지원되는 IBM Cloud 및 서드파티 통합

IBM®, IBM Cloud® 및 외부 서비스를 IBM Cloud Kubernetes Service 클러스터와 함께 사용할 수 있습니다.

DevOps 서비스

DevOps 서비스
Service 설명 클래식 VPC
CloudBees 통합하다 컨테이너의 지속적인 통합 및 배포를 위해 CloudBees Unify를 사용할 수 있습니다.
Grafeas Grafeas는 소프트웨어 공급망 프로세스 중에 메타데이터를 검색, 저장 및 교환하는 방법에 대한 공통된 방법을 제공하는 오픈 소스 CI/CD 서비스입니다. 예를 들어 Grafeas를 앱 빌드 프로세스에 통합하는 경우 Grafeas는 앱이 프로덕션에 배포될 때 정보에 입각한 결정을 내릴 수 있도록 빌드 요청의 개시자, 취약성 스캔 결과 및 품질 보증 사인오프에 대한 정보를 저장할 수 있습니다. 감사에서 이 메타데이터를 사용하거나 소프트웨어 공급 체인에 대한 규제 준수를 증명할 수 있습니다.
Helm Helm 은 Kubernetes 패키지 관리자입니다. IBM Cloud Kubernetes Service 클러스터에서 실행되는 복잡한 Kubernetes 애플리케이션을 정의, 설치 및 업그레이드하기 위해 새 Helm 차트를 작성하거나 기존 Helm 차트를 사용할 수 있습니다. 자세한 정보는 IBM Cloud Kubernetes Service에서 Helm 설정을 참조하십시오.
IBM Cloud Continuous Delivery 도구 체인을 사용하여 Kubernetes 클러스터에 대한 컨테이너 배치 및 앱 빌드를 자동화합니다. 설정에 대한 자세한 내용은 Tekton 파이프라인으로 작업하기를 참조하세요.
Istio on IBM Cloud Kubernetes Service Istio 는 개발자가 클라우드 오케스트레이션 플랫폼에서 서비스 메시라고도 하는 마이크로서비스 네트워크를 연결, 보호, 관리 및 모니터링할 수 있는 방법을 제공하는 오픈 소스 서비스입니다. Istio on IBM Cloud® Kubernetes Service는 관리 추가 기능을 통해 클러스터에 Istio의 1단계 설치를 제공합니다. 한 번의 클릭으로 모든 Istio 핵심 컴포넌트, 추가 추적, 모니터링 및 시각화를 시작하고 실행할 수 있습니다. 시작하려면 관리 Istio 추가 기능 사용을 참조하십시오.
Jenkins X Jenkins X는 빌드 프로세스를 자동화하는 데 사용할 수 있는 Kubernetes 고유의 지속적 통합 및 지속적 딜리버리 플랫폼입니다. 자세한 정보는 Jenkins X 문서를 참조하십시오.
IBM Cloud Schematics IBM Cloud Schematics은(는) 기본 Terraform 기능을 사용할 수 있지만 Terraform CLI 및 IBM Cloud 제공자 플러그인을 설정하고 유지보수하는 데 대해서는 신경쓸 필요가 없는, 관리되는 Terraform 서비스입니다. Terraform을 사용하여 클러스터를 만드는 방법에 대한 자세한 내용은 단일 및 다중 영역 만들기 Kubernetes 및 Red Hat OpenShift 클러스터를 참조하세요.
Terraform Terraform은 높은 수준의 스크립팅 언어를 사용하여 IBM Cloud 플랫폼, 클래식 인프라 및 VPC 인프라 리소스를 예측 가능하고 일관되게 프로비저닝할 수 있는 오픈 소스 소프트웨어입니다. 네이티브 Terraform을 사용하여 클러스터를 만드는 방법에 대한 자세한 내용은 단일 및 다중 영역 만들기 Kubernetes 및 Red Hat OpenShift 클러스터를 참조하세요.

