클래식 클러스터 작성

클래식 인프라

IBM Cloud CLI 또는 IBM Cloud 콘솔을 사용하여, 원하는 하드웨어 격리 방식을 선택하고 고가용성 환경을 위한 다중 워커 노드와 같은 기능을 활용할 수 있는, 완전히 사용자 정의 가능한 표준 클러스터를 생성하세요.

전제조건

Kubernetes 클러스터는 공개 서비스 엔드포인트만 사용하거나, 공개 및 비공개 서비스 엔드포인트를 모두 사용하여 생성할 수 있습니다. 공용 서비스 엔드포인트를 사용 안함으로 설정할 수 없습니다. 따라서 공용 Kubernetes 클러스터를 사설 클러스터로 변환할 수 없습니다. 개인 서비스 엔드포인트가 사용으로 설정된 클래식 클러스터를 작성하려면 VRF & 서비스 엔드포인트를 사용으로 설정 해야 합니다. 개인 전용 클러스터를 원하는 경우 VPC 클러스터 작성을 고려하십시오.

클러스터에 대해 신뢰할 수 있는 프로필을 사용 설정하려면 계정에서 프로필을 만들었는지 확인하세요. 자세한 내용은 신뢰할 수 있는 프로필 구성하기를 참조하세요.

콘솔에서 클래식 클러스터 생성하기

클러스터 생성을 시작하려면 콘솔로 이동한 다음, 클러스터 생성을 클릭합니다.

