배포 계획

Red Hat OpenShift Data Foundation 4.12

Red Hat OpenShift Data Foundation 4.12를 배포할 때 중요한 고려 사항

Red Hat Storage Documentation Team

초록

Red Hat OpenShift Data Foundation 배포를 계획할 때 고려해야 할 중요한 사항은 이 문서를 참조하십시오.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 용어를 교체하기 위해 최선을 다하고 있습니다. 먼저 마스터(master), 슬레이브(slave), 블랙리스트(blacklist), 화이트리스트(whitelist) 등 네 가지 용어를 교체하고 있습니다. 이러한 변경 작업은 작업 범위가 크므로 향후 여러 릴리스에 걸쳐 점차 구현할 예정입니다. 자세한 내용은 CTO Chris Wright의 메시지를 참조하십시오.

Red Hat 문서에 관한 피드백 제공

문서 개선을 위한 의견을 보내 주십시오. 개선할 내용에 대해 알려주십시오. 피드백을 보내주시려면 다음을 확인하십시오.

  • 특정 문구에 대한 간단한 의견 작성 방법은 다음과 같습니다.

    1. 문서가 Multi-page HTML 형식으로 표시되는지 확인합니다. 또한 문서 오른쪽 상단에 피드백 버튼이 있는지 확인합니다.
    2. 마우스 커서를 사용하여 주석 처리하려는 텍스트 부분을 강조 표시합니다.
    3. 강조 표시된 텍스트 아래에 표시되는 피드백 추가 팝업을 클릭합니다.
    4. 표시된 지침을 따릅니다.
  • 보다 상세하게 피드백을 제출하려면 다음과 같이 Bugzilla 티켓을 생성하십시오.

    1. Bugzilla 웹 사이트로 이동하십시오.
    2. 구성 요소 섹션에서 설명서를 선택합니다.
    3. 설명 필드에 문서 개선을 위한 제안 사항을 기입하십시오. 관련된 문서의 해당 부분 링크를 알려주십시오.
    4. 버그 제출을 클릭합니다.

1장. OpenShift Data Foundation 소개

Red Hat OpenShift Data Foundation은 Red Hat OpenShift Container Platform을 위한 클라우드 스토리지 및 데이터 서비스의 고도로 통합된 컬렉션입니다. 간단한 배포 및 관리를 위해 Operator로 패키지된 Red Hat OpenShift Container Platform Service Catalog의 일부로 사용할 수 있습니다.

Red Hat OpenShift Data Foundation 서비스는 주로 다음 구성 요소를 나타내는 스토리지 클래스를 통해 애플리케이션에서 사용할 수 있습니다.

  • 주로 데이터베이스 워크로드에 제공하는 블록 스토리지 장치입니다. 여기에는 Red Hat OpenShift Container Platform 로깅 및 모니터링, PostgreSQL이 포함됩니다.
  • 공유 및 분산 파일 시스템으로, 주로 소프트웨어 개발, 메시징 및 데이터 집계 워크로드를 제공합니다. 예를 들어 Jenkins 빌드 소스 및 아티팩트, Wordpress 업로드 콘텐츠, Red Hat OpenShift Container Platform 레지스트리 및 JBoss AMQ를 사용한 메시징이 있습니다.
  • 다중 클라우드 오브젝트 스토리지: 여러 클라우드 오브젝트 저장소의 데이터 저장 및 검색을 추상화할 수 있는 경량 S3 API 엔드포인트를 제공합니다.
  • 온프레미스 오브젝트 스토리지에서는 주로 데이터 집약적 애플리케이션을 대상으로 수십 페타바이트 및 10억 개의 개체로 확장되는 강력한 S3 API 엔드포인트를 제공합니다. 예를 들어 row, columnar, presto, Red Hat AMQ Streams(Kafka)와 TensorFlow 및 Pytorch와 같은 시스템 학습 프레임워크가 포함된 데이터 저장 및 액세스 등이 있습니다.
참고

CephFS 영구 볼륨에서 PostgresSQL 워크로드를 실행하는 것은 지원되지 않으며 RADOS Block Device(RBD) 볼륨을 사용하는 것이 좋습니다. 자세한 내용은 ODF 데이터베이스 워크로드 CephFS PV/PVC를 사용하지 않는 지식베이스 솔루션을 참조하십시오.

Red Hat OpenShift Data Foundation 버전 4.x는 다음을 포함하여 소프트웨어 프로젝트 컬렉션을 통합합니다.

  • Ceph: 블록 스토리지, 공유 및 분산 파일 시스템, 온-프레미스 오브젝트 스토리지 제공
  • 영구 볼륨 및 클레임의 프로비저닝 및 라이프사이클을 관리하기 위한 Ceph CSI
  • NooBaa, Multicloud Object Gateway 제공
  • OpenShift Data Foundation, Rook-Ceph 및 NooBaa 운영자는 OpenShift Data Foundation 서비스를 초기화 및 관리합니다.

2장. OpenShift Data Foundation의 아키텍처

Red Hat OpenShift Data Foundation은 에 대한 서비스를 제공하며 Red Hat OpenShift Container Platform에서 내부적으로 실행할 수 있습니다.

그림 2.1. Red Hat OpenShift Data Foundation 아키텍처

Red Hat OpenShift Data Foundation 아키텍처

Red Hat OpenShift Data Foundation은 설치 관리자 프로비저닝 또는 사용자 프로비저닝 인프라에 배포된 Red Hat OpenShift Container Platform 클러스터에 배포를 지원합니다.

이러한 두 가지 방법에 대한 자세한 내용은 OpenShift Container Platform - 설치 프로세스를 참조하십시오.

Red Hat OpenShift Data Foundation 및 Red Hat OpenShift Container Platform의 구성 요소의 상호 운용성에 대한 자세한 내용은 Red Hat OpenShift Data Foundation 지원 및 상호 운용성 검사기 를 참조하십시오.

OpenShift Container Platform의 아키텍처 및 라이프사이클에 대한 자세한 내용은 OpenShift Container Platform 아키텍처 를 참조하십시오.

작은 정보

IBM Power의 경우 OpenShift Container Platform - 설치 프로세스를 참조하십시오.

2.1. Operator 정보

Red Hat OpenShift Data Foundation은 세 가지 주요 운영자로 구성되며, 관리 작업 및 사용자 정의 리소스를 통합하여 작업 및 리소스 특성을 쉽게 자동화할 수 있습니다. 관리자는 원하는 클러스터의 종료 상태를 정의하고 OpenShift Data Foundation Operator는 클러스터가 해당 상태에 있는지 확인하거나 최소한의 관리자 개입으로 해당 상태에 도달하는지 확인합니다.

OpenShift Data Foundation operator

특정 테스트된 방식으로 다른 Operator를 사용하여 지원되는 Red Hat OpenShift Data Foundation 배포의 권장 사항 및 요구 사항을 수정하고 적용하는 meta-operator입니다. rook-ceph 및 noobaa 운영자는 이러한 리소스를 래핑하는 스토리지 클러스터 리소스를 제공합니다.

Rook-ceph operator

이 Operator는 영구 스토리지 및 파일, 블록 및 오브젝트 서비스의 패키징, 배포, 관리, 업그레이드 및 스케일링을 자동화합니다. 모든 환경에 대해 블록 및 파일 스토리지 클래스를 생성하고 온프레미스 환경에서 만든 오브젝트 스토리지 클래스 및 서비스 OBC(Object Bucket Claims)를 생성합니다.

또한 내부 모드 클러스터의 경우 다음을 나타내는 배포 및 서비스를 관리하는 ceph 클러스터 리소스를 제공합니다.

  • Object Storage Daemon (OSD)
  • 모니터 (MON)
  • 관리자 (MGR)
  • 메타데이터 서버(MDS)
  • RADOS 오브젝트 게이트웨이(RGW) 온-프레미스 전용

Multicloud Object Gateway operator

이 Operator는 MCG(Multicloud Object Gateway) 개체 서비스의 패키징, 배포, 관리, 업그레이드 및 스케일링을 자동화합니다. OBC가 이에 대해 만든 오브젝트 스토리지 클래스와 서비스를 생성합니다.

또한 NooBaa 코어, 데이터베이스 및 엔드포인트의 배포 및 서비스를 관리하는 NooBaa 클러스터 리소스를 제공합니다.

2.2. 스토리지 클러스터 배포 접근 방식

운영 체제의 증가하는 목록은 유연성이 Red Hat OpenShift Data Foundation의 핵심이라는 증명입니다. 이 섹션에서는 환경에 가장 적합한 접근 방식을 선택하는 데 도움이 되는 정보를 제공합니다.

