클래식 클러스터 작성
클래식 인프라
IBM Cloud CLI 또는 IBM Cloud 콘솔을 사용하여, 원하는 하드웨어 격리 방식을 선택하고 고가용성 환경을 위한 다중 워커 노드와 같은 기능을 활용할 수 있는, 완전히 사용자 정의 가능한 표준 클러스터를 생성하세요.
전제조건
Red Hat OpenShift 클러스터는 공개 서비스 엔드포인트만 사용하거나, 공개 및 비공개 서비스 엔드포인트를 모두 사용하여 생성할 수 있습니다. 공용 서비스 엔드포인트를 사용 안함으로 설정할 수 없습니다. 따라서 공용 Red Hat OpenShift 클러스터를 사설 클러스터로 변환할 수 없습니다. 개인 서비스 엔드포인트가 사용으로 설정된 클래식 클러스터를 작성하려면 VRF & 서비스 엔드포인트를 사용으로 설정 해야 합니다. 개인 전용 클러스터를 원하는 경우 VPC 클러스터 작성을 고려하십시오.
클러스터에 대해 신뢰할 수 있는 프로필을 사용 설정하려면 계정에서 프로필을 만들었는지 확인하세요. 자세한 내용은 신뢰할 수 있는 프로필 구성하기를 참조하세요.
콘솔에서 클래식 클러스터 생성하기
클러스터 생성을 시작하려면 콘솔로 이동한 다음, 클러스터 생성을 클릭합니다.
- 위치 세부사항
- 클러스터를 작성할 때 리소스는 클러스터를 배치하는 위치에 남아 있습니다.
-
- 리소스 그룹: 클러스터는 하나의 리소스 그룹에만 생성할 수 있으며, 클러스터가 생성된 후에는 해당 리소스 그룹을 변경할 수 없습니다. 기본 외의 리소스 그룹에 클러스터를 작성하려면 해당 리소스 그룹에 대해 Viewer 역할 이상의 역할을 갖고 있어야 합니다.
-
- 지리: 클러스터를 생성할 지역(예: 북미 )을 선택하십시오. 지리적 정보를 통해 콘솔에서 선택할 수 있는 ‘가용성’ 및 ‘메트로’ 값을 필터링할 수 있습니다.
-
- 가용성: 클러스터는 단일 구역 또는 다중 구역 구성으로 작성할 수 있습니다. 다중 구역 클러스터는 다중 구역 가능 구역에 배치된 Red Hat OpenShift 마스터와 함께 고가용성을 제공하며 마스터의 세 복제본이 서로 다른 구역에 걸쳐 있습니다.
- 다중 구역 클러스터의 경우 메트로 위치를 선택하십시오. 최상의 성능을 얻으려면 물리적으로 가장 가까운 지역을 선택하십시오. 작업자 영역는 선택한 지역을 기준으로 합니다. 적용할 작업자 구역을 선택할 수 있으며, 작업자 노드는 고가용성을 위해 구역 전체에 분산되어 있습니다. 각 작업자 구역에는 공용 및 사설 VLAN 이 있습니다. 해당 구역에 VLAN이 없는 경우에는 VLAN이 작성됩니다.
- 단일 구역 클러스터의 경우 클러스터를 호스팅할 단일 작업자 구역 을 선택하십시오. 최상의 성능을 얻으려면, 도시 내에서 물리적으로 가장 가까운 구역을 선택하세요. 각 작업자 구역에는 공용 및 사설 VLAN 이 있습니다. 해당 영역에 VLAN이 없는 경우, 자동으로 생성됩니다.
- 가용성: 클러스터는 단일 구역 또는 다중 구역 구성으로 작성할 수 있습니다. 다중 구역 클러스터는 다중 구역 가능 구역에 배치된 Red Hat OpenShift 마스터와 함께 고가용성을 제공하며 마스터의 세 복제본이 서로 다른 구역에 걸쳐 있습니다.
- Kubernetes 버전
- 기본적으로 클러스터는 기본 Kubernetes 버전으로 작성됩니다. 다른 지원되는 버전 을 지정할 수 있습니다.
- 작업자 풀
- 클러스터 작업자 풀은 워크로드를 실행하는 작업자 노드의 수와 유형을 정의합니다. 언제든지 작업자 풀 세부사항을 변경할 수 있습니다.
