지원되는 IBM Cloud 및 서드파티 통합
IBM®, IBM Cloud® 및 외부 서비스를 IBM Cloud Kubernetes Service 클러스터와 함께 사용할 수 있습니다.
인기 있는 통합
| Service | 범주 | 설명 | 클래식 | VPC |
|---|---|---|---|---|
| IBM Cloud App ID | 인증 | 사용자가 로그인하도록 하여 App ID를 통해 앱에 보안 레벨을 추가합니다. 앱에 대한 웹 또는 API HTTP 또는 HTTPS 요청을 인증하려면 App ID 인증 인그레스 어노테이션을 사용하여 App ID 을 인그레스 서비스와 통합할 수 있습니다. | 예 | 예 |
| IBM Cloud 클래식 블록 스토리지 | 블록 스토리지 | IBM Cloud Block Storage는 Kubernetes 지속적 볼륨(PV)을 사용하여 앱에 추가할 수 있는 지속적, 고성능 iSCSI 스토리지입니다. 블록 스토리지를 사용하여 단일 구역에 Stateful 앱을 배치하거나, 블록 스토리지를 단일 팟(Pod)에 대한 고성능 스토리지로 사용하십시오. 클러스터에서 블록 스토리지를 프로비저닝하는 방법에 대한 자세한 정보는 IBM Cloud Block Storage 을 참조하십시오. | 예 | |
| Block Storage for VPC | 블록 스토리지 | Block Storage for VPC에서는 VPC 클러스터 내에서 프로비저닝하는 가상 서버 인스턴스에 적합한 하이퍼바이저 탑재 고성능 데이터 스토리지를 제공합니다. 클러스터에서 VPC Block Storage 프로비저닝하는 방법에 대한 자세한 내용은 다음을 참조하세요 설정 Block Storage for VPC | 예 | |
| IBM Cloud Code Engine | 서버리스 | Code Engine은(는) 웹 앱, 마이크로 서비스, 이벤트 구동 기능 또는 일괄처리 작업을 포함한 컨테이너형 워크로드를 실행하는 완전 관리형, 서버리스 플랫폼입니다. Code Engine은(는) 심지어는 소스 코드에서 사용자를 위한 컨테이너 이미지를 빌드합니다. 해당 워크로드가 모두 동일한 Kubernetes 인프라 내에서 호스팅되므로, 이 모두는 함께 완벽하게 작동될 수 있습니다. 자세한 정보는 IBM Cloud Code Engine 시작하기를 참조하십시오. | 예 | 예 |
| IBM Cloud Container Registry | 컨테이너 이미지 | 클러스터 사용자 간에 이미지를 안전하게 저장하고 공유할 수 있는 보안된 Docker 이미지 저장소를 설정하십시오. 자세한 정보는 IBM Cloud® Container Registry 문서를 참조하십시오. | 예 | 예 |
| IBM Cloud Continuous Delivery | 빌드 자동화 | 도구 체인을 사용하여 Kubernetes 클러스터에 대한 컨테이너 배치 및 앱 빌드를 자동화합니다. 설정에 대한 자세한 내용은 Tekton 파이프라인으로 작업하기를 참조하세요. | 예 | 예 |
| File Storage for Classic | 파일 스토리지 | Kubernetes 지속적 볼륨을 사용하여 앱에 추가할 수 있는 NFS기반 파일 스토리지입니다. 워크로드의 요구사항을 충족하는 GB 크기와 IOPS를 사용하여 사전정의된 스토리지 계층 중에서 선택할 수 있습니다. | 예 | |
| 헤드램프 대시보드 애드온 | 클러스터 관리 | 헤드램프는 클러스터 리소스를 관리하고 모니터링하기 위한 그래픽 사용자 인터페이스를 제공하는 Kubernetes 대시보드입니다. 헤드램프 애드온은 자동 수명 주기 관리 및 인증을 위한 IBM Cloud IAM과의 통합을 통해 원활한 설치를 제공합니다. 시작하려면 헤드램프 Kubernetes 대시보드 애드온을 참조하세요. | 예 | 예 |