하이브리드 클라우드 서비스

하이브리드 클라우드 서비스
Service 설명 클래식 VPC
IBM Cloud VPC VPN IBM Cloud VPC VPN을 사용하면 VPC 터널을 통해 온프레미스 네트워크, 기타 VPC 또는 클래식 인프라에 사용자의 VPC를 안전하게 연결할 수 있습니다. 자세한 정보는 온프레미스 네트워크에 연결을 참조하십시오.
Direct Link IBM Cloud® Direct Link를 사용하면 공용 인터넷을 통한 라우팅 없이 원격 네트워크 환경과 IBM Cloud Kubernetes Service 간에 개인용 직접 연결을 작성할 수 있습니다. Direct Link 오퍼링은 하이브리드 워크로드, 교차 제공자 워크로드, 대규모 또는 빈번한 데이터 전송 또는 개인용 워크로드를 구현해야 하는 경우에 유용합니다. Direct Link 오퍼링을 선택하고 Direct Link 연결을 설정하려면 IBM Cloud Direct Link(2.0) 시작하기를 참조하십시오.
Transit Gateway IBM Cloud Transit Gateway의 사용을 통해 VPC 간의 액세스를 관리할 수 있습니다. 동일 지역의 VPC(로컬 라우팅) 또는 서로 다른 지역의 VPC(글로벌 라우팅) 간에 라우팅하도록 Transit Gateway 인스턴스를 구성할 수 있습니다. 또한 Transit Gateway를 사용하여 IBM Cloud 클래식 인프라의 리소스에 대한 여러 지역의 VPC 간 액세스를 관리할 수 있습니다. 시작하려면 Transit Gateway 문서를 참조하십시오.

서비스 로깅 및 모니터링

서비스 로깅 및 모니터링
Service 설명 클래식 VPC
CoScale 워커 노드, 컨테이너, 레플리카 세트, 복제 컨트롤러 및 서비스를 모니터링하려면 CoScale.
Datadog 를 사용하여 클러스터를 모니터링하고 인프라 및 애플리케이션 성능 메트릭을 확인합니다 Datadog.
IBM Cloud Logs 워커 노드에 IBM Cloud Logs 에이전트를 배포하여 클러스터에 로그 관리 기능을 추가하여 포드 컨테이너의 로그를 관리하세요. 자세한 정보는 IBM Cloud Logs에서 Kubernetes 클러스터 로그 관리를 참조하십시오.
IBM Cloud Monitoring 메트릭을 Monitoring에 전달하기 위해 IBM Cloud® Monitoring 에이전트를 작업자 노드에 배치하여 앱의 성능과 상태에 대한 작동 가시성을 확보합니다. 자세한 정보는 Kubernetes 클러스터에서 앱에 대한 메트릭 분석을 참조하십시오.
Instana Instana 는 앱을 자동으로 검색하고 매핑하는 GUI를 통해 인프라 및 앱 성능 모니터링을 제공합니다. Instana는 앱에 대한 모든 요청을 캡처하며 문제점을 해결하고 근본 원인 분석을 수행하여 문제점이 다시 발생하지 않도록 방지하는 데 사용할 수 있습니다. 자세한 내용은 Instana 제품 페이지를 참조하세요
Prometheus Prometheus는 Kubernetes에 맞게 디자인된 오픈 소스 모니터링, 로깅 및 경보 도구입니다. Prometheus는 Kubernetes 로깅 정보를 기반으로 클러스터, 작업자 노드 및 배치 상태에 대한 자세한 정보를 검색합니다. 클러스터에서 실행 중인 각 컨테이너에 대한 CPU, 메모리, I/O 및 네트워크 활동이 수집됩니다. 사용자 정의 조회 또는 경보에서 수집된 데이터를 사용하여 클러스터의 성능 및 워크로드를 모니터링할 수 있습니다. Prometheus 을 사용하려면 CoreOS 지침을 따르세요.
Sematext Sematext를 사용하여 컨테이너화된 애플리케이션의 메트릭과 로그를 확인하세요.
Splunk Splunk Connect for Kubernetes를 사용하여 Kubernetes 로깅, 오브젝트 및 메트릭 데이터를 가져오고 검색합니다. Splunk Connect for Kubernetes는 Splunk에서 지원하는 Fluentd 배치를 Kubernetes 클러스터에 배치하는 Helm 차트, 로그 및 메타데이터를 전송하는 Splunk-built Fluentd HTTP Event Collector(HEC) 플러그인, 클러스터 메트릭을 캡처하는 메트릭 배치 콜렉션입니다.

보안 서비스

IBM Cloud 보안 서비스를 클러스터와 통합하는 방법을 포괄적으로 보려 하십니까? 클라우드 애플리케이션에 엔드-투-엔드 보안 적용 튜토리얼을 참조하십시오.