-
- 플레이버: 플레이버는 각 워커 노드에 설정되어 컨테이너에서 사용할 수 있도록 제공되는 가상 CPU, 메모리 및 디스크 공간의 양을 정의합니다. 사용 가능한 베어메탈 및 가상 머신 유형은 클러스터가 배치되는 구역에 따라 다양합니다.
-
- 운영 체제 및 아키텍처: 클러스터 버전별 사용 가능한 운영 체제 및 아키텍처 목록은 사용 가능한 버전 을 참조하십시오.
-
- 구역당 작업자 노드: 고가용성을 위해 구역당 최소 3개의 작업자 노드가 권장됩니다.
-
- 로컬 디스크 암호화: 기본적으로 작업자 노드는 AES 256비트디스크 암호화 기능을 합니다. 클러스터를 작성할 때 디스크 암호화를 끄도록 선택할 수 있습니다.
- 마스터 서비스 엔드포인트
- 서비스 엔드포인트는 마스터에 대한 통신을 제공합니다. 공용 전용 또는 공용 및 사설 클라우드 서비스 엔드포인트 모두를 사용하여 클러스터를 구성하도록 선택할 수 있습니다. 인터넷 연결 앱을 실행하거나 클러스터를 개인용으로 유지하는 데 필요한 설정에 대한 자세한 정보는 클러스터 네트워크 설정 계획을 참조하십시오. 클러스터를 생성한 후에는 클라우드 서비스 엔드포인트를 변경할 수 없습니다.
- 수신 시크릿 관리
- IBM Cloud Secrets Manager 은 클러스터의 Ingress 하위 도메인 인증서 및 기타 시크릿을 중앙에서 관리합니다. 클러스터 작성 프로세스 중에 Secrets Manager 인스턴스를 클러스터에 등록하도록 선택할 수 있습니다. 클러스터의 시크릿에 대한 액세스를 제어하는 데 사용할 수 있는 시크릿 그룹을 지정할 수도 있습니다. 클러스터를 작성한 후에는 이 두 옵션을 모두 구성하거나 변경할 수 있습니다.
- 암호화
- 클러스터의 시크릿 및 기타 민감한 정보를 암호화하기 위해 키 관리 서비스 (KMS) 를 사용하여 데이터 암호화를 사용으로 설정합니다. 나중에 KMS를 사용으로 설정 할 수도 있습니다.
- 클러스터 세부사항
team또는billing department와 같은 IBM Cloud 리소스를 구성하고 식별하는 데 사용할 고유 클러스터 이름 및 태그 를 사용자 정의할 수 있습니다.- 기존 신뢰할 수 있는 프로필을 클러스터에 추가하려면 신뢰할 수 있는 프로필의 ID를 지정합니다. 신뢰할 수 있는 프로필을 지정하지 않으면 대신 API 키를 사용하여 클러스터 생성 프로세스를 완료할 수 있습니다. 자세한 내용은 신뢰할 수 있는 프로필 구성하기를 참조하세요.
- 관측성 통합
- 클러스터에 포함할 추가 관찰 가능성 통합을 사용으로 설정할 수 있습니다. 일부 통합은 해당 통합의 기존 플랫폼 인스턴스가 있는 경우 자동으로 사용으로 설정됩니다. 이 경우, 연동 기능을 비활성화할 수 없습니다. 통합을 사용하고 해당 통합의 기존 애플리케이션 인스턴스만 있는 경우 기본적으로 통합이 사용 안함으로 설정되며 수동으로 사용으로 설정해야 합니다.
-
- 로깅: IBM Cloud Logs 를 사용하여 운영 체제 로그, 애플리케이션 로그, 플랫폼 로그를 관리할 수 있습니다. 나중에 이 통합을 사용 설정하려면 IBM Cloud Logs.
-
- 모니터링: 모니터링 서비스 통합을 사용하면 애플리케이션, 서비스 및 플랫폼의 성능 및 상태에 대한 운영 가시성을 확보할 수 있습니다. 이 통합을 비활성화하고 나중에 활성화하려면 클러스터 상태 모니터링 를 참조하세요.Security and Compliance Center Workload Protection 통합은 소프트웨어 취약성을 찾아 우선순위를 지정하고, 위협을 탐지 및 대응하며, 소스부터 실행까지 구성, 권한 및 컴플라이언스를 관리합니다. 자세한 내용은 워크로드 보호 시작하기 페이지를 참조하세요.
