OpenShift에 VSO 설치

OpenShift에 VSO 설치 (Install VSO on OpenShift)

내장 OperatorHub 또는 Helm 차트로 OpenShift 클러스터에 Vault Secrets Operator를 설치하는 방법을 다룹니다.

출처: 문서

본문

Vault Secrets Operator는 내장 OperatorHub 또는 Helm 차트를 통해 OpenShift 클러스터에 설치할 수 있어요. 지원되는 OpenShift 버전은 4.12 이상입니다.

OperatorHub

Vault Secrets Operator는 Red Hat 인증을 받았기 때문에 OpenShift 클러스터 웹 콘솔의 OperatorHub 섹션에 포함되어 있어요.

OpenShift 클러스터의 OperatorHub 페이지로 이동해 Vault Secrets Operator를 검색한 뒤 설치 안내를 따라 진행하면 됩니다.

옵션 (Options)

쿠버네티스 오퍼레이터 동작을 커스터마이즈하려면 구독(subscription)에 다음 환경 변수를 설정해요.

Helm 차트

Vault Secrets Operator는 Helm 차트로도 OpenShift에 설치할 수 있어요. ([Helm 차트][helm] 참고) 아래 예제는 각 설정에 대한 values.yaml 파일 예시이며, 다음과 같이 helm install과 함께 사용해요.

$ helm install vault-secrets-operator hashicorp/vault-secrets-operator \
  --create-namespace \
  --namespace vault-secrets-operator \
  --version 1.5.0 \
  --values values.yaml

OpenShift에서는 경우에 따라 메모리 requests와 limits를 늘리는 게 필요하다는 게 확인되어서, 아래 예제들에 그 설정을 포함했어요.

기본 이미지 (Default images)

이 값들은 HashiCorp Docker Hub 레포지토리기본 오퍼레이터 이미지를 사용해요.

controller:
  manager:
    resources:
      limits:
        memory: 256Mi
      requests:
        memory: 128Mi

Red Hat 인증 UBI 기반 이미지 (UBI-based images certified by Red Hat)

이 값들은 Red Hat 인증 컨테이너 레지스트리UBI 기반 이미지를 사용해요. 인증이 필요할 수 있어요.

controller:
  kubeRbacProxy:
    image:
      repository: registry.redhat.io/openshift4/ose-kube-rbac-proxy
      tag: v4.15.0
  manager:
    image:
      repository: registry.connect.redhat.com/hashicorp/vault-secrets-operator
      tag: 1.5.0-ubi
    resources:
      limits:
        memory: 256Mi
      requests:
        memory: 128Mi

팁: UBI 기반 Vault Secrets Operator 이미지는 HashiCorp의 DockerHubAmazon ECR 레포지토리에도 게시돼요.

더 알아보기 (Learn more)