Satellite 클러스터 작성
Satellite
Red Hat® OpenShift® on IBM Cloud® 위치에서 IBM Cloud Satellite® 클러스터를 작성하고 클러스터에 대한 작업자 노드로 위치에 추가한 자체 인프라의 호스트를 사용할 수 있습니다.
전제조건
IBM Cloud Satellite 에서 클러스터를 만들려면 먼저 위치를 설정해야 합니다.
-
IBM Cloud Satellite 구성요소 및 위치 계획 안내서 를 검토하십시오.
-
Satellite 클러스터 제한사항 을 검토하십시오.
-
IAM에서 관리자 또는 Satellite 클러스터 작성자 액세스 권한이 있는지 확인하세요. 자세한 정보는 IAM 플랫폼 및 서비스 액세스 역할 을 참조하십시오.
-
IBM Cloud Satellite 위치 작성을 준비하십시오. 다음 옵션 중 하나를 선택하십시오. Schematics 를 사용하는 Red Hat CoreOS 사용 위치 자동 작성에 대한 지원은 현재 사용할 수 없습니다. Red Hat CoreOS 사용 위치를 작성하려면 수동으로 위치 작성 을 참조하십시오.
- 사용자 위치에 대한 호스트를 자동으로 프로비저닝할 수 있습니다. 이 옵션을 사용하여 클라우드 제공자 신임 정보로 사용자 정의 역할 또는 서비스 ID를 작성합니다. 이 서비스 ID는 클라우드 제공자에서 가상 머신을 자동으로 프로비저닝하는 데 사용됩니다. VM이 프로비저닝되어 사용자의 위치에 연결되면 IBM Cloud Satellite 제어 플레인 또는 사용할 클라우드 서비스에 지정할 수 있습니다. 시작하려면 Schematics 템플리트를 사용하여 위치 설정 자동화 를 참조하십시오.
- 온프레미스 데이터 센터 또는 퍼블릭 클라우드에서 수동으로 호스트를 프로비저닝할 수 있습니다. 사용자 위치에 대한 호스트를 수동으로 프로비저닝하도록 선택하는 경우, 호스트가 최소 요구사항 을 충족하고 필수 아웃바운드 네트워크 액세스 를 허용하는지 확인하십시오.
-
호스트를 사용자의 위치에 연결하고 위치 제어 플레인을 설정 하십시오.
-
Red Hat OpenShift on IBM Cloud 클러스터의 워커 노드로 사용할 호스트를 해당 위치에 최소 3대 이상 추가하십시오.
-
클러스터를 작성하기 전에 선택하는 위치가 양호하고 정상 상태인지 확인하십시오.
콘솔에서 Satellite 클러스터 작성
IBM Cloud 콘솔을 사용하여 Red Hat OpenShift 인프라에 Satellite 클러스터를 작성하십시오.
콘솔에서 만들기를 클릭합니다. 그런 다음 다음 섹션을 검토하여 클러스터를 설정하십시오.
- 인프라
- Satellite을 선택하십시오.
- 위치
- 리소스 그룹 및 클러스터를 작성할 Satellite 위치 를 선택하십시오.
RHCOS가 사용으로 설정된 위치에서는 작업자 풀을 클러스터에 추가하려는 경우 RHCOS 또는 RHEL 호스트를 사용할 수 있습니다. 호스트를 작업자 풀에 지정하기 전에 사용하려는 운영 체제를 포함하는 호스트를 위치에 연결하십시오.
- 인프라스트럭처 토폴로지
-
- 고가용성: 대부분의 유스 케이스에 대해 이 옵션을 선택하십시오. 고가용성을 위해 3개이상의 작업자 노드를 작성하십시오.