- 모니터링 및 워크로드 보호의 새 인스턴스 또는 기존 인스턴스를 사용하려면 구성 유형를 지정합니다. 모니터링 및 워크로드 보호의 기존 인스턴스를 모두 사용하려는 경우 각 통합의 인스턴스를 연결해야 합니다. 이 경우 사용할 모니터링 또는 워크로드 보호 인스턴스 중 하나를 지정합니다. 두 인스턴스를 모두 지정할 수는 없지만 두 인스턴스가 연결되어 있는 동안에는 두 인스턴스가 모두 사용됩니다. 모니터링 또는 워크로드 보호 인스턴스의 상세 정보 페이지에서 기존 인스턴스를 연결할 수 있습니다.
CLI에서 클래식 클러스터 생성하기
CLI를 IBM Cloud 사용하여 클래식 클러스터를 생성하세요.
- 계정을 준비하고 클러스터 구성을 결정하기 위해 필수 전제 조건을 모두 충족했는지 확인하십시오. 기본 Red Hat OpenShift 구성 요소를 배포하려면 최소 2개의 ‘
4x16’ 유형 워커 노드로 구성된 클러스터가 필요하다는 점을 유의하십시오. - IBM Cloud CLI 도구를 설치하십시오.
-
IBM Cloud CLI에 로그인하세요. 연합 ID로 로그인하는 경우
ibmcloud login --sso를 사용하십시오.ibmcloud login [--sso] -
IBM Cloud 계정이 여러 개인 경우, 클러스터를 생성할 계정을 선택하십시오.
-
기본 외의 리소스 그룹에 클러스터를 작성하려면 해당 리소스 그룹을 대상으로 지정하십시오. 특정 클러스터는 하나의 리소스 그룹에서만 작성될 수 있으며, 클러스터가 작성되고 나면 해당 리소스 그룹을 변경할 수 없습니다. 자원 그룹이 대상으로 지정하려면 최소한 뷰어 역할 이 있어야 합니다.
ibmcloud target -g RESOURCE_GROUP_NAME -
클러스터를 작성할 수 있는 구역을 검토하십시오. 다음 명령의 출력에서 구역의 위치 유형은
dc입니다. 구역 간에 클러스터를 전개하려면 다중 구역 가능 구역에서 클러스터를 작성해야 합니다. 다중 구역 가능 구역의 메트로 값은 Multizone Metro 열에 있습니다. 다중 구역 클러스터를 작성하려면 IBM Cloud 콘솔을 사용하거나 클러스터가 작성된 후 클러스터에 구역을 더 추가할 수 있습니다.ibmcloud oc locations자국 외에 있는 구역을 선택하는 경우에는 외국에서 데이터를 실제로 저장하기 전에 법적 인가를 받아야 할 수 있음을 유념하십시오.
-
해당 구역에서 사용 가능한 작업자 노드 특성을 검토하십시오. 특성(flavor)은 각 작업자 노드에서 설정되며 컨테이너에서 사용 가능한 가상 CPU, 메모리 및 디스크 공간의 양을 판별합니다. 클래식 클러스터의 작업자 노드는 공유 또는 전용 인프라에서 가상 머신으로 작성되거나 사용자 전용 베어메탈 머신으로 작성될 수 있습니다. 클러스터를 작성한 후에는 작업자 풀을 추가하여 서로 다른 특성을 추가할 수 있습니다.
베어메탈 머신을 작성하기 전에 이를 프로비저닝하려는지 확인하십시오. 베어메탈 머신은 월별로 비용이 청구됩니다. 실수로 베어메탈 머신을 주문한 경우, 즉시 머신을 취소하더라도 한 달 동안 요금이 청구됩니다.
ibmcloud oc flavors --zone ZONE -
클러스터에 포함하려는 구역에 기존 VLAN이 있는지 확인하고 VLAN의 ID를 기록하십시오. 클러스터에서 사용할 구역 중 하나에 공용 또는 사설 VLAN이 없는 경우에는 클러스터를 작성할 때 IBM Cloud Kubernetes Service에서 자동으로 이러한 VLAN을 작성합니다.
