1장. 기본 옵션을 사용하여 STS를 사용하여 ROSA 클러스터 생성

참고

ROSA에 대한 빠른 시작 가이드를 찾고 있는 경우 Red Hat OpenShift Service on AWS 빠른 시작 가이드를 참조하십시오.

기본 옵션 및 자동 AWS IAM(Identity and Access Management) 리소스 생성을 사용하여 AWS(ROSA) 클러스터에서 Red Hat OpenShift Service를 빠르게 생성합니다. Red Hat OpenShift Cluster Manager 또는 ROSA CLI(로사)를 사용하여 클러스터를 배포할 수 있습니다.

이 문서의 절차에서는 ROSA CLI(rosa) 및 OpenShift Cluster Manager의 자동 모드를 사용하여 현재 AWS 계정을 사용하여 필요한 IAM 리소스를 즉시 생성합니다. 필요한 리소스에는 계정 전체의 IAM 역할 및 정책, 클러스터별 Operator 역할 및 정책, OIDC(OpenID Connect) ID 공급자가 포함됩니다.

또는 수동 모드를 사용할 수 있습니다. 이 모드를 사용하면 자동으로 배포하는 대신 IAM 리소스를 생성하는 데 필요한 aws 명령을 출력할 수 있습니다. 수동 모드 또는 사용자 지정과 함께 ROSA 클러스터를 배포하는 단계는 사용자 정의를 사용하여 클러스터 생성을 참조하십시오.

다음 단계

1.1. 기본 클러스터 사양 개요

기본 설치 옵션을 사용하여 AWS(ROSA)에서 Red Hat OpenShift Service on AWS (STS) 클러스터를 빠르게 생성할 수 있습니다. 다음 요약에서는 기본 클러스터 사양을 설명합니다.

표 1.1. STS 클러스터 사양이 있는 기본 ROSA

구성 요소기본 사양

계정 및 역할

  • 기본 IAM 역할 접두사: ManagedOpenShift

클러스터 설정

  • 기본 클러스터 버전: Latest
  • Red Hat OpenShift Cluster Manager Hybrid Cloud Console을 사용한 설치 기본 AWS 리전: us-east-1 (US East, North Virginia)
  • rosa CLI를 사용하여 설치 기본 AWS 리전: aws CLI 구성으로 정의
  • 가용성: 데이터 플레인의 단일 영역
  • 사용자 정의 프로젝트 모니터링: 활성화

암호화

  • 클라우드 스토리지는 미사용 상태에서 암호화됩니다.
  • 추가 etcd 암호화가 활성화되지 않음
  • 기본 AWS KMS(Key Management Service) 키는 영구 데이터의 암호화 키로 사용됩니다.

컨트롤 플레인 노드 구성

  • 컨트롤 플레인 노드 인스턴스 유형: m5.2xlarge (8 vCPU, 32GiB RAM)
  • 컨트롤 플레인 노드 수: 3

인프라 노드 구성

  • 인프라 노드 인스턴스 유형: r5.xlarge (4 vCPU, 32GiB RAM)
  • 인프라 노드 수: 2

컴퓨팅 노드 시스템 풀

  • 컴퓨팅 노드 인스턴스 유형: m5.xlarge (4 vCPU 16, GiB RAM)
  • 컴퓨팅 노드 수: 2
  • autoscaling: Not enabled
  • 추가 노드 라벨이 없음

네트워킹 구성

  • 클러스터 개인 정보 보호: 공개
  • 자체 VPC(Virtual Private Cloud)를 구성해야합니다.
  • 클러스터 전체 프록시가 구성되지 않음

CIDR(Classless Inter-Domain Routing) 범위

  • 시스템 CIDR: 10.0.0.0/16
  • Service CIDR: 172.30.0.0/16
  • Pod CIDR: 10.128.0.0/16
  • 호스트 접두사: /23

클러스터 역할 및 정책

  • Operator 역할 및 OIDC(OpenID Connect) 공급자를 생성하는 데 사용되는 모드: auto

    참고

    OpenShift Cluster Manager Hybrid Cloud Console을 사용하여 설치하려면 자동 모드에 관리자 권한이 있는 OpenShift Cluster Manager 역할이 필요합니다.

  • 기본 Operator 역할 접두사: < cluster_name>-<4_digit_random_string>

클러스터 업데이트 전략

  • 개별 업데이트
  • 노드를 드레이닝하기 위한 1시간 유예 기간