本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
ROSA 建筑
AWS 云端 Red Hat OpenShift 服务 (ROSA) 具有以下集群拓扑:
-
托管控制平面 (HCP)-控制平面托管在红帽内部 AWS 账户 并由红帽管理。工作节点部署在客户的节点中 AWS 账户。
-
Classic — 控制平面和工作节点部署在客户的控制平面和工作节点中 AWS 账户。
ROSA with HCP 提供了更高效的控制平面架构,有助于减少运行时产生的 AWS 基础设施费用, ROSA 并缩短集群创建时间。带有 HCP 的 ROSA 和 ROSA 经典版都可以在 AWS ROSA 控制台中启用。使用 ROSA CLI 配置 ROSA 集群时,您可以选择要使用的架构。
注意
-
ROSA 在经典和托管控制平面架构上均提供 FedRAMP High 和 HIPAA 合格合规认证 AWS GovCloud 。有关更多信息,请参阅 Red Hat 文档中的 Compliance
。 -
ROSA 在经典和托管控制平面架构中 AWS GovCloud 提供联邦信息处理标准 (FIPS) 端点。
比较 ROSA 与 HCP 和 ROSA 经典版
下表将 ROSA 与 HCP 和 ROSA 经典架构模型进行了比较。
| 带 HCP 的 ROSA | ROSA 经典版 | |
|---|---|---|
|
集群基础设施托管 |
控制平面组件,例如 etcd、API 服务器和 oauth,托管在红帽旗下的公司中。 AWS 账户 |
诸如 etcd、API 服务器和 oauth 之类的控制平面组件托管在客户拥有的服务器中。 AWS 账户 |
|
Amazon VPC |
工作节点通过控制平面与控制平面通信AWS PrivateLink。 |
工作节点和控制平面节点部署在客户的 VPC 中。 |
|
AWS Identity and Access Management |
使用 AWS 托管策略。 |
使用由服务定义的客户托管策略。 |
|
多区域部署 |
控制平面跨多个可用区部署 (AZs)。 |
控制平面可以在单个可用区内部署,也可以跨多个可用区部署 AZs。 |
|
基础架构节点 |
不使用专用的基础设施节点。平台组件部署到工作节点上。 |
使用两个单可用区或三个多可用区专用节点来托管平台组件。 |
|
OpenShift 能力 |
平台监控、镜像注册表和入口控制器部署在工作节点中。 |
平台监控、镜像注册表和入口控制器部署在专用的基础设施节点中。 |
|
集群升级 |
控制平面和每个机器池可以单独升级。 |
必须同时升级整个集群。 |
|
Amazon EC2 占地面积最小 |
创建集群需要两个 Amazon EC2 实例。 |
创建集群需要七个单可用区 Amazon EC2 实例或九个多可用区实例。 |
|
AWS 区域 |
有关 AWS 区域 可用性,请参阅《 AWS 通用参考指南》中的AWS 云端 Red Hat OpenShift 服务 终端节点和配额。 |
有关 AWS 区域 可用性,请参阅《 AWS 通用参考指南》中的AWS 云端 Red Hat OpenShift 服务 终端节点和配额。 |