위치 세부사항
클러스터를 작성할 때 리소스는 클러스터를 배치하는 위치에 남아 있습니다.
  • 리소스 그룹: 클러스터는 하나의 리소스 그룹에만 생성할 수 있으며, 클러스터가 생성된 후에는 해당 리소스 그룹을 변경할 수 없습니다. 기본 외의 리소스 그룹에 클러스터를 작성하려면 해당 리소스 그룹에 대해 Viewer 역할 이상의 역할을 갖고 있어야 합니다.
  • 지리: 클러스터를 생성할 지역을 선택하십시오(예: 북미 ). 지리적 정보를 통해 콘솔에서 선택할 수 있는 ‘가용성’‘메트로’ 값을 필터링할 수 있습니다.
  • 가용성: 클러스터는 단일 구역 또는 다중 구역 구성으로 작성할 수 있습니다. 다중 구역 클러스터는 다중 구역 가능 구역에 배치된 Kubernetes 마스터와 서로 다른 구역에 분산된 마스터의 세 개 복제본을 사용하여 고가용성을 제공합니다.
    • 다중 구역 클러스터의 경우 메트로 위치를 선택하십시오. 최상의 성능을 얻으려면 물리적으로 가장 가까운 지역을 선택하십시오. 작업자 영역는 선택한 지역을 기준으로 합니다. 적용할 작업자 구역을 선택할 수 있으며, 작업자 노드는 고가용성을 위해 구역 전체에 분산되어 있습니다. 각 작업자 구역에는 공용 및 사설 VLAN 이 있습니다. 해당 구역에 VLAN이 없는 경우에는 VLAN이 작성됩니다.
    • 단일 구역 클러스터의 경우 클러스터를 호스팅할 단일 작업자 구역 을 선택하십시오. 최상의 성능을 얻으려면, 도시 내에서 물리적으로 가장 가까운 구역을 선택하세요. 각 작업자 구역에는 공용 및 사설 VLAN 이 있습니다. 해당 영역에 VLAN이 없는 경우, 자동으로 생성됩니다.
Kubernetes 버전
기본적으로 클러스터는 기본 Kubernetes 버전으로 작성됩니다. 다른 지원되는 버전 을 지정할 수 있습니다.
작업자 풀
클러스터 작업자 풀은 워크로드를 실행하는 작업자 노드의 수와 유형을 정의합니다. 언제든지 작업자 풀 세부사항을 변경할 수 있습니다.
  • 플레이버: 플레이버는 각 워커 노드에 설정되어 컨테이너에서 사용할 수 있도록 제공되는 가상 CPU, 메모리 및 디스크 공간의 양을 정의합니다. 사용 가능한 베어메탈 및 가상 머신 유형은 클러스터가 배치되는 구역에 따라 다양합니다.
  • 운영 체제아키텍처: 클러스터 버전별 사용 가능한 운영 체제 및 아키텍처 목록은 사용 가능한 버전 을 참조하십시오.
  • 구역당 작업자 노드: 고가용성을 위해 구역당 최소 3개의 작업자 노드가 권장됩니다.
마스터 서비스 엔드포인트
서비스 엔드포인트는 마스터에 대한 통신을 제공합니다. 클러스터를 사설, 공용 또는 공용 및 사설 클라우드 서비스 엔드포인트 둘 다로 구성하도록 선택할 수 있습니다. 인터넷 연결 앱을 실행하거나 클러스터를 개인용으로 유지하는 데 필요한 설정에 대한 자세한 정보는 클러스터 네트워크 설정 계획을 참조하십시오.
수신 시크릿 관리
IBM Cloud Secrets Manager 은 클러스터의 Ingress 하위 도메인 인증서 및 기타 시크릿을 중앙에서 관리합니다. 클러스터 작성 프로세스 중에 Secrets Manager 인스턴스를 클러스터에 등록하도록 선택할 수 있습니다. 클러스터의 시크릿에 대한 액세스를 제어하는 데 사용할 수 있는 시크릿 그룹을 지정할 수도 있습니다. 클러스터를 작성한 후에는 이 두 옵션을 모두 구성하거나 변경할 수 있습니다.
암호화
클러스터의 시크릿 및 기타 민감한 정보를 암호화하기 위해 키 관리 서비스 (KMS) 를 사용하여 데이터 암호화를 사용으로 설정합니다. 나중에 KMS를 사용으로 설정 할 수도 있습니다.
클러스터 세부사항
team 또는 billing department 와 같은 IBM Cloud 리소스를 구성하고 식별하는 데 사용할 고유 클러스터 이름 및 태그 를 사용자 정의할 수 있습니다.
기존 신뢰할 수 있는 프로필을 클러스터에 추가하려면 신뢰할 수 있는 프로필의 ID를 지정합니다. 신뢰할 수 있는 프로필을 지정하지 않으면 대신 API 키를 사용하여 클러스터 생성 프로세스를 완료할 수 있습니다. 자세한 내용은 신뢰할 수 있는 프로필 구성하기를 참조하세요.
관측성 통합
클러스터에 포함할 추가 관찰 가능성 통합을 사용으로 설정할 수 있습니다. 일부 통합은 해당 통합의 기존 플랫폼 인스턴스가 있는 경우 자동으로 사용으로 설정됩니다. 이 경우, 연동 기능을 비활성화할 수 없습니다. 통합을 사용하고 해당 통합의 기존 애플리케이션 인스턴스만 있는 경우 기본적으로 통합이 사용 안함으로 설정되며 수동으로 사용으로 설정해야 합니다.
  • 로깅: IBM Cloud Logs 를 사용하여 운영 체제 로그, 애플리케이션 로그, 플랫폼 로그를 관리할 수 있습니다. 나중에 이 통합을 사용 설정하려면 IBM Cloud Logs.
  • 모니터링: 모니터링 서비스 통합을 사용하면 애플리케이션, 서비스 및 플랫폼의 성능 및 상태에 대한 운영 가시성을 확보할 수 있습니다. 이 통합을 비활성화하고 나중에 활성화하려면 클러스터 상태 모니터링 를 참조하세요.Security and Compliance Center Workload Protection 통합은 소프트웨어 취약성을 찾아 우선순위를 지정하고, 위협을 탐지 및 대응하며, 소스부터 실행까지 구성, 권한 및 컴플라이언스를 관리합니다. 자세한 내용은 워크로드 보호 시작하기 페이지를 참조하세요.
  • 모니터링 및 워크로드 보호의 새 인스턴스 또는 기존 인스턴스를 사용하려면 구성 유형를 지정합니다. 모니터링 및 워크로드 보호의 기존 인스턴스를 모두 사용하려는 경우 각 통합의 인스턴스를 연결해야 합니다. 이 경우 사용할 모니터링 또는 워크로드 보호 인스턴스 중 하나를 지정합니다. 두 인스턴스를 모두 지정할 수는 없지만 두 인스턴스가 연결되어 있는 동안에는 두 인스턴스가 모두 사용됩니다. 모니터링 또는 워크로드 보호 인스턴스의 상세 정보 페이지에서 기존 인스턴스를 연결할 수 있습니다.

