클러스터 생성을 위한 계정 준비

다음 단계를 완료하여 IBM Cloud Kubernetes Service 클러스터를 만들기 위한 계정을 준비합니다.

계정 관리자가 이러한 준비를 한 후, 클러스터를 작성할 때마다 변경하지 않아도 되는 항목입니다. 그러나 클러스터를 작성할 때마다 현재 계정 레벨 상태가 원하는 상태인지 확인하는 것은 여전히 중요합니다.

계정 작성 또는 업그레이드

계정을 생성하거나 유료 계정(IBM Cloud 의 종량제 또는 구독형)으로 업그레이드하세요.

사용자 권한 설정

클러스터를 작성하는 데 필요한 권한이 있는지 확인하십시오. 계정 관리자가 액세스 정책의 범위를 네임스페이스에 지정하는 것과 동시에 관리자 플랫폼 액세스 역할을 지정하지 않는지 확인하십시오. 그렇지 않으면 권한이 제대로 설정되지 않을 수 있습니다.

선택 사항: 신뢰할 수 있는 프로필 생성

신뢰할 수 있는 프로필을 사용하여 클러스터 또는 앱을 비롯한 계정의 리소스에 대한 액세스 권한을 다른 IBM Cloud ID에 부여할 수 있습니다. 신뢰할 수 있는 프로필에 적용하는 설정에 따라 프로필을 사용하여 리소스에 액세스할 수 있는 사용자를 제어할 수 있습니다. 클러스터를 만들 때 해당 사용자가 클러스터에 액세스할 수 있도록 허용하는 신뢰할 수 있는 프로필을 지정할 수 있습니다. 자세한 내용은 신뢰할 수 있는 프로필 구성하기를 참조하세요.

리소스 그룹 계획

계정이 여러 리소스 그룹을 사용하는 경우에는 계정의 리소스 그룹 관리 전략을 파악하십시오. 하나의 리소스 그룹을 원하고 해당 그룹 내에 모든 클러스터를 작성할 수 있습니다. 다른 환경 또는 자원 유형을 그룹화하기 위해 다른 자원 그룹을 설정할 수 있습니다.

기본 리소스 그룹과 다른 리소스 그룹에 클러스터를 생성하려면, 해당 리소스 그룹에 대해 최소한 ‘Viewer’ 역할이 필요하다는 점을 유의하시기 바랍니다. 리소스 그룹에 대한 역할이 없는 경우 클러스터는 기본 리소스 그룹에 작성됩니다.

클러스터 특정 계정 설정

이미 필요한 클러스터의 종류를 알고 있는 경우, 완료할 수 있는 클러스터 특정 설정 태스크의 종류에 대해 생각해 볼 수 있습니다. 아직 어떤 종류의 클러스터가 필요한지 모르는 경우에는 걱정하지 마십시오. 이러한 의사결정은 나중에 수행할 수 있습니다.

  1. 클래식 클러스터에만 해당: 워커 노드에 대해 1년 또는 3년 기간 동안 할인을 보장받으려면 예약 생성をご 고려하십시오. 클러스터를 작성한 후 예약된 인스턴스를 사용하는 작업자 풀을 추가하십시오. 일반적인 비용 절감 효과는 일반 워커 노드 비용 대비 30~50% 수준입니다.

  2. IBM Cloud 인프라 네트워킹을 구성하여 워커와 마스터 간, 그리고 사용자와 마스터 간의 통신이 가능하도록 하십시오. 클러스터 네트워크 설정은 선택한 인프라 제공자(클래식 또는 VPC)에 따라 다릅니다.

    • VPC 클러스터에만 해당: VPC 클러스터는 기본적으로 퍼블릭 및 프라이빗 클라우드 서비스 엔드포인트와 함께 생성됩니다. 선택 사항: VPC 클러스터가 사설 네트워크 인터페이스를 통해 클래식 클러스터와 통신하도록 하려면, 클러스터가 속한 VPC에서 클래식 인프라에 대한 액세스 설정을 구성할 수 있습니다. 지역별로 하나의 VPC에 대해서만 클래식 인프라 액세스를 설정할 수 있으며 VRF(Virtual Routing and Forwarding)가 IBM Cloud 계정에 필요합니다. 자세한 정보는 VPC에서 클래식 인프라에 대한 액세스 설정을 참조하십시오.

    • 클래식 클러스터에만 해당, VRF 및 서비스 엔드포인트 사용 계정: 인터넷 연결 워크로드 실행 및 온프레미스 데이터 센터 확장과 같은 시나리오를 지원하려면 VRF 및 서비스 엔드포인트를 사용하도록 계정을 설정해야 합니다. 계정을 설정한 후에는 기본적으로 퍼블릭 및 프라이빗 클라우드 서비스 엔드포인트를 사용하여 VPC 및 클래식 클러스터가 작성됩니다.

      1. IBM Cloud infrastructure 계정에서 VRF를 사용으로 설정하십시오. VRF가 이미 사용으로 설정되었는지 확인하려면 ibmcloud account show 명령을 사용하십시오.
      2. 서비스 엔드포인트를 사용하려면 IBM Cloud 계정을 사용으로 설정하십시오.
    • 클래식 클러스터 전용, VRF 및 서비스 엔드포인트 미사용 계정: 계정을 VRF 및 서비스 엔드포인트 사용으로 설정하지 않은 경우, 공용 및 사설 네트워크에서 VLAN 스패닝을 사용하여 서로 통신하는 클래식 클러스터만 생성할 수 있습니다.

      • 퍼블릭 클라우드 서비스 엔드포인트만 사용하려면(인터넷 연결 워크로드 실행), 작업자 노드가 사설 네트워크에서 서로 통신할 수 있도록 IBM Cloud 인프라 계정에 VLAN Spanning을 사용하십시오. 이 작업을 수행하려면 ‘ 네트워크 > 네트워크 VLAN 스패닝 관리 인프라 권한 ’ 권한이 필요하며, 해당 권한이 없다면 계정 소유자에게 권한을 활성화해 달라고 요청할 수 있습니다. VLAN Spanning이 이미 사용으로 설정되어 있는지 확인하려면 ibmcloud ks vlan spanning get --region REGION 명령을 사용하십시오.
      • 게이트웨이 어플라이언스를 사용하려면(온프레미스 데이터 센터 확장), 작업자 노드가 사설 네트워크에서 서로 통신할 수 있도록 IBM Cloud 인프라 계정에 VLAN Spanning을 사용하십시오. 이 작업을 수행하려면 ‘ 네트워크 > 네트워크 VLAN 스패닝 관리 인프라 권한 ’ 권한이 필요하며, 해당 권한이 없다면 계정 소유자에게 권한을 활성화해 달라고 요청할 수 있습니다. VLAN Spanning이 이미 사용으로 설정되어 있는지 확인하려면 ibmcloud ks vlan spanning get --region REGION 명령을 사용하십시오.
        1. 게이트웨이 어플라이언스를 구성하여 클러스터를 온프레미스 네트워크에 연결하십시오. 예를 들어, Virtual Router Appliance 방화벽 역할을 하도록 설정하여 필요한 네트워크 트래픽은 허용하고 원치 않는 네트워크 트래픽은 차단할 수 있습니다.
        2. 마스터와 작업자 노드가 통신할 수 있도록 각 지역에 대해, 그리고 사용할 IBM Cloud 서비스에 대해 필수 사설 IP 주소 및 포트를 여십시오.

다음 단계

클러스터를 작성할 지역 및 리소스 그룹에서 IBM Cloud Kubernetes Service에 대한 API 키를 설정하십시오.