Red Hat OpenShift Data Foundation은 전적으로 OpenShift Container Platform(내부 접근 방식) 내에서 배포하거나 OpenShift Container Platform 외부에서 실행되는 클러스터의 서비스를 사용할 수 있도록 할 수 있습니다.

2.2.1. 내부 접근 방식

Red Hat OpenShift Container Platform에 전적으로 Red Hat OpenShift Data Foundation을 배포하면 Operator 기반 배포 및 관리의 모든 이점이 있습니다. GUI(그래픽 사용자 인터페이스)에서 내부 연결 장치 접근 방식을 사용하여 로컬 스토리지 운영자 및 로컬 스토리지 장치를 사용하여 내부 모드로 Red Hat OpenShift Data Foundation을 배포할 수 있습니다.

배포 및 관리가 용이한 것은 OpenShift Container Platform에서 내부적으로 OpenShift Data Foundation 서비스를 실행할 때의 주요 요소입니다. Red Hat OpenShift Data Foundation이 Red Hat OpenShift Container Platform 내에서 완전히 실행되는 경우 다음과 같은 두 가지 배포 형식을 사용할 수 있습니다.

  • simple
  • 최적화된

간단한 배포

Red Hat OpenShift Data Foundation 서비스는 애플리케이션과 함께 실행됩니다. Red Hat OpenShift Container Platform의 Operator는 이러한 애플리케이션을 관리합니다.

간단한 배포는 다음과 같은 경우에 가장 적합합니다.

  • 스토리지 요구 사항은 명확하지 않습니다.
  • Red Hat OpenShift Data Foundation 서비스는 애플리케이션과 함께 실행됩니다.
  • 특정 크기의 노드 인스턴스를 생성하기가 어렵습니다(예: 베어 메탈).

Red Hat OpenShift Data Foundation이 애플리케이션과 함께 작동하려면 애플리케이션에 EC2의 EBS 볼륨 또는 VMware의 vSphere 가상 볼륨과 같이 로컬 스토리지 장치 또는 이식 가능한 스토리지 장치가 동적으로 연결되어 있어야 합니다.

참고

PowerVC는 SAN 볼륨을 동적으로 프로비저닝합니다.

최적화된 배포

Red Hat OpenShift Data Foundation 서비스는 전용 인프라 노드에서 실행됩니다. Red Hat OpenShift Container Platform은 이러한 인프라 노드를 관리합니다.

최적화된 접근 방식은 다음과 같은 경우 상황에 가장 적합합니다.

  • 스토리지 요구 사항은 명확합니다.
  • Red Hat OpenShift Data Foundation 서비스는 전용 인프라 노드에서 실행됩니다.
  • 클라우드, 가상화 환경 등과 같이 특정 크기의 노드 인스턴스를 쉽게 생성할 수 있습니다.

2.2.2. 외부 접근 방식

Red Hat OpenShift Data Foundation에서는 OpenShift Container Platform 클러스터 외부에서 실행되는 Red Hat Ceph Storage 서비스를 스토리지 클래스로 공개합니다.

외부 접근 방식이 가장 잘 사용될 때,

  • 스토리지 요구 사항은 중요합니다(600+ 스토리지 장치).
  • 여러 OpenShift Container Platform 클러스터는 공통 외부 클러스터의 스토리지 서비스를 사용해야 합니다.
  • 또 다른 팀인 SRE(Site Reliability Engineering), 스토리지 등은 스토리지 서비스를 제공하는 외부 클러스터를 관리해야 합니다. 기존 상태일 수도 있습니다.

2.3. 노드 유형

노드는 컨테이너 런타임 및 서비스를 실행하여 컨테이너가 실행 중인지 확인하고 네트워크 통신과 Pod 간 분리를 유지합니다. OpenShift Data Foundation에는 세 가지 유형의 노드가 있습니다.

표 2.1. 노드 유형

노드 유형설명

Master

이러한 노드는 Kubernetes API를 노출하고, 새로 생성된 Pod를 감시 및 예약하고, 노드 상태 및 수량을 유지하며, 기본 클라우드 공급자와의 상호 작용을 제어하는 프로세스를 실행합니다.

인프라(Infra)

인프라 노드는 로깅, 메트릭, 레지스트리, 라우팅과 같은 클러스터 수준 인프라 서비스를 실행합니다. OpenShift Container Platform 클러스터에서는 선택 사항입니다. 애플리케이션과 OpenShift Data Foundation 계층 워크로드를 분리하려면 가상화 및 클라우드 환경에서 OpenShift Data Foundation에 인프라 노드를 사용해야 합니다.

Infra 노드를 생성하려면 infra 로 레이블이 지정된 새 노드를 프로비저닝할 수 있습니다. 자세한 내용은 How to use dedicated worker nodes for Red Hat OpenShift Data Foundation에서 참조하십시오.

Worker

작업자 노드는 애플리케이션을 실행하므로 애플리케이션 노드라고도 합니다.

OpenShift Data Foundation이 내부 모드로 배포되면 작업자 노드 3개로 구성된 최소 클러스터가 필요합니다. 노드가 가용성을 보장하기 위해 3 개의 다른 랙 또는 가용성 영역에 분배되어 있는지 확인하십시오. OpenShift Data Foundation이 작업자 노드에서 실행하려면 로컬 스토리지 장치 또는 이식 가능한 스토리지 장치를 작업자 노드에 동적으로 연결해야 합니다.

OpenShift Data Foundation이 외부 모드로 배포되면 여러 노드에서 실행됩니다. 이를 통해 Kubernetes는 장애가 발생할 경우 사용 가능한 노드에 다시 예약할 수 있습니다.

참고

OpenShift Data Foundation에는 OpenShift Container Platform과 동일한 수의 하위 작업이 필요합니다. 그러나 OpenShift Data Foundation이 인프라 노드에서 실행 중인 경우 OpenShift는 이러한 노드에 대한 OpenShift Container Platform 서브스크립션이 필요하지 않습니다. 따라서 OpenShift Data Foundation 컨트롤 플레인에는 추가 OpenShift Container Platform 및 OpenShift Data Foundation 서브스크립션이 필요하지 않습니다. 자세한 내용은 6장. 서브스크립션의 내용을 참조하십시오.

3장. 내부 스토리지 서비스

Red Hat OpenShift Data Foundation 서비스는 다음 인프라에서 실행되는 Red Hat OpenShift Container Platform에서 내부적으로 사용할 수 있습니다.

  • AWS(Amazon Web Services)
  • 베어 메탈
  • VMware vSphere
  • Microsoft Azure
  • Google Cloud [기술 프리뷰]
  • Red Hat Virtualization 4.4.x 이상 (installer 프로비저닝 인프라)
  • Red Hat OpenStack 13 이상(installer 프로비저닝 인프라) [기술 프리뷰]
  • IBM Power
  • IBM Z 및 LinuxONE

내부 클러스터 리소스를 생성하면 OpenShift Data Foundation 기본 서비스를 내부 프로비저닝하고 애플리케이션에서 추가 스토리지 클래스를 사용할 수 있습니다.

4장. 외부 스토리지 서비스

Red Hat OpenShift Data Foundation은 IBM FlashSystems를 사용하거나 다음 플랫폼에서 실행되는 OpenShift Container Platform 클러스터를 통해 외부 Red Hat Ceph Storage 클러스터의 서비스를 사용할 수 있습니다.

  • VMware vSphere
  • 베어 메탈
  • Red Hat OpenStack 플랫폼 (기술 프리뷰)
  • IBM Power
  • IBM Z 인프라

OpenShift Data Foundation 운영자는 외부 서비스에 대한 영구 볼륨(PV) 및 개체 버킷 클레임(OBC)을 충족하는 서비스를 생성하고 관리합니다. 외부 클러스터는 OpenShift Container Platform에서 실행되는 애플리케이션에 블록, 파일 및 오브젝트 스토리지 클래스를 제공할 수 있습니다. Operator는 외부 클러스터를 배포하거나 관리하지 않습니다.

5장. 보안 고려 사항

5.1. FIPS-140-2

연방 정보 처리 표준 (FIPS-140-2)은 암호화 모듈 사용에 대한 보안 요구 사항을 정의하는 표준입니다. 법률은 미국 정부 기관 및 계약자에 대한이 표준을 준수하며 다른 국제 및 산업별 표준에서도 참조됩니다.

Red Hat OpenShift Data Foundation은 이제 FIPS 검증 암호화 모듈을 사용합니다. RHCOS(Red Hat Enterprise Linux OS/CoreOS)는 이러한 모듈을 제공합니다.

현재 Cryptographic Module Validation Program (CMVP)은 암호화 모듈을 처리합니다. 이러한 모듈의 상태는 프로세스 목록( Modules in Process List )에서 확인할 수 있습니다. 자세한 내용은 Red Hat Knowledgebase 솔루션 RHEL 핵심 암호화 구성 요소를 참조하십시오.

