Red Hat OpenShift için DELL APEX Bulut Platformu: Küme DNS ayarlarını değiştirme
Summary: Bir OpenShift kümesindeki DNS ayarlarını güncellemek için bu belgeye bakın.
Instructions
Önkoşullar
- Kümeye, küme yöneticisi rolüne sahip bir kullanıcı olarak erişmeniz gerekir.
- Bir Red Hat Müşteri Portalı hesabınız olmalıdır.
- OpenShift CLI (OC) aracının OCP sürümüyle aynı olan bir sürümü.
- OC aracını kurmak için bir dizüstü bilgisayar veya atlama sunucusu.
- Red Hat OpenShift Kapsayıcı Platformu Ürün Yazılımı'na
gidin.
- Portal hesabınızla giriş yapın.
- OCP sürümüne göre uygun OC sürümünü seçin.
- Aşağı kaydırın ve istemci işletim sisteminize bağlı olarak Şimdi İndir'e tıklayın.
- Red Hat OpenShift Kapsayıcı Platformu Ürün Yazılımı'na
- Kubernetes NMState Operator 4.16.0 kurulu olmalıdır.
- Red Hat OpenShift için Dell APEX Bulut Platformunuzun web konsolunu başlatın.
- NMState Operatörünün yüklü olup olmadığını kontrol etmek için Operators → Installed Operators öğesini seçin, "nmstate" operatörleri arayın.
3. NMState Operatörü kurulu değilse ve kümenizin internet erişimi varsa aşağıdaki adımları izleyin Chapter 8: Configure OperatorHub on an Internet-Connected System İçinde Deployment Guide OperatorHub'ı yapılandırmak için. Ardından 5. adıma geçin.
4. NMState Operatörü kurulu değilse ve kümeniz kısıtlı bir ağdaysa aşağıdaki adımları izleyin Chapter 8: Configure OperatorHub on a Restricted Network İçinde Deployment Guide kubernetes-nmstate-operator ı hazırlamak için. Kullanım kubevirt-hyperconverged OperatorHub'da hem NMState hem de Sanallaştırma Operatörlerini ayarlamak için operatör adı olarak. Ardından 5. adıma geçin.
5. Kurulum talimatları için 'Kubernetes NMState Operatörünü Yükleme' OpenShift Bilgi Bankası çözümünü izleyin.
Adımlar
1. Kümede oturum açın.
Dizüstü bilgisayarınızdan veya atlama sunucusundan OpenShift CLI (OC) aracını kullanarak kümede oturum açmak için aşağıdaki komutu çalıştırın. Sağlamak <cluster_admin_username> küme yöneticisi rolüne sahiptir ve istendiğinde parolayı girin.
oc login https://api.<cluster_name>.<top_level_domain>:6443 -u=<cluster_admin_username>
2. Kümedeki geçerli NodeNetworkState nesnelerini kontrol edin.
2.1 Kümedeki geçerli NodeNetworkState nesnelerini listelemek için aşağıdaki komutu çalıştırın.
oc get nns
Örnek çıktı:
mystic@mystic-vm:~$ oc get nns
NAME AGE
c3-esx01.rackg10.local 45h
c3-esx02.rackg10.local 47h
c3-esx03.rackg10.local 47h
c3-esx04.rackg10.local 47h
2.2 NodeNetworkState nesnesini incelemek ve düğümdeki ağ yapılandırmasını görüntülemek için aşağıdaki komutu çalıştırın. Çıktı, geçerli DNS ayarlarını 'dns-resolver' altında görüntüler.
oc get nns <node_hostname> -o yaml
Örnek çıktı:
mystic@mystic-vm:~$ oc get nns c3-esx01.rackg10.local -o yaml
apiVersion: nmstate.io/v1beta1
kind: NodeNetworkState
metadata:
creationTimestamp: "2025-03-25T11:44:15Z"
generation: 1
labels:
nmstate.io/force-nns-refresh: "1742984117342487473"
name: c3-esx01.rackg10.local
ownerReferences:
- apiVersion: v1
kind: Node
name: c3-esx01.rackg10.local
uid: 659cd517-6b59-4599-b3c3-91c5523fc275
resourceVersion: "1328052"
uid: d26ceea7-c1bb-4f18-8394-6b619ef2701d
status:
currentState:
dns-resolver:
config:
search: []
server:
- 20.100.10.8
running:
search: []
server:
- 20.100.10.8
interfaces:
- accept-all-mac-addresses: false
......
