2.2. 내부 모드에서 OpenShift Container Storage 클러스터 서비스 생성

OpenShift Container Storage Operator를 설치한 후 다음 절차를 사용하여 OpenShift Container Storage 클러스터 서비스를 생성합니다.

사전 요구 사항

  • OpenShift Container Storage Operator는 Operator Hub에서 설치해야 합니다. 자세한 내용은 Operator Hub를 사용하여 OpenShift Container Storage Operator 설치를 참조하십시오.
  • Google Cloud의 기본 스토리지 클래스는 하드 디스크 드라이브(HDD)를 사용합니다. 성능 향상을 위해 SSD(Solid State Drive) 기반 디스크를 사용하려면 다음 ssd-storeageclass.yaml 예에 표시된 pd-ssd 를 사용하여 스토리지 클래스를 생성해야 합니다.

    apiVersion: storage.k8s.io/v1
    kind: StorageClass
    metadata:
     name: faster
    provisioner: kubernetes.io/gce-pd
    parameters:
     type: pd-ssd
    volumeBindingMode: WaitForFirstConsumer
    reclaimPolicy: Delete

절차

  1. OpenShift 웹 콘솔에 로그인합니다.
  2. Operators → 설치된 Operator 를 클릭하여 설치된 모든 Operator를 확인합니다.

    선택한 프로젝트가 openshift-storage 인지 확인합니다.

  3. 스토리지 클러스터의 OpenShift Container Storage > 인스턴스 생성 링크를 클릭합니다.
  4. 모드는 기본적으로 Internal 로 설정됩니다.
  5. 용량 및 노드선택

    1. 스토리지 클래스 선택. 기본적으로 standard 로 설정됩니다. 그러나 더 나은 성능을 위해 SSD 기반 디스크를 사용하기 위해 스토리지 클래스를 생성한 경우 해당 스토리지 클래스를 선택해야 합니다.
    2. 드롭다운 목록에서 Requested Capacity (요청된 용량)를 선택합니다. 기본적으로 2TiB 로 설정됩니다. 드롭다운을 사용하여 용량 값을 수정할 수 있습니다.

      참고

      초기 스토리지 용량을 선택하면 선택한 사용 가능한 용량(원리 스토리지의 3배)만 클러스터 확장이 수행됩니다.

    3. Select Nodes (노드 선택) 섹션에서 사용 가능한 노드 3개를 선택합니다.

      여러 가용 영역이 있는 클라우드 플랫폼의 경우 노드가 다양한 위치/가용성 영역에 분산되어 있는지 확인합니다.

      선택한 노드가 집계된 30 개의 CPU 및 72GiB RAM의 OpenShift Container Storage 클러스터 요구 사항과 일치하지 않으면 최소 클러스터가 배포됩니다. 최소 노드 요구 사항은 계획 가이드의 리소스 요구 사항 섹션을 참조하십시오.

    4. 다음을 클릭합니다.
  6. (선택 사항) 보안 및 네트워크 설정 설정

    1. Enable encryption(암호화 사용 ) 확인란을 선택하여 블록 및 파일 스토리지를 암호화합니다.
    2. 하나 또는 둘 다 암호화 수준을 선택하십시오 :

      • 전체 클러스터(블록 및 파일)를 암호화 하기 위한 클러스터 전체 암호화.
      • 암호화가 활성화된 스토리지 클래스를 사용하여 암호화된 영구 볼륨을 만드는 스토리지 클래스 암호화(블록만 해당).
    3. Connect to an external key management service 확인란을 선택합니다. 이는 클러스터 전체 암호화에 대해 선택 사항입니다.

      1. Key Management Service Provider 는 기본적으로 Vault 로 설정됩니다.
      2. Vault Service Name, host Address of Vault server (https://<hostname 또는 ip>'), Port number and Token 을 입력합니다.
      3. 고급 설정을 확장하여 Vault 구성에 따라 추가 설정 및 인증서 세부 정보를 입력합니다.

        1. OpenShift Container Storage 전용으로 고유한 백엔드 경로에 Key Value 보안 경로를 입력합니다.
        2. (선택 사항) TLS 서버 이름과 Vault Enterprise 네임 스페이스를 입력합니다.
        3. 각 PEM 인코딩 인증서 파일을 업로드하여 CA 인증서, 클라이언트 인증서 및 클라이언트 개인 키를 제공합니다.
        4. 저장을 클릭합니다.
  7. 여러 네트워크 인터페이스를 사용하려는 경우 단일 네트워크 또는 사용자 지정 (Multus) 네트워크를 사용하는 경우 Default (SDN)를 선택합니다.

    1. 드롭다운에서 Public Network Interface (공용 네트워크 인터페이스)를 선택합니다.
    2. 드롭다운에서 Cluster Network Interface (클러스터 네트워크 인터페이스)를 선택합니다.

      참고

      추가 네트워크 인터페이스를 하나만 사용하는 경우 공용 네트워크 인터페이스의 단일 NetworkAttachementDefinition(예: ocs-public-cluster)을 선택하고 Cluster Network Interface를 비워 둡니다.

  8. 다음을 클릭합니다.
  9. 구성 세부 정보를 검토합니다. 구성 설정을 수정하려면 Back(뒤로 )을 클릭하여 이전 구성 페이지로 돌아갑니다.
  10. 생성을 클릭합니다.
  11. KV( Vault Key/Value) 시크릿 엔진 API, 버전 2가 KMS(Key Management System)로 클러스터 전체 암호화에 사용되는 경우 configmap을 편집합니다.

    1. OpenShift 웹 콘솔에서 워크로드 → ConfigMaps 로 이동합니다.
    2. KMS 연결 세부 정보를 보려면 ocs-kms-connection-details 를 클릭합니다.
    3. configmap을 편집합니다.

      1. 작업 메뉴 (TI) → ConfigMap 편집을 클릭합니다.
      2. VAULT_BACKEND 매개 변수를 v2 로 설정합니다.

        kind: ConfigMap
        apiVersion: v1
        metadata:
          name: ocs-kms-connection-details
        [...]
        data:
          KMS_PROVIDER: vault
          KMS_SERVICE_NAME: vault
        [...]
          VAULT_BACKEND: v2
        [...]
      3. 저장을 클릭합니다.

검증 단계

  1. 스토리지 클러스터 세부 정보 페이지에서 스토리지 클러스터 이름에 클러스터가 성공적으로 생성되었음을 나타내기 위해 옆에 녹색 눈금이 표시됩니다.
  2. 설치된 스토리지 클러스터의 최종 상태가 단계로 표시되는지 확인합니다. 녹색 눈금 표시가 있는 ready 입니다.

    • Operators → 설치된 Operator → 스토리지 클러스터 링크를 클릭하여 스토리지 클러스터 설치 상태를 확인합니다.
    • 또는 Operator Details(운영자 세부 정보 ) 탭에 있는 경우 Storage Cluster(스토리지 클러스터 ) 탭을 클릭하여 상태를 확인할 수 있습니다.
  3. OpenShift Container Storage의 모든 구성 요소가 성공적으로 설치되었는지 확인하려면 OpenShift Container Storage 설치 확인을 참조하십시오.