참고

OpenShift Data Foundation을 설치하기 전에 OpenShift Container Platform에서 FIPS 모드를 활성화합니다. OpenShift Container Platform은 RHEL 7(Red Hat Enterprise Linux 7)에서 OpenShift Data Foundation 배포를 지원하지 않으므로 RHCOS 노드에서 실행해야 합니다.

자세한 내용은 Installing a cluster in FIPS mode and support for FIPS cryptography of the Installing guide in OpenShift Container Platform 문서를 참조하십시오.

5.2. 프록시 환경

프록시 환경은 인터넷에 대한 직접 액세스를 거부하고 대신 사용 가능한 HTTP 또는 HTTPS 프록시를 제공하는 프로덕션 환경입니다. Red Hat Openshift Container Platform은 기존 클러스터의 프록시 오브젝트를 수정하거나 새 클러스터의 install-config.yaml 파일에서 프록시 설정을 구성하여 프록시를 사용하도록 구성되어 있습니다.

Red Hat은 클러스터 전체 프록시 구성에 따라 OpenShift Container Platform이 구성된 경우 프록시 환경에서 OpenShift Data Foundation 배포를 지원합니다.

5.3. 데이터 암호화 옵션

암호화를 사용하면 필요한 암호화 키 없이 읽을 수 없도록 데이터를 인코딩할 수 있습니다. 이 메커니즘은 물리적인 보안 위반이 발생할 경우 데이터의 기밀성을 보호합니다. PV별 암호화는 동일한 OpenShift Container Platform 클러스터 내부의 다른 네임스페이스의 액세스 보호도 제공합니다. 데이터는 디스크에 쓰일 때 암호화되고 디스크에서 읽히면 암호가 해독됩니다. 암호화된 데이터로 작업하면 성능이 저하될 수 있습니다.

암호화는 Red Hat OpenShift Data Foundation 4.6 이상을 사용하여 배포된 새 클러스터에서만 지원됩니다. 외부 KMS(Key Management System)를 사용하지 않는 기존 암호화된 클러스터는 외부 KMS를 사용하도록 마이그레이션할 수 없습니다.

이전 버전에서는 HashiCorp Vault가 클러스터 전체 및 영구 볼륨 암호화에 대해 지원되는 유일한 KMS였습니다. OpenShift Data Foundation 4.7.0 및 4.7.1에서는 HashiCorp Vault 키/값(KV) 시크릿 엔진 API만 지원됩니다. 버전 1은 지원됩니다. OpenShift Data Foundation 4.7.2부터 HashiCorp Vault KV 시크릿 엔진 API, 버전 1 및 2가 지원됩니다. OpenShift Data Foundation 4.12부터 Thales CipherTrust Manager가 추가 지원 KMS로 도입되었습니다.

중요

Red Hat은 이 문서를 고객에게 서비스로 제공하기 위해 기술 파트너와 협력합니다. 그러나 Red Hat은 Hashicorp 제품에 대한 지원을 제공하지 않습니다. 이 제품에 대한 기술 지원을 받으려면 Hashicorp 에 문의하십시오.

5.3.1. 클러스터 전체 암호화

Red Hat OpenShift Data Foundation은 스토리지 클러스터의 모든 디스크 및 Multicloud Object Gateway 작업에 대해 클러스터 전체 암호화(암호화 시)를 지원합니다. OpenShift Data Foundation은 각 장치에 다른 암호화 키가 있는 키 크기 512비트 및 aes-xts-plain64 암호가 있는 Linux 통합 키(LUKS) 버전 2를 사용합니다. 키는 Kubernetes 시크릿 또는 외부 KMS를 사용하여 저장됩니다. 두 방법 모두 함께 사용할 수 없으며 메서드 간에 마이그레이션할 수 없습니다.

블록 및 파일 스토리지에 대해 암호화를 기본적으로 비활성화되어 있습니다. 배포 시 클러스터의 암호화를 활성화할 수 있습니다. MultiCloud Object Gateway는 기본적으로 암호화를 지원합니다. 자세한 내용은 배포 가이드를 참조하십시오.

클러스터 전체 암호화는 KMS(Key Management System) 없이 OpenShift Data Foundation 4.6에서 지원됩니다. OpenShift Data Foundation 4.7부터는 HashiCorp Vault KMS를 사용하고 사용하지 않고 지원합니다. OpenShift Data Foundation 4.12부터 HashiCorp Vault KMS 및 Thales CipherTrust Manager KMS가 포함되거나 없이 지원됩니다.

참고

유효한 Red Hat OpenShift Data Foundation Advanced 서브스크립션이 필요합니다. OpenShift Data Foundation에 대한 서브스크립션이 작동하는 방법을 알아보려면 OpenShift Data Foundation 서브스크립션에 대한 지식 베이스 문서 를 참조하십시오.

HashiCorp Vault KMS를 사용한 클러스터 전체 암호화는 다음 두 가지 인증 방법을 제공합니다.

  • 토큰: 이 방법은 자격 증명 모음 토큰을 사용한 인증을 허용합니다. 자격 증명 모음 토큰이 포함된 kubernetes 시크릿은 openshift-storage 네임스페이스에 생성되며 인증에 사용됩니다. 이 인증 방법을 선택하면 관리자는 암호화 키가 저장된 Vault의 백엔드 경로에 대한 액세스를 제공하는 자격 증명 모음 토큰을 제공해야 합니다.
  • Kubernetes: 이 방법은 serviceaccounts를 사용하여 자격 증명 모음으로 인증을 허용합니다. 이 인증 방법을 선택하면 관리자는 암호화 키가 저장된 백엔드 경로에 대한 액세스를 제공하는 Vault에 구성된 역할의 이름을 제공해야 합니다. 그러면 이 역할의 값이 ocs-kms-connection-details 구성 맵에 추가됩니다. 이 방법은 OpenShift Data Foundation 4.10에서 사용할 수 있습니다.

    현재 HashiCorp Vault는 지원되는 유일한 KMS입니다. OpenShift Data Foundation 4.7.0 및 4.7.1에서는 HashiCorp Vault KV 시크릿 엔진만 지원되며 API 버전 1이 지원됩니다. OpenShift Data Foundation 4.7.2부터 HashiCorp Vault KV 시크릿 엔진 API, 버전 1 및 2가 지원됩니다.

참고

IBM Cloud 플랫폼의 OpenShift Data Foundation은 HashiCorp Vault KMS 외에 암호화 솔루션으로 HPCS(Hyper ProtectECDHE Services) 키 관리 서비스(KMS)를 지원합니다.

중요

Red Hat은 이 문서를 고객에게 서비스로 제공하기 위해 기술 파트너와 협력합니다. 그러나 Red Hat은 Hashicorp 제품에 대한 지원을 제공하지 않습니다. 이 제품에 대한 기술 지원을 받으려면 Hashicorp 에 문의하십시오.

5.3.2. 스토리지 클래스 암호화

외부 키 관리 시스템(KMS)을 사용하여 장치 암호화 키를 저장하여 스토리지 클래스 암호화로 영구 볼륨(블록만 해당)을 암호화할 수 있습니다. 영구 볼륨 암호화는 RADOS 블록 장치(RBD) 영구 볼륨에서만 사용할 수 있습니다. 영구 볼륨 암호화를 사용하여 스토리지 클래스를 생성하는 방법을 참조하십시오.

스토리지 클래스 암호화는 HashiCorp Vault KMS를 사용하여 OpenShift Data Foundation 4.7 이상에서 지원됩니다. 스토리지 클래스 암호화는 HashiCorp Vault KMS 및 Thales CipherTrust Manager KMS 모두에서 OpenShift Data Foundation 4.12 이상에서 지원됩니다.

참고

유효한 Red Hat OpenShift Data Foundation Advanced 서브스크립션이 필요합니다. OpenShift Data Foundation에 대한 서브스크립션이 작동하는 방법을 알아보려면 OpenShift Data Foundation 서브스크립션에 대한 지식 베이스 문서 를 참조하십시오.

5.3.3. CipherTrust 관리자

Red Hat OpenShift Data Foundation 버전 4.12에서는 배포를 위한 추가 KMS(Key Management System) 공급자로 Thales CipherTrust Manager를 도입합니다. Thales CipherTrust Manager는 중앙 집중식 키 라이프사이클 관리를 제공합니다. CipherTrust Manager는 키 관리 시스템 간의 통신을 가능하게 하는 KMIP(Key Management Interoperability Protocol)를 지원합니다.

CipherTrust Manager는 배포 중에 활성화됩니다.

