Ingress 설정 계획
Ingress 제어기가 관리하는 Ingress 리소스를 작성하여 Red Hat® OpenShift® on IBM Cloud® 클러스터에서 다중 앱을 노출합니다.
Satellite 에서 앱을 노출하는 방법에 대한 자세한 내용은 Satellite 클러스터에서 앱 노출하기를 참조하세요.
단일 또는 다중 프로젝트에 대한 네트워킹 계획
공개하려는 앱이 포함된 각 프로젝트마다 Ingress 리소스 하나가 필요합니다.
모든 앱이 하나의 프로젝트에 있음
클러스터에 있는 모든 앱이 동일한 프로젝트에 속해 있다면, 노출하려는 앱에 대한 라우팅 규칙을 정의하기 위해 Ingress 리소스를 하나 생성하세요.
예를 들어, 개발 프로젝트의 서비스에서 노출되는 app1 및 app2가 있는 경우 프로젝트에 Ingress 리소스를 작성할 수 있습니다. 리소스는 domain.net을 호스트로 지정하고 각 앱이 청취하는 경로를 domain.net에 등록합니다.
동일한 프로젝트 내에서 앱에 다른 도메인을 사용할 경우 도메인당 하나의 리소스를 작성할 수 있습니다.
앱이 다중 프로젝트에 있음
클러스터 내의 앱이 서로 다른 프로젝트에 속해 있는 경우, 각 프로젝트마다 하나의 Ingress 리소스를 생성하여 앱 라우팅 규칙을 정의하십시오.
다중 리소스에서 동일한 도메인을 정의하거나 와일드카드 도메인을 사용하여 각 프로젝트의 Ingress 리소스 내에 다른 하위 도메인을 지정할 수 있습니다.
와일드카드 도메인이 등록되면 다중 하위 도메인을 모두 동일한 호스트로 해석할 수 있습니다. IBM 제공 Ingress 하위 도메인 와일드카드 *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud가 기본적으로 클러스터에 등록됩니다.
IBM에서 제공하는 TLS 인증서는 와일드카드 인증서이며 와일드카드 하위 도메인에 사용할 수 있습니다. 와일드카드 사용자 정의 도메인을 사용하려면 사용자 정의 도메인을 와일드카드 도메인(예: *.custom_domain.net)으로 등록해야 하며 TLS를 사용하려면 와일드카드 인증서를 가져와야 합니다.
예를 들어, 와일드카드 하위 도메인을 사용하려는 다음 시나리오를 고려하십시오.
- 두 가지 버전의 테스트용 샘플 앱
app1및app3이 있습니다. - 동일한 클러스터 내에 있는 두 개의 다른 프로젝트에 앱을 배치합니다. 즉,
app1을 개발 프로젝트에 배치하고app3을 스테이징 프로젝트에 배치합니다.
다른 하위 도메인을 사용하여 이러한 앱에 대한 트래픽을 관리하기 위해 다음 서비스와 리소스를 작성합니다.
app1을 노출하기 위한 개발 프로젝트의 Kubernetes 서비스- 호스트를
dev.domain.net으로 지정하는 개발 프로젝트의 Ingress 리소스 app3을 노출하기 위한 스테이징 프로젝트의 Kubernetes 서비스- 호스트를
stage.domain.net으로 지정하는 스테이징 프로젝트의 Ingress 리소스
이제 두 URL을 동일한 도메인으로 해석합니다. 그러나 스테이징 프로젝트의 리소스가 stage 하위 도메인에 등록되어 있으므로 Ingress 제어기는 stage.domain.net/app3 URL의 요청을 app3로만 올바르게 프록시합니다.
프로젝트 내의 다중 도메인
개별 프로젝트 내에서 하나의 도메인을 사용하여 프로젝트의 모든 앱에 액세스할 수 있습니다. 하나의 프로젝트 내 앱에 서로 다른 도메인을 사용하려면 와일드카드 도메인을 사용하세요. 와일드카드 도메인이 등록되면 다중 하위 도메인을 모두 동일한 호스트로 해석합니다. 그러면 하나의 리소스를 사용하여 해당 리소스 내의 다중 하위 도메인을 지정할 수 있습니다. 또는 프로젝트에 다중 Ingress 리소스를 작성하고 각 Ingress 리소스에 다른 하위 도메인을 지정할 수 있습니다.
IBM에서 제공하는 Ingress 하위 도메인 와일드카드, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud가 클러스터에 기본적으로 등록되어 있습니다. IBM에서 제공하는 TLS 인증서는 와일드카드 인증서이며 와일드카드 하위 도메인에 사용할 수 있습니다. 와일드카드
사용자 정의 도메인을 사용하려면 사용자 정의 도메인을 와일드카드 도메인(예: *.custom_domain.net)으로 등록해야 하며 TLS를 사용하려면 와일드카드 인증서를 가져와야 합니다.