관리자를 위한 학습 경로
IBM Cloud® Kubernetes Service 을 통해 선별된 학습 경로를 따라 클러스터를 만들고, 클러스터의 리소스 및 수명 주기를 관리하고, IBM Cloud Kubernetes Service 의 강력한 도구를 사용하여 클러스터 워크로드를 보호, 관리 및 모니터링하세요.
환경 계획
먼저, 워크로드의 최대 가용성 및 용량을 제공하기 위한 클러스터를 디자인합니다.
-
환경 전략:
- 사용자의 환경에 맞게 작성할 클러스터 수의 결정과 같이 클러스터에 대한 Kubernetes 전략을 정의하십시오.
- 네트워크 세그먼트화 및 워크로드 격리 보장과 같이 보안 전략을 계획하십시오.
-
클러스터 설정: 환경을 계획한 후 특정 클러스터에 맞게 설정을 계획하십시오.
- 지원되는 인프라 제공자를 선택하십시오.
- 클러스터 네트워크 설정을 계획하세요.
- 고가용성을 위한 클러스터를 계획하십시오.
- 작업자 노드 설정을 계획하십시오.
서버리스를 찾고 계십니까? Code Engine을 사용해 보십시오.
클러스터 작성
유스 케이스 및 클라우드 환경에 사용자 정의된 인프라, 네트워크 및 가용성 설정으로 클러스터를 작성합니다.
- 방화벽: 회사 방화벽이 있는 경우 IBM Cloud Kubernetes Service에 대해 작업하기 위한 필수 포트 및 IP 주소를 열어야 합니다.
- CLI 및 API:
- 클러스터를 작성하고 관련 작업을 수행하도록 CLI를 설정하십시오. 클러스터로 작업할 때 명령 참조를 참조하고 CLI 변경 로그를 통해 CLI 버전 업데이트를 추적하세요.
- 선택적으로 API로 자동화된 배치를 설정하십시오. 클러스터로 작업할 때 IBM Cloud Kubernetes Service API 참조 및 커뮤니티 Kubernetes API 참조를 참조하세요.
- 클러스터 배치:
- 클러스터를 작성하십시오.
- 클러스터가 준비되면 클러스터에 액세스하십시오.
- 가용성 구역 클래식 클러스터에 작업자 노드 추가 또는 VPC 클러스터에 작업자 노드 추가 에 클러스터를 분산시키십시오.
- 사용자 액세스:
- 사용자 액세스 전략을 계획하여 권한 있는 클러스터 사용자가 이제 클러스터에 액세스할 수 있어야 합니다.
- 사용자에 대한 올바른 액세스 정책 및 역할을 선택하십시오. 클러스터 인스턴스, Kubernetes 네임스페이스 또는 리소스 그룹에 대한 사용자 액세스 범위를 선택합니다.
도움이 필요하십니까? 클러스터 및 마스터 문제점 해결 및 작업자 노드 문제점 해결을 확인하십시오.
네트워크 관리
다음 선택적인 주제를 검토하여 클러스터 컴포넌트에 대한 네트워크 연결 및 기타 네트워크에 대한 연결을 관리합니다. 예를 들어, 클러스터의 워크로드를 다른 사설 네트워크의 워크로드에 연결해야 할 수 있습니다. 또는 클러스터의 앱을 노출하는 로드 밸런서 서비스에서 더 많은 포터블 IP 주소를 사용할 수 있도록 해야 하는 경우 나중에 이 섹션으로 돌아가야 할 수 있습니다.
- 다른 네트워크 및 워크로드에 대한 연결:
- 클래식 클러스터 또는 VPC 클러스터와 원격 네트워크 환경, 기타 VPC 등 간의 VPN 연결을 설정하십시오.
- 요청 소스 IP 주소를 보존하는 VPN 솔루션에서 클러스터의 응답을 온프레미스 네트워크로 다시 라우팅하려면 온프레미스 서브넷의 작업자 노드에 대한 사용자 정의 정적 라우트를 추가하십시오.
- 서브넷, 서비스 엔드포인트 및 VLAN:
- 클래식 클러스터 또는 VPC 클러스터의 사용 가능한 서브넷 및 IP 주소를 추가하거나 변경하십시오.
- Kubernetes 마스터가 액세스할 수 있는 서비스 엔드포인트를 변경하십시오.
- 클래식 클러스터: 워커 노드의 VLAN 연결을 변경합니다.