5.4. Transit의 암호화

OVN-Kubernetes CNI(Container Network Interface) 클러스터 네트워크의 노드 간 모든 네트워크 트래픽이 암호화된 터널을 통해 이동하도록 IPsec을 활성화해야 합니다.

기본적으로 IPsec은 비활성화되어 있습니다. 클러스터를 설치한 후 또는 동안 활성화할 수 있습니다. 클러스터 설치 후 IPsec을 활성화해야 하는 경우 IPsec ESP IP 헤더의 오버헤드를 고려하여 먼저 클러스터 MTU의 크기를 조정해야 합니다.

IPsec 암호화를 구성하는 방법에 대한 자세한 내용은 OpenShift Container Platform 설명서에서 네트워킹 가이드IPsec 암호화 구성 을 참조하십시오.

6장. 서브스크립션

6.1. 서브스크립션 제품

Red Hat OpenShift Data Foundation 서브스크립션은 Red Hat OpenShift Container Platform과 유사한 "코어 쌍"을 기반으로 합니다. Red Hat OpenShift Data Foundation 2-core 서브스크립션은 OpenShift Container Platform이 실행되는 시스템의 CPU의 논리 코어 수를 기반으로 합니다.

OpenShift Container Platform과 마찬가지로:

  • OpenShift Data Foundation 서브스크립션은 더 큰 호스트를 지원할 수 있습니다.
  • 코어는 필요에 따라 다수의 VM(가상 머신)에 배포할 수 있습니다. 예를 들어, 10개의 2코어 서브스크립션에서는 20개의 코어를 제공하며, IBM Power의 경우 8개의 SMT 레벨의 2코어 서브스크립션에서는 여러 VM에서 사용할 수 있는 2개의 코어 또는 16개의 vCPU를 제공합니다.
  • OpenShift Data Foundation 서브스크립션은 Premium 또는 Standard 지원을 통해 제공됩니다.

6.2. 재해 복구 서브스크립션 요구 사항

Red Hat OpenShift Data Foundation에서 지원하는 재해 recovery 기능에는 재해 복구 솔루션을 성공적으로 구현하려면 다음 사전 요구 사항이 모두 필요합니다.

  • 유효한 Red Hat OpenShift Data Foundation 고급 인타이틀먼트
  • 유효한 Red Hat Advanced Cluster Management for Kubernetes 서브스크립션

소스 또는 대상으로 활성 복제에 참여하는 PV가 포함된 Red Hat OpenShift Data Foundation Cluster에는 OpenShift Data Foundation Advanced 인타이틀먼트가 필요합니다. 이 서브스크립션은 소스 및 대상 클러스터에서 모두 활성화되어야 합니다.

OpenShift Data Foundation에 대한 서브스크립션이 작동하는 방법을 알아보려면 OpenShift Data Foundation 서브스크립션에 대한 지식 베이스 문서 를 참조하십시오.

6.3. vCPU 및 하이퍼 스레딩 비교

특정 시스템이 하나 이상의 코어를 사용하는지 여부를 결정하는 것은 현재 시스템에 하이퍼 스레딩이 사용 가능한지 여부에 따라 달라집니다. 하이퍼 스레딩은 Intel CPU의 기능일 뿐입니다. Red Hat 고객 포털을 방문하여 특정 시스템이 하이퍼 스레딩을 지원하는지 확인합니다.

하이퍼 스레딩이 활성화되어 있고 하이퍼스레딩이 하나의 눈에 보이는 시스템 코어와 작동하는 시스템의 경우 코어 계산은 코어 2개 코어에서 4개의 vCPU의 비율입니다. 따라서 2코어 서브스크립션은 하이퍼스레드 시스템에서 4개의 vCPU를 지원합니다. 대규모 VM(가상 머신)에는 8개의 vCPU가 있을 수 있으며 서브스크립션 코어가 4개와 같습니다. 2코어 단위로 제공되는 서브스크립션은 이 4개의 코어 또는 8개의 vCPU를 충당하려면 두 개의 2코어 서브스크립션이 필요합니다.

하이퍼 스레딩이 활성화되지 않은 경우, 표시되는 각 시스템 코어가 기본 물리적 코어와 직접 상관관계가 있는 경우 코어 계산은 코어 2개 vCPU의 비율입니다.

6.3.1. IBM Power의 코어 대 vCPU 및 동시 멀티스레딩(SMT)

특정 시스템이 하나 이상의 코어를 사용하는지 여부를 결정하는 것은 현재 SMT(동시 멀티 스레딩) 수준에 따라 달라집니다. IBM Power는 아래 표와 같이 vCPU 수에 해당하는 각 코어에 대해 1, 2, 4 또는 8의 동시 멀티스레딩 수준을 제공합니다.

표 6.1. 서로 다른 SMT 수준 및 해당 vCPU

SMT 수준SMT=1SMT=2SMT=4SMT=8

코어 1개

# vCPUs=1

# vCPUs=2

# vCPUs=4

# vCPUs=8

코어 2개

# vCPUs=2

# vCPUs=4

# vCPUs=8

# vCPUs=16

4개 코어

# vCPUs=4

# vCPUs=8

# vCPUs=16

# vCPUs=32

SMT가 구성된 시스템의 경우 서브스크립션 목적에 필요한 코어 수에 대한 계산은 SMT 수준에 따라 다릅니다. 따라서 2 코어 서브스크립션은 SMT 수준 1의 SMT 수준과 2의 SMT 수준에서 4 vCPU 및 SMT 수준의 vCPU 8개 및 SMT 수준에서 16 vCPU의 vCPU 2개, 위의 표에 표시된 대로 16 vCPU에 해당합니다. 대규모 가상 머신(VM)에는 16개의 vCPU가 있을 수 있으며, SMT 수준 8에는 vCPU #을 SMT 수준(SMT-8 = 2의 경우 16 vCPU / 8)으로 분할하여 2개의 코어 서브스크립션이 필요합니다. 2코어 단위로 제공되는 서브스크립션은 두 코어 또는 16개의 vCPU를 충족하기 위해 하나의 2코어 서브스크립션이 필요합니다.

6.4. 코어 분할

홀수의 코어가 필요한 시스템은 전체 2코어 서브스크립션을 사용해야 합니다. 예를 들어 하나의 코어만 요구하도록 계산된 시스템은 등록된 후 전체 2코어 서브스크립션을 소비하게 됩니다.

2개의 vCPU가 있는 단일 VM(가상 머신)이 1개의 계산된 vCPU로 생성된 하이퍼 스레딩을 사용하는 경우 전체 2코어 서브스크립션이 필요합니다. 단일 2코어 서브스크립션은 하이퍼 스레딩을 사용하는 두 개의 vCPU를 사용하여 두 개의 VM으로 분할되지 않을 수 있습니다. 자세한 내용은 Cores v vCPUs 및 hyperthreading 을 참조하십시오.

짝수의 코어가 필요하므로 가상 인스턴스의 크기를 조정하는 것이 좋습니다.

6.4.1. IBM Power용 공유 프로세서 풀

IBM Power는 공유 프로세서 풀의 개념을 보유하고 있습니다. 공유 프로세서 풀의 프로세서는 클러스터의 노드 간에 공유할 수 있습니다. Red Hat OpenShift Data Foundation에 필요한 집계 컴퓨팅 용량은 여러 코어 쌍이어야 합니다.

6.5. 서브스크립션 요구 사항

Red Hat OpenShift Data Foundation 구성 요소는 OpenShift Container Platform 작업자 또는 인프라 노드에서 실행할 수 있으며 이 노드에서 RHCOS(Red Hat CoreOS) 또는 RHEL(Red Hat Enterprise Linux) 8.4를 호스트 운영 체제로 사용할 수 있습니다. RHEL 7은 더 이상 사용되지 않습니다. OpenShift Data Foundation 서브스크립션은 1:1의 비율로 모든 OpenShift Container Platform 서브스크립션 코어에 필요합니다.

인프라 노드를 사용하는 경우 OpenShift Data Foundation의 모든 OpenShift 작업자 노드 코어를 서브스크립션하는 규칙은 OpenShift Container Platform 또는 OpenShift Data Foundation 서브스크립션이 필요하지 않은 경우에도 적용됩니다. 라벨을 사용하여 노드가 작업자인지 인프라 노드인지 여부를 지정할 수 있습니다.

자세한 내용은 스토리지 리소스 관리 및 할당 가이드에서 Red Hat OpenShift Data Foundation 전용 작업자 노드를 사용하는 방법을 참조하십시오.

7장. 인프라 요구사항

7.1. 플랫폼 요구사항

Red Hat OpenShift Data Foundation 4.12는 OpenShift Container Platform 버전 4.12 및 다음 마이너 버전에서만 지원됩니다.

