ROSA (Red Hat OpenShift on AWS)
2025-02-05 작성2026-06-30 수정6분 읽기
이 섹션에서는 Red Hat OpenShift Service on AWS (ROSA) 구축 및 운영에 대한 기술 문서들을 다룹니다. ROSA는 AWS와 Red Hat이 함께 관리하는 완전 관리형 OpenShift 서비스로, 엔터프라이즈급 Kubernetes 플랫폼을 쉽게 구축할 수 있습니다.
📚 주요 문서 (구현 순서)
1단계: 클러스터 설치 및 구성
- 1. ROSA 데모 설치
- STS (Security Token Service) 기반 클러스터 생성
- ROSA CLI를 이용한 단계별 설치
- 자동 스케일링 구성
- 네트워크 및 IAM 역할 설정
- 초기 클러스터 검증
- 실습 환경 구성 및 테스트
2단계: 보안 및 접근 제어
- 2. ROSA 보안 규정 준수
- Red Hat Hybrid Cloud Console 접근 제어 구성
- 금융권 보안 요구사항 충족을 위한 접근 제어 전략
- IdP (Identity Provider) 통합 및 MFA 구성
- 역할 기반 접근 제어 (RBAC) 구성
- 감사 및 로깅 설정
🎯 학습 목표
이 섹션을 통해 다음을 학습할 수 있습니다:
- ROSA 클러스터 설치 및 초기 구성 방법
- STS 기반 IAM 역할 구성 및 보안 모범 사례
- Red Hat Hybrid Cloud Console을 통한 중앙 관리
- 금융권 보안 요구사항 충족 전략
- IdP 통합 및 사용자 인증 관리
- 클러스터 자동 스케일링 및 리소스 관리
- ROSA 클러스터의 운영 및 모니터링
- 온프레미스 OpenShift에서 ROSA로의 마이그레이션
🏗️ 아키텍처 패턴
🔧 주요 기술 및 도구
| 기술 | 설명 | 용도 |
|---|---|---|
| ROSA CLI | OpenShift 클러스터 관리 명령줄 도구 | 클러스터 생성, 관리, 삭제 |
| STS (Security Token Service) | 임시 보안 자격증명 | 보안이 강화된 IAM 역할 관리 |
| OIDC | OpenID Connect 프로토콜 | 외부 ID 제공자 통합 |
| OVNKubernetes | OpenShift 네트워크 플러그인 | 고성능 네트워킹 |
| Cluster Autoscaler | 자동 스케일링 | 워크로드에 따른 노드 자동 조정 |
| Hybrid Cloud Console | Red Hat 중앙 관리 포털 | 다중 클러스터 중앙 관리 |
| Quay Registry | 컨테이너 이미지 저장소 | 빌드 및 배포 자동화 |
💡 핵심 개념
ROSA의 특징
- 완전 관리형 서비스: AWS와 Red Hat이 공동으로 컨트롤 플레인 운영
- 고가용성: 자동 패치 및 업데이트
- 보안: STS 기반 임시 자격증명, OIDC 프로바이더 통합
- 유연성: 고객이 워커 노드 완전 제어