Satellite 위치에 대한 환경 계획 수립

IBM Cloud Satellite® 를 위한 인프라 환경(온프레미스 데이터 센터, 퍼블릭 클라우드 제공업체 및 엣지 디바이스 포함)을 계획하는 방법을 알아보세요.

인프라 계획

위치를 작성하기 전에 인프라 제공자, 인프라 구역 및 인프라 호스트를 선택하십시오.

Satellite 위치는 퍼블릭 클라우드 제공자 또는 온프레미스와 같은 인프라로 시작됩니다. 사용자의 인프라는 Satellite 위치를 구축하는 데 사용되는 호스트 및 구역의 기반을 제공합니다. 인프라 및 Satellite 리소스에 대한 여러 책임에 대한 자세한 정보는 책임 을 참조하십시오.

인프라 계획의 개념
Satellite 위치는 인프라 제공업체의 영역과 호스트 위에

인프라 제공자 계획

Satellite 위치를 작성하는 데 사용할 인프라 제공자를 선택하십시오.

온프레미스
기존 인프라가 갖춰진 데이터 센터를 사용하거나, 최소 하드웨어 요구 사항을 충족하는 에지 위치(예: 회사 현지 사이트 중 한 곳에 있는 랙 3개)를 활용하십시오.
지원되는 베어메탈 서버
Classic에 대한 IBM Cloud® Bare Metal Servers 을 포함하여 지원되는 베어메탈 서버를 Satellite 위치에 연결된 호스트로 사용할 수 있습니다. 자세한 내용은 ‘ Bare Metal Server ’ 요구 사항을 참조하십시오.
비IBM 클라우드 제공자
Amazon Web Services ( AWS ), Google Cloud Platform ( GCP ), Microsoft Azure, Alibaba Cloud 등 원하는 클라우드 서비스 제공업체를 이용할 수 있습니다.
IBM Cloud
IBM Cloud 테스트 목적으로 지원됩니다. 프로덕션 환경의 경우, 지원되는 유일한 ‘ IBM Cloud ’ 인프라는 Red Hat CoreOS 을 실행하는 Classic용 IBM Cloud® Bare Metal Servers 입니다. Virtual Servers for VPC 과 같은 다른 IBM Cloud 가상 서버는 테스트 환경에서만 지원됩니다.

다중 구역 위치에 대한 계획

인프라 제공자에서 대기 시간 요구사항을 충족하는 다중 구역 위치를 식별하십시오.

다중 구역
Satellite 환경에서는 고가용성을 위해 호스트를 균등하게 분산시키기 위해 물리적으로 분리된 구역이 최소 3개 이상 필요합니다. 예를 들어, 클라우드 제공업체가 동일한 리전 내에서 세 개의 서로 다른 존을 제공하거나, 온프레미스 환경에서 독립적인 네트워킹 및 전원 공급 시스템을 갖춘 세 개의 랙을 사용하는 경우를 들 수 있습니다.
IBM Cloud와 위치 간의 대기 시간
Satellite 위치의 제어 평면에 연결하려는 호스트는, 해당 Satellite 위치가 관리되는 IBM Cloud 리전까지의 왕복 시간(RTT)이 200밀리초 이하(<= 200ms)인 저지연 연결을 갖추고 있어야 합니다. 대기 시간이 증가하면 Satellite Link 처리량, Satellite 사용 IBM Cloud 서비스 프로비저닝 시간, 호스트 장애 복구 시간, 그리고 Red Hat OpenShift 클러스터 마스터와 같이 Satellite 위치 제어 플레인에서 실행되는 리소스의 가용성(극단적인 경우)을 비롯한, 성능에 대한 영향이 발생할 수 있습니다. 자세한 정보는 IBM Cloud 및 Satellite 위치 제어 플레인 호스트 간의 대기 시간 테스트를 참조하십시오.
사용자 위치의 호스트 간 대기 시간
호스트 인프라 구성에서는, Satellite 위치의 제어 평면 워커 노드로 사용되는 호스트와 해당 위치의 클러스터나 Satellite 가 활성화된 IBM Cloud 서비스와 같은 기타 리소스에 사용되는 호스트 간 왕복 시간(RTT)이 100밀리초 이하(<= 100ms)인 저지연 연결이 확보되어야 합니다. 예를 들면, AWS와 같은 클라우드 제공자에서 이 설정은 일반적으로 Satellite 위치에 있는 모든 호스트가 동일한 클라우드 지역(예: us-east-1)의 호스트임을 의미합니다. 대기 시간이 증가하면 프로비저닝 및 복구 시간 증가, 클러스터의 작업자 노드 감소, Satellite 사용 IBM Cloud 서비스 성능 저하, 그리고 클러스터 애플리케이션의 장애(극단적인 경우)를 비롯한, 성능에 대한 영향이 발생할 수 있습니다.