이전 버전의 Red Hat OpenShift Data Foundation의 버그 수정 버전이 버그 수정 버전으로 릴리스됩니다. 자세한 내용은 Red Hat OpenShift Container Platform 라이프 사이클 정책을 참조하십시오.

외부 클러스터 서브스크립션 요구 사항은 Red Hat 지식베이스 솔루션 OpenShift Data Foundation 서브스크립션 가이드를 참조하십시오.

지원되는 플랫폼 버전의 전체 목록은 Red Hat OpenShift Data Foundation 지원 및 상호 운용성 검사기 를 참조하십시오.

7.1.1. Amazon EC2

내부 Red Hat OpenShift Data Foundation 클러스터만 지원합니다.

내부 클러스터는 스토리지 장치 요구 사항을 모두 충족해야 하며, aws-ebs 프로비전 프로그램을 통해 EBS 스토리지를 제공하는 스토리지 클래스가 있어야 합니다.

OpenShift Data Foundation은 AWS(Amazon Web Services)에서 도입한 gp2-csigp3-csi 드라이버를 지원합니다. 이러한 드라이버는 더 나은 스토리지 확장 기능과 월 가격대 (gp3-csi)를 줄일 수 있습니다. 이제 스토리지 클래스를 선택할 때 새 드라이버를 선택할 수 있습니다. 처리량이 높은 경우 OpenShift Data Foundation을 배포할 때 gp3-csi 를 사용하는 것이 좋습니다.

7.1.2. Bare Metal

내부 클러스터 지원 및 외부 클러스터 사용.

내부 클러스터는 스토리지 장치 요구 사항을 모두 충족해야 하며 Local Storage Operator를 통해 로컬 SSD(NVMe/SATA/ECDHE, SAN)를 제공하는 스토리지 클래스가 있어야 합니다.

7.1.3. VMware vSphere

내부 클러스터 지원 및 외부 클러스터 사용.

권장 버전:

  • vSphere 6.7, 업데이트 2 이상
  • vSphere 7.0 이상

자세한 내용은 VMware vSphere 인프라 요구 사항을 참조하십시오.

참고

VMware ESXi에서 장치를 Flash로 인식하지 못하는 경우 Flash 장치로 표시합니다. Red Hat OpenShift Data Foundation 배포 이전에는 스토리지 장치 표시를 Flash로 참조하십시오.

또한 내부 클러스터는 스토리지 장치 요구 사항을 모두 충족해야 하며 스토리지 클래스가 있어야 합니다.

  • vsphere-volume 프로비전 프로그램을 통한 vSAN 또는 VMFS 데이터 저장소
  • Local Storage Operator를 통한 VMDK, RDM 또는 DirectPath 스토리지 장치.

7.1.4. Microsoft Azure

내부 Red Hat OpenShift Data Foundation 클러스터만 지원합니다.

내부 클러스터는 스토리지 장치 요구 사항을 모두 충족해야 하며 azure-disk 프로비전 프로그램을 통해 zzure 디스크를 제공하는 스토리지 클래스가 있어야 합니다.

7.1.5. Google Cloud [기술 프리뷰]

내부 Red Hat OpenShift Data Foundation 클러스터만 지원합니다.

내부 클러스터는 스토리지 장치 요구 사항을 모두 충족해야 하며 gce-pd 프로비전 프로그램을 통해 GCE 영구 디스크를 제공하는 스토리지 클래스가 있어야 합니다.

7.1.6. Red Hat Virtualization Platform

내부 Red Hat OpenShift Data Foundation 클러스터만 지원합니다.

내부 클러스터는 Local Storage Operator를 통해 로컬 SSD(NVMe/SATA/ECDHE, SAN)를 제공하는 스토리지 클래스 모두를 충족해야 합니다. https://access.redhat.com/documentation/en-us/red_hat_openshift_data_foundation/4.12/html-single/planning_your_deployment/index#storage-device-requirements_rhodf

7.1.7. Red Hat OpenStack Platform [기술 프리뷰]

내부 Red Hat OpenShift Data Foundation 클러스터 지원 및 외부 클러스터 사용.

내부 클러스터는 스토리지 장치 요구 사항을 모두 충족해야 하며 Cinder 프로비저너를 통해 표준 디스크를 제공하는 스토리지 클래스가 있어야 합니다.

7.1.8. IBM Power

내부 Red Hat OpenShift Data Foundation 클러스터 지원 및 외부 클러스터 사용.

내부 클러스터는 로컬 스토리지 Operator를 통해 로컬 SSD(NVMe/SATA/ECDHE, SAN)를 제공하는 스토리지 클래스가 둘 다 충족해야 합니다.

7.1.9. IBM Z 및 LinuxONE

내부 Red Hat OpenShift Data Foundation 클러스터 지원 또한 Ceph가 x86에서 실행 중인 외부 모드를 지원합니다.

내부 클러스터는 로컬 스토리지 Operator를 통해 로컬 SSD(NVMe/SATA/ECDHE, SAN)를 제공하는 스토리지 클래스가 둘 다 충족해야 합니다.

7.2. 외부 모드 요구 사항

7.2.1. Red Hat Ceph Storage

Red Hat Ceph Storage(RHCS)의 외부 모드에서 Red Hat OpenShift Data Foundation의 지원 가능성 및 상호 운용성을 확인하려면 Red Hat OpenShift Data Foundation 지원 및 상호 운용성 검사 랩으로 이동하십시오.

  1. 자체 관리 서비스로 ODF로 서비스 유형을 선택합니다.
  2. 드롭다운 에서 적절한 버전을 선택합니다.
  3. 버전 탭에서 지원되는 RHCS 호환성 탭을 클릭합니다.

RHCS 클러스터 설치 방법에 대한 자세한 내용은 설치 가이드를 참조하십시오.

7.2.2. IBM FlashSystem

IBM FlashSystem을 다른 공급자의 플러그형 외부 스토리지로 사용하려면 먼저 IBM FlashSystem 스토리지 클래스를 백업 스토리지로 사용하는 OpenShift Data Foundation을 배포해야 합니다.

지원되는 최신 FlashSystem 스토리지 시스템 및 버전은 ODF FlashSystem 드라이버 설명서를 참조하십시오.

OpenShift Data Foundation 배포 방법에 대한 자세한 내용은 외부 IBM FlashSystem 스토리지에 대한 OpenShift Data Foundation 클러스터 생성 을 참조하십시오.

7.3. 리소스 요구사항

Red Hat OpenShift Data Foundation 서비스는 기본 서비스의 초기 세트로 구성되며 추가 장치 세트로 확장할 수 있습니다. 이러한 모든 Red Hat OpenShift Data Foundation 서비스 Pod는 OpenShift Container Platform 노드의 kubernetes에 의해 예약됩니다. 각 장애 도메인에서 하나의 노드로 클러스터를 확장하는 것은 Pod 배치 규칙을 쉽게 충족할 수 있습니다.

중요

이러한 요구 사항은 OpenShift Data Foundation 서비스에만 적용되며 이러한 노드에서 실행되는 다른 서비스, 운영자 또는 워크로드에는 관련이 없습니다.

표 7.1. Red Hat OpenShift Data Foundation에 대한 검증 가능한 리소스 요구 사항 집계

배포 모드기본 서비스추가 장치 세트

내부

  • 30 CPU (logical)
  • 72GiB 메모리
  • 3개의 저장 장치
  • 6 CPU (logical)
  • 15GiB 메모리
  • 3개의 저장 장치

외부

  • 4 CPU (logical)
  • 16GiB 메모리

해당 없음

예: 단일 장치 세트를 사용하는 내부 모드 배포의 3 노드 클러스터의 경우 최소 3 x 10 = 30 단위의 CPU가 필요합니다.

자세한 내용은 6장. 서브스크립션CPU 단위를 참조하십시오.

Red Hat OpenShift Data Foundation 클러스터 설계에 대한 자세한 내용은 ODF Sizing Tool 을 참조하십시오.

CPU 단위

이 섹션에서는 CPU 단위 1개가 하나의 CPU 단위의 Kubernetes 개념에 매핑됩니다.

  • 하나의 CPU 단위는 하이퍼바이저가 아닌 스레드 CPU의 코어 1개와 동일합니다.
  • 2개의 CPU 단위는 하이퍼스레딩 CPU의 코어 1개와 동일합니다.
  • Red Hat OpenShift Data Foundation 코어 기반 서브스크립션은 항상 쌍으로 제공됩니다(2코어).

표 7.2. IBM Power에 대한 최소 리소스 요구 사항 집계

배포 모드기본 서비스

내부

  • 48 CPU (logical)
  • 192GiB 메모리
  • 3개의 스토리지 장치, 각각 500GB의 디스크

외부

  • 24 CPU (logical)
  • 48GiB 메모리

예: 내부 연결 장치 모드 배포의 3 노드 클러스터의 경우 최소 3 x 16 = 48 단위의 CPU와 3 x 64 = 192GB의 메모리가 필요합니다.