-
- 단일 복제본: 단일 노드 클러스터는 특정 상황에서만 권장되며 동일한 워크로드를 실행하는 여러 중복 위치가 있는 자원 제한 에지 위치에서만 사용해야 합니다. Red Hat OpenShift on IBM Cloud 클러스터를 Satellite 인프라에서 자원이 제한된 원격 에지 위치 (예: 모바일 타워의 소형 데이터 센터) 에서 실행 중인 경우, 더 작은 풋프린트로 데이터 플레인을 실행하면 설정에 도움이 될 수 있습니다. 일반적인 Red Hat OpenShift on IBM Cloud 클러스터에는 고가용성을 위해 세 개 이상의 작업자 노드가 필요하지만 단일 작업자 노드를 실행하는 클러스터를 작성하는 옵션이 있습니다. 단일 노드 클러스터에는 여러 제한사항이 있으며 특정 상황에서만 사용해야 합니다. 단일 노드 클러스터에는 고가용성이 부족합니다. 단일 노드 클러스터를 프로비저닝하면 워크로드에서 중단 시간 및 중단이 발생할 가능성이 높습니다. 단일 노드 클러스터는 CoreOS 가 사용 가능한 Satellite 위치에서 실행되어야 합니다. 사용자 위치의 제어 플레인 호스트 및 단일 노드 클러스터에 지정하는 호스트는 RHEL 8또는 RHCOS 운영 체제를 실행해야 합니다. 버전 4.11 이상을 실행하는 Satellite 클러스터에 대해서만 지원됩니다. 자세한 정보는 제한사항 절을 참조하십시오.
- 기본 작업자 풀
- 기본 작업자 풀에 대한 세부사항을 구성하십시오.
-
- 호스트 운영 체제: 클러스터의 기본 워커 풀에서 사용하려는 호스트의 운영 체제를 선택합니다. Red Hat CoreOS가 사용으로 설정된 위치에서는 RHCOS 또는 RHEL 호스트를 사용할 수 있습니다.
-
- Satellite 가 호스트를 각 구역에 균등하게 할당하는 데 사용하는 작업자 풀 구역은, 사용자의 기본 인프라 공급자가 제공하는 구역을 나타냅니다. 일반적으로 고가용성을 위해 세 개의 구역에서 작업자 풀을 작성하십시오.
-
- vCPU, 메모리(GB) 및 존당 워커 노드 수: 워커 풀을 생성하는 데 필요한 리소스를 요청하십시오. Satellite 은 요청을 처리하기 위해 사용 가능한 호스트를 워커 풀에 자동으로 할당할 수 있습니다. 일반적으로 클러스터의 총 세 개의 작업자 노드에 대해 구역당 하나 이상의 작업자 노드를 선택하십시오.
- OpenShift 버전
- 클러스터 버전을 선택하십시오. 기본 버전을 선택하거나 다른 지원되는 버전 을 지정할 수 있습니다.
- OpenShift Container Platform(OCP) 라이센스
- Satellite 위치에 있는 모든 사용자 클러스터에는 OpenShift Container Platform 이 설치되어 있으며, 이에 따라 Red Hat 에서 라이선스 비용이 부과됩니다. 다만, 온프레미스 인프라를 사용하여 생성한 클러스터나 IBM Cloud Paks를 사용하여 온프레미스에서 생성한 클러스터의 경우, 자체 OpenShift Container Platform 라이선스를 사용할 수 있습니다. 모든 IBM Cloud 서비스의 기반 플랫폼인 서비스 클러스터는 Key Protect 또는 IBM Cloud Object Storage과(와) 같은 서비스에 의해 작성되며 라이센스를 필요로 하지 않습니다.
-
- 내 Cloud Pak 인타이틀먼트 적용: Cloud Pak 인타이틀먼트를 기본 작업자 풀에 적용하려면 이 옵션을 선택하십시오. Cloud Pak 인타이틀먼트는 작업자 풀 레벨에서 적용됩니다. 권한을 초과하지 마십시오. OpenShift Container Platform 권한을 다른 클라우드 제공자 또는 다른 환경에서 사용할 수 있음을 기억하십시오. 추후 청구 문제를 방지하려면 사용할 수 있는 권한만 사용하는지 확인하십시오. 예를 들어, 4CPU 및 16GB 메모리의 두 작업자 노드에 대한 OCP 라이센스에 대한 권한을 가지고 있을 수 있으며, 4CPU 및 16GB 메모리의 두 작업자 노드가 포함된 이 작업자 풀을 작성할 수 있습니다. 전체 권한을 사용했으며 다른 작업자 풀, 클라우드 제공자 또는 환경에 동일한 권한을 사용할 수 없습니다.
-
- 라이센스 구매: 기본 작업자 풀에 대한 새 OpenShift Container Platform 라이센스를 구매하십시오. 이 옵션은 작업자 풀 레벨에서 적용됩니다. 추가 작업자 풀을 작성할 때 추가 라이센스를 구매해야 합니다.
