3장. Windows 컨테이너 워크로드 이해

Windows 컨테이너에 대한 Red Hat OpenShift 지원은 OpenShift Container Platform에서 Microsoft Windows Server 컨테이너를 실행하기 위한 기본 지원을 제공합니다. Linux 및 Windows 워크로드가 혼합된 동시 환경을 관리하는 경우 OpenShift Container Platform을 사용하면 RHCOS(Red Hat Enterprise Linux CoreOS) 또는 RHEL(Red Hat Enterprise Linux)에서 호스팅되는 기존 Linux 워크로드를 제공하면서 Windows Server 컨테이너에서 실행 중인 Windows 워크로드를 배포할 수 있습니다.

참고

Windows 노드가 배치된 클러스터에 대한 멀티 테넌시는 지원되지 않습니다. 유해한 멀티 테넌트 사용으로 모든 Kubernetes 환경에서 보안 문제가 발생할 수 있습니다. Pod 보안 정책 또는 노드에서 보다 세밀하게 조정된 역할 기반 액세스 제어(RBAC)와 같은 추가 보안 기능으로 인해 노드를 악용하기가 더 어렵습니다. 그러나 유해한 멀티 테넌트 워크로드를 실행하도록 선택하는 경우 하이퍼바이저가 사용할 수 있는 유일한 보안 옵션입니다. Kubernetes용 보안 도메인에는 개별 노드가 아닌 전체 클러스터가 포함됩니다. 이러한 유형의 유해한 멀티 테넌트 워크로드의 경우 물리적으로 분리된 클러스터를 사용해야 합니다.

Windows Server 컨테이너는 공유 커널을 사용하여 리소스 격리를 제공하지만 다중 테넌시 시나리오에서는 사용되지 않습니다. 멀티 테넌시와 관련된 시나리오에서는 Hyper-V 격리 컨테이너를 사용하여 테넌트를 강력하게 격리해야 합니다.

3.1. Windows Machine Config Operator 전제 조건

다음 정보는 Windows Machine Config Operator에 지원되는 플랫폼 버전, Windows Server 버전 및 네트워킹 구성에 대해 자세히 설명합니다. 해당 플랫폼과 관련된 모든 정보는 vSphere 설명서를 참조하십시오.

3.1.1. OpenShift Container Platform 및 WMCO 버전을 기반으로 지원되는 플랫폼

플랫폼지원되는 OpenShift Container Platform 버전지원되는 WMCO 버전설치 프로그램에서 프로비저닝한 인프라 설치 지원사용자 프로비저닝 인프라 설치 지원

AWS(Amazon Web Services)

4.6+

WMCO 1.0+

GA

 

Microsoft Azure

4.6+

WMCO 1.0+

GA

 

VMware vSphere

4.7+

WMCO 2.0+

GA

 

3.1.2. OpenShift Container Platform 및 WMCO 버전을 기반으로 하는 BYOH(Bring-Your-Own-Host) 인스턴스에 지원되는 플랫폼

플랫폼지원되는 OpenShift Container Platform 버전지원되는 WMCO 버전설치 프로그램에서 프로비저닝한 인프라 설치 지원 용 BYOH사용자 프로비저닝 인프라 설치 지원 용 BYOH

AWS(Amazon Web Services)

4.8+

WMCO 3.1+

GA

 

Microsoft Azure

4.8+

WMCO 3.1+

GA

 

VMware vSphere

4.8+

WMCO 3.1+

GA

 

공급자와 무관함(Platform: none)

4.8+

WMCO 3.1+

 

GA

3.1.3. 지원되는 Windows Server 버전

다음 표에는 해당 플랫폼에 따라 지원되는 Windows Server 버전이 나열되어 있습니다. 목록에 없는 Windows Server 버전은 지원되지 않으며 오류가 발생합니다. 이러한 오류를 방지하려면 사용 중인 플랫폼에 따라 적절한 버전만 사용하십시오.

플랫폼지원되는 Windows Server 버전

AWS(Amazon Web Services)

Windows Server LTSC(Long-Term Servicing Channel): Windows Server 2019

Microsoft Azure

Windows Server LTSC(Long-Term Servicing Channel): Windows Server 2019

VMware vSphere

Windows Server LTSC(Long-Term Servicing Channel): Windows Server 2022(OS 빌드 20348.681 이상)

베어 메탈

Windows Server LTSC(Long-Term Servicing Channel): Windows Server 2019

3.1.4. 지원되는 네트워킹

OVN-Kubernetes가 있는 하이브리드 네트워킹은 지원되는 유일한 네트워킹 구성입니다. 이 기능에 대한 자세한 내용은 아래 추가 리소스를 참조하십시오. 다음 표에서는 플랫폼에 따라 사용할 네트워킹 구성 유형과 Windows Server 버전을 간략하게 설명합니다. 클러스터를 설치할 때 네트워크 구성을 지정해야 합니다. OpenShift SDN 네트워킹은 OpenShift Container Platform 클러스터의 기본 네트워크입니다. 하지만 OpenShift SDN은 WMCO에서 지원되지 않습니다.

표 3.1. 플랫폼 네트워킹 지원

플랫폼지원되는 네트워킹

AWS(Amazon Web Services)

OVN-Kubernetes로 하이브리드 네트워킹

Microsoft Azure

OVN-Kubernetes로 하이브리드 네트워킹

VMware vSphere

사용자 지정 VXLAN 포트가 있는 OVN-Kubernetes를 사용한 하이브리드 네트워킹

베어 메탈

OVN-Kubernetes로 하이브리드 네트워킹

표 3.2. 하이브리드 OVN-Kubernetes Windows Server 지원

OVN-Kubernetes로 하이브리드 네트워킹지원되는 Windows Server 버전

기본 VXLAN 포트

Windows Server LTSC(Long-Term Servicing Channel): Windows Server 2019

사용자 지정 VXLAN 포트

Windows Server LTSC(Long-Term Servicing Channel): Windows Server 2022(OS 빌드 20348.681 이상)