관리자를 위한 학습 경로
Red Hat® OpenShift® on IBM Cloud® 을 통해 선별된 학습 경로를 따라 클러스터를 만들고, 클러스터의 리소스 및 수명 주기를 관리하고, Red Hat OpenShift on IBM Cloud 의 강력한 도구를 사용하여 클러스터 워크로드를 보호, 관리 및 모니터링하세요.
환경 계획
먼저, 워크로드의 최대 가용성 및 용량을 제공하기 위한 클러스터를 디자인합니다.
-
환경 전략:
- 사용자의 환경에 맞게 작성할 클러스터 수의 결정과 같이 클러스터에 대한 Kubernetes 전략을 정의하십시오.
- 네트워크 세그먼트화 및 워크로드 격리 보장과 같이 보안 전략을 계획하십시오.
-
클러스터 설정: 환경을 계획한 후 특정 클러스터에 맞게 설정을 계획하십시오.
- 지원되는 인프라 제공자를 선택하십시오.
- 클러스터 네트워크 설정을 계획하세요.
- 고가용성을 위한 클러스터를 계획하십시오.
- 작업자 노드 설정을 계획하십시오.
서버리스를 찾고 계십니까? Code Engine을 사용해 보십시오.
클러스터 작성
유스 케이스 및 클라우드 환경에 사용자 정의된 인프라, 네트워크 및 가용성 설정으로 클러스터를 작성합니다.
가상화 워크로드의 경우, 가상 머신 실행을 위해 OpenShift 가상화, 스토리지 및 네트워킹이 자동으로 설정된 사전 구성된 클러스터를 제공하는 OpenShift 가상화 서비스를 고려해 보세요.
- 방화벽: 회사 방화벽이 있는 경우 Red Hat OpenShift on IBM Cloud와 함께 작업하도록 필요한 포트 및 IP 주소를 열어야 합니다.
- CLI 및 API:
- 클러스터를 작성하고 관련 작업을 수행하도록 CLI를 설정하십시오. 클러스터로 작업할 때 명령 참조를 참조하고 CLI 변경 로그를 통해 CLI 버전 업데이트를 추적하세요.
- 선택적으로 API로 자동화된 배치를 설정하십시오. 클러스터로 작업할 때 IBM Cloud Kubernetes Service API 참조 및 커뮤니티 Kubernetes API 참조를 참조하세요.
- 클러스터 배치:
- 클러스터를 작성하십시오. 가상화 워크로드의 경우 가상화 서비스 클러스터 만들기를 참조하세요.
- 클러스터가 준비되면 클러스터에 액세스하십시오.
- 가용성 구역 클래식 클러스터에 작업자 노드 추가 또는 VPC 클러스터에 작업자 노드 추가 에 클러스터를 분산시키십시오.
- 사용자 액세스:
- 사용자 액세스 전략을 계획하여 권한 있는 클러스터 사용자가 이제 클러스터에 액세스할 수 있어야 합니다.
- 사용자에 대한 올바른 액세스 정책 및 역할을 선택하십시오. 클러스터 인스턴스, Red Hat OpenShift 프로젝트 또는 리소스 그룹에 대한 사용자 액세스 범위를 선택합니다.
도움이 필요하십니까? 클러스터 및 마스터 문제점 해결 및 작업자 노드 문제점 해결을 확인하십시오.
네트워크 관리
다음 선택적인 주제를 검토하여 클러스터 컴포넌트에 대한 네트워크 연결 및 기타 네트워크에 대한 연결을 관리합니다. 예를 들어, 클러스터의 워크로드를 다른 사설 네트워크의 워크로드에 연결해야 할 수 있습니다. 또는 클러스터의 앱을 노출하는 로드 밸런서 서비스에서 더 많은 포터블 IP 주소를 사용할 수 있도록 해야 하는 경우 나중에 이 섹션으로 돌아가야 할 수 있습니다.
- 다른 네트워크 및 워크로드에 대한 연결: 클래식 클러스터 또는 VPC 클러스터와 원격 네트워크 환경, 다른 VPC 등과의 사이에 VPN 연결을 설정하십시오.
- 요청 소스 IP 주소를 보존하는 VPN 솔루션에서 클러스터의 응답을 온프레미스 네트워크로 다시 라우팅하려면 온프레미스 서브넷의 작업자 노드에 대한 사용자 정의 정적 라우트를 추가하십시오.
- 서브넷 및 VLAN:
클러스터 보호
기본 제공 기능을 사용하면 클러스터 인프라 및 네트워크 통신을 보호하고 컴퓨팅 리소스를 격리하며 인프라 컴포넌트 및 컨테이너 배치에서 보안 준수를 보장하는 데 도움이 됩니다.
- 보안 전략: 클러스터에 사용 가능한 모든 보안 옵션의 검토를 시작하십시오.
- 네트워크 보안:
- 클래식 클러스터:
- 네트워킹 워크로드를 격리하기 위해 네트워크 트래픽을 에지 작업자 노드로 제한할 수 있습니다.