CLI에서 클래식 클러스터 생성하기

CLI를 IBM Cloud 사용하여 클래식 클러스터를 생성하세요.

  1. IBM Cloud CLI에 로그인하세요. 연합 ID로 로그인하는 경우 ibmcloud login --sso 를 사용하십시오.

    ibmcloud login [--sso]
    
  2. IBM Cloud 계정이 여러 개인 경우, 클러스터를 생성할 계정을 선택하십시오.

  3. 기본 외의 리소스 그룹에 클러스터를 작성하려면 해당 리소스 그룹을 대상으로 지정하십시오. 특정 클러스터는 하나의 리소스 그룹에서만 작성될 수 있으며, 클러스터가 작성되고 나면 해당 리소스 그룹을 변경할 수 없습니다. 자원 그룹이 대상으로 지정하려면 최소한 뷰어 역할 이 있어야 합니다.

    ibmcloud target -g RESOURCE_GROUP_NAME
    
  4. 클러스터를 작성할 수 있는 구역을 검토하십시오. 다음 명령의 출력에서 구역의 위치 유형dc입니다. 구역 간에 클러스터를 전개하려면 다중 구역 가능 구역에서 클러스터를 작성해야 합니다. 다중 구역 가능 구역의 메트로 값은 Multizone Metro 열에 있습니다. 다중 구역 클러스터를 작성하려면 IBM Cloud 콘솔을 사용하거나 클러스터가 작성된 후 클러스터에 구역을 더 추가할 수 있습니다.

    ibmcloud ks locations
    

    자국 외에 있는 구역을 선택하는 경우에는 외국에서 데이터를 실제로 저장하기 전에 법적 인가를 받아야 할 수 있음을 유념하십시오.

  5. 해당 구역에서 사용 가능한 작업자 노드 특성을 검토하십시오. 특성(flavor)은 각 작업자 노드에서 설정되며 컨테이너에서 사용 가능한 가상 CPU, 메모리 및 디스크 공간의 양을 판별합니다. 클래식 클러스터의 작업자 노드는 공유 또는 전용 인프라에서 가상 머신으로 작성되거나 사용자 전용 베어메탈 머신으로 작성될 수 있습니다. 클러스터를 작성한 후에는 작업자 풀을 추가하여 서로 다른 특성을 추가할 수 있습니다.

    베어메탈 머신을 작성하기 전에 이를 프로비저닝하려는지 확인하십시오. 베어메탈 머신은 월별로 비용이 청구됩니다. 실수로 베어메탈 머신을 주문한 경우, 즉시 머신을 취소하더라도 한 달 동안 요금이 청구됩니다.

    ibmcloud ks flavors --zone ZONE
    
  6. 클러스터에 포함하려는 구역에 기존 VLAN이 있는지 확인하고 VLAN의 ID를 기록하십시오. 클러스터에서 사용할 구역 중 하나에 공용 또는 사설 VLAN이 없는 경우에는 클러스터를 작성할 때 IBM Cloud Kubernetes Service에서 자동으로 이러한 VLAN을 작성합니다.

    ibmcloud ks vlan ls --zone ZONE
    

    출력 예

    ID        Name   Number   Type      Router
    1519999   vlan   1355     private   bcr02a.dal10
    1519898   vlan   1357     private   bcr02a.dal10
    1518787   vlan   1252     public    fcr02a.dal10
    1518888   vlan   1254     public    fcr02a.dal10
    
