Microsoft Azure 호스트 연결

Microsoft Azure 클라우드 호스트를 IBM Cloud Satellite® 에 연결하는 방법을 알아보세요.

Red Hat CoreOS (RHCOS) 호스트를 연결하려면 Red Hat CoreOS에 대해 사용자의 위치가 사용으로 설정되어 있어야 합니다. 자세한 내용은 Red Hat CoreOS? 를 참조하세요. Red Hat CoreOS가 사용으로 설정된 위치에 Red Hat Enterprise Linux 호스트를 연결하는 것은 여전히 가능하다는 점을 참고하십시오.

시작하기 전에, 온프레미스 데이터 센터, IBM Cloud 또는 퍼블릭 클라우드 공급자 환경에서 최소 하드웨어 요구 사항을 충족하는 호스트 머신을 반드시 생성해 두십시오.

호스트를 사용자 위치에 연결한 후에는 Satellite 에서 보안을 위해 SSH를 사용하여 호스트에 루트로 로그인하는 기능을 사용하지 않습니다. 성공적으로 연결된 호스트에 루트 권한으로 SSH 접속을 시도하면 오류 메시지가 표시됩니다. SSH 기능을 시스템에 복원하려면 호스트를 제거 하고 운영 체제를 다시 로드할 수 있습니다.

위치에 얼마나 많은 호스트를 연결해야 하는지 모르시겠습니까? Satellite 위치의 크기 결정을 참조하십시오.

Satellite에 Azure 호스트 추가

Microsoft Azure에서 추가한 호스트를 사용하여 IBM Cloud Satellite 위치를 작성할 수 있습니다.

자신의 위치에서 Red Hat CoreOS(RHCOS) 호스트를 사용하려는 경우에는 RHCOS 이미지 파일을 Azure 계정에 제공하십시오. 자세한 내용은 ‘ Linux 용 사용자 지정 이미지 만들기 ’를 참조하십시오. RHCOS 이미지를 찾으려면 사용 가능한 이미지 목록을 참조하십시오. 버전 4.9 이상을 사용해야 한다는 점을 참고하십시오.

추가하려는 모든 호스트는 RHEL 8 패키지 및 네트워킹 설정과 같은 일반적인 호스트 요구 사항을 충족해야 합니다. 자세한 정보는 호스트 요구사항을 참조하십시오.

시작하기 전에

Azure의 호스트를 Satellite 위치에 추가하려면 다음을 수행하십시오.

  1. Satellite 콘솔에서 ‘ Azure ’ 호스트를 추가할 위치를 선택합니다.

  2. 호스트에서 실행해야 하는 호스트 등록 스크립트를 검색하여 IBM Cloud Satellite 위치에 표시되도록 하십시오.

    1. 호스트 탭에서 호스트 연결을 클릭하십시오.
    2. 선택사항: 위치의 Satellite 사용 IBM Cloud 서비스에 호스트를 자동으로 지정하기 위해 나중에 사용되는 호스트 레이블을 추가하십시오. 레이블은 키-값 쌍으로 제공되어야 하며 서비스의 요청과 일치해야 합니다. 기본적으로 호스트에는 cpu, os, memory 레이블이 부여됩니다. env=prod 이나 service=database 과 같이 자동 할당을 제어하기 위해 레이블을 더 추가하세요.
    3. 스크립트의 파일 이름을 입력하거나 자동으로 생성된 이름을 사용하십시오.
    4. 스크립트 다운로드를 클릭하여 호스트 스크립트를 생성하고 로컬 시스템으로 다운로드하십시오. 이 스크립트의 토큰은 API 키이므로 민감한 정보로 처리되고 보호되어야 합니다.
  3. 로컬 명령줄에서 Azure 계정에 로그인하세요.

