클러스터에 대한 도메인 설정
클러스터를 생성하면, 해당 클러스터에 대해 기본적으로 <cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud 형식의 Ingress 하위 도메인이 등록됩니다. 또한 IBM Cloud 의 내부 도메인 공급업체에 등록된 자체 도메인 또는 외부 공급업체에 등록된 도메인을 생성하여 사용자
지정 도메인에서 앱에 도달할 수 있도록 할 수 있습니다. 또한 클러스터에 기존 도메인을 추가할 수도 있습니다.
이 기능은 베타 버전으로 제공되며, 변경될 수 있습니다.
IBM Cloud 은 자체 도메인을 작성하는 데 사용할 수 있는 관리되는 내부 제공자를 제공합니다. 관리 도메인 제공자를 사용하면 외부 제공자와 계정을 작성하고 유지보수할 필요가 없습니다. 관리되는 도메인에 대한 상태 확인 모니터링을 사용할 수도 있습니다. 내부 제공자를 사용하여 도메인을 작성할 때 exampledomain 와 같은 하위 도메인 이름을 지정하면 새 도메인의 이름이 exampledomain.<zone>.containers.appdomain.cloud 형식으로 지정됩니다.
또한, 클러스터 도메인의 외부 공급자로 자신의 IBM Cloud Internet Services 인스턴스를 사용할 수도 있습니다.
service.kubernetes.io/ibm-load-balancer-cloud-provider-dns-name VPC 로드 밸런서 어노테이션을 사용하여 새 도메인을 만들거나 기존 도메인을 VPC 로드 밸런서에 등록할 수도 있습니다. 자세한 내용은 VPC ALB 또는 VPC NLB 문서에서 주석 설명을 참조하세요.
콘솔에서 도메인 액세스
클러스터의 ‘도메인’ 페이지로 이동하여 도메인을 생성하고 관리하세요.
- 콘솔에서 클러스터 탭으로 이동하십시오.
- 도메인을 생성하거나 변경하려는 클러스터를 클릭합니다.
- Ingress 를 클릭하십시오.
- 도메인 탭을 클릭하십시오. 여기에서 클러스터와 연관된 도메인을 관리할 수 있습니다.
콘솔에서 도메인 생성하기
IBM Cloud 콘솔을 사용하여 클러스터에 고유한 도메인을 작성하거나 제공자 계정에 이미 있는 도메인을 추가하십시오. 콘솔 지시사항에 따라 다음 도메인 구성을 작성하십시오.
공급자를 사용하는 경우 IBM Cloud Internet Services 공급자를 사용하는 경우, 먼저 IBM Cloud Internet Services 인스턴스에 대한 서비스 간 인증을 설정해야 합니다. 소스 서비스를 Kubernetes Service 로 설정하고 대상을 Internet services 로 설정하십시오. Manager 서비스 수준 역할과 Viewer 플랫폼 수준 역할을 할당합니다.
도메인 세부사항
- 도메인 이름: 클러스터에 추가하거나 작성할 도메인의 이름입니다. 이는 제공자 계정에 있는 도메인이거나 새 도메인일 수 있습니다.
- 제공자: 도메인에 대한 제공자를 선택하십시오. IBM Cloud의 내부 제공자를 사용하여 관리 도메인을 작성하려면 관리를 선택하십시오. 외부 제공자를 사용하려면 나머지 제공자 유형에서 선택하십시오.
- 기본값으로 설정: 도메인을 클러스터의 기본값으로 설정할지 여부를 선택하십시오. 기본 인그레스 도메인은 각 앱에 대한 고유 URL 형성하는 데 사용되며, 클러스터의 모든 공용 ALB의 IP 주소가 참조하는 도메인입니다. 언제든지 기본값으로 설정되는 도메인을 변경할 수 있습니다. 기본 도메인을 설정하면 현재 기본값이 대체됩니다. 기본 도메인 구성은 Satellite 클러스터 또는 버전 4.18 이상을 실행하는 Red Hat® OpenShift® on IBM Cloud® 클러스터에는 지원되지 않습니다.
등록 세부사항
- 도메인에 등록할 하나 이상의 IP 주소 (클래식 또는 VPC 클러스터의 경우) 또는 호스트 이름 (VPC 클러스터의 경우) 을 추가하십시오. 등록된 IP 주소 또는 호스트 이름을 업데이트할 수 있습니다.
- 비밀 네임스페이스: 도메인의 TLS 비밀이 만들어지는 네임스페이스를 지정합니다. 네임스페이스를 지정하지 않으면, 시크릿은 ‘
default’ 네임스페이스에 생성됩니다.
콘솔에서 도메인 관리하기
다음 조치를 완료하여 도메인을 관리할 수 있습니다.