-
- Red Hat OpenShift Cluster Manager를 사용하여 관리: Red Hat® 계정 풀 시크릿을 파일 또는 원시 JSON 형식으로 제공하여 이 클러스터의 작업자 노드에 대한 기존 OCP 인타이틀먼트를 지정하십시오. 또한 클러스터는 이 풀 시크릿을 사용하여 사용자의 Red Hat 계정에서 Red Hat OpenShift 이미지를 다운로드합니다. 이 옵션은 클러스터 레벨에서 적용됩니다.
- Satellite Config
- Satellite 구성에 대해 클러스터 관리 액세스를 사용할지 여부를 결정하십시오. Satellite Config 액세스 권한을 부여하지 않은 경우 나중에 Satellite Config 기능을 사용하여 클러스터에 대한 Kubernetes 리소스를 보거나 배치할 수 없습니다. 이후에 액세스를 사용으로 설정하려는 경우 Satellite Config에 대해 사용자 정의 RBAC 역할을 작성할 수 있습니다.
- 암호화
- 키 관리 서비스 (KMS) 로 데이터 암호화를 사용으로 설정하여 클러스터의 시크릿 및 기타 민감한 정보를 암호화하십시오. 나중에 KMS를 사용으로 설정 할 수도 있습니다.
- 수신 시크릿 관리
- IBM Cloud Secrets Manager 은 클러스터의 Ingress 하위 도메인 인증서 및 기타 시크릿을 중앙에서 관리합니다. 클러스터 작성 프로세스 중에 Secrets Manager 인스턴스를 클러스터에 등록하도록 선택할 수 있습니다. 클러스터의 시크릿에 대한 액세스를 제어하는 데 사용할 수 있는 시크릿 그룹을 지정할 수도 있습니다. 두 옵션 모두 클러스터를 작성한 후에 구성하거나 변경할 수 있습니다.
- 클러스터 세부사항
- 클러스터에 이름을 지정하고 클라우드 리소스와 연관시킬 IBM Cloud 태그 를 입력하십시오. 클러스터 이름은 문자로 시작해야 하며 35자 이하의 문자, 숫자, 하이픈(-)을 포함할 수 있습니다.
사용 가능하고 일치하는 호스트가 Satellite 위치에 없는 경우 클러스터는 여전히 작성되지만 경고 상태가 됩니다. 호스트가 작업자 풀에 작업자 노드로 지정될 수 있도록 Satellite 위치에 호스트를 연결하십시오. 호스트가 자동으로 지정되지 않으면 수동으로 클러스터에 Satellite 호스트를 지정할 수 있습니다. 호스트가 기본 작업자 풀의 각 구역에서 작업자 노드로 지정되었는지 확인하십시오.
위치 호스트에 사설 네트워크 연결만 있거나 Amazon Web Services, Google Cloud Platform 또는 Microsoft Azure 호스트를 사용하는 경우, 예를 들어, VPN 액세스를 통해 호스트의 사설 네트워크에 연결되어야 있어야 클러스터에 연결하고 Red Hat OpenShift 웹 콘솔에 액세스할 수 있습니다. 또는 호스트에 공용 네트워크 연결이 있는 경우 호스트의 공인 IP 주소를 사용하기 위해 클러스터의 DNS 레코드와 위치의 DNS 레코드를 변경하여 클러스터에 대한 액세스를 테스트할 수 있습니다.
클러스터가 정상 상태가 될 때까지 대기한 후 클러스터에 액세스 하여 Red Hat OpenShift 웹 콘솔에 액세스하거나 CLI에서 oc 및 kubectl 명령을 실행하십시오. Satellite 구성 액세스를 사용으로 설정한
경우, 이 단계를 완료하여 권한을 동기화해야 합니다.
CLI에서 Satellite 클러스터 작성
Satellite CLI를 사용하여 Red Hat OpenShift 인프라에 Satellite 클러스터를 작성하십시오.
시작하기 전에 Satellite CLI 플러그인을 설치하십시오.
-
전제조건 단계를 완료하십시오.
-
위치가 정상 상태인지 확인하십시오. Satellite 제어 플레인을 성공적으로 생성하고 제어 플레인에 사용하는 모든 호스트가 정상 상태일 때 위치는 정상 상태입니다.
ibmcloud sat location ls출력 예
Retrieving locations... OK Name ID Status Ready Created Hosts (used/total) Managed From mylocation brhtfum2015a6mgqj16g normal yes 4 days ago 3 / 6 Dallas -
Satellite 위치에 Red Hat OpenShift 클러스터를 생성합니다. 클러스터를 작성하면 클러스터 마스터가 Satellite 제어 플레인에 자동으로 작성됩니다.
