IBM Cloud Satellite 구성을 사용하여 다중 클러스터에 Kubernetes 리소스 배치

DevOps Insights 2026년 8월 31일에 서비스 종료되어 중단될 예정입니다. Continuous Delivery 은 2027년 2월 12일에 au-syd, ca-mon, ca-tor, us-east 지역에서 중단될 예정입니다. 또한 해당 날짜를 기점으로 Code Risk Analyzer는 모든 지역에서 서비스가 중단될 예정입니다. 특정 지역에서 해당 기능을 실제로 사용하지 않는 경우, 해당 지역의 기능은 예정보다 일찍 중단될 수 있으며 새로운 인스턴스 등록이 더 이상 허용되지 않을 수 있습니다. 자세히 알아보기

이 튜토리얼에서는 IBM Cloud® Continuous Delivery 를 사용하여 오픈 툴체인을 구축하고, IBM Cloud Satellite. 또한 서비스에서 Continuous Delivery 툴체인이 어떻게 구현되는지, 그리고 -only 툴체인 Continuous Delivery 템플릿을 사용하여 간단한 웹 애플리케이션을 배포하는 방법을 배웁니다.

IBM Cloud Satellite에서는 퍼블릭 클라우드 서비스를 임의의 환경에 제공함으로써 엄격한 규제 요구사항을 지닌 고객이 안전한 온프레미스 데이터 센터를 위해 해당 서비스의 유연성과 민첩성을 사용할 수 있도록 허용합니다. Continuous Delivery에서는 Satellite 구성을 사용하여 IBM Cloud Satellite의 클러스터 그룹에 앱을 배치합니다. Satellite Config를 사용하면, Satellite 위치 또는 IBM Cloud 에서 실행 중인 Kubernetes 또는 Red Hat® OpenShift® 클러스터로 구성된 클러스터 그룹에 배포할 Kubernetes 리소스를 지정하는 구성을 생성할 수 있습니다.

이 학습서에서 사용되는 도구 체인은 Continuous Delivery 기능과 관련된 표준 DevOps 사례를 구현합니다. 모든 지속적 통합 요구사항을 충족하는지 확인한 후 이 도구 체인을 사용하면 IBM Cloud Satellite 위치에서 배치를 관리할 수 있습니다. 클러스터를 생성하고 이를 Satellite 클러스터 그룹에 연결한 후, 툴체인을 생성하여 배포용 소스 코드를 수정하고 해당 변경 사항을 GitHub 저장소로 푸시할 수 있습니다. 리포지토리에 변경 사항을 푸시하면, Tekton 기반의 배포 파이프라인이 자동으로 코드를 배포합니다.

Tekton은 앱을 구축, 테스트 및 배포하는 데 사용할 수 있는 오픈 소스이며, 벤더 중립적인, Kubernetes 네이티브 프레임워크입니다. Tekton은 지속적 딜리버리 시스템을 구현하기 위한 공유 컴포넌트 세트를 제공합니다. 오픈 소스 프로젝트인 Tekton은 Continuous Delivery 재단 에서 관리하고 있습니다. 이의 목표는 파이프라인, 워크플로우 및 기타 빌딩 블록의 산업 규격을 제공하여 지속적 딜리버리를 현대화하는 것입니다. Tekton을 사용하면, 기본 구현 세부사항의 추상화를 통해 클라우드 제공자 또는 온프레미스 시스템에서 빌드, 테스트 및 배치를 수행할 수 있습니다. Tekton 파이프라인은 Continuous Delivery 에 빌드됩니다.

이 튜토리얼에서 사용하는 템플릿은 Red Hat OpenShift 의 Standard 요금제와 호환됩니다.

시작하기 전에

이 학습서를 시작하기 전에 다음의 자원을 갖추고 있는지 확인하십시오.

  • IBM Cloud 계정. IBM Cloud 계정 유형에 따라 특정 리소스에 대한 액세스가 제한될 수 있습니다. 계정 플랜 한도에 따라, 일부 배치 전략에서 요구되는 특정 기능을 사용하지 못할 수도 있습니다. IBM Cloud 계정에 대한 자세한 내용은 ‘ IBM Cloud 계정 설정’‘계정 업그레이드’를 참조하십시오.

