OpenShift 클러스터 배포 계획

이 문서에서는 Red Hat OpenShift 클러스터 배포를 계획할 때 사용할 수 있는 정보를 제공합니다. Google Cloud

이 문서는에서 실행되는 OpenShift 클러스터에서 엔터프라이즈급 애플리케이션을 개발하고 배포하려는 클라우드 설계자, 플랫폼 관리자, 개발자를 대상으로 합니다. Google Cloud

배포 모델 선택

OpenShift 컨트롤 플레인을 Google Cloud 자체 관리형으로 또는 관리형 솔루션으로 배포할 수 있습니다.

다음 표에는 배포 모델을 선택할 때 고려해야 할 주요 측면이 나와 있습니다.

주요 측면 자체 관리형 OpenShift 관리형 OpenShift
관리 책임

의 자체 관리형 OpenShift 클러스터는 Google Cloud 공동 책임 모델을 사용합니다.

  • OpenShift 클러스터, OS, 애플리케이션을 관리합니다.
  • Google Cloud 물리적 인프라와 보안을 관리합니다.
  • OS 강화, 클러스터 및 애플리케이션 수준의 보안을 관리합니다.

Google Cloud 의 관리형 OpenShift 클러스터는 공동 책임 모델을 사용합니다.

  • Red Hat은 OpenShift Dedicated 서비스를 관리하고 배포의 일부 측면에 대한 책임을 공유합니다.
  • Google Cloud 물리적 인프라와 보안을 관리합니다.

자세한 내용은 Red Hat 문서 책임 할당 매트릭스를 참조하세요.

사용 사례
  • 상당한 맞춤설정 및 구성 기록이 있는 OpenShift 클러스터를 Google Cloud 로 마이그레이션하려고 합니다.
  • OpenShift와 온프레미스와 같은 다른 환경 간에 애플리케이션 아키텍처를 일관되게 유지하려고 합니다.

기본 인프라를 관리하는 운영 부담 없이 OpenShift에 애플리케이션을 빠르게 배포하려고 합니다.

배포 방법

에서 자체 관리형 OpenShift 클러스터를 배포하려면 Google Cloud Red Hat OpenShift Container Platform을 사용합니다. 이 플랫폼에 대한 자세한 내용은 Red Hat OpenShift Container Platform을 참조하세요.

OpenShift Container Platform의 배포 아키텍처에 대한 자세한 내용은 OpenShift Container Platform 아키텍처를 참조하세요.

Google Cloud 에서 OpenShift 클러스터를 관리형 솔루션으로 배포하려면 Red Hat에서 제공하는 관리형 클라우드 서비스인 Red Hat OpenShift Dedicated를 사용합니다. 이 서비스에 대한 자세한 내용은 Red Hat OpenShift Dedicated 서비스를 참조하세요.

OpenShift Dedicated의 배포 아키텍처에 대한 자세한 내용은 OpenShift Dedicated 아키텍처를 참조하세요.

혜택
  • 자체 관리형 옵션을 사용하면 OpenShift 클러스터를 더 세부적으로 제어하고 유연하게 관리할 수 있습니다.
  • OpenShift용 클러스터 서비스를 사용하면 자체 관리형 OpenShift 클러스터에서 Google 서비스 사용을 간소화할 수 있습니다.

    이 서비스는 Google 서비스에 기본 제공되는 OpenShift 통합을 제공합니다.

    OpenShift용 클러스터 서비스는 Google Cloud 와 Red Hat에서 공동으로 개발하고 지원합니다. OpenShift용 클러스터 서비스에 대한 자세한 내용은 OpenShift용 클러스터 서비스 개요를 참조하세요.

  • OpenShift Dedicated를 사용하면 애플리케이션 배포를 가속화하고 운영을 간소화할 수 있습니다.
  • OpenShift Dedicated는 Red Hat 사이트 안정성 엔지니어의 지원을 받으며 SLA가 포함되어 있습니다. 자세한 내용은 OpenShift 온라인 서비스 약관을 참조하세요. 이 관리형 지원을 사용하면 기본 인프라 및 서비스를 관리하는 대신 비즈니스에 집중할 수 있습니다.