    az login
    
  4. Satellite의 호스트 네트워킹 요구사항을 충족하는 네트워크 보안 그룹을 작성하십시오.

    1. 리소스 그룹에 네트워크 보안 그룹을 작성하십시오. 자세한 정보는 Azure CLI 문서를 참조하십시오.
        az network nsg create --name <network_security_group_name> --resource-group <resource_group_name>
        ```
    2. 네트워크 보안 그룹에서 가상 머신에 대한 SSH를 허용하는 규칙을 작성하십시오. 자세한 정보는 [Azure CLI 문서](https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az_network_nsg_rule_create){: external}를 참조하십시오.
    ```sh {: pre}
        az network nsg rule create --name ssh --nsg-name <network_security_group_name> --priority 1000 --resource-group <resource_group_name> --destination-port-ranges 22 --access Allow --protocol Tcp
        ```
    3. [최소 호스트 네트워킹 요구사항](/docs/satellite?topic=satellite-reqs-host-network)을 충족하도록 네트워크 보안 그룹에 규칙을 작성하십시오. 자세한 정보는 [Azure CLI 문서](https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az_network_nsg_rule_create){: external}를 참조하십시오.
    ```sh {: pre}
        az network nsg rule create --name satellite --nsg-name <network_security_group_name> --priority 1010 --resource-group <resource_group_name> --destination-port-ranges 80 443 30000-32767 --access Allow
        ```
    4. 선택사항: 네트워크 보안 그룹이 [예제 설정](#azure-reqs-firewall)에서와 같이 호스트 네트워킹 요구사항을 충족하는지 확인하십시오.
    
    
  5. 제어 플레인과 작성하려는 모든 Satellite 클러스터를 포함하여 Red Hat OpenShift 위치 리소스에 대한 호스트 역할을 하는 가상 머신을 작성하십시오. 다음 명령을 통해 컴퓨팅, 디스크 및 이미지의 최소 호스트 요구사항에서 6개의 VM을 작성합니다. 이전에 작성한 리소스 그룹 및 네트워크 보안 그룹에 VM이 작성됩니다. 자세한 정보는 Azure CLI 문서를 참조하십시오.

    • Red Hat Enterprise Linux 호스트 작성
        az vm create --name <vm_name> --resource-group RESOURCE-GROUP --admin-user USERNAME --admin-password PASSWORD --image RedHat:RHEL:7-LVM:latest --nsg <network_security_group> --os-disk-name DISK_NAME --os-disk-size-gb 128 --size Standard_D4s_v3 --count 6 --custom-data FILEPATH_TO_HOST_REGISTRATION_SCRIPT
        ```
    - Red Hat CoreOS 호스트 작성
    ```sh {: pre}
        az vm create --name VM --resource-group RESOURCE-GROUP --image RHCOS-IMAGE --admin-username USERNAME  --admin-password PASSWORD--size Standard_B8ms --data-disk-sizes-gb 100 --custom-data FILEPATH-IGNITION-SCRIPT-LOCATION --os-disk-size-gb 100 --public-ip-sku Standard --generate-ssh-keys
        ```
    VM 작성 중에 `--custom-data` 명령 옵션을 전달하지 않으려는 경우에는 프로비저닝 후 각 VM에서 호스트 등록 스크립트를 실행할 수 있습니다.
    {: tip}
    
    
  6. 인스턴스가 작성될 때까지 기다리십시오. 인스턴스 작성 중에 이 스크립트가 자동으로 실행됩니다. 이 프로세스는 완료하는 데 몇 분 정도 소요됩니다.

  7. 등록 스크립트의 진행상태를 모니터하십시오.

    1. 인스턴스 중 하나의 공용 IP 주소를 가져오십시오. 자세한 정보는 Azure CLI 문서를 참조하십시오.
        az vm list-ip-addresses -g <resource_group> -n <vm_name>
        ```
    2. 인스턴스에 로그인하십시오.
    ```sh {: pre}
        ssh <username>:<public_IP_address>
        ```
    3. 등록 스크립트의 진행상태를 모니터하십시오.
    ```sh {: pre}
        journalctl -f -u ibm-host-attach
        ```
    
  8. Satellite 콘솔 에서 해당 위치의 [ 호스트 ] 탭에 호스트가 표시되는지 확인하십시오. 해당 머신과의 연결이 설정될 수 있는 경우 모든 호스트의 상태( Health status)는 ‘연결 중( Ready )’으로 표시되며, 호스트가 아직 사용자의 Satellite 위치 제어 플레인이나 Red Hat OpenShift on IBM Cloud 클러스터에 할당되지 않은 경우 상태(Status) 는 ‘할당 대기 중( Unassigned )’으로 표시됩니다.