  • 도구 체인에서 요구하는 클러스터가 포함된 Satellite 클러스터 그룹. 이 학습서의 도구 체인은 Red Hat OpenShift 클러스터만 포함하는 Satellite 클러스터 그룹을 지원합니다.

  • 이미지 가져오기 시크릿입니다. 클러스터 네임스페이스에 애플리케이션 이미지를 배치하는 데 필요한 이미지 풀 시크릿 을 구성해야 합니다.

  • Continuous Delivery 서비스의 인스턴스.

  • 선택사항. 시크릿 관리 볼트(vault)에 저장되어 단일 위치에서 중앙집중식으로 관리되는 시크릿. 다양한 시크릿 관리 및 데이터 보호 오퍼링의 선택에 대한 자세한 정보는 IBM Cloud 시크릿 관리를 참조하십시오. 선택한 시크릿 관리 볼트 제공자의 인스턴스가 아직 없는 경우, 이를 작성하십시오.

  • 선택사항. 컨테이너 레지스트리 명령행을 사용하여 작성된 네임스페이스. 네임스페이스를 작성하려면 명령행에서 다음 명령을 입력하십시오.

    ibmcloud cr namespace-add <my namespace>
    

    또는 컨테이너 레지스트리 페이지에서 네임스페이스를 작성할 수도 있습니다. 이 위치에서의 네임스페이스 작성에 대한 자세한 정보는 IBM Cloud Container Registry 서비스를 참조하십시오.

도구 체인 작성

이 단계에서는 다중 클러스터에 애플리케이션 배치 도구 체인을 작성합니다. 대상 Kubernetes 클러스터는 IBM Cloud API 키와 Kubernetes 클러스터 이름을 사용하여 도구 체인 설정 중에 구성됩니다. Delivery Pipeline 구성을 업데이트하여 나중에 해당 설정을 변경할 수 있습니다. 대상 Git 저장소 분기에 병합된 코드는 자동으로 빌드되고 검증되어 Kubernetes 클러스터에 배치됩니다.

다중 클러스터에 애플리케이션 배치 도구 체인을 작성하려면 다음을 클릭하십시오.

도구 체인 작성

또는 IBM Cloud 콘솔에서 메뉴 아이콘( 햄버거 아이콘) > 플랫폼 자동화 > 툴체인(Toolchains) 을 클릭합니다. 도구 체인 페이지에서 도구 체인 작성을 클릭하십시오. 툴체인 만들기 페이지에서 애플리케이션을 여러 클러스터에 배포를 클릭합니다.

시작 페이지 검토

도구 체인 설정을 시작하기 전에 먼저 프로비저닝하고 구성해야 하는 항목을 발견하기 위한 전제조건을 검토하십시오. 설명 섹션에서 도구 체인의 개요에 액세스할 수 있습니다.

caption-side=bottom"
웰컴 페이지
*

이 모든 정보를 검토한 후 시작을 클릭하십시오.

도구 체인 이름 및 지역 구성

  1. 도구 체인 설정에 대한 기본 정보를 검토하십시오. 도구 체인의 이름은 IBM Cloud에서 해당 도구 체인을 식별합니다. 도구 체인의 이름이 IBM Cloud의 동일한 지역 및 리소스 그룹에 대해 도구 체인 내에서 고유한지 확인하십시오.

    도구 체인 지역은 클러스터 및 레지스트리 지역과 다를 수 있습니다.

    도구체인 이름 및
    이름 및

  2. 다음 단계로 진행하여 도구 체인을 구성하려면 계속을 클릭하십시오. 현재 설정을 사용하여 도구 체인을 작성하려면 도구 체인 작성을 클릭하십시오.

배치 소스 저장소 구성

배치 소스 저장소에는 앱을 배치하는 데 필요한 모든 배치 소스 코드가 포함되어 있습니다.

  1. 소스 저장소 단계에서 배치 소스 저장소의 기본 옵션이 표시됩니다. 기본 소스 제공자에 대해 사용 가능한 모든 옵션을 보려면 고급 구성으로 전환을 클릭하십시오. 기본적으로 툴체인은 샘플 배포를 복제하여 IBM 에서 호스팅되는 Git Repos and Issue Tracking 저장소로 생성한 샘플을 사용합니다.