설치 방법 선택

그래픽 사용자 인터페이스 (GUI), 명령줄 인터페이스 (CLI), 애플리케이션 프로그래밍 인터페이스 (API) 또는 코드형 인프라 (IaC) 도구를 사용하여 에서 OpenShift 컨트롤 플레인을 설치할 수 있습니다. Google Cloud

이러한 설치 방법의 사용 가능 여부는 선택한 배포 모델에 따라 다릅니다. 자세한 내용은 다음 표를 참조하세요.

설치 방법 자체 관리형 OpenShift의 사용 가능 여부 관리형 OpenShift의 사용 가능 여부 설명
그래픽 사용자 인터페이스 (GUI) 아니요

Google Cloud 콘솔은에서 자체 관리형 및 관리형 OpenShift를 배포하는 데 도움이 되는 전용 GUI를 제공합니다. Google Cloud이 GUI에 액세스하려면 다음 버튼을 클릭하세요:

에서 Red Hat OpenShift로 이동 Google Cloud

명령줄 인터페이스 (CLI)

Google Cloud에서 자체 관리형 OpenShift를 설치하려면 OpenShift Container Platform 설치 프로그램을 사용합니다. 자세한 내용은 OpenShift Container Platform 설치를 참조하세요. Google Cloud.

에서 관리형 OpenShift를 설치하려면 Google Cloud 도구를 사용합니다.ocm-cli 자세한 내용은 OpenShift 클러스터 관리자에서 사용ocm-cli하여 클러스터 관리를 참조하세요 (Red Hat 계정 필요).

애플리케이션 프로그래밍 인터페이스 (API) 아니요

에서 관리형 OpenShift를 설치하려면 Google Cloud OpenShift 클러스터 관리자 API를 사용합니다.

코드형 인프라 (IaC) 도구 아니요

Google Cloud에서 자체 관리형 OpenShift를 설치하려면 Terraform과 같은 IaC 도구를 사용하여 사용자 프로비저닝 인프라에 OpenShift 클러스터를 설치하는 안내를 따르세요.

청구 이해

에서 OpenShift 클러스터를 실행하면 Google Cloud 다음 두 가지 카테고리의 요금이 청구됩니다.

  • 인프라 요금: 에서 OpenShift 클러스터를 실행하려면 Google CloudCompute Engine, 영구 디스크, Hyperdisk, Cloud Load Balancing과 같은 서비스를 사용합니다. 이러한 서비스는 각 청구 모델에 따라 청구됩니다.

  • 소프트웨어 관련 비용: OpenShift 클러스터를 실행하면 OpenShift 권한 또는 Red Hat OpenShift 구독의 형태로 소프트웨어 관련 요금도 발생합니다. 이러한 요금은 인프라 요금과 별개입니다.

OpenShift 구독하기

에서 엔터프라이즈 지원 OpenShift 클러스터를 실행하려면 Google Cloud Red Hat OpenShift 구독이 필요합니다. 이 구독은 컨테이너 플랫폼, 관리 도구, 보안 서비스, 기술 지원을 비롯한 포괄적인 엔터프라이즈 Kubernetes 플랫폼을 제공합니다.

다음 옵션을 사용하여 OpenShift 구독을 구매할 수 있습니다.

  • Google Cloud Marketplace: Cloud Marketplace로 이동하여 자체 관리형 및 관리형 OpenShift 제어 영역 모두에 대한 구독을 구매할 수 있습니다.

    Google Cloud에서 자체 관리형 OpenShift를 실행하려면 Cloud Marketplace에서 다음 구독을 구매할 수 있습니다.

    • Red Hat OpenShift Container Platform: OpenShift Container Platform과 고급 클러스터 보안, 관리, 글로벌 컨테이너 레지스트리를 위한 추가 도구가 포함된 포괄적인 제품입니다. 이 구독은 여러 클러스터 및 하이브리드 클라우드 배포에서 전체 제품군이 필요한 엔터프라이즈에 적합합니다.
    • Red Hat OpenShift Platform Plus: 핵심 엔터프라이즈 Kubernetes 플랫폼입니다. 컨테이너화된 애플리케이션을 빌드, 배포, 실행하기 위한 강력하고 확장 가능한 환경을 제공합니다. 대부분의 자체 관리형 배포를 위한 표준 선택입니다.
    • Red Hat OpenShift Kubernetes Engine: OpenShift에서 애플리케이션을 실행하는 데 필요한 Kubernetes Engine 구성요소를 제공하는 제품입니다. 이 구독은 더 광범위한 플랫폼 관리 기능 없이 핵심 OpenShift 런타임이 필요한 사용자에게 적합합니다.

