View a markdown version of this page

ROSA 建筑 - AWS 云端 Red Hat OpenShift 服务

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

ROSA 建筑

AWS 云端 Red Hat OpenShift 服务 (ROSA) 具有以下集群拓扑:

  • 托管控制平面 (HCP)-控制平面托管在红帽内部 AWS 账户 并由红帽管理。工作节点部署在客户的节点中 AWS 账户。

  • Classic — 控制平面和工作节点部署在客户的控制平面和工作节点中 AWS 账户。

ROSA with HCP 提供了更高效的控制平面架构,有助于减少运行时产生的 AWS 基础设施费用, ROSA 并缩短集群创建时间。带有 HCP 的 ROSA 和 ROSA 经典版都可以在 AWS ROSA 控制台中启用。使用 ROSA CLI 配置 ROSA 集群时,您可以选择要使用的架构。

注意
  • ROSA 在经典和托管控制平面架构上均提供 FedRAMP High 和 HIPAA 合格合规认证 AWS GovCloud 。有关更多信息,请参阅 Red Hat 文档中的 Compliance

  • ROSA 在经典和托管控制平面架构中 AWS GovCloud 提供联邦信息处理标准 (FIPS) 端点。

比较 ROSA 与 HCP 和 ROSA 经典版

下表将 ROSA 与 HCP 和 ROSA 经典架构模型进行了比较。

带 HCP 的 ROSA ROSA 经典版

集群基础设施托管

控制平面组件,例如 etcd、API 服务器和 oauth,托管在红帽旗下的公司中。 AWS 账户

诸如 etcd、API 服务器和 oauth 之类的控制平面组件托管在客户拥有的服务器中。 AWS 账户

Amazon VPC

工作节点通过控制平面与控制平面通信AWS PrivateLink

工作节点和控制平面节点部署在客户的 VPC 中。

AWS Identity and Access Management

使用 AWS 托管策略。

使用由服务定义的客户托管策略。

多区域部署

控制平面跨多个可用区部署 (AZs)。

控制平面可以在单个可用区内部署,也可以跨多个可用区部署 AZs。

基础架构节点

不使用专用的基础设施节点。平台组件部署到工作节点上。

使用两个单可用区或三个多可用区专用节点来托管平台组件。

OpenShift 能力

平台监控、镜像注册表和入口控制器部署在工作节点中。

平台监控、镜像注册表和入口控制器部署在专用的基础设施节点中。

集群升级

控制平面和每个机器池可以单独升级。

必须同时升级整个集群。

Amazon EC2 占地面积最小

创建集群需要两个 Amazon EC2 实例。

创建集群需要七个单可用区 Amazon EC2 实例或九个多可用区实例。

AWS 区域

有关 AWS 区域 可用性,请参阅《 AWS 通用参考指南》中的AWS 云端 Red Hat OpenShift 服务 终端节点和配额

有关 AWS 区域 可用性,请参阅《 AWS 通用参考指南》中的AWS 云端 Red Hat OpenShift 服务 终端节点和配额