- 도메인 삭제
- 클러스터에서 도메인을 삭제하면 도메인을 복구할 수 없습니다. 나중에 도메인이 필요한 경우에는 이를 다시 프로비저닝해야 합니다. 관리 제공자에 등록된 도메인을 삭제하는 경우 해당 도메인 이름을 재사용할 수 없습니다. 클러스터의 기본 도메인은 삭제할 수 없습니다. 현재 기본값으로 등록된 도메인을 삭제하려면 먼저 다른 기본 도메인을 지정해야 합니다.
- 도메인의 IP 주소 또는 호스트 이름 업데이트하기
- IP 주소 또는 호스트 이름을 업데이트할 때 현재 도메인에 등록된 IP 또는 호스트 이름을 포함해야 합니다. 도메인은 지정된 정확한 값으로 업데이트되므로 현재 IP 주소 또는 호스트 이름이 포함되지 않은 경우 겹쳐씁니다. 예를 들어,
52.137.182.166가 현재 도메인에 등록되어 있고52.137.182.270를 추가하려는 경우 두 IP 주소를 모두 지정해야 합니다. - 클러스터의 기본 도메인 변경
- 기본 도메인을 클러스터에 있는 도메인으로 변경할 수 있습니다. 이 변경사항을 적용하는 데 최대 5분이 소요될 수 있습니다. 이 시간 동안 도메인에 작동 중지 시간이 발생할 수 있습니다.
관리 IBM Cloud 내부 제공자를 사용하여 도메인 설정
IBM Cloud 은 자체 도메인을 작성하는 데 사용할 수 있는 관리되는 내부 제공자를 제공합니다. ibmcloud oc ingress domain create 명령을 사용하여 새 도메인을 작성하거나 클러스터에 추가할 기존 도메인을 지정할 수 있습니다. 내부 제공자를 사용하여 도메인을 작성할 때 하위 도메인 이름 (예: exampledomain) 을 지정하거나 완전한 도메인 이름을
제공할 수 있습니다. 새 도메인의 이름은 exampledomain.<zone>.containers.appdomain.cloud 형식으로 지정됩니다.
ibmcloud oc ingress domain create --cluster CLUSTER [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
-c, --cluster CLUSTER- 필수. 도메인을 생성할 클러스터의 이름 또는 ID.
--is-default- 선택사항입니다. 이 옵션을 포함하면 해당 도메인을 클러스터의 기본 도메인으로 설정할 수 있습니다.
--domain DOMAIN- 클러스터에 작성하거나 추가할 도메인입니다. 이는 제공자 계정에 있는 도메인이거나 새 도메인일 수 있습니다.
--hostname HOSTNAME- 선택사항입니다. VPC 클러스터의 경우. 도메인에 대해 등록할 호스트 이름입니다.
--ip IP- 선택사항입니다. 도메인에 등록할 IP 주소입니다.
--output OUTPUT- 선택사항: 명령 출력을 JSON 형식으로 출력합니다.
--secret-namespace NAMESPACE- 선택사항입니다. TLS 도메인의 시크릿이 생성된 네임스페이스입니다. 네임스페이스가 지정되지 않은 경우, 시크릿은 ‘
default’ 네임스페이스에 생성됩니다.
IBM Cloud Internet Services 을 사용하여 도메인 설정
IBM Cloud Internet Services을 사용하여 도메인을 작성하는 단계를 따르십시오.
서비스 대 서비스 권한 설정
IBM Cloud Internet Services 도메인을 만들려면 IBM Cloud Internet Services 인스턴스에 대한 서비스 간 인증을 설정해야 합니다. 소스 서비스를 Kubernetes Service 로 설정하고 대상을 Internet services 로 설정하십시오. Manager 서비스 수준 역할과 Viewer 플랫폼 수준 역할을 할당합니다.
도메인 작성
새 도메인을 작성하거나 클러스터에 추가할 기존 도메인을 지정하십시오. 기존 도메인을 지정하려면 외부 제공자 구역과 함께 전체 도메인 이름을 포함하십시오 (예: exampledomain.externalzone.com). 새 도메인을 작성하려면 외부 제공자 구역을 포함해야 하지만 custom.exampledomain.externalzone.com 와 같은 하위 도메인 부분을 사용자
정의할 수 있습니다. 도메인 이름은 등록된 영역에서 고유해야 합니다.
IBM 내부 공급업체에 등록된 도메인을 삭제하면 도메인 네임을 재사용할 수 없습니다.
ibmcloud oc ingress domain create --cluster CLUSTER [--crn CRN] [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [--domain-provider PROVIDER] [-q] [--secret-namespace NAMESPACE] [--zone ZONE]
-c, --cluster CLUSTER- 필수. 도메인을 생성할 클러스터의 이름 또는 ID.
--crn CRN- IBM Cloud Internet Services 도메인에 필요합니다. IBM Cloud Internet Services 인스턴스의 CRN입니다.
--is-default- 선택사항입니다. 이 옵션을 포함하면 해당 도메인을 클러스터의 기본 도메인으로 설정할 수 있습니다.
--domain DOMAIN- 클러스터에 작성하거나 추가할 도메인입니다. 이는 제공자 계정에 있는 도메인이거나 새 도메인일 수 있습니다.
