Azure Red Hat OpenShift

Microsoft Azure Red Hat OpenShift サービスを使用すると、フル マネージドの OpenShift クラスターをAzureにデプロイできます。 Azure Red Hat OpenShiftでは、コンテナー オーケストレーションと、イメージ レジストリ、ストレージ管理、ネットワーク、ログ記録、監視、CI/CD など、運用環境でコンテナーを実行するために必要なツールを組み合わせることにより、Kubernetes を拡張します。 Azure Red Hat OpenShiftは、これらすべての項目を 1 つの統合プラットフォームに結合します。

Azure Red Hat OpenShift は、Red Hat と Microsoft が共同で設計、運用、サポートを行い、統合されたサポート エクスペリエンスを実現しています。 クラスターは、Azure サブスクリプションにデプロイされ、Azureの請求書に含まれます。 運用する仮想マシンはなく、Red Hat と Microsoft によって、ユーザーに代わって修正プログラムの適用、更新、監視が処理されます。

デプロイ アーキテクチャ

Azure Red Hat OpenShiftは、標準コントロール プレーンとホステッド コントロール プレーンの 2 つのデプロイ アーキテクチャで使用できます。 どちらもアプリケーションに同じ OpenShift エクスペリエンスを提供しますが、クラスター コントロール プレーンの管理方法が異なります。

標準アーキテクチャ

標準アーキテクチャを使用するAzure Red Hat OpenShiftは、標準の自己完結型アーキテクチャを使用します。 コントロール プレーン (API サーバーや etcd など、クラスターを管理するコンポーネント) とデータ プレーン (アプリケーションを実行するワーカー ノード) の両方が、Azure サブスクリプション内にまとめてデプロイされます。 コントロール プレーンはクラスター内の専用ノードで実行され、クラスター全体が 1 つのユニットとして動作します。

ホステッドコントロールプレーンのアーキテクチャ

ホストされたコントロール プレーンを使用するAzure Red Hat OpenShiftは、HyperShift プロジェクト上に構築されたホストされたコントロール プレーン アーキテクチャを使用します。 コントロール プレーンとデータ プレーンは分離されます。コントロール プレーンは、共有管理インフラストラクチャ上の Microsoft と Red Hat によって一元的にホストおよび管理され、ワーカー ノードは独自のAzure サブスクリプションで実行されます。

コントロール プレーン コンポーネントを直接管理または保守する必要はありません。 このアーキテクチャは、スケーラビリティの向上、インフラストラクチャのオーバーヘッドの削減、およびより効率的なマルチクラスター管理を実現するように設計されています。

アクセス、セキュリティ、および監視

セキュリティと管理の強化のため、Azure Red Hat OpenShift では、Microsoft Entra ID と統合して、Kubernetes のロールベースのアクセス制御 (Kubernetes RBAC) を使用することができます。 また、クラスターとリソースの正常性を監視することもできます。

自動でのソース コード管理、コンテナーとアプリケーションのビルド、デプロイ、スケーリング、正常性の管理などには、独自のレジストリ、ネットワーク、ストレージ、CI/CD のソリューションを選択するか、組み込みのソリューションを使用することができます。

クラスターとノード

Azure Red Hat OpenShift ノードは Azure 仮想マシン上で実行されます。 ストレージをノードやポッドに接続し、クラスター コンポーネントをアップグレードすることができます。

サービス レベル アグリーメント

Azure Red Hat OpenShift では、サービスが 99.95% 利用可能であることを保証するサービス レベル アグリーメントが提供されます。 SLA の詳細については、「 Azure Red Hat OpenShift SLA」を参照してください。