Red Hat OpenShift ist eine kommerzielle Enterprise-Plattform auf Basis von Kubernetes. Sie ergänzt die Open-Source-Orchestrierung um fertig integrierte Bausteine für Sicherheit, Betrieb und Entwicklung. Die kommerzielle Variante heißt OpenShift Container Platform (OCP), die Community-Version OKD.
Der Unterbau
Als Container-Runtime kommt CRI-O zum Einsatz, die Knoten laufen mit dem speziell angepassten Betriebssystem RHCOS. Das Kommandozeilenwerkzeug oc erweitert kubectl um OpenShift-spezifische Funktionen. Für den externen Zugriff verwendet OpenShift eigene Objekte namens Routes, die über einen HAProxy-basierten Router laufen — alternativ lassen sich klassische Ingress-Objekte nutzen.
Mehr Sicherheit durch SCC
Mit Security Context Constraints (SCC) legt OpenShift fein abgestuft fest, welche Rechte Container bekommen dürfen — etwa ob sie als Root laufen oder privilegierte Ports nutzen. Dazu kommen integrierte Registry, Build-Verfahren wie Source-to-Image (S2I), ein eigenes Netzwerk-Plugin (OVN-Kubernetes) und Service-Mesh-Optionen.
Einordnung
Während kubeadm der Community-Standard für selbst gebaute Cluster bleibt, liefert OpenShift eine fertig integrierte Plattform für Unternehmen. Leichtgewichtige Distributionen wie K3s decken dagegen den ressourcenschonenden Edge-Bereich ab.
Verwandte Grundlagen: Kubernetes, CRI-O, Container, Pod.