このドキュメントでは、 Cluster Services for OpenShift を使用して、クラスタ構成 検証を自動化する方法について説明します。これは、 Google Cloudで実行される自己管理型 OpenShift クラスタ用です。
OpenShift クラスタがベスト プラクティスに準拠し、運用標準から逸脱しないようにするには、クラスタ構成の継続的検証が不可欠です。この要件は、このサービスの自動構成検証ツール機能を使用して満たすことができます。
このドキュメントは、 で実行される OpenShift クラスタでエンタープライズ クラスのアプリケーションを管理するクラウド アーキテクトと IT 管理者を対象としています。 Google Cloud
仕組み
Cluster Services for OpenShift の自動構成検証ツールは、次のコンポーネントを使用して、 で実行される OpenShift クラスタを評価します。 Google Cloud
- Cluster Services for OpenShift Telemetry Operator。
- ワークロード マネージャー評価サービス。
次の手順では、このツールの仕組みと、OpenShift クラスタの構成を検証する方法について説明します。
ターゲット クラスタにテレメトリー オペレーターを設定します。
このオペレーターは 30 分ごとに、OpenShift クラスタに関する情報を指標として収集し、ワークロード マネージャーに送信します。この定期的かつ継続的な指標収集により、ワークロード マネージャーは変更をモニタリングできます。
このオペレーターの詳細については、 Cluster Services for OpenShift Telemetry Operator についてをご覧ください。
ワークロード マネージャーで評価を作成して実行します。
評価を作成する際に、ワークロード マネージャー が OpenShift クラスタを評価するベスト プラクティスを選択する必要があります。この評価を実行する頻度を設定することもできます。
Workload Manager の評価の詳細については、 Workload Manager の評価についてをご覧ください。
ワークロード マネージャー は、選択したベスト プラクティスに照らして OpenShift クラスタを評価します。
ワークロード マネージャー は逸脱を検出し、クラスタ リソースがコンプライアンスからどの程度逸脱しているかを示す重大度レベルを割り当てます。
逸脱固有の修復に関する情報を含む評価レポートを確認し、必要な対応を行います。
料金
Workload Manager の評価の料金については、 Workload Manager の料金をご覧ください。
サポートされている検証
Google Cloudで実行されている OpenShift クラスタの評価で ワークロード マネージャー がサポートするベスト プラクティスについては、 OpenShift 向けの ワークロード マネージャー のベスト プラクティスをご覧ください。
Cluster Services for OpenShift Telemetry Operator について
で実行される自己管理型 OpenShift クラスタをスキャンするには、 Google Cloud そのクラスタに Cluster Services for OpenShift Telemetry Operator を設定する必要があります。
これは、Red Hat OpenShift Container Platform の OperatorHub で利用可能な認定オペレーターです。このオペレーターは、OpenShift クラスタから情報を指標として収集し、Workload Manager に送信するコンピューティング ワークロード用エージェントを管理します。オペレーターが収集する指標については、 テレメトリー オペレーターによって収集される指標をご覧ください。
セキュリティ要件を満たすのに役立つように、 読み取り専用の GitHub リポジトリ(GoogleCloudPlatform/workloadagent)でコンピューティング ワークロード用エージェントのソースコードを確認できます。
テレメトリー オペレーターによって収集される指標
オペレーターが OpenShift
クラスタから収集する指標については、
GoogleCloudPlatform/workloadagent
GitHub リポジトリをご覧ください。