호스트 시스템 계획

인프라 제공자의 세 구역 각각에서 Satellite에 추가할 호환 가능한 호스트를 작성하도록 계획하십시오. 인프라 제공업체의 호스트 인스턴스는 해당 리전의 제어 플레인 또는 Satellite 리전에서 실행되는 서비스의 컴퓨팅 호스트가 되며, 이는 Red Hat OpenShift 클러스터의 워커 노드와 동일한 역할을 수행합니다.

필요한 호스트 수를 계산하려면 Satellite 위치의 크기 결정을 참조하십시오.

satellite-host-check 스크립트를 사용하여 연결하기 전에 호스트 설정을 확인하십시오. 자세한 정보는 호스트 설정 확인을 참조하십시오.

운영 체제 계획

호스트에 사용할 운영 체제를 선택하십시오. Satellite 은 레딧 운영 체제( Red Hat Enterprise Linux, RHEL)와 레딧 클라우드 운영 체제( Red Hat, RHCOS)를 지원합니다. CoreOS 관리형 서비스에 RHCOS 호스트를 사용하려면 RHCOS 지원을 위한 위치를 생성하고 활성화하십시오. Satellite 위치 작성을 참조하십시오.

사용자가 작성하는 위치의 유형은 호스트에서 실행할 수 있는 운영 체제의 유형을 나타냅니다. 위치가 RHCOS 사용으로 설정된 경우 RHEL및 RHCOS를 실행 중인 호스트를 연결할 수 있습니다. 사용자의 위치에서 RHCOS가 사용으로 설정되지 않은 경우 RHEL을 실행 중인 호스트만 연결할 수 있습니다. 위치에서 RHCOS가 사용으로 설정되어 있는지 확인할 수 있습니다.

Red Hat Enterprise Linux 9
RHEL 9는 하이브리드 클라우드 워크로드를 실행하는 데 도움이 되는 보안 및 관리 기능을 갖춘 고성능 Linux 플랫폼입니다.
Red Hat CoreOS (RHCOS)
RHCOS는 컨테이너화된 워크로드를 안전하고 대규모로 실행할 수 있도록 설계된 최소 운영 체제입니다. RHEL을 기반으로 구축된 RHCOS는 운영 부담을 줄여주는 자동화된 원격 업그레이드 기능을 갖추고 있습니다. RHCOS의 주요 이점에 대한 자세한 정보는 Red Hat Enterprise Linux CoreOS(RHCOS)를 참조하십시오. RHCOS는 Red Hat OpenShift 버전 4.9 이상의 Satellite 호스트에 대해 지원됩니다. 모든 서비스가 RHCOS 호스트를 지원하는 것은 아닙니다. 자세한 내용은 ‘ Satellite 가 지원되는 IBM Cloud 서비스’를 참조하십시오. RHCOS 호스트를 연결하려면 사용자 위치가 RHCOS에 대해 사용으로 설정 되어야 합니다.

사용자 위치에 대해 Red Hat CoreOS 지원을 사용할지 여부 결정

위치를 생성할 때, ‘ Red Hat ’ CoreOS 지원을 활성화할지 여부를 선택합니다. Red Hat ( CoreOS-enabled ) 환경을 사용하면 직접 연결, OpenShift 가상화, BYOK/KYOK 암호화 등 더 많은 기능을 이용할 수 있지만, 더 많은 인프라가 필요합니다. Red Hat CoreOS 를 지원하지 않는 위치에서는 제공되는 기능 세트가 더 적지만, 차지하는 공간이 줄어들고 용량 단위당 더 많은 클러스터를 지원할 수 있습니다. 자세한 비교 내용은 ‘ Satellite ’ 위치의 규모 결정하기를 참조하십시오.

다음 표는 Red Hat CoreOS-enabled 위치에서만 사용할 수 있는 기능을 보여줍니다. 표에는 Red Hat CoreOS-enabled 위치에서 이러한 기능을 설정할 때 사용할 수 있는 지원되는 호스트 유형도 나와 있습니다.

CoreOS 위치 기능에 지원되는 호스트 유형
기능 지원되는 호스트 유형
아웃바운드 트래픽용 HTTP 프록시 RHEL 또는 RHCOS 호스트
개인 키 지참(BYOK) 또는 개인 키 보관(KYOK) RHEL 또는 RHCOS 호스트
단일 노드 클러스터 토폴로지 RHEL 또는 RHCOS 호스트
Direct Link RHCOS 호스트만
OpenShift Virtualization RHCOS 호스트만

위치가 Red Hat CoreOS, 대해 활성화되어 있는지 확인하려면 내 위치가 Red Hat CoreOS 대해 활성화되어 있나요? 참조하세요.

BYOK(Bring Your Own Key) 또는 KYOK(Keep Your Own Key) 기능은 Red Hat OpenShift on IBM Cloud 4.13 및 이후 버전의 RHCOS가 활성화된 환경에서 RHEL 및 RHCOS 호스트 모두에서 지원됩니다. 이 기능은 클러스터 시크릿만 암호화하며, 클러스터 또는 워커 풀 생성 시에는 사용할 수 없습니다. 클러스터 또는 워커 풀 생성 후 ibmcloud oc kms enable 명령을 실행하여 이 기능을 활성화하십시오. 이 기능은 일단 활성화되면 비활성화할 수 없습니다.