    • 인터넷 연결 워크로드를 실행할 수 있는 클러스터를 작성하려면 공용 및 사설 VLAN이 있는지 확인하십시오. 공용 및 사설 VLAN이 이미 존재하는 경우 일치하는 라우터를 기록해 두십시오. 사설 VLAN 라우터는 항상 bcr(벡엔드 라우터)로 시작하고 공용 VLAN 라우터는 항상 fcr(프론트 엔드 라우터)로 시작합니다. 클러스터를 작성하고 공인 및 사설 VLAN을 지정할 때는 이러한 접두부 뒤의 숫자 및 문자 조합이 일치해야 합니다. 출력 예에서는 라우터가 모두 02a.dal10을 포함하고 있기 때문에 사설 VLAN이 공용 VLAN과 함께 사용될 수 있습니다.
    • 사설 네트워크 전용인 온프레미스 데이터 센터를 확장하거나 게이트웨이 어플라이언스를 통해 제한된 공용 액세스를 제공하는 클러스터를 작성하려면 사설 VLAN이 있는지 확인하십시오. 사설 VLAN이 있는 경우에는 해당 ID를 기록하십시오.
  7. 표준 클러스터를 작성하십시오.

    • 인터넷 연결 워크로드를 실행할 수 있는 클러스터를 작성하려면 다음을 수행하십시오.
        ibmcloud ks cluster create classic --zone <zone> --flavor <flavor> --hardware <shared_or_dedicated> --public-vlan <public_VLAN_ID> --private-vlan <private_VLAN_ID> --workers <number> --name <cluster_name> --version <major.minor.patch> [--public-service-endpoint] [--private-service-endpoint] [--pod-subnet] [--service-subnet] [--disable-disk-encrypt]
        ```
    * 온프레미스 데이터 센터를 확장하는 것과 같이 사설 네트워크 연결 전용으로 클러스터를 작성하려면 다음을 수행하십시오.
    ```sh {: pre}
        ibmcloud ks cluster create classic --zone <zone> --flavor <flavor> --hardware <shared_or_dedicated> --private-vlan <private_VLAN_ID> --private-only --workers <number> --name <cluster_name> --version <major.minor.patch> --public-service-endpoint [--pod-subnet] [--service-subnet] [--disable-disk-encrypt]
        ```
    
--zone <zone>

이전에 선택하고 클러스터를 작성하는 데 사용할 IBM Cloud 구역 ID를 지정합니다.

--flavor <flavor>

이전에 선택한 작업자 노드의 특성을 지정합니다.

--hardware <shared_or_dedicated>

작업자 노드에 대한 하드웨어 격리의 레벨을 지정하십시오. 사용자 전용으로만 실제 리소스가 사용 가능하도록 하려면 dedicated를 사용하고, 실제 리소스가 다른 IBM 고객과 공유되도록 허용하려면 shared를 사용하십시오. 기본값은 shared입니다. VM 표준 클러스터의 경우 이 값은 선택사항입니다. 베어메탈 특성의 경우에는 dedicated를 지정하십시오.

--public-vlan <public_vlan_id>

IBM Cloud 인프라 계정에 해당 구역에 대한 공용 VLAN이 이미 설정되어 있는 경우에는 이전에 검색한 공용 VLAN의 ID를 입력하십시오. 계정에 공용 VLAN이 없는 경우 이 옵션을 지정하지 마십시오. IBM Cloud Kubernetes Service에서 자동으로 공용 VLAN을 작성합니다. 사설 VLAN 라우터는 항상 bcr(벡엔드 라우터)로 시작하고 공용 VLAN 라우터는 항상 fcr(프론트 엔드 라우터)로 시작합니다. 클러스터를 작성하고 공인 및 사설 VLAN을 지정할 때는 이러한 접두부 뒤의 숫자 및 문자 조합이 일치해야 합니다.

