View a markdown version of this page

ROSA 아키텍처 - Red Hat OpenShift Service on AWS

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

ROSA 아키텍처

Red Hat OpenShift Service on AWS (ROSA)에는 다음과 같은 클러스터 토폴로지가 있습니다.

  • 호스팅 컨트롤 플레인(HCP) - 컨트롤 플레인은 Red Hat의 내에서 호스팅 AWS 계정 되고 Red Hat에서 관리합니다. 작업자 노드는 고객의에 배포됩니다 AWS 계정.

  • 클래식 - 컨트롤 플레인 및 작업자 노드가 고객의에 배포됩니다 AWS 계정.

ROSA with HCP는 실행 시 발생하는 AWS 인프라 비용을 줄이고 클러스터 생성 시간을 단축하는 데 도움이 되는 보다 효율적인 컨트롤 플레인 아키텍처 ROSA 를 제공합니다. ROSA 콘솔에서 ROSA with HCP 및 ROSA 클래식을 AWS 모두 활성화할 수 있습니다. ROSA CLI를 사용하여 ROSA 클러스터를 프로비저닝할 때 사용할 아키텍처를 선택할 수 있습니다.

참고
  • ROSA 는 클래식 및 호스팅 컨트롤 플레인 아키텍처 모두에서 FedRAMP High 및 HIPAA 적격 규정 준수 인증을 AWS GovCloud에 제공합니다. 자세한 내용은 Red Hat 설명서에서 규정 준수를 참조하세요.

  • ROSA 는 클래식 및 호스팅 컨트롤 플레인 아키텍처 모두에서 Federal Information Processing Standard(FIPS) 엔드포인트 in AWS GovCloud를 제공합니다.

ROSA와 HCP 및 ROSA 클래식 비교

다음 표에서는 ROSA를 HCP 및 ROSA 클래식 아키텍처 모델과 비교합니다.

ROSA with HCP ROSA 클래식

클러스터 인프라 호스팅

etcd, API 서버 및 oauth와 같은 컨트롤 플레인 구성 요소는 Red Hat 소유에서 호스팅됩니다 AWS 계정.

etcd, API 서버 및 oauth와 같은 컨트롤 플레인 구성 요소는 고객 소유의에서 호스팅됩니다 AWS 계정.

Amazon VPC

작업자 노드는를 통해 컨트롤 플레인과 통신합니다AWS PrivateLink.

작업자 노드와 컨트롤 플레인 노드는 고객의 VPC에 배포됩니다.

AWS Identity and Access Management

AWS 관리형 정책을 사용합니다.

서비스에서 정의한 고객 관리형 정책을 사용합니다.

다중 영역 배포

컨트롤 플레인은 여러 가용 영역(AZs.

컨트롤 플레인은 단일 AZ 내에 또는 여러 AZs.

인프라 노드

전용 인프라 노드를 사용하지 않습니다. 플랫폼 구성 요소는 작업자 노드에 배포됩니다.

단일 AZ 2개 또는 다중 AZ 전용 노드 3개를 사용하여 플랫폼 구성 요소를 호스팅합니다.

OpenShift 기능

플랫폼 모니터링, 이미지 레지스트리 및 수신 컨트롤러는 작업자 노드에 배포됩니다.

플랫폼 모니터링, 이미지 레지스트리 및 수신 컨트롤러는 전용 인프라 노드에 배포됩니다.

클러스터 업그레이드

컨트롤 플레인과 각 머신 풀은 별도로 업그레이드할 수 있습니다.

전체 클러스터를 동시에 업그레이드해야 합니다.

최소 Amazon EC2 공간

클러스터를 생성하려면 두 개의 Amazon EC2 인스턴스가 필요합니다.

클러스터를 생성하려면 단일 AZ 인스턴스 7개 또는 다중 AZ Amazon EC2 인스턴스 9개가 필요합니다.

AWS 리전

AWS 리전 가용성은 AWS 일반 참조 안내서Red Hat OpenShift Service on AWS 엔드포인트 및 할당량을 참조하세요.

AWS 리전 가용성은 AWS 일반 참조 안내서Red Hat OpenShift Service on AWS 엔드포인트 및 할당량을 참조하세요.