    배포 소스
    소스

  2. 사용할 배포 소스 저장소의 이름을 지정하십시오. 저장소의 지역은 도구 체인의 지역과 동일하게 유지됩니다.

    도구 체인 템플리트는 IBM Cloud Satellite 구성 샘플 애플리케이션을 제공합니다. 툴체인의 기존 배포 소스 저장소를 연결하려면 고급 구성으로 전환을 클릭하고 저장소의 고급 구성 저장소( URL )를 지정합니다. 도구 체인은 기존 Git Repos and Issue Tracking 저장소에 대한 링크만 지원합니다.

기본적으로 배포 소스 리포지토리 템플릿은 Git Repos and Issue Tracking 조직으로 복제됩니다. 조직을 변경하려면 고급 구성으로 전환 을 클릭하고 저장소 소유자를 지정하십시오.

Delivery Pipeline 이름 구성

Continuous Delivery 서비스는 Tekton 사용 딜리버리 파이프라인 을 사용합니다.

Delivery Pipeline 은 프로젝트의 지속적인 배치를 자동화합니다. 프로젝트의 파이프라인에서 일련의 단계들은 입력을 가져오고 빌드, 테스트, 배포와 같은 작업을 실행합니다. Tekton 리소스는 코드 저장소 내에서 관리되는 YAML 파일에 정의되어 있습니다.

도구 체인은 Delivery Pipeline 을 작성하여 IBM Cloud Satellite 클러스터 그룹 내의 여러 클러스터에 앱을 지속적으로 배치합니다. 도구 체인이 작성된 후 도구 체인에 표시될 Delivery Pipeline 의 이름을 지정해야 합니다.

Delivery Pipeline 이름
Delivery Pipeline 이름

안전하게 시크릿 저장

이 도구 체인 내의 여러 도구에서는 IBM Cloud API 키 등의 시크릿이 필요합니다. 모든 시크릿을 시크릿 볼트(vault)에 안전하게 저장한 후 도구 체인에서 필요하면 이를 참조해야 합니다.

IBM Cloud의 사용을 통해, 중요한 데이터의 보호와 시크릿의 중앙집중화에 도움이 되는 다양한 시크릿 관리 및 데이터 보호 오퍼링 중에서 선택할 수 있습니다. 시크릿 단계에서는 도구 체인에서 추가 또는 제거할 시크릿 볼트(vault) 통합을 지정할 수 있습니다. 전제조건 포함 및 힌트를 사용한 볼트(vault) 통합의 추가 및 제거에 대한 자세한 정보는 IBM Cloud 시크릿 관리를 참조하십시오.

템플리트 내에서 힌트를 사용하여, 도구 체인은 사전 구성된 시크릿으로 자동 채워집니다. 도구 체인에 연결된 볼트(vault) 통합에서 시크릿을 수동으로 선택할 필요가 없습니다.

이 학습서에서는 시크릿 볼트(vault)로서 IBM Secrets Manager를 사용합니다.

비밀 옵션
옵션

IBM Secrets Manager는 도구 체인의 일부인 API 키, 이미지 서명 또는 HashiCorp 신임 정보 등의 시크릿을 안전하게 저장하고 적용합니다.

Secrets Manager 세부사항
Secrets Manager 세부사항

IBM Key Protect 또는 HashiCorp, 에서 비밀번호 관리에 대한 자세한 내용은 비밀번호를 참조하세요.

Satellite 구성 설정 업데이트

IBM Cloud Satellite 구성 도구는 지정된 클러스터 그룹에 배치 구성을 전달합니다. 소스 저장소의 디렉토리 경로는 제공된 클러스터 그룹에 배치할 파일을 식별합니다.

앱을 배포할 대상 Red Hat OpenShift 클러스터를 구성합니다

API 키에 필수 액세스 권한이 있는 경우, 저장소에서 작성, 검색되거나 수동으로 지정된 API 키를 사용하여 다음의 필드가 자동으로 로드됩니다. API키가 올바른 경우 분기 이름 및 클러스터 그룹의 값이 자동으로 채워집니다. 자체 구성과 일치하도록 해당 필드를 업데이트할 수 있습니다.

  • IBM Cloud API 키: 다수의 태스크에서 ibmcloud CLI 도구와의 상호작용에 사용되는 API 키입니다. 다음 방법 중 하나를 사용하여 사용하고자 하는 API 키를 지정하십시오.