--private-vlan <private_vlan_id>

IBM Cloud 인프라 계정에 해당 구역에 대한 사설 VLAN이 이미 설정되어 있는 경우에는 이전에 검색한 사설 VLAN의 ID를 입력하십시오. 계정에 사설 VLAN이 없는 경우 이 옵션을 지정하지 마십시오. IBM Cloud Kubernetes Service에서 자동으로 사설 VLAN을 작성합니다. 사설 VLAN 라우터는 항상 bcr(벡엔드 라우터)로 시작하고 공용 VLAN 라우터는 항상 fcr(프론트 엔드 라우터)로 시작합니다. 클러스터를 작성하고 공인 및 사설 VLAN을 지정할 때는 이러한 접두부 뒤의 숫자 및 문자 조합이 일치해야 합니다.

--private-only

사설 VLAN 전용으로 클러스터를 작성합니다. 이 옵션을 포함하는 경우 --public-vlan 옵션을 포함하지 마십시오.

--name <name>

클러스터의 이름을 지정하십시오. 이름은 문자로 시작해야 하며 35자 이하의 문자, 숫자, 마침표(.) 및 하이픈(-)을 포함할 수 있습니다. 지역 전체에서 고유한 이름을 사용하십시오. 클러스터 이름과 클러스터가 배치된 지역이 Ingress 하위 도메인의 완전한 이름을 형성합니다. 특정 Ingress 하위 도메인이 지역 내에서 고유하도록 하기 위해 클러스터 이름을 자르고 Ingress 도메인 이름 내의 무작위 값을 추가할 수 있습니다.

--workers <number>

클러스터에 포함시킬 작업자 노드의 수를 지정하십시오. 기본값은 1입니다.

--version <major.minor.patch>

클러스터 마스터 노드를 위한 Kubernetes 버전입니다. 이 값은 선택사항입니다. 버전이 지정되지 않은 경우에는 클러스터가 지원되는 기본 Kubernetes 버전으로 작성됩니다. 사용 가능한 버전을 보려면 ibmcloud ks versions를 실행하십시오.

--public-service-endpoint

공용 네트워크를 통해 Kubernetes 마스터에 액세스하고(예: CLI에서 kubectl 명령 실행) Kubernetes 마스터 및 작업자 노드가 공용 VLAN을 통해 통신할 수 있도록 퍼블릭 클라우드 서비스 엔드포인트를 사용으로 설정합니다. 개인 전용 클러스터를 원하는 경우 나중에 퍼블릭 클라우드 서비스 엔드포인트를 사용 안함으로 설정할 수 있습니다. 클러스터를 작성한 후 ibmcloud ks cluster get --cluster <cluster_name_or_ID>을(를) 실행하여 엔드포인트를 가져올 수 있습니다.

--private-service-endpoint

VRF 사용서비스 엔드포인트 사용 계정에서: Kubernetes 마스터 및 작업자 노드가 사설 VLAN을 통해 통신할 수 있도록 프라이빗 클라우드 서비스 엔드포인트를 사용으로 설정하십시오. 또한, ‘ --public-service-endpoint ’ 옵션을 사용하여 퍼블릭 클라우드 서비스 엔드포인트를 활성화하면 인터넷을 통해 클러스터에 액세스할 수 있습니다. 프라이빗 클라우드 서비스 엔드포인트만 사용으로 설정하는 경우 Kubernetes 마스터와 통신하려면 사설 VLAN에 연결되어 있어야 합니다. 프라이빗 클라우드 서비스 엔드포인트를 사용으로 설정하면 나중에 사용 안함으로 설정할 수 없습니다. 클러스터를 작성한 후 ibmcloud ks cluster get --cluster <cluster_name_or_ID>을(를) 실행하여 엔드포인트를 가져올 수 있습니다.