ibmcloud oc vlan ls --zone ZONE출력 예
ID Name Number Type Router 1519999 vlan 1355 private bcr02a.dal10 1519898 vlan 1357 private bcr02a.dal10 1518787 vlan 1252 public fcr02a.dal10 1518888 vlan 1254 public fcr02a.dal10공용 및 사설 VLAN이 이미 존재하는 경우 일치하는 라우터를 기록해 두십시오. 사설 VLAN 라우터는 항상
bcr(벡엔드 라우터)로 시작하고 공용 VLAN 라우터는 항상fcr(프론트 엔드 라우터)로 시작합니다. 클러스터를 작성하고 공인 및 사설 VLAN을 지정할 때는 이러한 접두부 뒤의 숫자 및 문자 조합이 일치해야 합니다. 출력 예에서는 라우터가 모두02a.dal10을 포함하고 있기 때문에 사설 VLAN이 공용 VLAN과 함께 사용될 수 있습니다. -
표준 클러스터를 작성하십시오.
ibmcloud oc cluster create classic --zone <zone> --flavor <flavor> --hardware <shared_or_dedicated> --public-vlan <public_VLAN_ID> --private-vlan <private_VLAN_ID> --workers <number> [--operating-system (REDHAT_8_64)] --name <cluster_name> --version <major.minor.patch>_openshift --public-service-endpoint [--private-service-endpoint] [--pod-subnet] [--service-subnet] [--disable-disk-encrypt] [--sm-group GROUP] [--sm-instance INSTANCE] [--trusted-profile-id]--zone <zone>-
이전에 선택하고 클러스터를 작성하는 데 사용할 IBM Cloud 구역 ID를 지정합니다.
--flavor <flavor>-
이전에 선택한 작업자 노드의 특성을 지정합니다.
--hardware <shared_or_dedicated>-
작업자 노드에 대한 하드웨어 격리의 레벨을 지정하십시오. 사용자 전용으로만 실제 리소스가 사용 가능하도록 하려면
dedicated를 사용하고, 실제 리소스가 다른 IBM 고객과 공유되도록 허용하려면shared를 사용하십시오. 기본값은 shared입니다. VM 표준 클러스터의 경우 이 값은 선택사항입니다. 베어메탈 특성의 경우에는dedicated를 지정하십시오. --public-vlan <public_vlan_id>-
IBM Cloud 인프라 계정에 해당 구역에 대한 공용 VLAN이 이미 설정되어 있는 경우에는 이전에 검색한 공용 VLAN의 ID를 입력하십시오. 계정에 공용 VLAN이 없는 경우 이 옵션을 지정하지 마십시오. IBM Cloud Kubernetes Service에서 자동으로 공용 VLAN을 작성합니다. 사설 VLAN 라우터는 항상
bcr(벡엔드 라우터)로 시작하고 공용 VLAN 라우터는 항상fcr(프론트 엔드 라우터)로 시작합니다. 클러스터를 작성하고 공인 및 사설 VLAN을 지정할 때는 이러한 접두부 뒤의 숫자 및 문자 조합이 일치해야 합니다. --private-vlan <private_vlan_id>-
IBM Cloud 인프라 계정에 해당 구역에 대한 사설 VLAN이 이미 설정되어 있는 경우에는 이전에 검색한 사설 VLAN의 ID를 입력하십시오. 계정에 사설 VLAN이 없는 경우 이 옵션을 지정하지 마십시오. IBM Cloud Kubernetes Service에서 자동으로 사설 VLAN을 작성합니다. 사설 VLAN 라우터는 항상
bcr(벡엔드 라우터)로 시작하고 공용 VLAN 라우터는 항상fcr(프론트 엔드 라우터)로 시작합니다. 클러스터를 작성하고 공인 및 사설 VLAN을 지정할 때는 이러한 접두부 뒤의 숫자 및 문자 조합이 일치해야 합니다. --name <name>-
클러스터의 이름을 지정하십시오. 이름은 문자로 시작해야 하며 35자 이하의 문자, 숫자, 마침표(.) 및 하이픈(-)을 포함할 수 있습니다. 지역 전체에서 고유한 이름을 사용하십시오. 클러스터 이름과 클러스터가 배치된 지역이 Ingress 하위 도메인의 완전한 이름을 형성합니다. 특정 Ingress 하위 도메인이 지역 내에서 고유하도록 하기 위해 클러스터 이름을 자르고 Ingress 도메인 이름 내의 무작위 값을 추가할 수 있습니다.
--workers <number>-
클러스터에 포함시킬 작업자 노드의 수를 지정하십시오. 기본값은 1입니다.