    • 키 아이콘을 클릭하여 자체 선택한 시크릿 볼트(vault)에서 기존의 API 키를 가져오십시오.
    • 기존의 API 키를 복사하여 붙여넣으십시오.
    • 새로 작성을 클릭하여 API 키를 작성하십시오.
    • 기존의 API 키가 없으면, 신규 api-key 생성을 수행하십시오.

    생성된 API 키를 자체 선택한 기존의 시크릿 볼트(vault)에 즉시 저장할 수 있습니다.

  • 클러스터 네임스페이스: 앱을 배치할 클러스터 네임스페이스 의 이름을 지정하십시오.

  • 분기: 소스 저장소의 Git 분기를 지정하십시오.

  • 경로: 소스 저장소의 디렉토리 경로를 지정하십시오.

  • 클러스터 그룹: 앱을 배치할 IBM Cloud Satellite 클러스터 그룹을 선택하십시오.

  • 구성 이름: Satellite 구성의 이름을 지정하십시오. 이 이름은 Satellite 구독을 작성하는 데 사용되는 Satellite 구성 버전을 작성하는 데 사용됩니다.

Satellite

IBM Cloud 세부 정보 Satellite
IBM Cloud 구성 세부 정보

계속을 클릭합니다.

도구 체인 설정 완료

요약 페이지에서 도구 체인 작성을 클릭하십시오. 여러 단계가 자동으로 실행되어 도구 체인을 설정합니다.

파이프라인이 생성된 후에도 더 많은 툴체인 연동 설정을 구성할 수 있습니다.

caption-side=bottom"
툴체인

새 도구 체인 탐색

도구 체인을 작성하면 설정 중에 지정한 각 도구 통합이 표시됩니다.

caption-side=bottom"
예제

Delivery Pipeline 탐색

Delivery Pipeline 를 살펴보시면 툴체인 흐름과 파이프라인 내에서 실행되는 다양한 작업을 파악할 수 있습니다. 이 파이프라인은 빌드 산출물을 배포 환경으로 배포합니다. 또한 이 파이프라인은 상태 점검을 실행하여 앱이 성공적으로 배포되었는지 확인합니다.

다음 방법 중 하나를 사용하여 배포 파이프라인을 시작할 수 있습니다

  • 전달 파이프라인을 수동으로 실행합니다.
  • 배치 소스 저장소에 커미트를 푸시하십시오.

수동 트리거를 사용하여 파이프라인 실행

  1. 도구 체인의 개요 페이지에서 실행할 Delivery Pipeline 을 클릭하십시오.

  2. 파이프라인 실행 아이콘을 클릭한 후 manual-run 트리거를 선택하십시오.

    배달 파이프라인
    파이프라인

  3. 트리거 특성을 검토하여 구성과 일치하는지 확인하십시오.

  4. 실행을 클릭하십시오.

    성공적인 파이프라인
    파이프라인

샘플 앱이 실행 중인지 확인하십시오.

도구 체인이 설정되고 Delivery Pipeline 이 성공적으로 완료되면 다음 단계를 실행하여 앱을 확인하십시오.

  • 클러스터 홈 페이지에서 앱을 배치하는 데 사용한 Red Hat OpenShift 클러스터를 클릭하십시오.
  • OpenShift 웹 콘솔을 클릭하십시오.
  • 워크로드 > 팟 (Pod) 섹션에서 프로젝트 또는 클러스터 네임스페이스별로 필터링하고 팟 (Pod) 이 실행 중인지 확인하십시오.
  • 네트워킹 > 경로 섹션에서 프로젝트 또는 클러스터 네임스페이스로 필터링하고, 앱 URL 을 찾습니다.
  • 앱이 실행 중인지 확인하십시오.

도움이 필요하십니까?

IBM Cloud IBM 의 에 의해 구동되는 AI 어시스턴트는 에서 일하는 것과 이용 가능한 제품과 서비스 카탈로그를 활용하여 솔루션을 구축하는 것에 대해 배울 수 있도록 설계되었습니다. watsonx IBM Cloud AI 어시스턴트로부터 도움 받기를 참조하세요.

추가 지원 옵션은 Continuous Delivery에 대한 도움말 및 지원 받기를 참조하십시오.