機械翻訳について 目次 目次 タイトルおよび著作権情報 はじめに ドキュメント・ライセンス 表記規則 ドキュメントのアクセシビリティについて アクセシビリティのためのOracle Supportへのアクセス ダイバーシティ&インクルージョン 1 ホスト要件 ハードウェア要件 Kubernetesコントロール・プレーン・ノード・ハードウェア Kubernetesワーカー・ノード・ハードウェア オペレータ・ノード・ハードウェア Kubernetes高可用性要件 Istioモジュールの要件 Rookモジュールの要件 OS要件 2 前提条件 ソフトウェア・パッケージへのアクセスの有効化 Oracle Linux 9 Oracle Linux Yum Serverによるリポジトリの有効化 ULNによるチャネルの有効化 Oracle Linux 8 Oracle Linux Yum Serverによるリポジトリの有効化 ULNによるチャネルの有効化 Oracle Container Registryへのアクセス Oracle Container Registryミラーの使用 プライベート・レジストリの使用 OSの設定 ネットワーク時間サービスの設定 スワップの無効化 Platform Agentのアクセスの構成 ネットワークの設定 ファイアウォール・ルールの設定 非HAクラスタ・ファイアウォール・ルール 高可用性クラスタ・ファイアウォール・ルール その他のネットワーク・オプションの設定 インターネット・アクセス Oracle Linux 9のnftablesルール Flannelネットワーク br_netfilterモジュール ブリッジ調整可能パラメータ ネットワーク・アドレス変換 FIPSモードの設定 SSHキー・ベース認証の設定 3 Oracle Cloud Native Environmentのインストール インストールの概要 ノードの設定 オペレータ・ノードの設定 Kubernetesノードの設定 プロキシ・サーバーの構成 高可用性クラスタ用のLoad Balancerの設定 外部Load Balancerの設定 Oracle Cloud InfrastructureでのLoad Balancerの設定 内部Load Balancerの設定 KubernetesノードのX.509証明書の設定 Vault認証の設定 CA証明書の設定 プライベートCA証明書の設定 証明書の作成およびコピー 追加証明書の作成 externalIPs Kubernetes ServiceのX.509証明書の設定 Vault証明書を設定 CA証明書の設定 プライベートCA証明書の設定 Platform API ServerおよびPlatform Agentサービスの起動 Vaultを使用したサービスの起動 証明書を使用したサービスの起動 4 環境の作成 Vaultで管理される証明書を使用した環境の作成 証明書を使用した環境の作成 5 モジュールのインストール Kubernetesモジュール Calicoモジュール Multusモジュール Oracle Cloud Infrastructure Cloud Controller Managerモジュール MetalLBモジュール Rookモジュール KubeVirtモジュール Operator Lifecycle Managerモジュール Istioモジュール 6 サービスの構成 Platform API Serverの構成 Platform Agentの構成