보안 서비스
Service 설명 클래식 VPC
IBM Cloud App ID 사용자가 로그인하도록 하여 App ID를 통해 앱에 보안 레벨을 추가합니다. 앱에 대한 웹 또는 API HTTP / HTTPS 요청을 인증하려면 App ID 인증 인그레스 어노테이션을 사용하여 App ID 을 인그레스 서비스와 통합할 수 있습니다.
Aqua Security 에 대한 보완책으로 Vulnerability Advisor 를 보완하여 Aqua Security를 사용하여 앱이 허용하는 작업을 줄임으로써 컨테이너 배포의 보안을 향상시킬 수 있습니다.
IBM Cloud Container Registry 클러스터 사용자 간에 이미지를 안전하게 저장하고 공유할 수 있는 보안된 Docker 이미지 저장소를 설정하십시오. 자세한 정보는 IBM Cloud® Container Registry 문서를 참조하십시오.
IBM Key Protect for IBM Cloud 키 관리 서비스(KMS) 제공자를 사용으로 설정하여 클러스터에 있는 Kubernetes 시크릿을 암호화하십시오. Kubernetes secret을 암호화하면 권한 없는 사용자가 민감한 클러스터 정보에 액세스하지 못하도록 할 수 있습니다.
NeuVector 를 사용하여 클라우드 네이티브 방화벽으로 컨테이너를 보호하세요 NeuVector.
IBM Cloud Secrets Manager Ingress 시크릿 및 인증서 Secrets Manager 를 사용하여 Ingress 시크릿 및 인증서를 저장하고 관리할 수 있습니다. 자세한 정보는 Kubernetes Service 클러스터에서 Secrets Manager 설정 을 참조하십시오.
Twistlock 를 보완하기 위해 Vulnerability Advisor 을 보완하여 Twistlock을 사용하여 방화벽, 위협 보호 및 사고 대응을 관리할 수 있습니다.

스토리지 서비스

스토리지 서비스
Service 설명 클래식 VPC
Heptio Velero 헵티오 벨레로를 사용하여 클러스터 리소스와 영구 볼륨을 백업 및 복원할 수 있습니다. 자세한 내용은 헵티오 벨레로 재해 복구 및 클러스터 마이그레이션 사용 사례 를 참조하세요.
IBM Cloud 클래식 블록 스토리지 IBM Cloud 클래식 블록 스토리지는 Kubernetes 지속적 볼륨(PV)을 사용하여 앱에 추가할 수 있는 지속적, 고성능 iSCSI 스토리지입니다. 클러스터에서 블록 스토리지를 프로비저닝하는 방법에 대한 자세한 정보는 IBM Cloud Block Storage 을 참조하십시오.
Block Storage for VPC Block Storage for VPC에서는 VPC 클러스터 내에서 프로비저닝하는 가상 서버 인스턴스에 적합한 하이퍼바이저 탑재 고성능 데이터 스토리지를 제공합니다. 클러스터에서 VPC Block Storage 프로비저닝하는 방법에 대한 자세한 내용은 다음을 참조하세요 설정 Block Storage for VPC
IBM Cloud Object Storage Object Storage 에 저장된 데이터는 암호화되어 여러 지역에 분산되어 있으며, REST API를 사용하여 HTTP 을 통해 액세스됩니다. ibm-backup-restore 이미지 를 사용하여 클러스터 내의 데이터에 대해 일회성 또는 스케줄된 백업을 작성하도록 서비스를 구성할 수 있습니다. 서비스에 대한 자세한 정보는 Object Storage 문서를 참조하십시오.
File Storage for Classic File Storage for ClassicKubernetes 영구 볼륨을 사용하여 앱에 추가할 수 있는 빠르고 유연한 네트워크 연결( NFS ) 기반의 영구 파일 스토리지입니다. 워크로드의 요구사항을 충족하는 GB 크기와 IOPS를 사용하여 사전정의된 스토리지 계층 중에서 선택할 수 있습니다. 클러스터에서 파일 스토리지를 프로비저닝하는 방법에 대한 자세한 정보는 File Storage for Classic설정 을 참조하십시오.
Portworx Portworx 는 컨테이너화된 데이터베이스 및 기타 스테이트풀 앱의 영구 저장소를 관리하거나 여러 영역에서 포드 간에 데이터를 공유하는 데 사용할 수 있는 고가용성 소프트웨어 정의 스토리지 솔루션입니다. Helm 차트에 Portworx를 설치하고 Kubernetes 지속적 볼륨을 사용하여 앱에 스토리지를 프로비저닝할 수 있습니다. 클러스터에서 Portworx 를 설정하는 방법에 대한 자세한 내용은 다음을 사용하여 소프트웨어 정의 스토리지(SDS)를 설정합니다 Portworx 을 참조하세요.

데이터베이스 서비스

데이터베이스 서비스
Service 설명 클래식 VPC
클라우드 데이터베이스 다양한 IBM Cloud 데이터베이스 서비스(예: IBM® Compose for MongoDB for IBM Cloud® 또는 IBM® Cloudant® for IBM Cloud®) 중에서 원하는 항목을 선택하여 클러스터에 확장 가능한 고가용성 데이터베이스 솔루션을 배치할 수 있습니다. 사용 가능한 클라우드 데이터베이스 목록은 IBM Cloud 카탈로그를 참조하세요.