| IBM Key Protect for IBM Cloud | 데이터 암호화 | 키 관리 서비스(KMS) 제공자를 사용으로 설정하여 클러스터에 있는 Kubernetes 시크릿을 암호화하십시오. Kubernetes secret을 암호화하면 권한 없는 사용자가 민감한 클러스터 정보에 액세스하지 못하도록 할 수 있습니다. | 예 | 예 |
| IBM Cloud Logs | 클러스터 및 앱 로그 | 워커 노드에 IBM Cloud Logs 에이전트를 배포하여 클러스터에 로그 관리 기능을 추가하여 포드 컨테이너의 로그를 관리하세요. 자세한 정보는 IBM Cloud Logs에서 Kubernetes 클러스터 로그 관리를 참조하십시오. | 예 | 예 |
| IBM Cloud Monitoring | 클러스터 및 앱 메트릭 | IBM Cloud Monitoring에 메트릭을 전달하려면 IBM Cloud® Monitoring 에이전트를 작업자 노드에 배치하여 앱의 성능과 상태에 대한 운영 가시성을 확보하십시오. 자세한 정보는 Kubernetes 클러스터에서 앱에 대한 메트릭 분석을 참조하십시오. | 예 | 예 |
| IBM Cloud Object Storage | 오브젝트 스토리지 | Object Storage 에 저장된 데이터는 암호화되어 여러 지역에 분산되어 있으며, REST API를 사용하여 HTTP 을 통해 액세스됩니다. ibm-backup-restore 이미지 를 사용하여 클러스터 내의 데이터에 대해 일회성 또는 스케줄된 백업을 작성하도록 서비스를 구성할 수 있습니다. 서비스에 대한 자세한 정보는 Object Storage 문서를 참조하십시오. | 예 | 예 |
| Istio on IBM Cloud Kubernetes Service | 마이크로서비스 관리 | Istio 는 개발자가 클라우드 오케스트레이션 플랫폼에서 서비스 메시라고도 하는 마이크로서비스 네트워크를 연결, 보호, 관리 및 모니터링할 수 있는 방법을 제공하는 오픈 소스 서비스입니다. Istio on IBM Cloud® Kubernetes Service는 관리 추가 기능을 통해 클러스터에 Istio의 1단계 설치를 제공합니다. 한 번의 클릭으로 모든 Istio 핵심 컴포넌트, 추가 추적, 모니터링 및 시각화를 시작하고 실행할 수 있습니다. 시작하려면 관리 Istio 추가 기능 사용을 참조하십시오. | 예 | 예 |
| Portworx | Stateful 앱을 위한 스토리지 | Portworx 는 컨테이너화된 데이터베이스 및 기타 스테이트풀 앱의 영구 저장소를 관리하거나 여러 영역에서 포드 간에 데이터를 공유하는 데 사용할 수 있는 고가용성 소프트웨어 정의 스토리지 솔루션입니다. Helm 차트에 Portworx를 설치하고 Kubernetes 지속적 볼륨을 사용하여 앱에 스토리지를 프로비저닝할 수 있습니다. 클러스터에서 Portworx 를 설정하는 방법에 대한 자세한 내용은 다음을 사용하여 소프트웨어 정의 스토리지(SDS)를 설정합니다 Portworx 을 참조하세요. | 예 | 예 |
| IBM Cloud Secrets Manager | Ingress 시크릿 및 인증서 | Secrets Manager 를 사용하여 Ingress 시크릿 및 인증서를 저장하고 관리할 수 있습니다. 자세한 정보는 Kubernetes Service 클러스터에서 Secrets Manager 설정 을 참조하십시오. | 예 | 예 |