--pod-subnet

작업자 노드에 배치된 모든 팟(Pod)에는 기본적으로 172.30.0.0/16 범위의 사설 IP 주소가 지정됩니다. 클러스터를 IBM Cloud® Direct Link 또는 VPN 서비스를 통해 온프레미스 네트워크에 연결하려는 경우, 팟(Pod)에 사설 IP 주소를 제공하는 사용자 정의 서브넷 CIDR을 지정하여 서브넷 충돌을 방지할 수 있습니다. 서브넷 크기를 선택하는 경우 작성하려는 클러스터의 크기와 나중에 추가할 작업자 노드 수를 고려하십시오. 서브넷에는 클러스터의 최대 4개의 작업자 노드에 충분한 팟(Pod) IP를 제공하는 최소 /23의 CIDR이 있어야 합니다. 더 큰 클러스터의 경우에는 8개의 작업자 노드에 충분한 팟(Pod) IP 주소를 보유하기 위해 /22를 사용하고 16개의 작업자 노드에 충분한 팟(Pod) IP 주소를 보유하기 위해 /21을 사용하는 등의 방식을 사용하십시오. 팟(Pod)과 서비스 서브넷은 겹칠 수 없습니다. 기본적으로 서비스 서브넷의 범위는 172.21.0.0/16입니다. 선택하는 서브넷의 범위는 다음 중 하나여야 합니다. - 172.17.0.0 - 172.17.255.255 - 172.21.0.0 - 172.31.255.255 - 192.168.0.0 - 192.168.255.255 - 198.18.0.0 - 198.19.255.255

--service-subnet
클러스터에 배치된 모든 서비스에는 기본적으로 172.21.0.0/16 범위의 사설 IP 주소가 지정됩니다. 클러스터를 IBM Cloud Direct Link 또는 VPN 서비스를 통해 온프레미스 네트워크에 연결하려는 경우, 서비스에 사설 IP 주소를 제공하는 사용자 정의 서브넷 CIDR을 지정하여 서브넷 충돌을 방지할 수 있습니다.
서브넷은 클러스터에서 최대 255개의 서비스를 허용하는 /24 이상 크기의 CIDR 형식으로 지정되어야 합니다. 선택하는 서브넷의 범위는 다음 중 하나여야 합니다.
  - `172.17.0.0 - 172.17.255.255`
  - `172.21.0.0 - 172.31.255.255`
  - `192.168.0.0 - 192.168.255.255`
  - `198.18.0.0 - 198.19.255.255`

: 팟(Pod)과 서비스 서브넷은 겹칠 수 없습니다. 기본적으로 팟(Pod) 서브넷의 범위는 172.30.0.0/16입니다.

--disable-disk-encrypt
작업자 노드는 기본적으로 AES 256비트 디스크 암호화 기능을 합니다. 암호화를 사용 안함으로 설정하려면 이 옵션을 포함하십시오.
--sm-group GROUP

비밀이 저장된 Secrets Manager 인스턴스의 비밀 그룹 ID입니다. 시크릿 그룹 ID를 가져오려면 Secrets Manager CLI 참조 를 참조하십시오.

--sm-instance INSTANCE

Secrets Manager 인스턴스의 CRN. 인스턴스의 CRN을 가져오려면 ibmcloud ks ingress instance ls --cluster CLUSTER 를 실행하십시오.

--trusted-profile-id ID

클러스터와 연결할 기존 신뢰할 수 있는 프로필의 ID를 지정합니다. 신뢰할 수 있는 프로필을 사용하면 별도의 IAM 자격 증명을 관리할 필요 없이 계정에 있는 리소스에 대한 액세스 권한을 부여할 수 있습니다. 자세한 내용은 신뢰할 수 있는 프로필 구성하기를 참조하세요.

  1. 클러스터 작성이 요청되었는지 확인하십시오. 가상 머신의 경우 작업자 노드 머신을 정렬하며 클러스터를 설정하고 계정에 프로비저닝하는 데 몇 분 정도 걸릴 수 있습니다. 베어메탈 실제 머신은 IBM Cloud 인프라의 수동 상호작용으로 프로비저닝되며 완료하는 데 영업일 기준으로 이틀 이상 걸릴 수 있습니다.

    ibmcloud ks cluster ls
    

    Kubernetes 마스터의 프로비저닝이 완료되면 클러스터의 Statenormal로 변경됩니다. Kubernetes 마스터가 준비되면 작업자 노드의 프로비저닝이 시작됩니다.

