재판매자를 위한 Satellite
하이브리드 또는 분산형 클라우드 리셀러는 하이브리드 및 멀티클라우드 환경 전반에 걸쳐 고객을 위해 Satellite 위치를 설정하고 Red Hat OpenShift on IBM Cloud 클러스터를 배포할 수 있습니다.
계정 개요
이 모델에서는 엔터프라이즈 계정을 작성하고 각 고객에 대해 고객 계정을 분리합니다. 각 고객 계정 내에서 Satellite 위치를 작성하고 Red Hat OpenShift on IBM Cloud 클러스터를 배치합니다.
고객 위치 및 클러스터 관리
고객 위치 및 클러스터 관리에 대한 우수 사례를 검토하십시오.
- 고객의 요구사항과 유스 케이스를 이해하십시오.
- 고객의 위치 및 클러스터를 작성하기 전에 고객의 유스 케이스에 대한 요구사항을 수집하십시오. 고객이 자신의 위치에서 실행하려는 워크로드의 유형, 그리고 이들의 유스 케이스에 해당되는 컴퓨팅, 스토리지 및 기타 요구사항을 이해하십시오.
- 위치에서 추가 호스트를 사용 가능하며 지정되지 않은 상태로 유지
- 더 빠른 스케일링 업을 위해, 위치에서 추가 호스트를 사용 가능하며 클러스터 및 서비스에 지정할 준비가 된 상태로 유지할 계획을 세우십시오.
자신의 엔터프라이즈 및 고객에 대한 책임 이해
엔터프라이즈 및 클라이언트에 대한 책임 매트릭스를 작성하십시오. 다음 예제는 사용자의 목적에 맞게 조정할 수 있는 책임 매트릭스를 보여줍니다.
| 사용자 엔터프라이즈 | 고객 클러스터 관리자 | 고객 클러스터 운영자 | 고객 개발자 |
|---|---|---|---|
|
|
클러스터 운영자 권한 확인 | 클러스터 개발자 권한 확인 |
계정 설정
Satellite을(를) 재판매하려면 먼저 IBM Cloud 엔터프라이즈 및 고객 계정을 설정하십시오.
엔터프라이즈 계정 작성
조직의 엔터프라이즈 계정을 작성하십시오. 이 계정은 상위 계정의 역할을 합니다. 엔터프라이즈 계정을 작성하고 나면 각 고객의 고객 계정을 설정할 수 있습니다.
고객 계정 설정
리소스 그룹, 위치, 로깅 및 모니터링 인스턴스, Satellite 위치로 고객 계정을 설정하려면 다음 단계를 완료하십시오.
이 단계를 자동화하시겠습니까? 계정을 작성하고 나면 IBM Terraform 제공자 플러그인을 사용하여 IBM Cloud 서비스 인스턴스를 프로비저닝할 수 있습니다.
-
엔터프라이즈에 고객 계정을 추가하십시오.
-
클라이언트 계정에서 IBM Cloud Logs 인스턴스를 프로비저닝하십시오.
-
클라이언트 계정에서 IBM Cloud Object Storage 인스턴스를 프로비저닝 하십시오.
엔터프라이즈에 추가하는 각 고객에 대해 고객 계정을 작성하는 단계를 반복하십시오. 그런 후 다음 단계로 진행하여 위치 및 클러스터를 설정하십시오.
고객 위치 설정
엔터프라이즈 계정을 설정하고 하나 이상의 고객 계정을 작성한 후에는 Satellite 위치 요구사항을 수집하고 고객의 위치를 작성하십시오.
고객 위치의 크기 조정 및 작성
-
고객의 요구사항을 수집하고 위치 크기, 호스트 플레이버 및 스토리지를 결정하십시오. 또한 제어 플레인 호스트 수, 그리고 클러스터와 같은 서비스에 필요한 호스트 수를 결정하십시오. 위치 계획에 대한 도움말은 Satellite 위치 이해 및 Satellite를 위한 환경 계획을 참조하십시오.
-
위치에서 사용할 가상 머신을 프로비저닝하거나 위치에서 사용할 온프레미스 호스트를 결정하십시오. 호스트가 다음 항목에 대한 요구사항을 충족하는지 확인하십시오.
시작하기 전에:
- 위치 및 호스트에 대해 자세히 알아보십시오.
- 인프라를 계획하십시오.