--hostname HOSTNAME- VPC 클러스터의 경우. 도메인에 대해 등록할 호스트 이름입니다.
--ip IP- 도메인에 등록할 IP 주소입니다.
--output OUTPUT- 선택사항: 명령 출력을 JSON 형식으로 출력합니다.
--domain-provider PROVIDER- 필수. 외부 DNS 제공자 유형입니다.
cis-ext을 지정합니다. --secret-namespace NAMESPACE- 선택사항입니다. TLS 도메인의 시크릿이 생성된 네임스페이스입니다. 네임스페이스가 지정되지 않은 경우, 시크릿은 ‘
default’ 네임스페이스에 생성됩니다. --domain-zone ZONE- 선택사항입니다. IBM Cloud Internet Services 인스턴스의 도메인 ID입니다. 이것은 GUID 값입니다.
도메인 관리
클러스터에 있는 도메인을 관리하는 방법을 학습합니다.
클러스터의 모든 도메인 나열
자세한 정보 및 명령 옵션은 CLI 참조 를 참조하십시오.
ibmcloud oc ingress domain ls --cluster CLUSTER
단일 도메인의 세부사항 가져오기
자세한 정보 및 명령 옵션은 CLI 참조 를 참조하십시오.
ibmcloud oc ingress domain get --cluster CLUSTER --domain DOMAIN
클러스터에서 도메인 제거하기
클러스터에서 도메인을 삭제하면 도메인을 복구할 수 없습니다. 나중에 도메인이 필요한 경우에는 이를 다시 프로비저닝해야 합니다. 클러스터의 기본 도메인은 삭제할 수 없습니다. 현재 기본값으로 등록된 도메인을 삭제하려면 먼저 다른 기본 도메인을 지정 해야 합니다.
IBM 내부 공급업체에 등록된 도메인을 삭제하면 도메인 네임을 재사용할 수 없습니다.
자세한 정보 및 명령 옵션은 CLI 참조 를 참조하십시오.
ibmcloud oc ingress domain rm --cluster CLUSTER --domain DOMAIN
도메인의 IP 주소 또는 호스트 이름 업데이트
도메인이 작성되거나 클러스터에 추가된 후 도메인의 등록된 IP 주소 (클래식 또는 VPC 클러스터의 경우) 또는 호스트 이름 (VPC 클러스터의 경우) 을 업데이트할 수 있습니다. 이 명령은 지정된 IP 주소 또는 호스트 이름으로 클러스터의 모든 리소스를 업데이트하고 앱 URL을 변경합니다.
자세한 정보 및 명령 옵션은 CLI 참조 를 참조하십시오.
IP 주소 또는 호스트 이름을 추가할 때 현재 도메인에 등록된 IP 또는 호스트 이름을 포함해야 합니다. 도메인은 지정된 정확한 값으로 업데이트되므로 현재 IP 주소 또는 호스트 이름이 포함되지 않은 경우 겹쳐씁니다. 예를 들어, 52.137.182.166 가 현재 도메인에 등록되어 있고 52.137.182.270 를 추가하려는 경우 명령에 --ip 52.137.182.166 --ip 52.137.182.270 를 지정해야 합니다.
ibmcloud oc ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP]
클러스터의 기본 도메인 변경
기본 인그레스 도메인은 각 앱에 대한 고유 URL 형성하는 데 사용되며, 클러스터의 모든 공용 ALB의 IP 주소가 참조하는 도메인입니다. 클러스터를 프로비저닝할 때 기본 Ingress 도메인이 자동으로 작성되지만 기본 도메인을 클러스터에 있는 도메인으로 변경할 수 있습니다. 클러스터의 기본 도메인을 확인하려면 ibmcloud oc cluster get 를 실행하고 출력에서 Ingress 하위 도메인 을 찾으십시오.
자세한 정보 및 명령 옵션은 CLI 참조 를 참조하십시오.
기본 도메인이 업데이트되는 데 최대 5분이 소요될 수 있습니다. 이 시간 동안 도메인에 작동 중지 시간이 발생할 수 있습니다.
ibmcloud oc ingress domain default replace --cluster CLUSTER --domain DOMAIN
도메인 시크릿 및 인증서 관리
Ingress 도메인의 TLS 인증서를 관리하는 방법을 알아보세요.
Ingress 도메인의 인증서 재생성
도메인 인증서를 재생성하여 DNS 제공자에서 새 토큰을 생성하고 이를 클러스터에 적용하십시오.
자세한 정보 및 명령 옵션은 CLI 참조 를 참조하십시오.
ibmcloud oc ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN
Ingress 도메인 시크릿 삭제
Ingress 도메인의 시크릿을 삭제하고 향후 인증서 갱신을 차단합니다.
자세한 정보 및 명령 옵션은 CLI 참조 를 참조하십시오.
ibmcloud oc ingress domain secret rm --cluster CLUSTER --domain DOMAIN