Jump To Close Expand all Collapse all Table of contents ネットワーク 1. OpenShift Dedicated の DNS Operator Expand section "1. OpenShift Dedicated の DNS Operator" Collapse section "1. OpenShift Dedicated の DNS Operator" 1.1. DNS Operator 1.2. DNS Operator managementState の変更 1.3. DNS Pod 配置の制御 1.4. デフォルト DNS の表示 1.5. DNS 転送の使用 1.6. DNS Operator のステータス 1.7. DNS Operator ログ 1.8. CoreDNS ログレベルの設定 1.9. CoreDNS Operator のログレベルの設定 1.10. CoreDNS キャッシュのチューニング 2. OpenShift Dedicated の Ingress Operator Expand section "2. OpenShift Dedicated の Ingress Operator" Collapse section "2. OpenShift Dedicated の Ingress Operator" 2.1. OpenShift Dedicated の Ingress Operator 2.2. Ingress 設定アセット 2.3. Ingress Controller 設定パラメーター Expand section "2.3. Ingress Controller 設定パラメーター" Collapse section "2.3. Ingress Controller 設定パラメーター" 2.3.1. Ingress Controller の TLS セキュリティープロファイル Expand section "2.3.1. Ingress Controller の TLS セキュリティープロファイル" Collapse section "2.3.1. Ingress Controller の TLS セキュリティープロファイル" 2.3.1.1. TLS セキュリティープロファイルについて 2.3.1.2. Ingress Controller の TLS セキュリティープロファイルの設定 2.3.1.3. 相互 TLS 認証の設定 2.4. デフォルト Ingress Controller の表示 2.5. Ingress Operator ステータスの表示 2.6. Ingress Controller ログの表示 2.7. Ingress Controller ステータスの表示 2.8. Ingress Controller の設定 Expand section "2.8. Ingress Controller の設定" Collapse section "2.8. Ingress Controller の設定" 2.8.1. カスタムデフォルト証明書の設定 2.8.2. カスタムデフォルト証明書の削除 2.8.3. Ingress Controller の自動スケーリング 2.8.4. Ingress Controller のスケーリング 2.8.5. Ingress アクセスロギングの設定 2.8.6. Ingress Controller スレッド数の設定 2.8.7. 内部ロードバランサーを使用するための Ingress Controller の設定 2.8.8. Ingress Controller のヘルスチェック間隔の設定 2.8.9. クラスターを内部に配置するためのデフォルト Ingress Controller の設定 2.8.10. ルートの受付ポリシーの設定 2.8.11. ワイルドカードルートの使用 2.8.12. HTTP ヘッダーの設定 Expand section "2.8.12. HTTP ヘッダーの設定" Collapse section "2.8.12. HTTP ヘッダーの設定" 2.8.12.1. 優先順位 2.8.12.2. 特殊なケースのヘッダー 2.8.13. Ingress Controller での HTTP リクエストおよびレスポンスヘッダーの設定または削除 2.8.14. X-Forwarded ヘッダーの使用 2.8.15. HTTP/2 Ingress 接続の有効化 2.8.16. Ingress Controller の PROXY プロトコルの設定 2.8.17. appsDomain オプションを使用した代替クラスタードメインの指定 2.8.18. HTTP ヘッダーケースの変換 2.8.19. ルーター圧縮の使用 2.8.20. ルーターメトリクスの公開 2.8.21. HAProxy エラーコードの応答ページのカスタマイズ 2.8.22. Ingress Controller の最大接続数の設定 2.9. OpenShift Dedicated Ingress Operator の設定 3. OpenShift SDN デフォルト CNI ネットワークプロバイダー Expand section "3. OpenShift SDN デフォルト CNI ネットワークプロバイダー" Collapse section "3. OpenShift SDN デフォルト CNI ネットワークプロバイダー" 3.1. プロジェクトのマルチキャストの有効化 Expand section "3.1. プロジェクトのマルチキャストの有効化" Collapse section "3.1. プロジェクトのマルチキャストの有効化" 3.1.1. マルチキャストについて 3.1.2. Pod 間のマルチキャストの有効化 4. OpenShift Dedicated クラスターのネットワーク検証 Expand section "4. OpenShift Dedicated クラスターのネットワーク検証" Collapse section "4. OpenShift Dedicated クラスターのネットワーク検証" 4.1. OpenShift Dedicated クラスターのネットワーク検証について 4.2. ネットワーク検証チェックの範囲 4.3. 自動ネットワーク検証のバイパス 4.4. ネットワーク検証を手動で実行する 5. クラスター全体のプロキシーの設定 Expand section "5. クラスター全体のプロキシーの設定" Collapse section "5. クラスター全体のプロキシーの設定" 5.1. クラスター全体のプロキシーを設定するための前提条件 5.2. 