3. NodeNetworkConfigurationPolicy (NNCP) bildirim dosyası kullanarak DNS ayarlarını güncelleştirin.
3.1 DNS yapılandırma değişikliklerini içeren NodeNetworkConfigurationPolicy'yi tanımlayan bir node-network-policy.yml dosyası (NNCP bildirimi) oluşturun.
apiVersion: nmstate.io/v1
kind: NodeNetworkConfigurationPolicy
metadata:
name: modify-dns-servers
spec:
nodeSelector: {} # Apply the policy to all nodes
desiredState:
dns-resolver:
config:
search:
- example.com
- example.org # Replace with your desired search domain(s)
server:
- 8.8.8.8 # Replace with your desired DNS resolver IP address(es
Tüm küme düğümleri için DNS'yi '20.100.10.7' olarak güncelleştirmek için örnek bildirim dosyası (node-network-policy.yml):
apiVersion: nmstate.io/v1
kind: NodeNetworkConfigurationPolicy
metadata:
name: modify-dns-servers
spec:
nodeSelector: {} # Apply the policy to all nodes
desiredState:
dns-resolver:
config:
search: []
server:
- 20.100.10.7
3.2. Aşağıdaki komutu çalıştırarak kümedeki DNS ayarlarını güncellemek için düğüm ağ politikasını uygulayın.
oc apply -f node-network-policy.yml
Örnek çıktı:
mystic@mystic-vm:~$ oc apply -f node-network-policy.yml
nodenetworkconfigurationpolicy.nmstate.io/modify-dns-servers configured
4. Düğümlerde düğüm ağ politikası güncelleştirmelerini onaylama
4.1. Politikanın kümeye uygulandığını onaylamak için politikaları ve durumlarını listeleyin:
oc get nncp
Örnek çıktı:
mystic@mystic-vm:~$ oc get nncp
NAME STATUS REASON
modify-dns-servers Available SuccessfullyConfigured
4.2. İsteğe Bağlı: Bir politikanın başarılı bir şekilde yapılandırılması beklenenden daha uzun sürüyorsa aşağıdaki komutu çalıştırarak belirli bir politikanın istenen durum ve durum koşullarını inceleyebilirsiniz:
oc get nncp <policy_name> -o yaml
Örnek çıktı:
mystic@mystic-vm:~$ oc get nncp modify-dns-servers -o yaml
apiVersion: nmstate.io/v1
kind: NodeNetworkConfigurationPolicy
metadata:
annotations:
kubectl.kubernetes.io/last-applied-configuration: |
{"apiVersion":"nmstate.io/v1","kind":"NodeNetworkConfigurationPolicy","metadata":{"annotations":{},"name":"modify-dns-servers"},"spec":{"desiredState":{"dns-resolver":{"config":{"search":[],"server":["20.100.10.7"]}}},"nodeSelector":{}}}
nmstate.io/webhook-mutating-timestamp: "1742984115155498338"
creationTimestamp: "2025-03-26T09:25:12Z"
generation: 3
name: modify-dns-servers
resourceVersion: "1397345"
uid: fd23a4a7-476d-44fc-b1b2-eb1c76c1cd99
spec:
desiredState:
dns-resolver:
config:
search: []
server:
- 20.100.10.7
nodeSelector: {}
status:
conditions:
- lastHeartbeatTime: "2025-03-26T10:15:18Z"
lastTransitionTime: "2025-03-26T10:15:18Z"
message: 4/4 nodes successfully configured
reason: SuccessfullyConfigured
status: "True"
type: Available
- lastHeartbeatTime: "2025-03-26T10:15:18Z"
lastTransitionTime: "2025-03-26T10:15:18Z"
reason: SuccessfullyConfigured
status: "False"