--version <major.minor.patch>-
클러스터 마스터 노드를 위한 Red Hat OpenShift 버전입니다. 이 값은 필수입니다. 버전이 지정되지 않은 경우에는 클러스터가 지원되는 기본 Kubernetes 버전으로 작성됩니다. 지원되는 Red Hat OpenShift 버전을 지정하지 않는 경우 커뮤니티 Kubernetes 클러스터로 클러스터가 작성됩니다. 사용 가능한 버전을 보려면
ibmcloud oc versions.를 실행하십시오. --public-service-endpoint-
예를 들어, 터미널에서
oc명령을 실행하기 위해 공용 네트워크에서 Red Hat OpenShift 마스터에 액세스하고 Red Hat OpenShift 마스터와 작업자 노드가 공용 VLAN을 통해 통신할 수 있도록 퍼블릭 클라우드 서비스 엔드포인트를 사용으로 설정합니다. 퍼블릭 클라우드 서비스 엔드포인트를 사용으로 설정해야 하며 나중에 사용 안함으로 설정할 수 없습니다. 클러스터를 작성한 후ibmcloud oc cluster get --cluster <cluster_name_or_ID>를 실행하여 엔드포인트를 가져올 수 있습니다. --private-service-endpoint-
VRF 사용 및 서비스 엔드포인트 사용 계정에서: Red Hat OpenShift 마스터 및 작업자 노드가 사설 VLAN을 통해 통신할 수 있도록 프라이빗 클라우드 서비스 엔드포인트를 사용으로 설정합니다. 이 옵션을 지정하는 경우,
--public-service-endpoint옵션을 사용하여 퍼블릭 클라우드 서비스 엔드포인트도 활성화해야 합니다. 나중에 클라우드 서비스 엔드포인트를 변경할 수 없습니다. 클러스터를 작성한 후ibmcloud oc cluster get --cluster <cluster_name_or_ID>를 실행하여 엔드포인트를 가져올 수 있습니다. --pod-subnet-
작업자 노드에 배치된 모든 팟(Pod)에는 기본적으로 172.30.0.0/16 범위의 사설 IP 주소가 지정됩니다. 클러스터를 IBM Cloud® Direct Link 또는 VPN 서비스를 통해 온프레미스 네트워크에 연결하려는 경우, 팟(Pod)에 사설 IP 주소를 제공하는 사용자 정의 서브넷 CIDR을 지정하여 서브넷 충돌을 방지할 수 있습니다. 서브넷 크기를 선택하는 경우 작성하려는 클러스터의 크기와 나중에 추가할 작업자 노드 수를 고려하십시오. 서브넷에는 클러스터의 최대 4개의 작업자 노드에 충분한 팟(Pod) IP를 제공하는 최소
/23의 CIDR이 있어야 합니다. 더 큰 클러스터의 경우에는 8개의 작업자 노드에 충분한 팟(Pod) IP 주소를 보유하기 위해/22를 사용하고 16개의 작업자 노드에 충분한 팟(Pod) IP 주소를 보유하기 위해/21을 사용하는 등의 방식을 사용하십시오. 팟(Pod)과 서비스 서브넷은 겹칠 수 없습니다. 기본적으로 서비스 서브넷의 범위는 172.21.0.0/16입니다. 선택하는 서브넷의 범위는 다음 중 하나여야 합니다.172.17.0.0 - 172.17.255.255172.21.0.0 - 172.31.255.255192.168.0.0 - 192.168.254.255198.18.0.0 - 198.19.255.255
--service-subnet-
- 클러스터에 배치된 모든 서비스에는 기본적으로 172.21.0.0/16 범위의 사설 IP 주소가 지정됩니다. 클러스터를 IBM Cloud Direct Link 또는 VPN 서비스를 통해 온프레미스 네트워크에 연결하려는 경우, 서비스에 사설 IP 주소를 제공하는 사용자 정의 서브넷 CIDR을 지정하여 서브넷 충돌을 방지할 수 있습니다.
- 서브넷은 클러스터에서 최대 255개의 서비스를 허용하는
/24이상 크기의 CIDR 형식으로 지정되어야 합니다. 선택하는 서브넷의 범위는 다음 중 하나여야 합니다. -172.17.0.0 - 172.17.255.255-172.21.0.0 - 172.31.255.255-192.168.0.0 - 192.168.254.255-198.18.0.0 - 198.19.255.255
-
팟(Pod)과 서비스 서브넷은 겹칠 수 없습니다. 기본적으로 팟(Pod) 서브넷의 범위는 172.30.0.0/16입니다.