- 호스트 설정을 확인하십시오.
- 위치를 작성할 수 있는 올바른 권한이 있는지 확인하십시오. 자세한 정보는 사용자 권한 확인을 참조하십시오.
- Satellite는 Object Storage를 사용하여 위치에 대한 데이터와 위치의 클러스터에 대한 백업을 저장합니다. 위치를 작성할 때 버킷이 자동으로 작성되도록 선택하거나 기존 버킷을 지정할 수 있습니다. 기존 버킷을 사용하려면 교차 지역 복원력이 있어야 합니다.
위치를 작성하려면 Satellite 콘솔 을 열고 위치 작성을 선택하십시오.
- 시작하기 옵션
-
다음 옵션은 설치 프로세스를 결정합니다.
-
- 인프라가 온프레미스 또는 에지에 있는 경우 온프레미스 및 에지 옵션을 선택하십시오. 이 옵션을 사용하여 위치를 작성하고, 구역을 선택하고, 호스트에서 실행할 호스트 연결 스크립트를 다운로드합니다.
-
- 인프라가 클라우드 제공자이고 RHEL을 실행 중인 호스트만 사용하려는 경우 사용할 클라우드 제공자를 선택하고 신임 정보를 입력한 후 위치를 작성하십시오. 또한 테라폼 템플리트를 다운로드 하고 실행하기 전에 편집할 수 있습니다.
-
- 인프라가 클라우드 제공자이고 RHCOS를 실행 중인 호스트를 사용하거나 호스트 작성을 더 많이 제어하려는 경우 고급 구성을 선택하십시오. 이 옵션을 사용하면 위치를 작성하고, 구역을 선택하고, 클라우드 제공자 신임 정보를 포함한 후 호스트에서 실행할 호스트 연결 스크립트 (RHEL) 또는 점화 스크립트 (RHCOS) 를 다운로드합니다.
-
온프레미스 및 에지를 선택한 경우 편집을 클릭하여 위치 옵션을 변경할 수 있습니다.
- Satellite 위치 옵션
-
다음 옵션은 위치를 정의합니다.
-
- 이름: Satellite 위치 이름은 문자로 시작해야 하며 문자, 숫자, 마침표(.) 및 하이픈(-)을 포함할 수 있고 35자 이하여야 합니다. 이름이 같은 또 다른 위치를 삭제한 경우에도 여러 위치에 같은 이름을 사용하지 마십시오.
-
- 리소스 그룹: 리소스 그룹을 사용하면 계정 리소스를 사용자 지정 가능한 그룹으로 정리할 수 있으므로, 사용자에게 한 번에 여러 리소스에 대한 액세스 권한을 신속하게 할당할 수 있습니다. 이 값은 기본적으로
default로 설정됩니다.
- 리소스 그룹: 리소스 그룹을 사용하면 계정 리소스를 사용자 지정 가능한 그룹으로 정리할 수 있으므로, 사용자에게 한 번에 여러 리소스에 대한 액세스 권한을 신속하게 할당할 수 있습니다. 이 값은 기본적으로
-
- 실제 주소: 온프레미스 위치의 경우 온프레미스 리소스를 리소스와 연결하는 데 도움이 되는 실제 주소를 추가하세요.Satellite 위치.
-
- 설명 및 태그: 설명 및 태그를 사용하여 IBM Cloud 리소스를 구성할 수 있습니다.
-
- 관리 대상: 해당 위치를 관리하는 데 사용하려는 ‘ IBM Cloud ’ 지역. IBM Cloud 지역을 선택해야 하는 이유에 대한 자세한 정보는 IBM Cloud에 대한 Satellite 지역 정보를 참조하십시오. Satellite 위치에 연결하려는 호스트 시스템이 실제로 존재하는 위치와 가장 가까운 지역을 선택하여 Satellite 위치와 IBM Cloud 사이의 네트워크 대기 시간이 짧도록 하십시오.
-
- 존: 존의 이름은 호스트를 생성할 예정인 인프라 공급자(예: 클라우드 공급자 존 또는 온프레미스 랙) 내의 해당 존 이름과 정확히 일치해야 합니다. 다른 클라우드 제공자의 구역 이름을 검색하려면 인프라 제공자에게 문의하십시오.