type: Degraded
- lastHeartbeatTime: "2025-03-26T10:15:18Z"
lastTransitionTime: "2025-03-26T10:15:18Z"
reason: ConfigurationProgressing
status: "False"
type: Progressing
lastUnavailableNodeCountUpdate: "2025-03-26T09:25:21Z"
4.3. İsteğe Bağlı: Bir ilkenin tüm düğümlerde başarıyla yapılandırılması beklenenden daha uzun sürüyorsa kümedeki düzenlemelerin durumunu listeleyebilirsiniz:
oc get nnce
Örnek çıktı:
mystic@mystic-vm:~$ oc get nnce
NAME STATUS STATUS AGE REASON
c3-esx01.rackg10.local.modify-dns-servers Available 22h SuccessfullyConfigured
c3-esx02.rackg10.local.modify-dns-servers Available 22h SuccessfullyConfigured
c3-esx03.rackg10.local.modify-dns-servers Available 22h SuccessfullyConfigured
c3-esx04.rackg10.local.modify-dns-servers Available 22h SuccessfullyConfigured
4.4. İsteğe Bağlı: Başarısız bir yapılandırma için herhangi bir hata bildirimi de dahil olmak üzere belirli bir yasanın yapılandırmasını görüntülemek için:
oc get nnce <node>.<policy> -o yaml
Örnek çıktı:
mystic@mystic-vm:~$ oc get nnce c3-esx01.rackg10.local.modify-dns-servers -o yaml
apiVersion: nmstate.io/v1beta1
kind: NodeNetworkConfigurationEnactment
metadata:
creationTimestamp: "2025-03-26T09:25:12Z"
generation: 1
labels:
nmstate.io/node: c3-esx01.rackg10.local
nmstate.io/policy: modify-dns-servers
name: c3-esx01.rackg10.local.modify-dns-servers
ownerReferences:
- apiVersion: v1
kind: Node
name: c3-esx01.rackg10.local
uid: 659cd517-6b59-4599-b3c3-91c5523fc275
resourceVersion: "823259"
uid: eae49147-1fbd-46e8-a2b7-0a8bfbec3201
status:
conditions:
- lastHeartbeatTime: "2025-03-26T10:15:17Z"
lastTransitionTime: "2025-03-26T10:15:17Z"
reason: SuccessfullyConfigured
status: "False"
type: Progressing
- lastHeartbeatTime: "2025-03-26T10:15:17Z"
lastTransitionTime: "2025-03-26T10:15:17Z"
reason: SuccessfullyConfigured
status: "False"
type: Failing
- lastHeartbeatTime: "2025-03-26T10:15:17Z"
lastTransitionTime: "2025-03-26T10:15:17Z"
message: successfully reconciled
reason: SuccessfullyConfigured
status: "True"
type: Available
- lastHeartbeatTime: "2025-03-26T10:15:17Z"
lastTransitionTime: "2025-03-26T10:15:15Z"
reason: SuccessfullyConfigured
status: "False"
type: Pending
- lastHeartbeatTime: "2025-03-26T10:15:17Z"
lastTransitionTime: "2025-03-26T10:15:15Z"
reason: SuccessfullyConfigured
status: "False"
type: Aborted
desiredState:
dns-resolver:
config:
search: []
server:
- 20.100.10.7
desiredStateMetaInfo: {}
features:
- static-dns-name-server
- static-dns-search
policyGeneration: 2
Additional Information
İlgili Red Hat OCP belgeleri:
- https://docs.redhat.com/en/documentation/openshift_container_platform/4.16/html/networking/networking-operators#k8s-nmstate-about-the-k8s-nmstate-operator
- https://docs.redhat.com/en/documentation/openshift_container_platform/4.16/html/networking/kubernetes-nmstate#k8s-nmstate-updating-node-network-config