| IBM Cloud Schematics/ Terraform | 인프라 및 IBM Cloud 서비스 자동화 | Terraform은 고급 스크립팅 언어를 사용하여 IBM Cloud 플랫폼, 클래식 인프라 및 VPC 인프라 자원의 예측 가능하고 일관된 프로비저닝을 가능하게 하는 오픈 소스 소프트웨어입니다. IBM Cloud 환경에서 자신이 원하는 자원을 모델링하고 IaC(Infrastructure as as Code)를 사용으로 설정할 수 있도록, IBM Cloud Schematics에서는 Terraform-as-a-Service를 제공합니다. 네이티브 Terraform을 사용하여 클러스터를 만드는 방법에 대한 자세한 내용은 단일 및 다중 영역 만들기 Kubernetes 및 Red Hat OpenShift 클러스터를 참조하세요. | 예 | 예 |
DevOps 서비스
| Service | 설명 | 클래식 | VPC |
|---|---|---|---|
| CloudBees 통합하다 | 컨테이너의 지속적인 통합 및 배포를 위해 CloudBees Unify를 사용할 수 있습니다. | 예 | 예 |
| Grafeas | Grafeas는 소프트웨어 공급망 프로세스 중에 메타데이터를 검색, 저장 및 교환하는 방법에 대한 공통된 방법을 제공하는 오픈 소스 CI/CD 서비스입니다. 예를 들어 Grafeas를 앱 빌드 프로세스에 통합하는 경우 Grafeas는 앱이 프로덕션에 배포될 때 정보에 입각한 결정을 내릴 수 있도록 빌드 요청의 개시자, 취약성 스캔 결과 및 품질 보증 사인오프에 대한 정보를 저장할 수 있습니다. 감사에서 이 메타데이터를 사용하거나 소프트웨어 공급 체인에 대한 규제 준수를 증명할 수 있습니다. | 예 | 예 |
| Helm | Helm 은 Kubernetes 패키지 관리자입니다. IBM Cloud Kubernetes Service 클러스터에서 실행되는 복잡한 Kubernetes 애플리케이션을 정의, 설치 및 업그레이드하기 위해 새 Helm 차트를 작성하거나 기존 Helm 차트를 사용할 수 있습니다. 자세한 정보는 IBM Cloud Kubernetes Service에서 Helm 설정을 참조하십시오. | 예 | 예 |
| IBM Cloud Continuous Delivery | 도구 체인을 사용하여 Kubernetes 클러스터에 대한 컨테이너 배치 및 앱 빌드를 자동화합니다. 설정에 대한 자세한 내용은 Tekton 파이프라인으로 작업하기를 참조하세요. | 예 | 예 |
| Istio on IBM Cloud Kubernetes Service | Istio 는 개발자가 클라우드 오케스트레이션 플랫폼에서 서비스 메시라고도 하는 마이크로서비스 네트워크를 연결, 보호, 관리 및 모니터링할 수 있는 방법을 제공하는 오픈 소스 서비스입니다. Istio on IBM Cloud® Kubernetes Service는 관리 추가 기능을 통해 클러스터에 Istio의 1단계 설치를 제공합니다. 한 번의 클릭으로 모든 Istio 핵심 컴포넌트, 추가 추적, 모니터링 및 시각화를 시작하고 실행할 수 있습니다. 시작하려면 관리 Istio 추가 기능 사용을 참조하십시오. | 예 | 예 |
| Jenkins X | Jenkins X는 빌드 프로세스를 자동화하는 데 사용할 수 있는 Kubernetes 고유의 지속적 통합 및 지속적 딜리버리 플랫폼입니다. 자세한 정보는 Jenkins X 문서를 참조하십시오. | ||
| IBM Cloud Schematics | IBM Cloud Schematics은(는) 기본 Terraform 기능을 사용할 수 있지만 Terraform CLI 및 IBM Cloud 제공자 플러그인을 설정하고 유지보수하는 데 대해서는 신경쓸 필요가 없는, 관리되는 Terraform 서비스입니다. Terraform을 사용하여 클러스터를 만드는 방법에 대한 자세한 내용은 단일 및 다중 영역 만들기 Kubernetes 및 Red Hat OpenShift 클러스터를 참조하세요. | 예 | 예 |