7.3.1. IBM Z 및 LinuxONE 인프라에 대한 리소스 요구 사항

Red Hat OpenShift Data Foundation 서비스는 기본 서비스의 초기 세트로 구성되며 추가 장치 세트로 확장할 수 있습니다.

이러한 Red Hat OpenShift Data Foundation 서비스 Pod는 모두 OpenShift Container Platform 노드의 kubernetes에 의해 예약됩니다. 각 장애 도메인에서 하나의 노드로 클러스터를 확장하는 것은 Pod 배치 규칙을 쉽게 충족할 수 있습니다.

표 7.3. Red Hat OpenShift Data Foundation에서만 사용 가능한 리소스 요구 사항 집계(IBM Z 및 LinuxONE)

배포 모드기본 서비스추가 장치 세트IBM Z 및 LinuxONE 최소 하드웨어 요구 사항

내부

  • 30 CPU (logical)

    • 각각 10개의 CPU(logical)가 있는 노드 3개
  • 72GiB 메모리
  • 3개의 저장 장치
  • 6 CPU (logical)
  • 15GiB 메모리
  • 3개의 저장 장치

1 IFL

외부

  • 4 CPU (logical)
  • 16GiB 메모리

해당 없음

해당 없음

CPU
하이퍼바이저, IBM z/VM, KVM(커널 가상 시스템) 또는 둘 다에 정의된 가상 코어 수입니다.
IFL (Linux의 통합 기능)
IBM Z 및 LinuxONE의 물리적 코어입니다.

최소 시스템 환경

  • 1개의 논리 파티션(LPAR)으로 최소 클러스터를 작동하기 위해서는 6개의 IFL 위에 하나의 추가 IFL이 필요합니다. OpenShift Container Platform은 이러한 IFL을 사용합니다.

7.3.2. 최소 배포 리소스 요구사항

표준 배포 리소스 요구 사항이 충족되지 않으면 OpenShift Data Foundation 클러스터는 최소 구성으로 배포됩니다.

중요

이러한 요구 사항은 OpenShift Data Foundation 서비스에만 적용되며 이러한 노드에서 실행되는 다른 서비스, 운영자 또는 워크로드에는 관련이 없습니다.

표 7.4. OpenShift Data Foundation에 대한 집계 리소스 요구 사항만

배포 모드기본 서비스

내부

  • 24 CPU (logical)
  • 72GiB 메모리
  • 3개의 저장 장치

장치 세트를 추가하려면 최소 배포를 표준 배포로 변환하는 것이 좋습니다.

7.3.3. 컴팩트 배포 리소스 요구 사항

Red Hat OpenShift Data Foundation은 3노드 OpenShift 컴팩트 베어 메탈 클러스터에 설치할 수 있습니다. 이 클러스터에는 모든 워크로드가 3개의 강력한 마스터 노드에서 실행됩니다. 작업자 또는 스토리지 노드가 없습니다.

중요

이러한 요구 사항은 OpenShift Data Foundation 서비스에만 적용되며 이러한 노드에서 실행되는 다른 서비스, 운영자 또는 워크로드에는 관련이 없습니다.

표 7.5. OpenShift Data Foundation에 대한 집계 리소스 요구 사항만

배포 모드기본 서비스추가 장치 세트

내부

  • 24 CPU (logical)
  • 72GiB 메모리
  • 3개의 저장 장치
  • 6 CPU (logical)
  • 15GiB 메모리
  • 3개의 저장 장치

소형 베어 메탈 클러스터에서 OpenShift Container Platform을 구성하려면 3- 노드 클러스터 구성Edge 배포를 위한 3개의 노드 아키텍처 제공 에서 참조하십시오.

7.3.4. MCG만 배포의 리소스 요구 사항

MCG(Multicloud Object Gateway) 구성 요소와 함께 배포된 OpenShift Data Foundation 클러스터는 배포의 유연성을 제공하고 리소스 사용을 줄이는 데 도움이 됩니다.

표 7.6. MCG 전용 배포에 대한 리소스 요구 사항 집계

배포 모드코어데이터베이스(DB)끝점

내부

  • 1 CPU
  • 4GiB 메모리
  • 0.5 CPU
  • 4GiB 메모리
  • 1 CPU
  • 2GiB 메모리
참고

defaut auto scale은 1 - 2 사이입니다.

7.3.5. 네트워크 파일 시스템 사용에 대한 리소스 요구 사항

Red Hat OpenShift Data Foundation 버전 4.12가 릴리스되면서 NFS(Network File System)를 사용하여 내보내기를 생성할 수 있습니다. 그러면 OpenShift 클러스터에서 기술 프리뷰로 외부에서 액세스할 수 있습니다. 이 기능을 사용하려는 경우 NFS 서비스는 3개의 CPU와 8Gi의 Ram을 사용합니다. NFS는 선택 사항이며 기본적으로 비활성화되어 있습니다.

NFS 볼륨에는 다음 두 가지 방법으로 액세스할 수 있습니다.

  • in-cluster: Openshift 클러스터 내부의 애플리케이션 Pod별.
  • 클러스터 외: Openshift 클러스터 외부에서 가능합니다.

NFS 기능에 대한 자세한 내용은 NFS를 사용하여 내보내기 생성을 참조하십시오.

중요

NFS는 기술 프리뷰 기능입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.

7.4. Pod 배치 규칙

Kubernetes는 선언적 배치 규칙을 기반으로 Pod 배치를 담당합니다. Internal 클러스터에 대한 Red Hat OpenShift Data Foundation 기본 서비스 배치 규칙은 다음과 같이 요약할 수 있습니다.

  • 노드는 cluster.ocs.openshift.io/openshift-storage 키로 레이블이 지정됩니다.
  • 노드가 존재하지 않는 경우 의사 실패 도메인으로 정렬됩니다.
  • 고가용성이 필요한 구성 요소는 장애 도메인에 분산됩니다.
  • 각 장애 도메인에서 스토리지 장치에 액세스할 수 있어야 합니다.

이로 인해 노드가 세 개 이상 있고 기존 토폴로지 라벨 이 있는 경우 노드가 3개의 개별 랙 또는 영역 장애 도메인에 있어야 합니다.

추가 장치 세트의 경우 세 개의 장애 도메인 각각에 스토리지 장치와 이를 사용하는 Pod에 충분한 리소스가 있어야 합니다. 수동 배치 규칙을 사용하여 기본 배치 규칙을 재정의할 수 있지만 일반적으로 이 방법은 베어 메탈 배포에만 적합합니다.

7.5. 스토리지 장치 요구 사항

이 섹션에서는 내부 모드 배포 및 업그레이드를 계획할 때 고려할 수 있는 다양한 스토리지 용량 요구 사항을 설명합니다. 일반적으로 노드당 9 장치 이하를 권장합니다. 이 권장 사항은 노드 모두 클라우드 공급자 동적 스토리지 장치 연결 제한 미만을 유지하고 로컬 스토리지 장치가 있는 노드 장애 후 복구 시간을 제한합니다. 각 장애 도메인에서 하나의 노드로 클러스터를 확장하는 것은 Pod 배치 규칙을 쉽게 충족할 수 있습니다.

스토리지 노드에는 운영 체제용 디스크와 OpenShift Data Foundation 구성 요소용 나머지 디스크가 하나 이상 있어야 합니다.

참고

설치 시 선택한 용량 증가에서만 스토리지 용량을 확장할 수 있습니다.

7.5.1. 동적 스토리지 장치

Red Hat OpenShift Data Foundation에서는 동적 스토리지 장치 크기에 대한 요청 크기로 0.5TiB, 2TiB 또는 4TiB 용량을 선택할 수 있습니다. 노드별로 실행할 수 있는 동적 스토리지 장치의 수는 노드 크기, 기본 프로비저너 제한 및 리소스 요구 사항에 대한 기능입니다.

7.5.2. 로컬 스토리지 장치

로컬 스토리지 배포의 경우 4TiB 이하의 디스크 크기를 사용할 수 있으며 모든 디스크는 크기와 유형이어야 합니다. 노드별로 실행할 수 있는 로컬 스토리지 장치 수는 노드 크기 및 리소스 요구 사항 의 기능입니다. 각 장애 도메인에서 하나의 노드로 클러스터를 확장하는 것은 Pod 배치 규칙을 쉽게 충족할 수 있습니다.

참고

디스크 파티션은 지원되지 않습니다.