인프라 인증 정보

IBM Cloud Satellite에서 클라우드 제공자 대신 조치를 수행하려면 클라우드 제공자에 신임 정보를 제공해야 합니다.

AWS 인증 정보

Satellite이(가) 사용자 대신 AWS 클라우드에서 Satellite 리소스를 작성하는 데 사용할 수 있는 AWS(Amazon Web Services) 신임 정보를 검색하십시오.

  1. 템플릿을 사용하여 Satellite 위치를 생성하는 데 필요한 ‘ AWS 계정의 권한 ’ 권한이 있는지 확인하십시오.
  2. EC2 에 대한 액세스 권한만 부여된 별도의 IAM 사용자를 생성합니다.
  3. IAM 사용자의 액세스 키 ID 및 비밀 액세스 키 자격 증명을 가져옵니다.
  4. 선택사항: Satellite 위치를 작성하는 동안 신임 정보를 제공하려면 JSON 파일에서 신임 정보를 형식화하십시오. client_id는 액세스 키의 ID이고 client_secret은 AWS에서 IAM 사용자를 위해 작성한 시크릿 액세스 키입니다.
    {
        "client_id":"string",
        "client_secret": "string"
    }
    

Azure 신임 정보

Satellite이(가) 사용자를 대신하여 Azure 클라우드에서 Satellite 리소스를 작성하는 데 사용할 수 있는 Microsoft Azure 신임 정보를 검색하십시오.

  1. 템플릿을 사용하여 Satellite 위치를 생성하는 데 필요한 ‘ Azure 계정의 권한 ’ 권한이 있는지 확인하십시오.
  2. 명령줄에서 Azure 계정에 로그인하십시오.
    az login
    
  3. 계정에서 사용 가능한 구독을 나열합니다.
    az account list
    
  4. Azure 리소스를 작성할 구독을 설정합니다.
    az account set --subscription="<subscription_ID>"
    
  5. 사용자 구독으로 범위가 지정된 컨트리뷰터 역할을 사용하여 서비스 프린시펄 ID를 작성합니다. 이 신임 정보는 IBM Cloud Satellite에서 Azure 계정의 리소스를 프로비저닝하는 데 사용됩니다. 자세한 내용은 ‘ Azure ’ 문서를 참조하십시오.
    az ad sp create-for-rbac --role="Contributor" --scopes="/subscriptions/<subscription_ID>" -n"<service_principal_name>"
    
  6. 출력에서 appID, passwordtenant 필드의 값을 기록하십시오.
    {
    "appId": "<azure-client-id>",
    "displayName": "<service_principal_name>",
    "name": "http://<service_principal_name>",
    "password": "<azure-secret-key>",
    "tenant": "<tenant-id>"
    }
    
  7. 선택사항: Satellite 위치를 작성하는 동안 신임 정보를 제공하려면 JSON 파일에서 신임 정보를 형식화하십시오.
    {
        "app_id":"string",
        "tenant_id":"string",
        "password": "string"
    }
    

GCP 인증 정보

Satellite이(가) 사용자를 대신하여 GCP 클라우드에서 Satellite 리소스를 작성하는 데 사용할 수 있는 GCP(Google Cloud Platform) 신임 정보를 검색하십시오.

  1. 최소한 필수 GCP 권한을 가진 서비스 계정과 서비스 계정 키를 생성합니다. 서비스 계정 작성의 일부로 JSON키 파일을 로컬 시스템에 다운로드합니다.
  2. 로컬 시스템에서 JSON 키 파일을 열고 형식이 다음 예제와 일치하는지 확인하십시오. JSON 키 파일을 Satellite 위치 작성과 같은 조치에 사용할 GCP 신임 정보로 제공할 수 있습니다.
    {
        "type":"string",
        "project_id":"string",
        "private_key_id": "string",
        "private_key": "string",
        "client_email": "string",
        "client_id": "string",
        "auth_uri": "string",
        "token_uri": "string",
        "auth_provider_x509_cert_url": "string",
        "client_x509_cert_url": "string"
    }
    

VMWare 신임 정보

VMWare 클라우드에서 귀하를 대신하여 리소스를 Satellite 생성하는 데 사용할 수 Satellite 있는 VMWare 자격 증명을 검색하십시오.

  1. 템플릿을 사용하여 Satellite 위치를 생성하는 데 필요한 ‘ VMWare 계정의 권한 ’ 권한이 있는지 확인하십시오.
  2. 관리자 역할을 가진 사용자를 식별하거나 작성 하십시오.
  3. 네트워크 정보 를 찾으십시오.
  4. VMware Cloud Director 템플리트 에 이 정보를 제공하십시오.