| Terraform | Terraform은 높은 수준의 스크립팅 언어를 사용하여 IBM Cloud 플랫폼, 클래식 인프라 및 VPC 인프라 리소스를 예측 가능하고 일관되게 프로비저닝할 수 있는 오픈 소스 소프트웨어입니다. 네이티브 Terraform을 사용하여 클러스터를 만드는 방법에 대한 자세한 내용은 단일 및 다중 영역 만들기 Kubernetes 및 Red Hat OpenShift 클러스터를 참조하세요. | 예 | 예 |
하이브리드 클라우드 서비스
| Service | 설명 | 클래식 | VPC |
|---|---|---|---|
| IBM Cloud VPC VPN | IBM Cloud VPC VPN을 사용하면 VPC 터널을 통해 온프레미스 네트워크, 기타 VPC 또는 클래식 인프라에 사용자의 VPC를 안전하게 연결할 수 있습니다. 자세한 정보는 온프레미스 네트워크에 연결을 참조하십시오. | 예 | |
| Direct Link | IBM Cloud® Direct Link를 사용하면 공용 인터넷을 통한 라우팅 없이 원격 네트워크 환경과 IBM Cloud Kubernetes Service 간에 개인용 직접 연결을 작성할 수 있습니다. Direct Link 오퍼링은 하이브리드 워크로드, 교차 제공자 워크로드, 대규모 또는 빈번한 데이터 전송 또는 개인용 워크로드를 구현해야 하는 경우에 유용합니다. Direct Link 오퍼링을 선택하고 Direct Link 연결을 설정하려면 IBM Cloud Direct Link(2.0) 시작하기를 참조하십시오. | 예 | 예 |
| Transit Gateway | IBM Cloud Transit Gateway의 사용을 통해 VPC 간의 액세스를 관리할 수 있습니다. 동일 지역의 VPC(로컬 라우팅) 또는 서로 다른 지역의 VPC(글로벌 라우팅) 간에 라우팅하도록 Transit Gateway 인스턴스를 구성할 수 있습니다. 또한 Transit Gateway를 사용하여 IBM Cloud 클래식 인프라의 리소스에 대한 여러 지역의 VPC 간 액세스를 관리할 수 있습니다. 시작하려면 Transit Gateway 문서를 참조하십시오. | 예 |
서비스 로깅 및 모니터링
| Service | 설명 | 클래식 | VPC |
|---|---|---|---|
| CoScale | 워커 노드, 컨테이너, 레플리카 세트, 복제 컨트롤러 및 서비스를 모니터링하려면 CoScale. | 예 | 예 |
| Datadog | 를 사용하여 클러스터를 모니터링하고 인프라 및 애플리케이션 성능 메트릭을 확인합니다 Datadog. | 예 | 예 |
| IBM Cloud Logs | 워커 노드에 IBM Cloud Logs 에이전트를 배포하여 클러스터에 로그 관리 기능을 추가하여 포드 컨테이너의 로그를 관리하세요. 자세한 정보는 IBM Cloud Logs에서 Kubernetes 클러스터 로그 관리를 참조하십시오. | 예 | 예 |
| IBM Cloud Monitoring | 메트릭을 Monitoring에 전달하기 위해 IBM Cloud® Monitoring 에이전트를 작업자 노드에 배치하여 앱의 성능과 상태에 대한 작동 가시성을 확보합니다. 자세한 정보는 Kubernetes 클러스터에서 앱에 대한 메트릭 분석을 참조하십시오. | 예 | 예 |
| Instana | Instana 는 앱을 자동으로 검색하고 매핑하는 GUI를 통해 인프라 및 앱 성능 모니터링을 제공합니다. Instana는 앱에 대한 모든 요청을 캡처하며 문제점을 해결하고 근본 원인 분석을 수행하여 문제점이 다시 발생하지 않도록 방지하는 데 사용할 수 있습니다. 자세한 내용은 Instana 제품 페이지를 참조하세요 | 예 | 예 |