    NAME         ID                         State      Created          Workers    Zone      Version     Resource Group Name   Provider
    mycluster    blrs3b1d0p0p2f7haq0g       normal   20170201162433   3          dal10     1.35.7_1526      Default             classic
    

    클러스터가 normal 상태가 아닙니까? 도움말은 클러스터 디버깅 안내서를 확인하십시오. 예를 들어, 클러스터가 방화벽 게이트웨이 어플라이언스로 보호되는 계정에서 프로비저닝되는 경우에는 방화벽 설정을 구성하여 적절한 포트 및 IP 주소로 발신 트래픽을 허용해야 합니다.

  2. 작업자 노드의 상태를 확인하십시오.

    ibmcloud ks worker ls --cluster <cluster_name_or_ID>
    

    작업자 노드가 준비되면 작업자 노드 상태(state)가 **정상(normal)**으로 변경되며, 상태(status)는 **준비(Ready)**입니다. 노드 상태(status)가 **준비(Ready)**인 경우에는 클러스터에 액세스할 수 있습니다. 클러스터가 준비된 상태인 경우에도 Ingress 시크릿 또는 레지스트리 이미지 가져오기 시크릿과 같이 다른 서비스에서 사용하는 클러스터의 일부는 여전히 처리 중 상태일 수 있다는 점을 유의하십시오. 사설 VLAN 전용으로 클러스터를 작성한 경우에는 작업자 노드에 공인 IP 주소가 지정되지 않는다는 점을 유의하십시오.

    ID                                                     Public IP        Private IP     Flavor              State    Status   Zone    Version
    kube-blrs3b1d0p0p2f7haq0g-mycluster-default-000001f7   169.xx.xxx.xxx  10.xxx.xx.xxx   u3c.2x4.encrypted   normal   Ready    dal10   1.35.7_1526
    

    모든 작업자 노드에는 클러스터가 작성된 이후 수동으로 변경될 수 없는 고유 작업자 노드 ID 및 도메인 이름이 지정됩니다. ID 또는 도메인 이름을 변경하면 Kubernetes 마스터가 클러스터를 관리할 수 없습니다.

  3. 선택 사항: 멀티존 리전에 클러스터를 생성한 경우, 기본 워커 풀을 여러 존에 분산시켜 클러스터의 가용성을 높일 수 있습니다.

  4. 클러스터가 작성되고 나면 CLI 세션을 구성하여 클러스터에 대한 작업을 시작할 수 있습니다.

클러스터가 워크로드에 맞게 준비되었습니다! IBM Cloud 리소스를 효율적으로 관리하기 위해, 클러스터를 사용하는 팀이나 청구 부서 등과 같은 태그를 클러스터에 추가하는 것도 좋습니다.

클래식 클러스터를 작성하기 위한 명령 예제

공유 가상 머신에서 클래식 클러스터를 작성하는 예제 명령입니다.

ibmcloud ks cluster create classic --name my_cluster --zone dal10 --flavor b3c.4x16 --hardware shared --workers 3

베어메탈에서 클래식 클러스터를 작성하는 예제 명령입니다.

ibmcloud ks cluster create classic --name my_cluster --zone dal10 --flavor mb2c.4x32 --hardware dedicated --workers 3 --public-vlan <public_VLAN_ID> --private-vlan <private_VLAN_ID>

사설 VLAN및 사설 클라우드 서비스 엔드포인트만 사용하는 클래식 클러스터를 작성하는 예제 명령입니다.

ibmcloud ks cluster create classic --name my_cluster --zone dal10 --flavor b3c.4x16 --hardware shared --workers 3 --private-vlan <private_VLAN_ID> --private-only --private-service-endpoint

클래식 멀티존 클러스터의 경우, 멀티존 메트로 에서 클러스터를 생성한 후 존을 추가하십시오. 클래식 클러스터에 구역을 추가하는 예제 명령입니다.

ibmcloud ks zone add classic --zone <zone> --cluster <cluster_name_or_ID> --worker-pool <pool_name> --private-vlan <private_VLAN_ID> --public-vlan <public_VLAN_ID>

Terraform을 사용하여 단일 구역 클래식 클러스터 작성

IBM Cloud 의 Terraform을 사용하면 클래식 클러스터를 포함하여 IBM Cloud 플랫폼 인프라 및 리소스의 예측 가능하고 일관된 프로비저닝을 사용할 수 있습니다. Terraform을 사용하여 클래식 클러스터를 작성하려면 먼저 작성할 클러스터 리소스의 유형을 선언하는 Terraform 구성 파일을 작성합니다. 그런 다음 Terraform 구성 파일을 적용합니다. Terraform에 대한 자세한 정보는 IBM Cloud 를 참조하십시오.