클러스터 보호
기본 제공 기능을 사용하면 클러스터 인프라 및 네트워크 통신을 보호하고 컴퓨팅 리소스를 격리하며 인프라 컴포넌트 및 컨테이너 배치에서 보안 준수를 보장하는 데 도움이 됩니다.
- 보안 전략: 클러스터에 사용 가능한 모든 보안 옵션의 검토를 시작하십시오.
- 네트워크 보안:
- 클래식 클러스터:
- 네트워킹 워크로드를 격리하기 위해 네트워크 트래픽을 에지 작업자 노드로 제한할 수 있습니다.
- 게이트웨이 어플라이언스 또는 Calico 네트워크 정책을 사용하여 방화벽을 설정하십시오.
- VPC 클러스터: VPC 보안 그룹으로 클러스터와 주고받는 트래픽을 제어하세요.
- 클래식 클러스터:
- 워크로드 보안:
- 클러스터에서 마스터의 로컬 디스크 및 시크릿과 같은 민감한 정보를 암호화하십시오.
- 푸시될 수 있는 레지스트리 및 이미지 컨텐츠에 대한 액세스를 제어할 수 있도록 개발자를 위한 개인용 이미지 레지스트리(예를 들어, Container Registry에서 제공됨)를 설정하십시오.
- 클러스터의 워크로드를 구성하는 팟(Pod)의 상대적 우선순위를 표시하도록 팟(Pod) 우선순위를 설정하십시오.
- 파드 보안 정책(PSP)을 구성하여 누가 파드를 생성하고 업데이트할 수 있는지 권한을 부여하세요.
로깅 및 모니터링
로깅 및 모니터링을 설정하면 문제를 해결하고 Kubernetes 클러스터 및 앱의 상태와 성능을 향상시킬 수 있습니다.
-
클러스터 및 앱 로깅: IBM Cloud Logs 와 같은 로깅 솔루션을 선택하여 컨테이너 로그와 사용자가 시작한 관리 활동을 모니터링하세요.
-
모니터링: 앱의 성능 및 상태에 대한 작동 가시성을 확보하기 위해 IBM Cloud® Monitoring와 같은 모니터링 솔루션을 선택하십시오.
도움이 필요하십니까? 로깅 및 모니터링 문제점 해결을 확인하십시오.
레지스트리 및 CI/CD 추가
사용자의 클러스터에 맞게 이미지 레지스트리와 지속적 통합 및 딜리버리(CI/CD)를 설정합니다.
- 레지스트리: 개발자가 앱 배치 YAML 파일의 레지스트리에서 이미지를 가져올 수 있도록 이미지 레지스트리를 선택하고 설정하십시오.
- CI/CD:
- 앱 배포 자동화를 위해 사용 가능한 옵션을 검토하세요.
- IBM® Continuous Delivery Pipeline for IBM Cloud® 로 툴체인을 설정합니다.
스토리지 추가
앱 요구사항, 저장할 데이터의 유형 및 이 데이터에 액세스하는 빈도에 따라 고가용성 지속적 스토리지를 계획하고 추가합니다.
- 요구사항: 스토리지 솔루션에 대한 요구사항을 판별하십시오.
- 솔루션 선택: 스토리지 요구사항의 사용을 통해 비지속적, 단일 구역 지속적 또는 다중 구역 지속적 스토리지를 구성하여 스토리지 솔루션을 선택하십시오.
도움이 필요하십니까? 지속적 스토리지 솔루션의 문제점 해결 페이지를 확인하십시오.
통합 추가
다양한 외부 서비스 및 카탈로그 서비스를 Kubernetes 클러스터와 통합하여 클러스터 기능을 향상시킵니다.
- 지원되는 통합 검토:
- 클러스터에 서비스 추가:
도움이 필요하십니까? 앱 및 통합 문제점 해결을 확인하십시오.
라이프사이클 관리
클러스터 라이프사이클의 각 단계를 통해 클러스터 및 작업자 노드를 관리합니다.
- Auto-Scaling: 스케줄된 워크로드의 크기 조정 요구에 맞게 작업자 노드 수를 자동으로 늘리거나 줄입니다.
- 업데이트: 자주 클러스터, 작업자 노드 및 클러스터 컴포넌트를 업데이트하여 환경을 최신 상태로 유지합니다. 업데이트하는 동안 이 버전 참조 페이지를 참조하십시오.
- 제거: 클러스터를 제거하고 관련 리소스를 정리합니다.
도움이 필요하십니까? 클러스터 및 마스터, 작업자 노드 또는 클러스터 오토스케일러의 문제점 해결을 확인하십시오.