7.5.3. 용량 계획

항상 사용 가능한 스토리지 용량이 소비보다 앞서 있는지 확인하십시오. 사용 가능한 스토리지 용량이 완전히 소모되는 경우 복구가 어렵고 용량을 추가하거나 콘텐츠를 삭제하거나 마이그레이션하는 것보다 더 많은 개입이 필요합니다.

클러스터 스토리지 용량이 75%(near-full) 및 총 용량 85%(전체)에 도달하면 용량 경고가 발행됩니다. 항상 용량 경고를 즉시 처리하고 정기적으로 스토리지를 검토하여 스토리지 공간이 부족하지 않도록 합니다. 75%(near-full)에 도달하면 공간을 확보하거나 클러스터를 확장합니다. 85%(전체) 경고를 받으면 스토리지 공간이 완전히 부족했으며 표준 명령을 사용하여 공간을 확보할 수 없음을 나타냅니다. 이 시점에서 Red Hat 고객 지원에 문의하십시오.

다음 표에서는 동적 스토리지 장치가 있는 Red Hat OpenShift Data Foundation의 노드 구성 예를 보여줍니다.

표 7.7. 3개의 노드로 구성된 초기 구성 예

스토리지 장치 크기노드당 스토리지 장치총 용량사용 가능한 스토리지 용량

0.5 TiB

1

1.5 TiB

0.5 TiB

2 TiB

1

6 TiB

2 TiB

4 TiB

1

12 TiB

4 TiB

표 7.8. 30개의 노드 (N)를 사용한 확장된 구성의 예

스토리지 장치 크기(D)노드당 스토리지 장치(M)총 용량 (D * M * N)사용 가능한 스토리지 용량(D*M*N/3)

0.5 TiB

3

45 TiB

15 TiB

2 TiB

6

360 TiB

120 TiB

4 TiB

9

1080 TiB

360 TiB

7.6. 네트워크 요구 사항

이 섹션을 사용하여 배포를 계획할 때 다양한 네트워크 고려 사항을 파악합니다.

7.6.1. IPv6 지원

Red Hat OpenShift Data Foundation 버전 4.12에서는 IPv6를 지원합니다. IPv6는 단일 스택에서만 지원되며 IPv4와 동시에 사용할 수 없습니다. IPv6는 Openshift Container Platform에서 IPv6가 설정되어 있는 경우 OpenShift Data Foundation의 기본 동작입니다.

7.7. 멀티 네트워크 플러그인(Multus) 지원 [기술 프리뷰]

기본적으로 Red Hat OpenShift Data Foundation은 Red Hat OpenShift Software Defined Network(SDN)을 사용하도록 구성됩니다. 이 기본 구성에서 SDN은 다음과 같은 유형의 트래픽을 전달합니다.

  • Pod 간 트래픽
  • OpenShift Data Foundation 공용 네트워크 트래픽이라는 OpenShift Data Foundation 트래픽에 대한 Pod
  • OpenShift Data Foundation 클러스터 네트워크 트래픽이라는 OpenShift Data Foundation 복제 및 재조정

그러나 OpenShift Data Foundation 4.8 이상에서는 다양한 유형의 네트워크 트래픽을 격리하여 보안 및 성능을 개선하기 위해 Multus를 사용할 수 있는 기술 프리뷰로 지원합니다.

중요

Multus 지원은 베어 메탈 및 VMWare 배포에서만 지원되고 테스트된 기술 프리뷰 기능입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.

7.7.1. 다중 네트워크 이해하기

Kubernetes에서 컨테이너 네트워킹은 컨테이너 네트워크 인터페이스(CNI)를 구현하는 네트워킹 플러그인에 위임됩니다.

OpenShift Container Platform은 Multus CNI 플러그인을 사용하여 CNI 플러그인 체인을 허용합니다. 클러스터 설치 중에 기본 pod 네트워크를 구성합니다. 기본 네트워크는 클러스터의 모든 일반 네트워크 트래픽을 처리합니다. 사용 가능한 CNI 플러그인을 기반으로 추가 네트워크를 정의하고 이러한 네트워크 중 하나 이상을 pod에 연결할 수 있습니다. 필요에 따라 클러스터에 2개 이상의 추가 네트워크를 정의 할 수 있습니다. 따라서 스위칭 또는 라우팅과 같은 네트워크 기능을 제공하는 pod를 구성할 때 유연성이 제공됩니다.

7.7.1.1. 추가 네트워크 사용 시나리오

데이터 플레인 및 컨트롤 플레인 분리를 포함하여 네트워크 격리가 필요한 상황에서 추가 네트워크를 사용할 수 있습니다. 네트워크 트래픽 격리는 다음과 같은 성능 및 보안상의 이유로 유용합니다.

성능
각 플레인의 트래픽 수량을 관리하기 위해 두 개의 다른 플레인으로 트래픽을 보낼 수 있습니다.
보안
보안 고려 사항을 위해 특별히 관리되는 네트워크 플레인으로 중요한 트래픽을 보낼 수 있으며 테넌트 또는 고객 간에 공유되지 않아야 하는 개인 데이터를 분리할 수 있습니다.

클러스터의 모든 pod는 여전히 클러스터 전체의 기본 네트워크를 사용하여 클러스터 전체의 연결을 유지합니다. 모든 pod에는 클러스터 전체 pod 네트워크에 연결된 eth0 인터페이스가 있습니다. oc exec -it <pod_name> -- ip a 명령을 사용하여 pod의 인터페이스를 확인할 수 있습니다. Multus CNI를 사용하는 네트워크 인터페이스를 추가하는 경우 이름은 net1, net2, … , netN입니다.

Pod에 추가 네트워크 인터페이스를 연결하려면 인터페이스 연결 방법을 정의하는 구성을 생성해야 합니다. NetworkAttachmentDefinition CR(사용자 정의 리소스)을 사용하여 각 인터페이스를 지정합니다. 각 CR 내부의 CNI 구성은 해당 인터페이스의 생성 방법을 정의합니다.

7.7.2. Multus를 사용하여 스토리지 트래픽 분리

Multus를 사용하려면 OpenShift Data Foundation 클러스터를 배포하기 전에 나중에 클러스터에 연결할 네트워크 연결 정의(NAD)를 생성해야 합니다. 자세한 내용은 다음을 참조하십시오.

Multus를 사용하면 하드웨어 설정 또는 VMWare 인스턴스 네트워크 설정에 따라 다음 구성이 가능합니다.

  • 듀얼 네트워크 인터페이스 권장 구성이 있는 노드

    • 분리된 스토리지 트래픽

      • OpenShift SDN에 대한 하나의 인터페이스 구성(포드가 Pod 트래픽에 대한 경우)
      • 모든 OpenShift Data Foundation 트래픽에 대해 하나의 인터페이스 구성
  • 트리플 네트워크 인터페이스가 권장되는 구성

    • 전체 트래픽 분리

      • OpenShift SDN에 대한 하나의 인터페이스 구성(포드가 Pod 트래픽에 대한 경우)
      • OpenShift Data Foundation 트래픽(OpenShift Data Foundation 공용 트래픽)으로 모든 Pod에 대해 하나의 인터페이스를 구성합니다.
      • 모든 OpenShift Data Foundation 복제 및 재조정 트래픽(OpenShift Data Foundation 클러스터 트래픽)에 대해 하나의 인터페이스를 구성합니다.

8장. Disaster Recovery

재해 recovery (DR)은 중단이나 재해가 발생할 때 조직이 비즈니스 중요한 기능 또는 정상적인 작업을 복구하고 재개할 수 있도록 지원합니다. OpenShift Data Foundation은 두 가지 범주로 분류되는 상태 저장 애플리케이션을 위한 HA(고가용성) 및 DR 솔루션을 제공합니다.

  • Metro-DR: 단일 리전 및 데이터 손실 없이 데이터센터 간 보호
  • 지역 DR: 잠재적인 데이터 손실을 최소화하여 지역 간 보호 기능을 제공합니다. [기술 프리뷰]
중요

RHACM(Red Hat Advanced Cluster Management) 2.7을 사용한 OpenShift Data Foundation Metro-DR 기능은 이제 일반적으로 사용 가능합니다.

Blocks 및 Files 둘 다에 대한 regional-DR 솔루션은 기술 프리뷰로 제공되며 기술 프리뷰 지원 제한이 적용됩니다.

8.1. Metro-DR

Metro-DR은 Red Hat Advanced Cluster Management for Kubernetes (RHACM), Red Hat Ceph Storage 및 OpenShift Data Foundation 구성 요소로 구성되어 OpenShift Container Platform 클러스터 전체에 애플리케이션과 데이터 탄력성을 제공합니다.

