OpenShift에 VSO 설치
OpenShift에 VSO 설치 (Install VSO on OpenShift)
내장 OperatorHub 또는 Helm 차트로 OpenShift 클러스터에 Vault Secrets Operator를 설치하는 방법을 다룹니다.
출처: 문서
본문
Vault Secrets Operator는 내장 OperatorHub 또는 Helm 차트를 통해 OpenShift 클러스터에 설치할 수 있어요. 지원되는 OpenShift 버전은 4.12 이상입니다.
OperatorHub
Vault Secrets Operator는 Red Hat 인증을 받았기 때문에 OpenShift 클러스터 웹 콘솔의 OperatorHub 섹션에 포함되어 있어요.
OpenShift 클러스터의 OperatorHub 페이지로 이동해 Vault Secrets Operator를 검색한 뒤 설치 안내를 따라 진행하면 됩니다.
옵션 (Options)
쿠버네티스 오퍼레이터 동작을 커스터마이즈하려면 구독(subscription)에 다음 환경 변수를 설정해요.
- VSO_CLIENT_CACHE_NUM_LOCKS
- VSO_CLIENT_CACHE_PERSISTENCE_MODEL
- VSO_CLIENT_CACHE_SIZE
- VSO_KUBE_CLIENT_QPS
- VSO_KUBE_CLIENT_BURST
- VSO_MAX_CONCURRENT_RECONCILES
- VSO_GLOBAL_TRANSFORMATION_OPTIONS
- VSO_GLOBAL_VAULT_AUTH_OPTIONS
Helm 차트
Vault Secrets Operator는 Helm 차트로도 OpenShift에 설치할 수 있어요. ([Helm 차트][helm] 참고) 아래 예제는 각 설정에 대한 values.yaml 파일 예시이며, 다음과 같이 helm install과 함께 사용해요.
$ helm install vault-secrets-operator hashicorp/vault-secrets-operator \
--create-namespace \
--namespace vault-secrets-operator \
--version 1.5.0 \
--values values.yaml
OpenShift에서는 경우에 따라 메모리 requests와 limits를 늘리는 게 필요하다는 게 확인되어서, 아래 예제들에 그 설정을 포함했어요.
기본 이미지 (Default images)
이 값들은 HashiCorp Docker Hub 레포지토리의 기본 오퍼레이터 이미지를 사용해요.
controller:
manager:
resources:
limits:
memory: 256Mi
requests:
memory: 128Mi
Red Hat 인증 UBI 기반 이미지 (UBI-based images certified by Red Hat)
이 값들은 Red Hat 인증 컨테이너 레지스트리의 UBI 기반 이미지를 사용해요. 인증이 필요할 수 있어요.
controller:
kubeRbacProxy:
image:
repository: registry.redhat.io/openshift4/ose-kube-rbac-proxy
tag: v4.15.0
manager:
image:
repository: registry.connect.redhat.com/hashicorp/vault-secrets-operator
tag: 1.5.0-ubi
resources:
limits:
memory: 256Mi
requests:
memory: 128Mi
팁: UBI 기반 Vault Secrets Operator 이미지는 HashiCorp의 DockerHub와 Amazon ECR 레포지토리에도 게시돼요.