  9. 호스트를 Satellite 제어 플레인 또는 Red Hat OpenShift on IBM Cloud 클러스터에 지정하십시오.

Azure에 대한 보안 그룹 설정

IBM Cloud Satellite 에 연결하기 위한 호스트 네트워킹 요구 사항을 충족하도록 Azure 의 보안 그룹 설정을 업데이트하십시오.

다음 예제는 Satellite 의 호스트 네트워킹 요구 사항을 충족하는 Azure 용 보안 그룹을 보여줍니다.

"securityRules": [
            {
                "name": "satellite",
                "id": "/subscriptions/.../securityRules/satellite",
                "type": "Microsoft.Network/networkSecurityGroups/securityRules",
                "properties": {
                    "provisioningState": "Succeeded",
                    "protocol": "*",
                    "sourcePortRange": "*",
                    "sourceAddressPrefix": "*",
                    "destinationAddressPrefix": "*",
                    "access": "Allow",
                    "priority": 100,
                    "direction": "Inbound",
                    "sourcePortRanges": [],
                    "destinationPortRanges": [
                        "80",
                        "443",
                        "30000-32767"
                    ],
                    "sourceAddressPrefixes": [],
                    "destinationAddressPrefixes": []
                }
            },
            {
                "name": "SSH",
                "id": "/subscriptions/.../securityRules/SSH",
                "type": "Microsoft.Network/networkSecurityGroups/securityRules",
                "properties": {
                    "provisioningState": "Succeeded",
                    "protocol": "TCP",
                    "sourcePortRange": "*",
                    "destinationPortRange": "22",
                    "sourceAddressPrefix": "*",
                    "destinationAddressPrefix": "*",
                    "access": "Allow",
                    "priority": 110,
                    "direction": "Inbound",
                    "sourcePortRanges": [],
                    "destinationPortRanges": [],
                    "sourceAddressPrefixes": [],
                    "destinationAddressPrefixes": []
                }
            }
]

자세한 내용은 ‘ Microsoft Azure ’ 문서의 ‘네트워크 보안 그룹’ 항목을 참조하십시오.

내 위치에 호스트를 추가했습니다. 다음은 무엇입니까?

이제 위치에 호스트를 추가했으므로, 해당 호스트를 위치 제어 플레인이나 IBM Cloud 서비스에 할당할 수 있습니다.

  1. 호스트를 위치 제어 플레인에 지정 또는 를 IBM Cloud 서비스 에 지정하십시오.
  2. Red Hat OpenShift 클러스터와 같은 Satellite 사용 IBM Cloud 서비스를 작성하십시오. 기존 Red Hat OpenShift 클러스터를 자신의 위치에 등록하여 배치 대상으로 사용할 수도 있습니다.
  3. Satellite 구성을 사용하여 애플리케이션을 관리 하십시오.
  4. Satellite 클러스터 스토리지 템플리트를 작성하십시오.
  5. Satellite Link 컴포넌트에 대해 자세히 알아보고, 엔드포인트를 사용하여 위치와 IBM Cloud 간의 네트워크 트래픽을 관리하는 방법을 알아봅니다.

도움이 필요하십니까? ‘지원 받기’ 섹션을 확인하시면, 클라우드 상태, 문제 및 로깅에 대한 정보, 지원팀에 문의하는 방법, 그리고 ‘ IBM Cloud ’ 플랫폼 관련 사항에 대한 이메일 알림 설정 방법을 확인하실 수 있습니다.