차량 운영 준비
Code Engine 플릿을 사용하기 전에
- 서브넷 풀을 생성하여 네트워크 배치 구성을 정의해야 합니다. 플릿 워커가 배포될 VPC 서브넷을 결정해야 합니다.
- 영구 데이터 저장소를 만들어야 합니다.
이 단계는 플릿을 실행하려는 각 프로젝트마다 한 번만 완료하면 됩니다.
차량에 대한 로깅 및 모니터링을 구성하고 싶으신가요? 이 페이지의 단계를 완료한 후에는 플릿에 대한 가시성 설정을 참조하세요.
1. 네트워크 배치에 필요한 서브넷 정보를 수집합니다
이 단계는 하나 이상의 VPC 서브넷의 CRN을 제공하여 네트워크 배치를 위한 서브넷 풀을 지정하려는 경우 필요합니다.
명령을 실행하여 차량 작업자가 연결할 최대 3개의 서브넷의 CRN을 가져옵니다. 이러한 서브넷은 플릿을 실행하려는 Code Engine 프로젝트와 동일한 지역에 있어야 합니다. 출력에서 다음과 유사한 형식의 CRN을 찾습니다: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
이러한 CRN은 나중에 서브넷 풀에서 참조됩니다.
모든 서브넷을 나열하려면.
ibmcloud is subnets
단일 서브넷의 세부 정보를 확인하려면.
ibmcloud is subnet <subnet_id>
2. (선택 사항) 각 서브넷에 대한 보안 그룹 정보 수집
기존 사용자 지정 보안 그룹을 차량 근무자에게 연결된 서브넷에 적용하려면 다음 명령을 실행하여 이전 단계에서 찾은 각 서브넷에 대한 모든 보안 그룹의 CRN을 얻으세요. 각 보안 그룹에 대한 출력에서 다음 형식의 CRN을 찾습니다: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
이러한 CRN은 나중에 서브넷 풀에서 참조됩니다. 보안 그룹을 지정하지 않으면 VPC의 기본 보안 그룹이 사용됩니다.
모든 보안 그룹을 나열하려면
ibmcloud is sgs
단일 보안 그룹의 세부 정보를 가져오려면 다음과 같이 하세요.
ibmcloud is sg <securitygroup_id>
3. VPE 게이트웨이에 보안 그룹 추가하기
네트워크 배치를 위해 지정된 서브넷에 IBM Cloud Object Storage 또는 IBM Cloud Container Registry 에 대한 VPE 게이트웨이도 연결되어 있는 경우 이전 단계에서 찾은 보안 그룹을 해당 VPE 게이트웨이에 연결해야 합니다. 이는 차량 작업자가 VPE 게이트웨이에 액세스하는 데 필요합니다.
- 이전 단계에서 찾은 각 서브넷에 대해 해당 서브넷에 VPE 게이트웨이가 연결되어 있는지 확인합니다.
- 서브넷 목록으로 이동하여 네트워크 배치에 사용할 서브넷을 찾습니다.
- 네트워크 배치에 사용된 각 서브넷에 대해 서브넷 이름을 클릭하면 세부 정보 페이지가 열립니다.
- 첨부된 리소스를 클릭하고 첨부된 가상 엔드포인트 게이트웨이 섹션을 찾습니다.
- 나열된 각 VPE 게이트웨이에 대해 Cloud Object Storage 또는 Container Registry****서비스 세부 정보 아래에서 보안 그룹을 추가합니다.
- VPE 게이트웨이 이름을 클릭하면 게이트웨이 상세 정보 페이지가 열립니다.
- 첨부된 리소스를 클릭하고 보안 그룹 섹션을 찾습니다.
- 첨부를 클릭하고 지시에 따라 차량용 네트워크 배치에 사용되는 보안 그룹을 첨부합니다.
4. (선택 사항) 서브넷에 공용 게이트웨이 추가하기
공용 컨테이너 레지스트리에서 이미지를 실행하려면 서브넷 풀에서 지정한 서브넷에 공용 게이트웨이를 연결해야 합니다.
- 콘솔에서 VPC용 서브넷 목록으로 이동합니다.
- 차량 근무자 네트워크 배치에 사용하려는 서브넷을 클릭합니다.
- 서브넷 세부정보 페이지의 공용 게이트웨이 섹션에서 공용 게이트웨이를 서브넷에 연결하는 옵션을 클릭합니다.
- 플릿 워커 네트워크 배치에 사용하려는 각 서브넷에 대해 이 단계를 반복합니다.
5. 서브넷 풀 구성
하나 이상의 서브넷 풀을 구성합니다. Code Engine 에서 서브넷 풀 연결 작업하기의 단계에 따라 준비하거나 콘솔을 사용하여 플릿을 실행할 때 네트워크 배치를 위해 하나 이상의 서브넷 풀을 임시로 구성할 수 있습니다.
6. 영구 데이터 저장소 만들기
차량의 작업 상태를 저장하려면 영구 데이터 저장소가 필요합니다. 영구 데이터 저장소로 작업하기의 단계를 따르세요.
IBM Cloud Object Storage 버킷 및 서비스 자격증명 생성을 위한 모든 필수 단계와 HMAC 시크릿을 생성하는 단계를 반드시 따라야 합니다.
COS 버킷에서 입력 데이터를 로드하거나 출력 데이터를 쓰기 위해서는 별도의 영구 데이터 저장소를 생성하고 이를 플릿 생성 시 작업 인스턴스 컨테이너에 마운트하는 것이 좋습니다. 영구 데이터 저장소에 파일을 쓸 때는 제한 사항에 유의하세요:
- COS는 전체 오브젝트만 쓰기 때문에 대용량 파일을 마운트에 한 번만 씁니다.
- 작업 실행 중에 파일에 반복적으로 쓰는 경우 먼저 작업 컨테이너의 임시 디렉터리에 쓰고 완료되었을 때만 마운트로 옮기세요.
- 작은 파일을 여러 개 작성하는 경우 작업 컨테이너의 임시 디렉터리에 작성하고 모두 하나의 파일(예: ZIP 또는 tar.gz 아카이브)에 넣은 다음 완료되면 해당 파일을 마운트로 옮깁니다.