--disable-disk-encrypt-
작업자 노드는 기본적으로 AES 256비트 디스크 암호화 기능을 합니다. 암호화를 사용 안함으로 설정하려면 이 옵션을 포함하십시오.
--entitlement ocp_entitled-
이 옵션은 권한이 Red Hat OpenShift 부여된 클러스터에만 포함하십시오. 워커 수(
--workers)와 구성 유형(--flavor)을 지정할 때는, IBM Passport Advantage 에서 사용할 수 있는 권한이 있는 워커 노드의 수와 크기만 지정해야 합니다. 클러스터가 생성된 후에는,default작업자 풀에 포함된 해당 작업자 노드에 대해서는 ‘ Red Hat OpenShift ’ 라이선스 요금이 부과되지 않습니다. 권한을 초과하지 마십시오. OpenShift Container Platform 권한을 다른 클라우드 제공자 또는 다른 환경에서 사용할 수 있음을 기억하십시오. 추후 청구 문제를 방지하려면 사용할 수 있는 권한만 사용하는지 확인하십시오. 예를 들어, 4CPU 및 16GB 메모리의 두 작업자 노드에 대한 OCP 라이센스에 대한 권한을 가지고 있을 수 있으며, 4CPU 및 16GB 메모리의 두 작업자 노드가 포함된 이 작업자 풀을 작성할 수 있습니다. 전체 권한을 사용했으며 다른 작업자 풀, 클라우드 제공자 또는 환경에 동일한 권한을 사용할 수 없습니다. --sm-group GROUP-
비밀이 저장된 Secrets Manager 인스턴스의 비밀 그룹 ID입니다. 시크릿 그룹 ID를 가져오려면 Secrets Manager CLI 참조 를 참조하십시오.
--sm-instance INSTANCE-
Secrets Manager 인스턴스의 CRN. 인스턴스의 CRN을 가져오려면
ibmcloud oc ingress instance ls --cluster CLUSTER를 실행하십시오. --trusted-profile-id ID-
클러스터와 연결할 기존 신뢰할 수 있는 프로필의 ID를 지정합니다. 신뢰할 수 있는 프로필을 사용하면 별도의 IAM 자격 증명을 관리할 필요 없이 계정에 있는 리소스에 대한 액세스 권한을 부여할 수 있습니다. 자세한 내용은 신뢰할 수 있는 프로필 구성하기를 참조하세요.
-
클러스터 작성이 요청되었는지 확인하십시오. 가상 머신의 경우 작업자 노드 머신을 정렬하며 클러스터를 설정하고 계정에 프로비저닝하는 데 몇 분 정도 걸릴 수 있습니다. 베어메탈 실제 머신은 IBM Cloud 인프라의 수동 상호작용으로 프로비저닝되며 완료하는 데 영업일 기준으로 이틀 이상 걸릴 수 있습니다.
ibmcloud oc cluster lsRed Hat OpenShift 마스터의 프로비저닝이 완료되면 클러스터의 State가
normal로 변경됩니다. Red Hat OpenShift 마스터가 준비되면 작업자 노드의 프로비저닝이 시작됩니다.NAME ID State Created Workers Zone Version Resource Group Name Provider mycluster blrs3b1d0p0p2f7haq0g normal 20170201162433 3 dal10 4.21.27_1544_openshift Default classic클러스터가
normal상태가 아닙니까? 도움말은 클러스터 디버깅 안내서를 확인하십시오. 예를 들어, 클러스터가 방화벽 게이트웨이 어플라이언스로 보호되는 계정에서 프로비저닝되는 경우에는 방화벽 설정을 구성하여 적절한 포트 및 IP 주소로 발신 트래픽을 허용해야 합니다. -
작업자 노드의 상태를 확인하십시오.
ibmcloud oc worker ls --cluster <cluster_name_or_ID>작업자 노드가 준비되면 작업자 노드 상태(state)가 **정상(normal)**으로 변경되며, 상태(status)는 **준비(Ready)**입니다. 노드 상태(status)가 **준비(Ready)**인 경우에는 클러스터에 액세스할 수 있습니다. 클러스터가 준비된 상태인 경우에도 Ingress 시크릿 또는 레지스트리 이미지 가져오기 시크릿과 같이 다른 서비스에서 사용하는 클러스터의 일부는 여전히 처리 중 상태일 수 있다는 점을 유의하십시오. 사설 VLAN 전용으로 클러스터를 작성한 경우에는 작업자 노드에 공인 IP 주소가 지정되지 않는다는 점을 유의하십시오.