- 알리바바 지역 및 구역(예:
us-east-1a및us-east-1b). - AWS 지역 및 구역(예:
us-east-1a,us-east-1b및us-east-1c). - Azure
topology.kubernetes.io/zone라벨, 예를 들어eastus-1,eastus-2,eastus-3등이 있습니다. 위치 이름(eastus)이나 구역 번호(1)만 사용하지 마십시오. - GCP 지역 및 구역, 예를 들어
us-west1-a,us-west1-b,us-west1-c등이 있습니다.
- 알리바바 지역 및 구역(예:
- 존: 존의 이름은 호스트를 생성할 예정인 인프라 공급자(예: 클라우드 공급자 존 또는 온프레미스 랙) 내의 해당 존 이름과 정확히 일치해야 합니다. 다른 클라우드 제공자의 구역 이름을 검색하려면 인프라 제공자에게 문의하십시오.
-
- Red Hat CoreOS Support: Satellite 는 RHEL 또는 RHCOS 를 실행 중인 호스트를 지원합니다. 자세한 정보는 운영 체제 계획 을 참조하십시오.
-
- Object Storage: Satellite 위치 제어 플레인 데이터를 백업하는 데 사용할 기존 IBM Cloud Object Storage 버킷의 정확한 이름입니다. 그렇지 않으면 계정의 Object Storage 인스턴스에서 새 버킷이 자동으로 작성됩니다. Object Storage 인스턴스나 이 버킷을 삭제하지 마십시오. 서비스 인스턴스 또는 버킷이 삭제되면 Satellite 위치 제어 플레인 데이터를 백업할 수 없습니다.
작성을 클릭한 후 호스트를 사용자 위치에 연결 하고 Satellite 위치 제어 플레인 설정을 완료할 수 있습니다. 연결 스크립트의 토큰은 민감한 정보로서 취급하고 보호해야 하는 API 키라는 점을 참고하십시오.
사용자 위치에 대한 호스트 연결 스크립트는 작성 날짜로부터 1년후에 만료됩니다. 사용자 위치의 호스트에 인증 문제가 없는지 확인하려면 매년 한 번 이상 호스트 연결 스크립트의 새 사본을 다운로드하고 지정되지 않은 호스트를 업데이트하십시오. 자세한 정보는 지정되지 않은 내 호스트가 Unresponsive 상태인 이유 를 참조하십시오.
자신의 위치에서 Red Hat CoreOS가 사용으로 설정되었는지 확인하려 하십니까? 내 위치에서 Red Hat CoreOS가 사용으로 설정되었습니까?를 참조하십시오.
위치에 호스트 연결
위치를 작성한 후에는 위치에 호스트를 연결하는 단계를 따르십시오.
제어 플레인에 호스트 지정
위치에 호스트를 연결한 후에는 제어 플레인에 호스트를 지정하십시오.
클러스터와 같은 서비스에서 사용하기 위해 지정되지 않은 호스트를 몇 개 남겨 두십시오.
시작하기 전에
- Satellite 제어 플레인 위치에 필요한 호스트 수를 연결 하십시오. 크기 조정 요구사항에 대한 자세한 정보는 Satellite 위치 크기 조정 을 참조하십시오. 클라우드 제공자 특정 구성의 경우, 클라우드 인프라 제공자를 참조하십시오.
- 사용자 위치의 상태가 조치 필요인지 확인하십시오.
호스트를 제어 플레인에 작업자 노드로 연결하려면 다음을 수행하십시오.
-
Satellite 위치 대시보드에서 제어 플레인의 설정을 완료할 위치를 선택하십시오.
-
호스트 탭에서, 제어 플레인에 작업자 노드로서 지정할 호스트를 선택하십시오. 모든 호스트는 지정되지 않음 상태여야 합니다.
-
각 호스트 시스템의 조치 메뉴에서 호스트 지정을 클릭하십시오.
-
제어 플레인을 클러스터로 선택하십시오.