追加の信頼バンドルに対する責任 5.3. インストール中にプロキシーを設定する 5.4. OpenShift Cluster Manager を使用したインストール時のプロキシーの設定 5.5. インストール後のプロキシーの設定 5.6. OpenShift Cluster Manager を使用したインストール後のプロキシーの設定 6. CIDR 範囲の定義 Expand section "6. CIDR 範囲の定義" Collapse section "6. CIDR 範囲の定義" 6.1. Machine CIDR 6.2. Service CIDR 6.3. Pod CIDR 6.4. ホスト接頭辞 7. ネットワークポリシー Expand section "7. ネットワークポリシー" Collapse section "7. ネットワークポリシー" 7.1. ネットワークポリシーについて Expand section "7.1. ネットワークポリシーについて" Collapse section "7.1. ネットワークポリシーについて" 7.1.1. ネットワークポリシーについて Expand section "7.1.1. ネットワークポリシーについて" Collapse section "7.1.1. ネットワークポリシーについて" 7.1.1.1. allow-from-router ネットワークポリシーの使用 7.1.1.2. allow-from-hostnetwork ネットワークポリシーの使用 7.1.2. OpenShift SDN を使用したネットワークポリシー最適化 7.1.3. OVN-Kubernetes ネットワークプラグインによるネットワークポリシーの最適化 7.1.4. 次のステップ 7.2. ネットワークポリシーの作成 Expand section "7.2. ネットワークポリシーの作成" Collapse section "7.2. ネットワークポリシーの作成" 7.2.1. サンプル NetworkPolicy オブジェクト 7.2.2. CLI を使用したネットワークポリシーの作成 7.2.3. デフォルトの全拒否ネットワークポリシーの作成 7.2.4. 外部クライアントからのトラフィックを許可するネットワークポリシーの作成 7.2.5. すべてのnamespaceからアプリケーションへのトラフィックを許可するネットワークポリシーを作成する 7.2.6. namespaceからアプリケーションへのトラフィックを許可するネットワークポリシーの作成 7.2.7. OpenShift Cluster Manager を使用したネットワークポリシーの作成 7.3. ネットワークポリシーの表示 Expand section "7.3. ネットワークポリシーの表示" Collapse section "7.3. ネットワークポリシーの表示" 7.3.1. サンプル NetworkPolicy オブジェクト 7.3.2. CLI を使用したネットワークポリシーの表示 7.3.3. OpenShift Cluster Manager を使用したネットワークポリシーの表示 7.4. ネットワークポリシーの削除 Expand section "7.4. ネットワークポリシーの削除" Collapse section "7.4. ネットワークポリシーの削除" 7.4.1. CLI を使用したネットワークポリシーの削除 7.4.2. OpenShift Cluster Manager を使用したネットワークポリシーの削除 7.5. ネットワークポリシーを使用したマルチテナント分離の設定 Expand section "7.5. ネットワークポリシーを使用したマルチテナント分離の設定" Collapse section "7.5. ネットワークポリシーを使用したマルチテナント分離の設定" 7.5.1. ネットワークポリシーを使用したマルチテナント分離の設定 8. ルートの作成 Expand section "8. ルートの作成" Collapse section "8. ルートの作成" 8.1. ルート設定 Expand section "8.1. ルート設定" Collapse section "8.1. ルート設定" 8.1.1. HTTP ベースのルートの作成 8.1.2. ルートのタイムアウトの設定 8.1.3. HTTP Strict Transport Security Expand section "8.1.3. HTTP Strict Transport Security" Collapse section "8.1.3. HTTP Strict Transport Security" 8.1.3.1. ルートごとの HTTP Strict Transport Security の有効化 8.1.3.2. ルートごとの HTTP Strict Transport Security の無効化 8.1.4. Cookie の使用によるルートのステートフル性の維持 Expand section "8.1.4. Cookie の使用によるルートのステートフル性の維持" Collapse section "8.1.4. Cookie の使用によるルートのステートフル性の維持" 8.1.4.1. Cookie を使用したルートのアノテーション 8.1.5. パスベースのルート 8.1.6. HTTP ヘッダーの設定 Expand section "8.1.6. HTTP ヘッダーの設定" Collapse section "8.1.6. HTTP ヘッダーの設定" 8.1.6.1. 優先順位 8.1.6.2. 特殊なケースのヘッダー 8.1.7. ルート内の HTTP リクエストおよびレスポンスヘッダーの設定または削除 8.1.8. ルート固有のアノテーション 8.1.9. Ingress オブジェクトを介してデフォルトの証明書を使用してルートを作成する 8.1.10. Ingress アノテーションでの宛先 CA 証明書を使用したルート作成 8.2. セキュリティー保護されたルート Expand section "8.2. セキュリティー保護されたルート" Collapse section "8.2. セキュリティー保護されたルート" 8.2.1. カスタム証明書を使用した re-encrypt ルートの作成 8.2.2. カスタム証明書を使用した edge ルートの作成 8.2.3. passthrough ルートの作成 法律上の通知 Settings Close Language: English 한국어 日本語 简体中文 Language: English 한국어 日本語 简体中文 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: English 한국어 日本語 简体中文 Language: English 한국어 日本語 简体中文 Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 5.3. インストール中にプロキシーを設定する OpenShift Dedicated with Customer Cloud Subscription (CCS) クラスターを既存の Virtual Private Cloud (VPC) にインストールするときに、HTTP または HTTPS プロキシーを設定できます。Red Hat OpenShift Cluster Manager を使用して、インストール中にプロキシーを設定できます。 Previous Next