openshift-install 이 읽는 설치 설정 파일이다. 베어메탈 UPI 에서는 platform: none 으로 두고 머신 수는 문서상 참고값일 뿐 실제 머신은 직접 부팅한다. installer 가 이 파일을 소비해서 지우므로 사본을 둔다. 작성 뒤 YAML 검증 으로 들여쓰기를 확인한다.
2024년 테스트 됨.
apiVersion: v1
# 클러스터가 속할 기반 도메인
baseDomain: haedongg.net
compute:
- hyperthreading: Enabled
name: worker
# UPI 에서는 0 으로 둔다. compute 머신은 직접 부팅해 붙인다.
replicas: 0
controlPlane:
hyperthreading: Enabled
name: master
# control plane 수. 표준 구성은 3. 단일 노드(SNO)만 1 이 가능하다.
replicas: 3
metadata:
# 클러스터 이름. DNS 레코드가 <name>.<baseDomain> 아래에 온다.
name: haedongg
networking:
# Pod 네트워크
clusterNetwork:
- cidr: 10.128.0.0/14
hostPrefix: 23
# 4.17 부터 OVNKubernetes 만 지원한다. OpenShiftSDN 은 제거됐다.
networkType: OVNKubernetes
# Service 네트워크. 노드 네트워크와 겹치지 않게 둔다.
serviceNetwork:
- 172.30.0.0/16
platform:
none: {}
fips: false
# https://console.redhat.com/openshift/install/pull-secret
pullSecret: '{"auths": ...}'
# core 사용자로 노드에 들어갈 공개키
sshKey: 'ssh-ed25519 AAAA...'
| 키 | 내용 |
|---|---|
baseDomain |
클러스터 DNS 의 기반 도메인. api.<name>.<baseDomain> 처럼 쓰인다 |
compute[].replicas |
UPI 베어메탈은 0. installer 가 머신을 만들지 않는다 |
controlPlane.replicas |
3 이 표준. 1 은 SNO 전용이며 bootstrapInPlace 설정이 따로 필요하다 |
networking.clusterNetwork |
Pod CIDR 와 노드당 프리픽스. /14 에 hostPrefix: 23 이면 노드마다 510 개 Pod IP |
networking.serviceNetwork |
Service CIDR. 기본값 172.30.0.0/16. 실제 노드 · 사무실 대역과 겹치면 안 된다 |
networking.networkType |
OVNKubernetes 고정 |
platform |
UPI 베어메탈은 none: {} |
fips |
FIPS 모드. 켜면 RHCOS 도 FIPS 로 부팅해야 한다 |
pullSecret |
Red Hat 레지스트리 인증. JSON 한 줄을 작은따옴표로 감싼다 |
sshKey |
공개키 한 줄 |
폐쇄망이면 imageContentSources 와 additionalTrustBundle 로 미러 레지스트리를 지정한다.