-
3개 호스트로 구성된 그룹을 제어 플레인 클러스터에 고르게 지정하십시오. 고가용성을 위해서는 호스트가 인프라 제공자의 물리적으로 구분된 구역에 대응하도록 하십시오. 예를 들어, 인프라 제공자에
us-east-1a,us-east-1b및us-east-1c가 있는 경우 Satellite 구역에 해당 이름을 입력하십시오. 그런 다음 인프라 제공자의us-east-1a에서 Satellite 제어 플레인의us-east-1a으로 두 호스트를 지정하십시오. 호스트를 제어 플레인에 지정하면 IBM에서 시스템을 부트스트랩합니다. 이 프로세스는 완료 시까지 몇 분이 소요될 수 있습니다. 부트스트랩 프로세스 중에, 시스템의 상태는Ready에서Provisioning으로 변경됩니다. -
호스트 탭에서 호스트가 Satellite 위치 제어 플레인에 지정되었는지 확인하십시오. 호스트에 IP 주소가 추가되었으며 상태가 정상으로 변경되면 지정이 성공한 것입니다.
-
위치 상태가 정상으로 변경되었는지 확인하십시오. 부트스트랩 프로세스가 완료될 때까지 해당 위치에 호스트가 충분하지 않다는 내용의 위치 메시지가 표시될 수 있습니다.
호스트가 제어 플레인에 지정되고 나면 위치에 대해 IBM 모니터링이 올바르게 설정될 때까지 20 - 30분이 소요됩니다. 또한 위치에 대한 DNS 레코드가 작성되고, 위치에 대한 로드 밸런싱 및 상태 확인을 가능하게 하기 위해 호스트의 IP 주소가 DNS 레코드에 자동으로 등록되고 추가됩니다. 이 프로세스는 완료하는 데 최대 30분이 소요될 수 있습니다. 이 프로세스 중에 위치 상태는 계속해서 조치 필요 상태로 표시되며,
Satellite is attempting to recover또는Verify that the Satellite location has a DNS record for load balancing requests to the location control plane과 같은 간헐적 오류가 표시될 수 있습니다. -
모든 호스트의 IP 주소가 등록되었으며 위치의 DNS 레코드에 추가되었는지 확인하십시오. 인증서 상태가 작성됨이며 레코드가 하위 도메인으로 채워졌는지 확인하십시오.
ibmcloud sat location dns ls --location LOCATION_ID_OR_NAME출력 예
Retrieving location subdomains... OK Hostname Records Health Monitor SSL Cert Status SSL Cert Secret Name Secret Namespace ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud 169.62.196.20,169.62.196.23,169.62.196.30 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c001.us-east.satellite.appdomain.cloud 169.62.196.30 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c001 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c002.us-east.satellite.appdomain.cloud 169.62.196.20 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c002 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c003.us-east.satellite.appdomain.cloud 169.62.196.23 None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c003 default ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-ce00.us-east.satellite.appdomain.cloud ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud None created ne1d37313068166254bcb-edfc0a8ba65085c5081eced6816c5b9c-ce00 default -
이 위치를 프로덕션 워크로드에 대해 계속해서 사용하려면 이러한 단계를 반복하여 6개, 9개 또는 12개 호스트와 같이 3의 배수로 위치 제어 플레인에 호스트를 추가로 연결하십시오. 자세한 정보는 Satellite 위치 제어 플레인에 용량 추가를 참조하십시오.
클러스터, API 키 및 클러스터 역할 작성
위치 및 제어 플레인을 설정한 후에는 클러스터 및 API 키를 작성하십시오.
Satellite 클러스터 작성
-
Red Hat OpenShift 클러스터 콘솔에서 작성을 클릭하십시오.
-
인프라 섹션에서 Satellite를 선택하십시오.
-
OCP 권한 섹션에서, Red Hat® 계정의 풀 시크릿을 파일 또는 원시 JSON 형식으로 제공하여 이 클러스터의 워커 노드에 대한 기존 OCP 권한을 지정하십시오. 또한 클러스터는 이 가져오기 시크릿을 사용하여 고유 Red Hat OpenShift 계정에서 Red Hat 이미지를 다운로드합니다.
-
위치 섹션에서 클러스터를 작성할 Satellite 위치를 선택하십시오. 선택하는 위치의 상태가 정상인지 확인하십시오.
-
운영 체제 섹션에서, 클러스터의 기본 작업자 풀에서 사용할 호스트의 운영 체제를 선택하십시오. Red Hat CoreOS가 사용으로 설정된 위치에서는 RHCOS 또는 RHEL 호스트를 사용할 수 있습니다. RHCOS가 사용으로 설정된 위치에서는 작업자 풀을 클러스터에 추가하려는 경우 RHCOS 또는 RHEL 호스트를 사용할 수 있습니다. 호스트를 작업자 풀에 지정하기 전에 사용하려는 운영 체제를 포함하는 호스트를 위치에 연결하십시오.