- 호스트가 클러스터의 기본 워커 풀에 워커 노드로 자동 할당되도록 하려면,
--host-label옵션에 해당 호스트의 레이블을 지정하고,--workers옵션에 영역당 워커 노드 수를 지정하십시오. - Satellite Config에 대한 클러스터 관리자 액세스 권한을 활성화하려면
--enable-admin-agent옵션을 포함하십시오. Satellite Config 액세스 권한을 부여하지 않은 경우 나중에 Satellite Config 기능을 사용하여 클러스터에 대한 Kubernetes 리소스를 보거나 배치할 수 없습니다. 이후에 액세스를 사용으로 설정하려는 경우 Satellite Config에 대해 사용자 정의 RBAC 역할을 작성할 수 있습니다. - 이 명령의 옵션에 대한 자세한 정보는 CLI 참조 문서를 참조하십시오.
--infrastructure-topology옵션을 포함하고 CLI에서 Satellite 클러스터를 작성 할 때single-replica값을 지정하여 단일 노드 클러스터를 작성할 수 있습니다. 이 옵션이 포함되지 않으면 클러스터는 기본적으로 세 개의 작업자 노드의 고가용성 설정으로 프로비저닝됩니다.- 자체 OCP 라이선스를 가져오려면, 클러스터가 OCP를 실행할 수 있도록 권한을 부여하기 위해 Red Hat 풀 시크릿을 반드시 포함해야 합니다. 이를 위해 콘솔에서 풀 시크릿을 업로드하거나,
ibmcloud oc cluster create satellite[명령](/docs/openshift?topic=openshift-kubernetes-service-cli#cluster-create-satellite-cli)에--pull-secret옵션을 포함시키면 됩니다. - Cloud Pak 인타이틀먼트를 적용하려면
--entitlement ocp_entitled옵션을 포함해야 합니다.
- 호스트가 클러스터의 기본 워커 풀에 워커 노드로 자동 할당되도록 하려면,
--operating-system RHEL_9_64|REDHAT_8_64|RHCOS: 선택사항입니다. 클러스터에 있는 작업자 노드의 운영 체제입니다. 클러스터 버전별로 이용 가능한 운영 체제 목록은 Red Hat OpenShift on IBM Cloud 버전 정보를 참조하십시오. 옵션을 지정하지
않으면 클러스터 버전에 해당하는 기본 운영 체제가 사용됩니다.
`cluster create` 명령의 예입니다.
```sh {: pre}
ibmcloud oc cluster create satellite --location LOCATION --name NAME --pull-secret SECRET --version 4.21_openshift [--enable-admin-agent] [--host-label LABEL ...] [--operating-system SYSTEM] [--pod-subnet SUBNET] [-q] [--service-subnet SUBNET] [--workers WORKERS-PER-ZONE] [--zone ZONE] [--entitlement ENTITLEMENT]
```
`RHCOS` 호스트를 사용하고 `--pull-secret` 라이센스를 적용하는 예제 `cluster create` 명령입니다.
```sh {: pre}
ibmcloud oc cluster create satellite --location LOCATION --name CLUSTER_NAME --pull-secret SECRET --version VERSION --enable-admin-agent --operating-system RHCOS
```
출력 예
```sh {: screen}
Creating cluster...
OK
Cluster created with ID brkhsd220b6ktv7sjl50
```
-
클러스터가 경고 상태가 될 때까지 기다리십시오. 경고 상태는 클러스터 마스터가 완전히 배치되었지만 클러스터에서 작업자 노드를 발견할 수 없음을 표시합니다.
ibmcloud oc cluster ls출력 예
OK Name ID State Created Workers Location Version Resource Group Name Provider satcluster brkhsd220b6ktv7sjl50 warning 12 minutes ago 0 mylocation 4.5.23_1525_openshift Default satellite -
호스트가 클러스터에 작업자 노드로 지정되었는지 확인하십시오.