ID Public IP Private IP Flavor State Status Zone Version kube-blrs3b1d0p0p2f7haq0g-mycluster-default-000001f7 169.xx.xxx.xxx 10.xxx.xx.xxx u3c.2x4.encrypted normal Ready dal10 1.35.7_1526모든 작업자 노드에는 클러스터가 작성된 이후 수동으로 변경될 수 없는 고유 작업자 노드 ID 및 도메인 이름이 지정됩니다. ID 또는 도메인 이름을 변경하면 Red Hat OpenShift 마스터가 클러스터를 관리할 수 없습니다.
-
선택 사항: 멀티존 리전에 클러스터를 생성한 경우, 기본 워커 풀을 여러 존에 분산 배치하여 클러스터의 가용성을 높일 수 있습니다.
-
클러스터가 작성되고 나면 CLI 세션을 구성하여 클러스터에 대한 작업을 시작할 수 있습니다.
클러스터가 워크로드에 맞게 준비되었습니다! IBM Cloud 리소스를 효율적으로 관리하기 위해, 클러스터를 사용하는 팀이나 청구 부서 등과 같은 태그를 클러스터에 추가하는 것도 고려해 볼 수 있습니다.
클래식 클러스터를 작성하기 위한 명령 예제
공유 가상 머신에서 클래식 클러스터를 작성하는 예제 명령입니다.
ibmcloud oc cluster create classic --name my_cluster --version 4.21_openshift --zone dal10 --flavor b3c.4x16 --hardware shared --workers 3
베어메탈에서 클래식 클러스터를 작성하는 예제 명령입니다.
ibmcloud oc cluster create classic --name my_cluster --version 4.21_openshift --zone dal10 --flavor mb2c.4x32 --hardware dedicated --workers 3 --public-vlan <public_VLAN_ID> --private-vlan <private_VLAN_ID>
IBM Cloud Pak 권한이 부여된 Classic 클러스터를 생성하는 명령어 예시입니다. 이 클러스터는 기본 워커 풀로, 각 노드가 4코어와 16메모리를 갖춘 3개의 워커 노드로 구성됩니다.
ibmcloud oc cluster create classic --name cloud_pak_cluster --version 4.21_openshift --zone dal10 --flavor b3c.4x16 --hardware dedicated --workers 3 --entitlement ENTITLEMENT --public-vlan PUBLIC-VLAN-ID --private-vlan PRIVATE-VLAN-ID [--operating-system (REDHAT_8_64)]
RHEL 9 워커 노드가 있는 클래식 클러스터를 만드는 명령 예제입니다.
ibmcloud oc cluster create classic --name my_cluster --zone dal10 --flavor b3c.4x16 --version 4.9.28_openshift --operating-system RHEL_9_64
클래식 멀티존 클러스터의 경우, 멀티존 메트로 에서 클러스터를 생성한 후 존을 추가하십시오. 클래식 클러스터에 구역을 추가하는 예제 명령입니다.
ibmcloud oc zone add classic --zone <zone> --cluster <cluster_name_or_ID> --worker-pool <pool_name> --private-vlan <private_VLAN_ID> --public-vlan <public_VLAN_ID>
Terraform을 사용하여 단일 구역 클래식 클러스터 작성
IBM Cloud 의 Terraform을 사용하면 클래식 클러스터를 포함하여 IBM Cloud 플랫폼 인프라 및 리소스의 예측 가능하고 일관된 프로비저닝을 사용할 수 있습니다. Terraform을 사용하여 클래식 클러스터를 작성하려면 먼저 작성할 클러스터 리소스의 유형을 선언하는 Terraform 구성 파일을 작성합니다. 그런 다음 Terraform 구성 파일을 적용합니다. Terraform에 대한 자세한 정보는 IBM Cloud 를 참조하십시오.
시작하기 전에:
- Terraform CLI및 IBM Cloud 제공자 플러그인을 설치하십시오.
- IBM Cloud API 키가 있는지 확인하세요.
-
Terraform 프로바이더 파일을 생성합니다. Terraform 디렉토리에 파일을 저장하십시오. 자세한 정보는 Terraform IBM Cloud 제공자 문서를 참조하십시오.
