すべての統合
次の表に、 Cluster Services for OpenShift で使用できる Google サービスを示します。 Google Cloud
ユースケース
Google サービス
Cluster Services for OpenShift の統合レイヤ コンポーネント
ブロック ストレージ
Google Cloud Hyperdisk
ブロック ストレージ
Persistent Disk
マネージド ファイル ストレージ
Filestore
モニタリング
Google Cloud Managed Service for Prometheus
モニタリング
Cloud Monitoring
センシティブ データの管理
Secret Manager
プライベート認証局(CA)の管理
Certificate Authority Service
cert-manager プラグインcert-manager オペレーター
ID 管理
Workload Identity 連携
ID 管理
Google Identity
ブロック ストレージの統合
Google Cloudで自己管理型の OpenShift クラスタで実行されるアプリケーションのブロック ストレージをプロビジョニングするために 、Cluster Services for OpenShift は 、次のサービスとの組み込み統合を提供します 。Hyperdisk と Persistent Disk。
統合レイヤ コンポーネント: これらのサービスとの統合を有効にするために、Cluster Services for OpenShift は統合レイヤで次のコンポーネントを使用します。
OpenShift のカスタマイズ: Google Cloudで実行される OpenShift クラスタでこれらのサービスをより適切に使用できるように、Cluster Services for OpenShift は次のカスタマイズを実装します。
- Hyperdisk を使用すると、ベアメタル Compute Engine インスタンスでマルチライターをサポートすることで、OpenShift Virtualization をサポートできます。 この機能はプレビュー版です。
- Persistent Disk を使用すると、CSI ドライバでストレージ プールがサポートされます。
で実行される OpenShift クラスタで Hyperdisk と Persistent Disk を構成して使用する方法については、 Google CloudRed Hat ドキュメントの Persistent Disk を使用した永続ストレージをご覧ください。
ファイル ストレージの統合
で自己管理型の OpenShift クラスタで実行されるアプリケーションのファイル ストレージをプロビジョニングするために Google Cloud、Cluster Services for OpenShift は Filestoreとの組み込み統合を提供します。
統合レイヤ コンポーネント: Filestore との統合を有効にするために、Cluster Services for OpenShift は統合レイヤで次のコンポーネントを使用します。
OpenShift のカスタマイズ: で実行される OpenShift クラスタで Filestore をより適切に使用できるように、 Google CloudCluster Services for OpenShift では 1 TB 未満の Filestore インスタンスをデプロイできます。この機能はプレビュー版です。
で実行される Google CloudOpenShift クラスタで Filestore を構成して使用する方法については、Red Hat ドキュメントの Google Cloud Filestore CSI ドライバ オペレーターをご覧ください。
モニタリングの統合
で Google Cloud自己管理型の OpenShift クラスタで実行されるアプリケーションのモニタリングを設定するために、Cluster Services for OpenShift は、 Google Cloud Managed Service for Prometheus と Cloud Monitoring の次のサービスとの 組み込み統合を提供します。
OpenShift デプロイの一部として、PromQL クライアントや Grafana ダッシュボードの使用など、Prometheus エコシステムに依存している場合は、Google Cloud Managed Service for Prometheus を使用してモニタリングを設定することをおすすめします。
統合レイヤ コンポーネント: これらのサービスとの統合を有効にするために、Cluster Services for OpenShift は統合レイヤで次のコンポーネントを使用します。
OpenShift のカスタマイズ: Google Cloudで実行される OpenShift クラスタで Google Cloud Managed Service for Prometheus をより適切に使用できるように、Cluster Services for OpenShift では OpenTelemetry Prometheus 指標の取り込みを設定できます。この機能はプレビュー版です。
Google Cloudで実行される OpenShift クラスタから Cloud Monitoring への指標転送を構成する方法については、 テレメトリー データを に転送する Google Cloudをご覧ください。
で実行される OpenShift クラスタから Google Cloud Managed Service for Prometheus への指標転送を構成する方法については、 Google Cloudをご覧ください。 テレメトリー データを Google マネージド Prometheus に転送する
センシティブ データの管理の統合
で自己管理型の OpenShift クラスタ Google Cloudで実行されるアプリケーションのセンシティブ データを管理するために、Cluster Services for OpenShift は Secret Managerとの組み込み統合を提供します。
統合レイヤ コンポーネント: Secret Manager との統合を有効にするために、Cluster Services for OpenShift は統合レイヤで次のコンポーネントを使用します。
OpenShift のカスタマイズ: Google Cloudで実行される OpenShift クラスタで Secret Manager をより適切に使用できるように、 Cluster Services for OpenShift ではプライベート OpenShift クラスタで Secret Manager を使用できます。
Secret ストア CSI ドライバを使用して、 で実行される OpenShift クラスタで Secret Manager を構成して使用する方法については、Red Hat ドキュメントの Secret ストア コンテナ ストレージ インターフェース ドライバ オペレーターをご覧ください。 Google Cloud
外部シークレット オペレーター インターフェースを使用して、 で実行される Google CloudOpenShift クラスタで Secret Manager を構成して使用する方法については、Red Hat ドキュメントの Red Hat OpenShift 用の外部シークレット オペレーターをご覧ください。
プライベート認証局の管理の統合
で自己管理型の OpenShift クラスタ on Google Cloudで実行されるアプリケーションで使用するプライベート認証局(CA)のデプロイ、管理、セキュリティを簡素化するために、Cluster Services for OpenShift は CA Serviceとの 組み込み統合を提供します。
統合レイヤ コンポーネント: CA Service との統合を有効にするために、Cluster Services for OpenShift は統合レイヤで次のコンポーネントを使用します。
cert-managerプラグイン- OpenShift 用の
cert-managerオペレーター
OpenShift のカスタマイズ: Google Cloudで実行される OpenShift クラスタで CA Service をより適切に使用できるように、Cluster Services for OpenShift は Secret Manager プラグインを
cert-managerプラグインに実装します。
で実行される OpenShift クラスタで CA Service
を構成して使用する方法については、 Google CloudRed Hat ドキュメントの
cert-manager operator for Red Hat OpenShiftをご覧ください。
ID 管理の統合
で Google Cloud自己管理型の OpenShift クラスタで実行されるアプリケーションの ID 管理を有効にするために、Cluster Services for OpenShift は、 Workload Identity 連携と Google Identityの次のサービスとの組み込み統合を 提供します。
統合レイヤ コンポーネント: これらのサービスとの統合を有効にするために、Cluster Services for OpenShift は統合レイヤで次のコンポーネントを使用します。
Workload Identity 連携との統合を有効にするために、Cluster Services for OpenShift は統合レイヤで次のコンポーネントを使用します。
Google Identity と統合するために、Cluster Services for OpenShift は 統合レイヤで クラスタ認証オペレーターを使用します。
OpenShift のカスタマイズ: Google Cloudで実行される OpenShift クラスタで Workload Identity 連携をより適切に使用できるように、 Cluster Services for OpenShift では、一般公開されている Cloud Storage バケットを使用せずに Workload Identity 連携を構成できます。この機能はプレビュー版です。
で実行される OpenShift クラスタで Workload Identity 連携 を構成して使用する方法については、 Google CloudRed Hat ドキュメントの 短期認証情報を使用するように Google Cloud クラスタを構成するをご覧ください。
で実行される Google CloudOpenShift クラスタで Google Identity を構成して使用する方法については、Red Hat ドキュメント の Google ID プロバイダを構成するをご覧ください。