| Prometheus | Prometheus는 Kubernetes에 맞게 디자인된 오픈 소스 모니터링, 로깅 및 경보 도구입니다. Prometheus는 Kubernetes 로깅 정보를 기반으로 클러스터, 작업자 노드 및 배치 상태에 대한 자세한 정보를 검색합니다. 클러스터에서 실행 중인 각 컨테이너에 대한 CPU, 메모리, I/O 및 네트워크 활동이 수집됩니다. 사용자 정의 조회 또는 경보에서 수집된 데이터를 사용하여 클러스터의 성능 및 워크로드를 모니터링할 수 있습니다. Prometheus 을 사용하려면 CoreOS 지침을 따르세요. | 예 | 예 |
| Sematext | Sematext를 사용하여 컨테이너화된 애플리케이션의 메트릭과 로그를 확인하세요. | 예 | 예 |
| Splunk | Splunk Connect for Kubernetes를 사용하여 Kubernetes 로깅, 오브젝트 및 메트릭 데이터를 가져오고 검색합니다. Splunk Connect for Kubernetes는 Splunk에서 지원하는 Fluentd 배치를 Kubernetes 클러스터에 배치하는 Helm 차트, 로그 및 메타데이터를 전송하는 Splunk-built Fluentd HTTP Event Collector(HEC) 플러그인, 클러스터 메트릭을 캡처하는 메트릭 배치 콜렉션입니다. | 예 | 예 |
보안 서비스
IBM Cloud 보안 서비스를 클러스터와 통합하는 방법을 포괄적으로 보려 하십니까? 클라우드 애플리케이션에 엔드-투-엔드 보안 적용 튜토리얼을 참조하십시오.
| Service | 설명 | 클래식 | VPC |
|---|---|---|---|
| IBM Cloud App ID | 사용자가 로그인하도록 하여 App ID를 통해 앱에 보안 레벨을 추가합니다. 앱에 대한 웹 또는 API HTTP / HTTPS 요청을 인증하려면 App ID 인증 인그레스 어노테이션을 사용하여 App ID 을 인그레스 서비스와 통합할 수 있습니다. | 예 | 예 |
| Aqua Security | 에 대한 보완책으로 Vulnerability Advisor 를 보완하여 Aqua Security를 사용하여 앱이 허용하는 작업을 줄임으로써 컨테이너 배포의 보안을 향상시킬 수 있습니다. | 예 | 예 |
| IBM Cloud Container Registry | 클러스터 사용자 간에 이미지를 안전하게 저장하고 공유할 수 있는 보안된 Docker 이미지 저장소를 설정하십시오. 자세한 정보는 IBM Cloud® Container Registry 문서를 참조하십시오. | 예 | 예 |
| IBM Key Protect for IBM Cloud | 키 관리 서비스(KMS) 제공자를 사용으로 설정하여 클러스터에 있는 Kubernetes 시크릿을 암호화하십시오. Kubernetes secret을 암호화하면 권한 없는 사용자가 민감한 클러스터 정보에 액세스하지 못하도록 할 수 있습니다. | 예 | 예 |
| NeuVector | 를 사용하여 클라우드 네이티브 방화벽으로 컨테이너를 보호하세요 NeuVector. | 예 | 예 |
| IBM Cloud Secrets Manager | Ingress 시크릿 및 인증서 | Secrets Manager 를 사용하여 Ingress 시크릿 및 인증서를 저장하고 관리할 수 있습니다. 자세한 정보는 Kubernetes Service 클러스터에서 Secrets Manager 설정 을 참조하십시오. | 예 |