-
작업자 풀 섹션에서 기본 작업자 풀에 대한 세부사항을 구성하십시오.
- Satellite가 기본 인프라 제공자의 구역을 나타내는 호스트를 구역 전체에 균등하게 지정하는 데 사용하는 Satellite 구역을 선택하십시오. 일반적으로 고가용성을 위해 세 개의 구역에서 작업자 풀을 작성하십시오.
- 작업자 풀을 작성할 때 사용할 vCPU, 메모리(GB) 및 구역당 작업자 노드 수를 요청하십시오. Satellite는 요청을 이행하기 위해 작업자 풀에 사용 가능한 호스트를 자동으로 지정할 수 있습니다. 일반적으로 클러스터의 총 세 개의 작업자 노드에 대해 구역당 하나 이상의 작업자 노드를 선택하십시오.
-
Satellite 구성 섹션에서 Satellite 구성에 대한 클러스터 관리 액세스를 사용으로 설정할지 여부를 결정하십시오. Satellite Config 액세스 권한을 부여하지 않은 경우 나중에 Satellite Config 기능을 사용하여 클러스터에 대한 Kubernetes 리소스를 보거나 배치할 수 없습니다. 나중에 액세스를 사용으로 설정하려는 경우 Satellite Config에 대한 사용자 정의 RBAC 역할을 작성할 수 있습니다.
-
리소스 세부사항에 대해 클러스터 이름 및 클라우드 리소스와 연관시킬 임의 IBM Cloud 태그를 입력하십시오. 클러스터 이름은 문자로 시작해야 하며 35자 이하의 문자, 숫자, 하이픈(-)을 포함할 수 있습니다.
-
작성을 클릭하십시오. 클러스터를 작성하는 경우, 클러스터 마스터는 Satellite 위치 제어 플레인에서 자동으로 작성되며, 작업자 풀에는 작업자 노드 요청을 일치시키는 사용 가능한 호스트가 자동으로 지정됩니다.
-
클러스터가 정상 상태가 될 때까지 대기하십시오.
사용 가능하고 일치하는 호스트가 Satellite 위치에 없는 경우 클러스터는 여전히 작성되지만 경고 상태가 됩니다. 호스트가 작업자 풀에 작업자 노드로 지정될 수 있도록 Satellite 위치에 호스트를 연결하십시오. 호스트가 자동으로 지정되지 않으면 수동으로 클러스터에 Satellite 호스트를 지정할 수 있습니다. 호스트가 기본 작업자 풀의 각 구역에서 작업자 노드로 지정되었는지 확인하십시오.
-
Red Hat OpenShift 클러스터 콘솔에서 클러스터가 정상 상태에 도달했는지 확인하십시오.
-
클러스터에 액세스하여 Red Hat OpenShift 웹 콘솔에 액세스하거나 CLI에서
oc및kubectl명령을 실행하십시오. Satellite 구성 액세스를 사용으로 설정한 경우, 이 단계를 완료하여 권한을 동기화해야 합니다.위치 호스트에 사설 네트워크 연결만 있거나 Amazon Web Services, Google Cloud Platform 또는 Microsoft Azure 호스트를 사용하는 경우, 예를 들어, VPN 액세스를 통해 호스트의 사설 네트워크에 연결되어야 있어야 클러스터에 연결하고 Red Hat OpenShift 웹 콘솔에 액세스할 수 있습니다. 또는 호스트에 공용 네트워크 연결이 있는 경우 호스트의 공인 IP 주소를 사용하기 위해 클러스터의 DNS 레코드와 위치의 DNS 레코드를 변경하여 클러스터에 대한 액세스를 테스트할 수 있습니다.
-
선택사항: 내부 컨테이너 이미지 레지스트리를 설정하십시오. 자세한 정보는 Red Hat OpenShift on IBM Cloud 문서에 있는 내부 컨테이너 이미지 레지스트리 설정을 참조하십시오.
-
Satellite Config를 설정하십시오.
API 키 작성
고객 계정에서 사용할 수 있는 API를 작성하는 단계를 따르십시오.
클러스터 관리자 및 개발자 역할 설정
고객이 필요로 하는 클러스터 역할을 설정하는 단계를 따르십시오.