    에서 관리형 OpenShift를 실행하려면 Google CloudRed Hat OpenShift Dedicated 구독 을 구매할 수 있습니다.

    OpenShift 구독에 대한 자세한 내용은 Red Hat 문서 Red Hat OpenShift 구독 버전을 참조하세요.

  • 사용자 구독 사용 (BYOS) 모델: BYOS 모델을 사용하면 소유한 기존 OpenShift 권한 또는 Red Hat OpenShift 구독을 Google Cloud 로 가져올 수 있습니다.

    예를 들어 OpenShift 클러스터를 온프레미스 환경에서 Google Cloud로 마이그레이션하는 경우 온프레미스에서 해당 OpenShift 클러스터를 실행하는 데 소유한 Red Hat OpenShift 구독을 재사용할 수 있습니다.

OpenShift 클러스터를로 마이그레이션 Google Cloud

OpenShift 클러스터를 Google Cloud로 이동하려는 경우 에 문의하여 마이그레이션 평가를 요청할 수 있습니다. Google Cloud

이미 Google Cloud를 사용 중인 경우 기술계정 관리자 (TAM)에게 문의할 수 있습니다. Google Cloud를 처음 사용하는 경우 영업팀에 문의할 수 있습니다Google Cloud .

마이그레이션 평가 프로세스는 마이그레이션 목표와 기존 OpenShift 환경의 아키텍처를 검토하는 것으로 시작됩니다. Google Cloud 그런 다음 전문가가 사용자와 협력하여 성능, 비용, 확장성을 위해 OpenShift 환경을 최적화하는 데 도움이 되는 마이그레이션 전략을 설계합니다.

에서 OpenShift 실행을 위한 권장사항 Google Cloud

에서 OpenShift 클러스터를 실행하려면 다음 권장사항을 따르세요 Google Cloud.

보안 권장사항

  • OpenShift 클러스터가 Google Cloud API로 인증하도록 하려면 호스트에 서비스 계정 키를 저장하는 대신 워크로드 아이덴티티 제휴 를 사용하는 것이 좋습니다.

    워크로드 아이덴티티 제휴를 사용하면 다음 작업을 할 수 있습니다.

    • Kubernetes 서비스 계정을 사용하여 OpenShift 플랫폼의 개별 구성요소에 대한 권한을 설정합니다.
    • 관리형 단기 인증 토큰을 사용합니다.
    • 호스트에 인증 키를 저장할 필요가 없습니다.

    자세한 내용은 Red Hat 문서 단기 사용자 인증 정보를 사용하도록 Google Cloud 클러스터 구성을 참조하세요.

  • Google Cloud에서 저장 데이터를 보호하려면 스토리지에 고객 관리 암호화 키 (CMEK)를 사용하는 것이 좋습니다. OpenShift 배포의 다음 구성요소에 이 구성을 사용하는 것이 좋습니다.

    • OpenShift 클러스터에서 실행되는 애플리케이션 및 워크로드의 영구 스토리지를 관리하는 영구 볼륨 또는 영구 볼륨 신청 (PV/PVC).
    • Openshift 클러스터를 호스팅하는 데 사용하는 Compute Engine 인스턴스의 부팅 디스크.

    CMEK에 대한 자세한 내용은 고객 관리 암호화 키 (CMEK)를 참조하세요.

고가용성 권장사항

에서 OpenShift 클러스터에서 실행되는 애플리케이션의 고가용성을 보장하려면 Google Cloud여러 영역에 컨트롤 플레인과 워커 노드를 모두 배포하는 것이 좋습니다.

자세한 내용은 OpenShift를 사용한 고가용성 권장사항을 참조하세요.

재해 복구 권장사항

에서 OpenShift 클러스터에서 Google Cloud실행되는 애플리케이션의 복원력을 보장하려면 다음 문서에 설명된 권장사항을 구현하세요.

다음 단계

OpenShift용 클러스터 서비스에 대해 알아봅니다.