Pod の追加ネットワークへの追加
      3. 8.6.3. Non-Uniform Memory Access (NUMA) で配置された SR-IOV Pod の作成
      4. 8.6.4. 関連情報
    7. 8.7. 高パフォーマンスのマルチキャストの使用
      1. 8.7.1. 高パフォーマンスのマルチキャストの設定
      2. 8.7.2. マルチキャストでの SR-IOV インターフェイスの使用
    8. 8.8. DPDK および RDMA モードでの仮想機能 (VF) の使用
      1. 8.8.1. DPDK および RDMA モードでの仮想機能 (VF) の使用例
      2. 8.8.2. 前提条件
      3. 8.8.3. Intel NIC を使用した DPDK モードでの仮想機能 (VF) の使用例
      4. 8.8.4. Mellanox NIC を使用した DPDK モードでの仮想機能 (VF) の使用例
      5. 8.8.5. Mellanox NIC を使った RDMA モードでの仮想機能 (VF) の例
  10. 9. OpenShift SDN デフォルト CNI ネットワークプロバイダー
    1. 9.1. OpenShift SDN デフォルト CNI ネットワークプロバイダーについて
      1. 9.1.1. サポートされるデフォルトの CNI ネットワークプロバイダー機能マトリクス
    2. 9.2. プロジェクトの egress IP の設定
      1. 9.2.1. プロジェクトの egress トラフィックについての egress IP アドレスの割り当て
        1. 9.2.1.1. 自動的に割り当てられた egress IP アドレスを使用する場合の考慮事項
        2. 9.2.1.2. 手動で割り当てられた egress IP アドレスを使用する場合の考慮事項
      2. 9.2.2. namespace の自動的に割り当てられた egress IP アドレスの有効化
      3. 9.2.3. namespace の手動で割り当てられた egress IP アドレスの設定
    3. 9.3. 外部 IP アドレスへのアクセスを制御するための egress ファイアウォールの設定
      1. 9.3.1. egress ファイアウォールのプロジェクトでの機能
        1. 9.3.1.1. egress ファイアウォールの制限
        2. 9.3.1.2. egress ネットワークポリシールールのマッチング順序
        3. 9.3.1.3. DNS (Domain Name Server) 解決の仕組み
      2. 9.3.2. EgressNetworkPolicy カスタムリソース (CR) オブジェクト
        1. 9.3.2.1. EgressNetworkPolicy ルール
        2. 9.3.2.2. EgressNetworkPolicy CR オブジェクトの例
      3. 9.3.3. egress ファイアウォールポリシーオブジェクトの作成
    4. 9.4. プロジェクトの egress ファイアウォールの編集
      1. 9.4.1. EgressNetworkPolicy オブジェクトの編集
      2. 9.4.2. EgressNetworkPolicy カスタムリソース (CR) オブジェクト
        1. 9.4.2.1. EgressNetworkPolicy ルール
        2. 9.4.2.2. EgressNetworkPolicy CR オブジェクトの例
    5. 9.5. プロジェクトからの egress ファイアウォールの削除
      1. 9.5.1. EgressNetworkPolicy オブジェクトの削除
    6. 9.6. egress ルーター Pod の使用についての考慮事項
      1. 9.6.1. Egress ルーター Pod について
        1. 9.6.1.1. Egress ルーターモード
        2. 9.6.1.2. egress ルーター Pod の実装
        3. 9.6.1.3. デプロイメントに関する考慮事項
        4. 9.6.1.4. フェイルオーバー設定
      2. 9.6.2. 関連情報
    7. 9.7. リダイレクトモードでの egress ルーター Pod のデプロイ
      1. 9.7.1. リダイレクトモードの egress ルーター Pod 仕様
      2. 9.7.2. egress 宛先設定形式
      3. 9.7.3. リダイレクトモードでの egress ルーター Pod のデプロイ
      4. 9.7.4. 関連情報
    8. 9.8. HTTP プロキシーモードでの egress ルーター Pod のデプロイ
      1. 9.8.1. HTTP モードの egress ルーター Pod 仕様
      2. 9.8.2. egress 宛先設定形式
      3. 9.8.3. HTTP プロキシーモードでの egress ルーター Pod のデプロイ
      4. 9.8.4. 関連情報
    9. 9.9. DNS プロキシーモードでの egress ルーター Pod のデプロイ
      1. 9.9.1. DNS モードの egress ルーター Pod 仕様
      2. 9.9.2. egress 宛先設定形式
      3. 9.9.3. DNS プロキシーモードでの egress ルーター Pod のデプロイ
      4. 9.9.4. 関連情報
    10. 9.10. 設定マップからの egress ルーター Pod 宛先一覧の設定
      1. 9.10.1. 設定マップを使用した egress ルーター宛先マッピングの設定
      2. 9.10.2. 関連情報
    11. 9.11. プロジェクトのマルチキャストの有効化
      1. 9.11.1. マルチキャストについて
      2. 9.11.2. Pod 間のマルチキャストの有効化
    12. 9.12. プロジェクトのマルチキャストの無効化
      1. 9.12.1. Pod 間のマルチキャストの無効化
    13. 9.13. OpenShift SDN を使用したネットワーク分離の設定
