에이전트 사전 설치 소프트웨어 인프라 배치
IBM Cloud® Schematics 용 에이전트는 사설 네트워크 또는 격리된 네트워크 구역에서 클라우드 인프라에 직접 작업하는 기능을 확장합니다.
시작하기 전에
에이전트 인프라 배치를 시작하기 전에 다음 전제조건을 충족해야 합니다.
- 계속하려면 IBM Cloud 종량제 또는 구독 계정이 있어야 합니다. IBM Cloud관리에 대한 자세한 정보는 IBM Cloud 계정 설정 을 참조하십시오.
- 대상 리소스 그룹에서 VPC 프로비저닝, IBM Cloud Kubernetes Service 클러스터 및 로깅 서비스 에 대한 권한이 있는지 확인하십시오.
- 작업공간을 작성할 수 있는 권한 이 있는지 확인하십시오.
Schematics 를 사용하여 에이전트 인프라 프로비저닝
Schematics 는 에이전트에 필요한 인프라를 프로비저닝하는 데 사용할 수 있는 샘플 템플리트 를 제공합니다.
ca-mon 클러스터에 에이전트를 설치할 때 private 및 public 서비스 엔드포인트가 모두 사용 설정되어 있는지 확인하세요. 이러한 엔드포인트는 설치 또는 업그레이드 중에만 필요합니다. 설치 또는 업그레이드가 성공적으로 완료되면 public 서비스 엔드포인트를 비활성화할 수 있습니다. 하지만 향후 에이전트 업그레이드를 수행하기
전에 공용 서비스 엔드포인트를 다시 사용 설정해야 합니다.
에이전트 인프라는 다음 자원으로 구성됩니다.
-
VPC 인프라 를
public_gateways,subnets로 설정하십시오. -
IBM Cloud® Kubernetes Service 또는 Red Hat OpenShift Kubernetes Service as
vpc_kubernetes_cluster.요구사항에 따라 Red Hat OpenShift Kubernetes Service에서 에이전트를 지원하기 위해 보안 그룹 및 네트워크 액세스 제어 목록 (ACL) 을 통해 유출 트래픽을 제어할 수 있습니다. 클러스터에 에이전트를 배치하기 전에 VPC 레벨에서 Network Security Groups 규칙 및 ACL을 정의해야 합니다. 자세한 정보는 VPC에서 보안 그룹 및 ACL을 정의하기 위한 Terraform 스크립트를 참조하십시오.
-
IBM Cloud 콘솔에 로그인합니다.
-
메뉴 아이콘
> 플랫폼 자동화 > Schematics > 테라폼 > 작업 공간 만들기를 클릭하고 다음 입력을 입력하여 에이전트 인프라 작업 공간을 생성합니다.
- 템플릿 지정 섹션에서
GitHubGitLab, 또는 저장소BitbucketURL- .https://github.com/Cloud-Schematics/agent-infrastructure-sample/tree/main/templates/infrastructure- 개인 액세스 토큰-
<leave it blank>.Open reference picker을 클릭하여 Secrets Manager 키 참조를 선택할 수 있습니다. 자세한 내용은 Secrets Manager 인스턴스 만들기를 참고하세요. - Terraform 버전-
terraform_v1.5. Terraform 버전 1.5 이상을 선택해야 합니다. Next을(를) 클릭하십시오.
- 워크스페이스 세부 정보 섹션에 다음을 입력합니다
- 작업공간 이름 을
schematics-agent-infrastructure로 지정하십시오. - 태그 을
agents-infra로 설정하십시오. - 자원 그룹 은 이 작업공간에 대한
default또는 기타 자원 그룹입니다. 자세한 정보는 리소스 그룹 작성 을 참조하십시오. 리소스 그룹에 대한 액세스 권한이 있어야 합니다. - 이 작업공간에 대한
North America또는 기타 리젼 으로 위치. 에이전트 인프라 및 에이전트 서비스에 사용되는 위치가 일치하지 않으면 로그가 LogDNA로 전송되지 않습니다. Next을(를) 클릭하십시오.- 입력한 정보가 올바른지 확인하여 작업공간을 작성하십시오.
- 작업공간 이름 을
Create을(를) 클릭하십시오.
- 템플릿 지정 섹션에서
-
schematics-agent-infrastructureWorkspace가 성공적으로 작성되면 작업공간 설정 페이지에서agent infrastructure입력 변수를 검토하고 편집하십시오.
에이전트 인프라 및 작업공간은 다른 자원 그룹 및 위치에 있을 수 있습니다. 에이전트 인프라 작업공간은 Schematics 지원되는 리젼에서 정의할 수 있습니다.
| 입력 변수 | 데이터 유형 | 필수/선택사항 | 설명 |
|---|---|---|---|
agent_prefix |
문자열 | Required |
에이전트 VPC, 클러스터 및 로깅 구성의 이름을 지정하기 위한 접두부를 제공합니다. |
location |
문자열 | Required |
에이전트 인프라 VPC및 클러스터의 지역이 작성됩니다. |
resource_group_name |
문자열 | Required |
에이전트 인프라 및 에이전트가 연관된 자원 그룹의 이름입니다. 예를 들어, test_agent 입니다. 자세한 정보는 리소스 그룹 작성 을 참조하십시오. 리소스 그룹에 대한 액세스 권한이 있어야 합니다. |
ibmcloud_api_key |
문자열 | Optional |
Schematics 에이전트 인프라 리소스를 프로비저닝하는 데 사용되는 IBM Cloud API키입니다. 제공되지 않은 경우 현재 로그인된 사용자 신임 정보에 자원이 프로비저닝됩니다. |
tags |
List (String) | Optional |
배치된 VPC및 클러스터에 적용될 사용자 태그의 목록입니다. 예를 들어, myproject:agent, test:agentinfra 입니다. 태그 이름을 사용하여 에이전트의 프로비저닝된 자원을 더 빠르게 볼 수 있습니다. |
-
schematics-agent-infrastructure작업공간에서 계획 적용 을 클릭하여 에이전트 인프라를 프로비저닝하십시오. 모든 자원을 프로비저닝하는 데 최대 45-90분이 소요됩니다. -
작업 로그 및 자원 페이지를 보고 자원이 성공적으로 프로비저닝되었는지 모니터하고 작업공간 상태가 이제
ACTIVE인지 확인하십시오.작업 로그의
Outputs:섹션에서cluster_id및logdna_name를 기록하십시오. 이 정보는 에이전트를 배치할 때 사용됩니다. 작업이 실패하고 작업 로그에서cluster_id세부사항을 관찰하지 않는 경우VPC Infrastructure및Kubernetes cluster서비스를 작성하기 위한 IAM 권한이 있어야 합니다. 그런 다음 계획 적용 을 클릭하여 에이전트 인프라를 다시 배치하십시오.
예상 결과
에이전트 인프라 작업공간 설정을 보려면 다음 단계를 수행하십시오.
다음 단계
Schematics 에이전트 인프라 설정을 완료했습니다.
- 이제 에이전트 배치 를 수행해야 합니다.