관리자를 위한 학습 경로

IBM Cloud® Kubernetes Service 을 통해 선별된 학습 경로를 따라 클러스터를 만들고, 클러스터의 리소스 및 수명 주기를 관리하고, IBM Cloud Kubernetes Service 의 강력한 도구를 사용하여 클러스터 워크로드를 보호, 관리 및 모니터링하세요.

환경 계획

먼저, 워크로드의 최대 가용성 및 용량을 제공하기 위한 클러스터를 디자인합니다.

  1. 환경 전략:

    1. 사용자의 환경에 맞게 작성할 클러스터 수의 결정과 같이 클러스터에 대한 Kubernetes 전략을 정의하십시오.
    2. 네트워크 세그먼트화 및 워크로드 격리 보장과 같이 보안 전략을 계획하십시오.
  2. 클러스터 설정: 환경을 계획한 후 특정 클러스터에 맞게 설정을 계획하십시오.

    1. 지원되는 인프라 제공자를 선택하십시오.
    2. 클러스터 네트워크 설정을 계획하세요.
    3. 고가용성을 위한 클러스터를 계획하십시오.
    4. 작업자 노드 설정을 계획하십시오.

서버리스를 찾고 계십니까? Code Engine을 사용해 보십시오.

클러스터 작성

유스 케이스 및 클라우드 환경에 사용자 정의된 인프라, 네트워크 및 가용성 설정으로 클러스터를 작성합니다.

  1. 방화벽: 회사 방화벽이 있는 경우 IBM Cloud Kubernetes Service에 대해 작업하기 위한 필수 포트 및 IP 주소를 열어야 합니다.
  2. CLI 및 API:
    1. 클러스터를 작성하고 관련 작업을 수행하도록 CLI를 설정하십시오. 클러스터로 작업할 때 명령 참조를 참조하고 CLI 변경 로그를 통해 CLI 버전 업데이트를 추적하세요.
    2. 선택적으로 API로 자동화된 배치를 설정하십시오. 클러스터로 작업할 때 IBM Cloud Kubernetes Service API 참조커뮤니티 Kubernetes API 참조를 참조하세요.
  3. 클러스터 배치:
    1. 클러스터를 작성하십시오.
    2. 클러스터가 준비되면 클러스터에 액세스하십시오.
    3. 가용성 구역 클래식 클러스터에 작업자 노드 추가 또는 VPC 클러스터에 작업자 노드 추가 에 클러스터를 분산시키십시오.
  4. 사용자 액세스:

도움이 필요하십니까? 클러스터 및 마스터 문제점 해결작업자 노드 문제점 해결을 확인하십시오.

네트워크 관리

다음 선택적인 주제를 검토하여 클러스터 컴포넌트에 대한 네트워크 연결 및 기타 네트워크에 대한 연결을 관리합니다. 예를 들어, 클러스터의 워크로드를 다른 사설 네트워크의 워크로드에 연결해야 할 수 있습니다. 또는 클러스터의 앱을 노출하는 로드 밸런서 서비스에서 더 많은 포터블 IP 주소를 사용할 수 있도록 해야 하는 경우 나중에 이 섹션으로 돌아가야 할 수 있습니다.

클러스터 보호

기본 제공 기능을 사용하면 클러스터 인프라 및 네트워크 통신을 보호하고 컴퓨팅 리소스를 격리하며 인프라 컴포넌트 및 컨테이너 배치에서 보안 준수를 보장하는 데 도움이 됩니다.

  1. 보안 전략: 클러스터에 사용 가능한 모든 보안 옵션의 검토를 시작하십시오.
  2. 네트워크 보안:
  3. 워크로드 보안:
    1. 클러스터에서 마스터의 로컬 디스크 및 시크릿과 같은 민감한 정보를 암호화하십시오.
    2. 푸시될 수 있는 레지스트리 및 이미지 컨텐츠에 대한 액세스를 제어할 수 있도록 개발자를 위한 개인용 이미지 레지스트리(예를 들어, Container Registry에서 제공됨)를 설정하십시오.
    3. 클러스터의 워크로드를 구성하는 팟(Pod)의 상대적 우선순위를 표시하도록 팟(Pod) 우선순위를 설정하십시오.
    4. 파드 보안 정책(PSP)을 구성하여 누가 파드를 생성하고 업데이트할 수 있는지 권한을 부여하세요.

로깅 및 모니터링

로깅 및 모니터링을 설정하면 문제를 해결하고 Kubernetes 클러스터 및 앱의 상태와 성능을 향상시킬 수 있습니다.

  1. 클러스터 및 앱 로깅: IBM Cloud Logs 와 같은 로깅 솔루션을 선택하여 컨테이너 로그와 사용자가 시작한 관리 활동을 모니터링하세요.

  2. 감사 로깅: IBM Cloud Logs에 Kubernetes API 감사 로그 전달

  3. 모니터링: 앱의 성능 및 상태에 대한 작동 가시성을 확보하기 위해 IBM Cloud® Monitoring와 같은 모니터링 솔루션을 선택하십시오.

도움이 필요하십니까? 로깅 및 모니터링 문제점 해결을 확인하십시오.

레지스트리 및 CI/CD 추가

사용자의 클러스터에 맞게 이미지 레지스트리와 지속적 통합 및 딜리버리(CI/CD)를 설정합니다.

  1. 레지스트리: 개발자가 앱 배치 YAML 파일의 레지스트리에서 이미지를 가져올 수 있도록 이미지 레지스트리를 선택하고 설정하십시오.
  2. CI/CD:
    • 앱 배포 자동화를 위해 사용 가능한 옵션을 검토하세요.
    • IBM® Continuous Delivery Pipeline for IBM Cloud® 로 툴체인을 설정합니다.

스토리지 추가

앱 요구사항, 저장할 데이터의 유형 및 이 데이터에 액세스하는 빈도에 따라 고가용성 지속적 스토리지를 계획하고 추가합니다.

  1. 요구사항: 스토리지 솔루션에 대한 요구사항을 판별하십시오.
  2. 솔루션 선택: 스토리지 요구사항의 사용을 통해 비지속적, 단일 구역 지속적 또는 다중 구역 지속적 스토리지를 구성하여 스토리지 솔루션을 선택하십시오.

도움이 필요하십니까? 지속적 스토리지 솔루션의 문제점 해결 페이지를 확인하십시오.

통합 추가

다양한 외부 서비스 및 카탈로그 서비스를 Kubernetes 클러스터와 통합하여 클러스터 기능을 향상시킵니다.

  1. 지원되는 통합 검토:
  2. 클러스터에 서비스 추가:

도움이 필요하십니까? 앱 및 통합 문제점 해결을 확인하십시오.

라이프사이클 관리

클러스터 라이프사이클의 각 단계를 통해 클러스터 및 작업자 노드를 관리합니다.

도움이 필요하십니까? 클러스터 및 마스터, 작업자 노드 또는 클러스터 오토스케일러의 문제점 해결을 확인하십시오.