      1. 9.13.1. 前提条件
      2. 9.13.2. プロジェクトの結合
      3. 9.13.3. プロジェクトの分離
      4. 9.13.4. プロジェクトのネットワーク分離の無効化
    14. 9.14. kube-proxy の設定
      1. 9.14.1. iptables ルールの同期について
      2. 9.14.2. kube-proxy 設定パラメーター
      3. 9.14.3. kube-proxy 設定の変化
  11. 10. OVN-Kubernetes デフォルト CNI ネットワークプロバイダー
    1. 10.1. OVN-Kubernetes デフォルト Container Network Interface (CNI) ネットワークプロバイダーについて
      1. 10.1.1. OVN-Kubernetes の機能
      2. 10.1.2. サポートされるデフォルトの CNI ネットワークプロバイダー機能マトリクス
      3. 10.1.3. OVN-Kubernetes の公開メトリクス
    2. 10.2. プロジェクトのマルチキャストの有効化
      1. 10.2.1. マルチキャストについて
      2. 10.2.2. Pod 間のマルチキャストの有効化
    3. 10.3. プロジェクトのマルチキャストの無効化
      1. 10.3.1. Pod 間のマルチキャストの無効化
  12. 11. ルートの作成
    1. 11.1. ルート設定
      1. 11.1.1. ルートのタイムアウトの設定
      2. 11.1.2. HTTP Strict Transport Security の有効化
      3. 11.1.3. スループット関連の問題のトラブルシューティング
      4. 11.1.4. Cookie に使用によるルートのステートフル性の維持
        1. 11.1.4.1. Cookie を使用したルートのアノテーション
      5. 11.1.5. ルート固有のアノテーション
      6. 11.1.6. ルートの受付ポリシーの設定
    2. 11.2. セキュリティー保護されたルート
      1. 11.2.1. カスタム証明書を使用した re-encrypt ルートの作成
      2. 11.2.2. カスタム証明書を使用した edge ルートの作成
  13. 12. ingress クラスタートラフィックの設定
    1. 12.1. ingress クラスタートラフィックの設定の概要
    2. 12.2. サービスの ExternalIP の設定
      1. 12.2.1. 前提条件
      2. 12.2.2. ExternalIP について
        1. 12.2.2.1. ExternalIP の設定
        2. 12.2.2.2. 外部 IP アドレスの割り当ての制限
        3. 12.2.2.3. ポリシーオブジェクトの例
      3. 12.2.3. ExternalIP アドレスブロックの設定
      4. 12.2.4. クラスターの外部 IP アドレスブロックの設定
      5. 12.2.5. 次のステップ
    3. 12.3. Ingress コントローラーを使用した Ingress クラスターの設定
      1. 12.3.1. Ingress コントローラーおよびルートの使用
      2. 12.3.2. 前提条件
      3. 12.3.3. プロジェクトおよびサービスの作成
      4. 12.3.4. ルートの作成によるサービスの公開
      5. 12.3.5. ルートラベルを使用した Ingress コントローラーのシャード化の設定
      6. 12.3.6. namespace ラベルを使用した Ingress コントローラーのシャード化の設定
      7. 12.3.7. 関連情報
    4. 12.4. ロードバランサーを使用した ingress クラスターの設定
      1. 12.4.1. ロードバランサーを使用したトラフィックのクラスターへの送信
      2. 12.4.2. 前提条件
      3. 12.4.3. プロジェクトおよびサービスの作成
      4. 12.4.4. ルートの作成によるサービスの公開
      5. 12.4.5. ロードバランサーサービスの作成
    5. 12.5. サービスの外部 IP を使用した ingress クラスタートラフィックの設定
      1. 12.5.1. 前提条件
      2. 12.5.2. ExternalIP のサービスへの割り当て
      3. 12.5.3. 関連情報
    6. 12.6. NodePort を使用した ingress クラスタートラフィックの設定
      1. 12.6.1. NodePort を使用したトラフィックのクラスターへの送信
      2. 12.6.2. 前提条件
      3. 12.6.3. プロジェクトおよびサービスの作成
      4. 12.6.4. ルートの作成によるサービスの公開
  14. 13. クラスター全体のプロキシーの設定
    1. 13.1. 前提条件
    2. 13.2. クラスター全体のプロキシーの有効化
    3. 13.3. クラスター全体のプロキシーの削除
  15. 14. カスタム PKI の設定
    1. 14.1. インストール時のクラスター全体のプロキシーの設定
    2. 14.2. クラスター全体のプロキシーの有効化
    3. 14.3. Operator を使用した証明書の挿入

9.8.4. 関連情報

  • ConfigMap を使用した egress ルーターの宛先マッピングの設定
  1. Previous
  2. Next
Red Hat

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

About

  • Red Hat Subscription Value
  • About Red Hat
  • Red Hat Jobs
Copyright © 2023 Red Hat, Inc.
  • Privacy Statement
  • Customer Portal Terms of Use
  • All Policies and Guidelines
Red Hat Summit
Twitter