| Twistlock | 를 보완하기 위해 Vulnerability Advisor 을 보완하여 Twistlock을 사용하여 방화벽, 위협 보호 및 사고 대응을 관리할 수 있습니다. | 예 | 예 |
스토리지 서비스
| Service | 설명 | 클래식 | VPC |
|---|---|---|---|
| Heptio Velero | 헵티오 벨레로를 사용하여 클러스터 리소스와 영구 볼륨을 백업 및 복원할 수 있습니다. 자세한 내용은 헵티오 벨레로 재해 복구 및 클러스터 마이그레이션 사용 사례 를 참조하세요. | 예 | 예 |
| IBM Cloud 클래식 블록 스토리지 | IBM Cloud 클래식 블록 스토리지는 Kubernetes 지속적 볼륨(PV)을 사용하여 앱에 추가할 수 있는 지속적, 고성능 iSCSI 스토리지입니다. 클러스터에서 블록 스토리지를 프로비저닝하는 방법에 대한 자세한 정보는 IBM Cloud Block Storage 을 참조하십시오. | 예 | |
| Block Storage for VPC | Block Storage for VPC에서는 VPC 클러스터 내에서 프로비저닝하는 가상 서버 인스턴스에 적합한 하이퍼바이저 탑재 고성능 데이터 스토리지를 제공합니다. 클러스터에서 VPC Block Storage 프로비저닝하는 방법에 대한 자세한 내용은 다음을 참조하세요 설정 Block Storage for VPC | 예 | |
| IBM Cloud Object Storage | Object Storage 에 저장된 데이터는 암호화되어 여러 지역에 분산되어 있으며, REST API를 사용하여 HTTP 을 통해 액세스됩니다. ibm-backup-restore 이미지 를 사용하여 클러스터 내의 데이터에 대해 일회성 또는 스케줄된 백업을 작성하도록 서비스를 구성할 수 있습니다. 서비스에 대한 자세한 정보는 Object Storage 문서를 참조하십시오. | 예 | 예 |
| File Storage for Classic | File Storage for ClassicKubernetes 영구 볼륨을 사용하여 앱에 추가할 수 있는 빠르고 유연한 네트워크 연결( NFS ) 기반의 영구 파일 스토리지입니다. 워크로드의 요구사항을 충족하는 GB 크기와 IOPS를 사용하여 사전정의된 스토리지 계층 중에서 선택할 수 있습니다. 클러스터에서 파일 스토리지를 프로비저닝하는 방법에 대한 자세한 정보는 File Storage for Classic설정 을 참조하십시오. | 예 | |
| Portworx | Portworx 는 컨테이너화된 데이터베이스 및 기타 스테이트풀 앱의 영구 저장소를 관리하거나 여러 영역에서 포드 간에 데이터를 공유하는 데 사용할 수 있는 고가용성 소프트웨어 정의 스토리지 솔루션입니다. Helm 차트에 Portworx를 설치하고 Kubernetes 지속적 볼륨을 사용하여 앱에 스토리지를 프로비저닝할 수 있습니다. 클러스터에서 Portworx 를 설정하는 방법에 대한 자세한 내용은 다음을 사용하여 소프트웨어 정의 스토리지(SDS)를 설정합니다 Portworx 을 참조하세요. | 예 | 예 |
데이터베이스 서비스
| Service | 설명 | 클래식 | VPC |
|---|---|---|---|
| 클라우드 데이터베이스 | 다양한 IBM Cloud 데이터베이스 서비스(예: IBM® Compose for MongoDB for IBM Cloud® 또는 IBM® Cloudant® for IBM Cloud®) 중에서 원하는 항목을 선택하여 클러스터에 확장 가능한 고가용성 데이터베이스 솔루션을 배치할 수 있습니다. 사용 가능한 클라우드 데이터베이스 목록은 IBM Cloud 카탈로그를 참조하세요. | 예 | 예 |