- 게이트웨이 어플라이언스 또는 Calico 네트워크 정책을 사용하여 방화벽을 설정하십시오.
- VPC 클러스터: VPC 보안 그룹으로 클러스터와 주고받는 트래픽을 제어하세요.
- 클래식 클러스터:
- 워크로드 보안:
- 클러스터에서 마스터의 로컬 디스크 및 시크릿과 같은 민감한 정보를 암호화하십시오.
- 푸시될 수 있는 레지스트리 및 이미지 컨텐츠에 대한 액세스를 제어할 수 있도록 개발자를 위한 개인용 이미지 레지스트리(예를 들어, Container Registry에서 제공됨)를 설정하십시오.
- 클러스터의 워크로드를 구성하는 팟(Pod)의 상대적 우선순위를 표시하도록 팟(Pod) 우선순위를 설정하십시오.
- 보안 컨텍스트 제한조건(SCC)을 구성하여 팟(Pod)을 작성하고 업데이트할 수 있는 사용자에게 권한을 부여하십시오.
로깅 및 모니터링
로깅 및 모니터링을 설정하면 문제를 해결하고 Kubernetes 클러스터 및 앱의 상태와 성능을 향상시킬 수 있습니다.
-
옵션 이해: 사용자의 요구사항에 따라 앱 및 클러스터 로깅, 감사 로깅 및 모니터링에 대한 솔루션을 선택하십시오.
-
IBM Cloud Logs 및 Monitoring: 클러스터 상태를 모니터하려면 로그를 IBM Cloud Logs로, 메트릭을 IBM Cloud Monitoring로 전달하십시오.
레지스트리 및 CI/CD 추가
사용자의 클러스터에 맞게 이미지 레지스트리와 지속적 통합 및 딜리버리(CI/CD)를 설정합니다.
- 레지스트리: 개발자가 앱 배치 YAML 파일의 레지스트리에서 이미지를 가져올 수 있도록 이미지 레지스트리를 선택하고 설정하십시오. 클러스터는 개발자가 사용할 수 있는 다음과 같은 기본 구성과 함께 제공됩니다.
- 내부 Red Hat OpenShift 컨테이너 레지스트리: 내부 레지스트리는 연결된 스토리지 디바이스에 이미지를 저장하여 기본적으로 설정됩니다. IBM Cloud Container Registry와 같은 개인용 레지스트리에서 이미지를 가져와서 내부 레지스트리의 이미지 스트림에 넣도록 선택하여 이미지가 클러스터의 모든 프로젝트에 로컬로 제공되도록 할 수 있습니다.
- 개인용 레지스트리: 클러스터가 프로젝트의 IBM Cloud Container Registry
default에서만 이미지를 가져오도록 설정됩니다. 다른 프로젝트의 개인용 레지스트리에서 이미지를 가져오려면 다른 프로젝트에서 이미지 풀 시크릿을 작성하거나 개인용 레지스트리에서 내부 레지스트리 이미지 스트림으로 이미지를 가져오십시오.
- CI/CD:
- 앱 배포 자동화를 위해 사용 가능한 옵션을 검토하세요.
- IBM® Continuous Delivery Pipeline for IBM Cloud® 로 툴체인을 설정합니다.
스토리지 추가
앱 요구사항, 저장할 데이터의 유형 및 이 데이터에 액세스하는 빈도에 따라 고가용성 지속적 스토리지를 계획하고 추가합니다.
- 요구사항: 스토리지 솔루션에 대한 요구사항을 판별하십시오.
- 솔루션 선택: 스토리지 요구사항의 사용을 통해 비지속적, 단일 구역 지속적 또는 다중 구역 지속적 스토리지를 구성하여 스토리지 솔루션을 선택하십시오.
도움이 필요하십니까? 지속적 스토리지 솔루션의 문제점 해결 페이지를 확인하십시오.
통합 추가
다양한 외부 서비스 및 카탈로그 서비스를 Kubernetes 클러스터와 통합하여 클러스터 기능을 향상시킵니다.
- 지원되는 통합 검토:
- 클러스터에 서비스 추가:
도움이 필요하십니까? 앱 및 통합 문제점 해결을 확인하십시오.
라이프사이클 관리
클러스터 라이프사이클의 각 단계를 통해 클러스터 및 작업자 노드를 관리합니다.
- Auto-Scaling: 스케줄된 워크로드의 크기 조정 요구에 맞게 작업자 노드 수를 자동으로 늘리거나 줄입니다.
- 업데이트: 자주 클러스터, 작업자 노드 및 클러스터 컴포넌트를 업데이트하여 환경을 최신 상태로 유지합니다. 업데이트하는 동안 이 버전 참조 페이지를 참조하십시오.
- 제거: 클러스터를 제거하고 관련 리소스를 정리합니다.
도움이 필요하십니까? 클러스터 및 마스터, 작업자 노드 또는 클러스터 오토스케일러의 문제점 해결을 확인하십시오.