Terraform 제공자 파일의 예입니다.
terraform { required_providers { ibm = { source = "IBM-Cloud/ibm" version = "1.53.0" } } } provider "ibm" { region = "us-south" ibmcloud_api_key = "<api-key>" } -
클래식 클러스터에 대한 Terraform 구성 파일을 작성하십시오. Terraform 디렉토리에 파일을 저장하십시오. 다음 예제 구성은 하나의 영역에 3개의 워커 노드가 있는 클래식 클러스터를 생성합니다. 자세한 정보 및 클러스터 구성 옵션은 Terraform
ibm_container_cluster문서를 참조하십시오.Terraform 구성 파일의 예입니다.
resource "ibm_container_cluster" "testacc_cluster" { name = "test-classic" datacenter = "dal10" machine_type = "b3c.4x16" hardware = "shared" public_vlan_id = "<vlan_id>" private_vlan_id = "<vlan_id" subnet_id = ["<subnet_id>"] default_pool_size = 3 }name- 클러스터의 이름입니다.
datacenter- 클러스터를 생성할 영역. 사용 가능한 구역을 보려면
ibmcloud oc zones --provider classic를 실행하십시오. machine_type- 작업자 노드 특성입니다. 특성은 작업자 노드에 사용 가능한 메모리, CPU및 디스크 공간의 양을 판별합니다. 사용 가능한 작업자 노드 특성 목록을 보려면
ibmcloud oc flavors --zone <zone> --provider classic를 실행하거나 클래식 특성 을 참조하십시오. hardware- 워커 노드에 대한 하드웨어 격리 수준. 사용자 전용으로만 실제 리소스가 사용 가능하도록 하려면
dedicated를 사용하고, 실제 리소스가 다른 IBM 고객과 공유되도록 허용하려면shared를 사용하십시오. 이 옵션은 가상 머신 작업자 노드 특성에만 사용할 수 있습니다. public_vlan_id및private_vlan_id- 선택사항입니다. 작업자 노드에 사용할 공용 또는 사설 VLAN의 ID입니다. 사용 가능한 VLAN및 서브넷을 찾으려면
ibmcloud oc vlans --zone <zone>를 실행하십시오. subnet_id- 선택사항입니다. 작업자 노드에 사용할 기존 서브넷의 ID입니다. 기존 서브넷을 찾으려면
ibmcloud oc subnets --provider classic --zone <zone>를 실행하십시오. default_pool_size- 기본 작업자 풀에 추가할 작업자 노드의 수입니다.
-
CLI에서 Terraform 디렉토리로 이동하십시오.
cd <terraform_directory> -
명령을 실행하여 Terraform 조치를 초기화하고 계획하십시오. 계획 출력을 검토하여 올바른 조치가 수행되었는지 확인하십시오.
terraform initterraform plan -
Terraform 파일을 적용하여 클러스터를 작성하십시오. 그런 다음 IBM Cloud 콘솔로 이동하여 클러스터가 프로비저닝 중인지 확인하십시오.
terraform apply
클래식 클러스터의 다음 단계
- 네트워킹 워크로드를 게이트웨이 없는 클래식 클러스터의 에지 작업자 노드로 분리하십시오.
- 공용 네트워킹 서비스 또는 사설 네트워킹 서비스를 사용하여 앱을 노출하십시오. 노출된 앱이 있는 여러 공용 클러스터가 있는 경우 고가용성을 위해 글로벌 로드 밸런서 를 사용하여 연결하는 것을 고려하십시오.
- 를 설정하여 IBM Cloud 계정 외부의 사설 네트워크에 있는 서비스와 클러스터를 연결합니다 IBM Cloud Direct Link.
- Calico 호스트 네트워크 정책을 작성하여 공용 네트워크 및 사설 네트워크에서 클러스터를 격리하십시오.
- Virtual Router Appliance(VRA)와 같은 게이트웨이 어플라이언스를 사용하는 경우, 공용 방화벽에서 필수 포트 및 IP 주소를 개방하여 네트워킹 서비스에 대한 인바운드 트래픽을 허용하십시오. 사설 네트워크에 방화벽이 있는 경우에는 작업자 노드 간 통신을 허용하고 클러스터가 사설 네트워크를 통해 인프라 리소스에 액세스할 수 있도록 허용하십시오.