Metro-DR의 이번 릴리스는 지리적으로 분산된 사이트 전체에 볼륨 영구 데이터 및 메타데이터 복제를 제공합니다. 퍼블릭 클라우드에서 이러한 기능은 가용 영역 장애 방지와 유사합니다. Metro-DR은 데이터 손실 없이 데이터 센터를 사용할 수 없는 동안 비즈니스 연속성을 보장합니다. 이 솔루션에는 RHACM(Red Hat Advanced Cluster Management) 및 OpenShift Data Foundation Advanced SKUs 및 관련 번들을 사용할 수 있습니다.

사전 요구 사항

Red Hat OpenShift Data Foundation에서 지원하는 재해 복구 기능을 사용하려면 재해 복구 솔루션을 성공적으로 구현하기 위해 다음과 같은 사전 요구 사항이 모두 필요합니다.

  • 유효한 Red Hat OpenShift Data Foundation 고급 인타이틀먼트
  • 유효한 Red Hat Advanced Cluster Management for Kubernetes 서브스크립션

OpenShift Data Foundation에 대한 서브스크립션이 작동하는 방법을 알아보려면 OpenShift Data Foundation 서브스크립션에 대한 지식 베이스 문서 를 참조하십시오.

자세한 솔루션 요구 사항은 Metro-DR 요구 사항,Red Hat Ceph Storage의 배포 요구 사항 및 중재자RHACM 요구 사항을 참조하십시오.

8.2. regional-DR [기술 프리뷰]

regional-DR은 RHACM(Red Hat Advanced Cluster Management for Kubernetes) 및 OpenShift Data Foundation 구성 요소로 구성되어 OpenShift Container Platform 클러스터 전체에 애플리케이션과 데이터 탄력성을 제공합니다. 비동기 데이터 복제를 기반으로 구축되므로 잠재적인 데이터 손실이 발생할 수 있지만 광범위한 실패 세트에 대한 보호 기능을 제공합니다.

Red Hat OpenShift Data Foundation은 Rook에서 라이프사이클을 관리하고 다음과 같은 기능을 통해 향상된 스토리지 공급자로 Ceph가 지원합니다.

  • 미러링을 위해 풀을 활성화합니다.
  • RBD 풀에서 이미지를 자동으로 미러링합니다.
  • 영구 볼륨 클레임 미러링별로 관리할 수 있는 csi-addons를 제공합니다.

이번 regional-DR 릴리스는 다양한 지역 및 데이터 센터에 배포된 Multi-Cluster 구성을 지원합니다. 예를 들어 두 개의 서로 다른 지역 또는 데이터 센터에 있는 두 관리 클러스터의 2방향 복제입니다. 이 솔루션에는 RHACM(Red Hat Advanced Cluster Management) 및 OpenShift Data Foundation Advanced SKUs 및 관련 번들을 사용할 수 있습니다.

사전 요구 사항

Red Hat OpenShift Data Foundation에서 지원하는 재해 복구 기능을 사용하려면 재해 복구 솔루션을 성공적으로 구현하기 위해 다음과 같은 사전 요구 사항이 모두 필요합니다.

  • 유효한 Red Hat OpenShift Data Foundation 고급 인타이틀먼트
  • 유효한 Red Hat Advanced Cluster Management for Kubernetes 서브스크립션

OpenShift Data Foundation에 대한 서브스크립션이 작동하는 방법을 알아보려면 OpenShift Data Foundation 서브스크립션에 대한 지식 베이스 문서 를 참조하십시오.

자세한 솔루션 요구 사항은 Regional-DR 요구 사항RHACM 요구 사항을 참조하십시오.

중요

고급 클러스터 관리를 사용하여 지역 DR에 대한 OpenShift Data Foundation 구성은 기술 프리뷰 기능으로 기술 프리뷰 지원 제한 사항이 적용됩니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.

9장. 연결이 끊긴 환경

연결이 끊긴 환경은 OLM(Operator Lifecycle Manager)이 인터넷 연결이 필요한 기본 Operator Hub 및 이미지 레지스트리에 액세스할 수 없는 네트워크 제한된 환경입니다.

Red Hat은 제한된 네트워크에 OpenShift Container Platform을 설치한 연결이 끊긴 환경에서 OpenShift Data Foundation 배포를 지원합니다.

연결이 끊긴 환경에 OpenShift Data Foundation을 설치하려면 OpenShift Container Platform 설명서의 Operator 가이드의 제한된 네트워크에서 Operator Lifecycle Manager 사용을 참조하십시오.

참고

제한된 네트워크 환경에서 OpenShift Data Foundation을 설치할 때 기본적으로 OpenShift Container Platform에서 인터넷 연결이 *.rhel.pool.ntp.org 서버를 사용하도록 구성되어 있으므로 기본적으로 OpenShift Container Platform에서 인터넷 연결이 구성되므로 노드에 사용자 지정 NTP(Network Time Protocol) 구성을 적용합니다.

자세한 내용은 Red Hat Knowledgebase 솔루션 A newly deployed OCS 4 클러스터 상태가 "Degraded", Why?Configuring chrony time service in the Installing guide of OpenShift Container Platform 설명서에서 참조하십시오.

Red Hat OpenShift Data Foundation 버전 4.12에서는 연결이 끊긴 환경 배포를 위한 에이전트 기반 설치 프로그램이 도입되었습니다. 에이전트 기반 설치 관리자를 사용하면 연결이 끊긴 설치에 미러 레지스트리를 사용할 수 있습니다. 자세한 내용은 에이전트 기반 설치 프로그램으로 설치 준비를 참조하십시오.

OpenShift Data Foundation에 포함할 패키지

redhat-operator 인덱스 이미지를 정리할 때 OpenShift Data Foundation 배포에 대한 다음 패키지 목록을 포함합니다.

  • OCS-operator
  • ODF-operator
  • mcg-operator
  • ODF-csi-addons-operator
  • odr-cluster-operator
  • odr-hub-operator
  • 선택 사항: local-storage-operator

    로컬 스토리지 배포 전용입니다.

  • 선택 사항: odf-multicluster-orchestrator

    지역 재해 recovery (Regional-DR) 구성의 경우에만 사용됩니다.

중요

CatalogSource 의 이름을 redhat-operators 로 지정합니다.

10장. IBM Power 및 IBM Z 인프라에 대해 지원 및 지원되지 않는 기능

표 10.1. IBM Power 및 IBM Z 인프라에서 지원되거나 지원되지 않는 기능 목록

기능IBM PowerIBM Z 인프라

컴팩트 배포

지원되지 않음

지원되지 않음

동적 스토리지 장치

지원되지 않음

지원됨

스트레치 클러스터 - 중재자

지원됨

지원되지 않음

연방 정보 처리 표준 (FIPS)

지원됨

지원되지 않음

풀 압축 메트릭 표시 기능

지원됨

지원되지 않음

MCG(Multicloud Object Gateway) 끝점 Pod의 자동 스케일링

지원됨

지원되지 않음

오버 프로비저닝 제어에 대한 경고

지원됨

지원되지 않음

Ceph Monitor가 공간이 부족할 때 경고

지원됨

지원되지 않음

독립 실행형 Multicloud Object Gateway 구성 요소 배포

지원됨

지원되지 않음

IBM Flashsystem과 같은 플러그형 외부 스토리지를 허용하는 확장 OpenShift Data Foundation 컨트롤 플레인

지원되지 않음

지원되지 않음

IPV6 지원

지원되지 않음

지원되지 않음

Multus

지원되지 않음

지원되지 않음

MCG(Multicloud Object Gateway) 버킷 복제

지원됨

지원되지 않음

오브젝트 데이터에 대한 할당량 지원

지원됨

지원되지 않음

최소 배포

지원되지 않음

지원되지 않음

RHACM(Red Hat Advanced Cluster Management)을 통한 regional-Dis aidal-DR (Regional-DR)

지원됨

지원되지 않음

RHACM이 포함된 여러 클러스터 메트로 손상 (Metro-DR)

지원됨

지원되지 않음

RAN(Radio Access Network)을 위한 단일 노드 솔루션

지원되지 않음

지원되지 않음

NFS(네트워크 파일 시스템) 서비스 지원

지원됨

지원되지 않음

MCG(Multicloud Object Gateway) 계정 인증 정보를 변경하는 기능

지원됨

지원되지 않음

Red Hat Advanced Cluster Management 콘솔의 다중 클러스터 모니터링

지원됨

지원되지 않음

Multicloud Object Gateway 라이프 사이클에서 만료된 오브젝트 삭제

지원됨

지원되지 않음

11장. 다음 단계

OpenShift Data Foundation 배포를 시작하려면 OpenShift Container Platform 내에서 내부 모드를 사용하거나 외부 모드를 사용하여 OpenShift Container Platform 외부에서 실행되는 클러스터에서 사용 가능한 서비스를 제공할 수 있습니다.

요구 사항에 따라 해당 배포 가이드로 이동하십시오.