시작하기 전에:

  1. Terraform 프로바이더 파일을 생성합니다. Terraform 디렉토리에 파일을 저장하십시오. 자세한 정보는 Terraform IBM Cloud 제공자 문서를 참조하십시오.

    Terraform 제공자 파일의 예입니다.

    terraform {
    required_providers {
        ibm = {
        source = "IBM-Cloud/ibm"
        version = "1.53.0"
        }
    }
    }
    provider "ibm" {
    region = "us-south"
    ibmcloud_api_key = "<api-key>"
    }
    
  2. 클래식 클러스터에 대한 Terraform 구성 파일을 작성하십시오. Terraform 디렉토리에 파일을 저장하십시오. 다음 예제 구성은 하나의 영역에 3개의 워커 노드가 있는 클래식 클러스터를 생성합니다. 자세한 정보 및 클러스터 구성 옵션은 Terraform ibm_container_cluster 문서를 참조하십시오.

    Terraform 구성 파일의 예입니다.

    resource "ibm_container_cluster" "testacc_cluster" {
    name            = "test-classic"
    datacenter      = "dal10"
    machine_type    = "b3c.4x16"
    hardware        = "shared"
    public_vlan_id  = "<vlan_id>"
    private_vlan_id = "<vlan_id"
    subnet_id       = ["<subnet_id>"]
    default_pool_size = 3
    }
    
    name
    클러스터의 이름입니다.
    datacenter
    클러스터를 생성할 영역. 사용 가능한 구역을 보려면 ibmcloud ks zones --provider classic 를 실행하십시오.
    machine_type
    작업자 노드 특성입니다. 특성은 작업자 노드에 사용 가능한 메모리, CPU및 디스크 공간의 양을 판별합니다. 사용 가능한 작업자 노드 특성 목록을 보려면 ibmcloud ks flavors --zone <zone> --provider classic 를 실행하거나 클래식 특성 을 참조하십시오.
    hardware
    워커 노드에 대한 하드웨어 격리 수준. 사용자 전용으로만 실제 리소스가 사용 가능하도록 하려면 dedicated를 사용하고, 실제 리소스가 다른 IBM 고객과 공유되도록 허용하려면 shared를 사용하십시오. 이 옵션은 가상 머신 작업자 노드 특성에만 사용할 수 있습니다.
    public_vlan_idprivate_vlan_id
    선택사항입니다. 작업자 노드에 사용할 공용 또는 사설 VLAN의 ID입니다. 사용 가능한 VLAN및 서브넷을 찾으려면 ibmcloud ks vlans --zone <zone> 를 실행하십시오.
    subnet_id
    선택사항입니다. 작업자 노드에 사용할 기존 서브넷의 ID입니다. 기존 서브넷을 찾으려면 ibmcloud ks subnets --provider classic --zone <zone> 를 실행하십시오.
    default_pool_size
    기본 작업자 풀에 추가할 작업자 노드의 수입니다.
  3. CLI에서 Terraform 디렉토리로 이동하십시오.

    cd <terraform_directory>
    
  4. 명령을 실행하여 Terraform 조치를 초기화하고 계획하십시오. 계획 출력을 검토하여 올바른 조치가 수행되었는지 확인하십시오.

    terraform init
    
    terraform plan
    
  5. Terraform 파일을 적용하여 클러스터를 작성하십시오. 그런 다음 IBM Cloud 콘솔로 이동하여 클러스터가 프로비저닝 중인지 확인하십시오.

    terraform apply
    

클래식 클러스터의 다음 단계