- 자동 지정: 클러스터를 작성할 때
--host-labels를 포함했고 Satellite 위치에서 레이블이 일치하는 사용 가능한 호스트가 있는 경우, 작업자 노드가 클러스터에 자동으로 지정됩니다. 사용 가능하고 일치하는 호스트가 없는 경우 클러스터는 여전히 작성되지만 경고 상태가 됩니다. 호스트가 작업자 풀에 작업자 노드로 지정될 수 있도록 Satellite 위치에 호스트를 연결하십시오. 호스트가 자동으로 지정되지 않으면 수동으로 클러스터에 Satellite 호스트를 지정할 수 있습니다. - 수동 지정: 클러스터에 Satellite 호스트를 지정하십시오. 호스트가 부트스트랩한 후 호스트는 클러스터에서 Red Hat OpenShift 워크로드가 실행되도록 작업자 노드로 작동합니다. 일반적으로는 3개 이상의 호스트를 클러스터의 작업자 노드로 지정하십시오.
- 자동 지정: 클러스터를 작성할 때
-
클러스터가 normal 상태에 도달하는지 확인하십시오.
ibmcloud oc cluster ls출력 예
OK Name ID State Created Workers Location Version Resource Group Name Provider satcluster brkhsd220b6ktv7sjl50 normal 2 hours ago 3 mylocation 4.3.23_1525_openshift Default satellite -
클러스터에 액세스하여
oc및kubectl명령을 실행하거나 Red Hat OpenShift 웹 콘솔에 액세스하십시오. Satellite 구성 액세스를 사용으로 설정한 경우, 이 단계를 완료하여 권한을 동기화해야 합니다.
위치 호스트에 사설 네트워크 연결만 있거나 Amazon Web Services, Google Cloud Platform 또는 Microsoft Azure 호스트를 사용하는 경우, 예를 들어, VPN 액세스를 통해 호스트의 사설 네트워크에 연결되어야 있어야 클러스터에 연결하고 Red Hat OpenShift 웹 콘솔에 액세스할 수 있습니다. 또는 호스트에 공용 네트워크 연결이 있는 경우 호스트의 공인 IP 주소를 사용하기 위해 클러스터의 DNS 레코드와 위치의 DNS 레코드를 변경하여 클러스터에 대한 액세스를 테스트할 수 있습니다.
다음 단계
- 클러스터에 액세스
- 클러스터에 로그인하여 팟 (Pod) 이 양호하고 실행 중인지 확인하십시오. 자세한 정보는 Satellite에서 Red Hat OpenShift 클러스터에 액세스 를 참조하십시오.
- 내부 이미지 레지스트리 설정
- 기본적으로 이 내부 레지스트리는 이에 대한 배킹 스토리지가 설정되지 않아 Satellite 클러스터에서 실행되지 않습니다. Object Storage를 사용하도록 내부 레지스트리를 설정할 수 있습니다. 자세한 정보는 Satellite 클러스터에 대한 내부 이미지 레지스트리 설정 을 참조하십시오.
- 앱 노출
- 공용 네트워크의 트래픽 요청, 호스트의 사설 네트워크에 연결된 리소스의 트래픽 요청 또는 IBM Cloud의 리소스의 트래픽 요청에서 안전하게 앱을 노출하는 여러 옵션이 있습니다. 이러한 옵션에는 표준 Red Hat OpenShift 클러스터에서 사용 가능한 서비스가 포함되지만, 이러한 서비스의 구현은 Red Hat OpenShift 제공 인프라에서 작성된 Satellite 클러스터의 경우와 다릅니다. 예를 들어, 클러스터의 Red Hat OpenShift Ingress 제어기에 대해 로드 밸런서 서비스가 작성되지 않습니다. 앱 노출 옵션 목록 및 구성 단계는 Satellite 클러스터에 앱 노출을 참조하십시오.
- 지속적 스토리지에 애플리케이션 데이터 저장
- IBM Cloud 인프라에서 작성되는 표준 Red Hat OpenShift 클러스터와 달리 Satellite 클러스터에는 앱에 대한 Kubernetes 지속적 볼륨과 함께 사용할 준비가 된 Kubernetes 스토리지 클래스를 제공하는 스토리지 드라이버가 설치되지 않습니다. 그러나 자체 스토리지 드라이버를 설치하여 백업 스토리지 디바이스에 데이터를 저장하도록 앱을 설정할 수 있습니다. 다음 공통 옵션을 검토하십시오. 자세한 정보는 Satellite 스토리지 이해 를 참조하십시오.