OpenShift 가상화를 위한 가시성 설계 IBM Cloud
RHACM, IBM Cloud Monitoring 및 IBM Cloud 로그를 사용하여 IBM Cloud 에서 Red Hat OpenShift 가상화 환경에 대한 모니터링 및 로깅을 설계합니다.
Observability( IBM Cloud )는 하이브리드 및 멀티클라우드 환경 전반에서 애플리케이션과 인프라를 모니터링, 문제 해결 및 최적화하는 데 필요한 가시성과 인사이트를 제공합니다. 메트릭, 로그 및 추적에 대한 엔드투엔드 가시성을 제공하여 문제를 사전에 감지하고 근본 원인을 더 빠르게 분석함으로써 기존 모니터링을 뛰어넘습니다.
IBM Cloud 통합 가시성 솔루션에는 시스템 상태 및 성능에 대한 종합적인 보기를 제공하는 IBM Cloud Monitoring 및 IBM Cloud 로그가 포함됩니다. 이러한 서비스는 실시간 대시보드, 알림 및 심층 분석을 제공하여 조직이 애플리케이션 안정성, 보안 규정 준수 및 운영 효율성을 보장할 수 있도록 지원합니다.
Red Hat OpenShift 환경의 경우, 기본 통합 가시성 기능( Red Hat OpenShift Observability 및 Red Hat 고급 클러스터 관리)을 통해 추가적인 클러스터 수준 모니터링, 로깅 및 분산 추적 기능을 제공합니다.
주요 통합 가시성 아키텍처 요소는 다음 다이어그램에 나와 있습니다.
Red Hat 고급 클러스터 관리(RHACM)
Red Hat RHACM(고급 클러스터 관리)은 OpenShift 가상화를 통해 배포된 가상 머신을 포함하여 Red Hat OpenShift 클러스터 및 클러스터에서 실행되는 워크로드의 수명 주기 관리를 간소화하는 중앙 집중식 관리 플랫폼입니다. RHACM은 하이브리드 및 멀티클라우드 환경 전반에서 클러스터를 프로비저닝, 모니터링 및 관리하기 위한 통합 컨트롤 플레인을 제공합니다.
Red Hat 고급 클러스터 관리는 OpenShift 환경에 대한 엔드투엔드 관리 가시성과 제어 기능을 제공하여 조직이 다음을 수행할 수 있도록 지원합니다:
- 클러스터 생성 및 수명 주기 운영 관리
- 여러 클러스터에 걸쳐 애플리케이션 워크로드 배포 및 관리
- 보안 정책 및 규정 준수 요구 사항 시행
- 중앙 집중식 콘솔에서 클러스터 상태 및 성능 모니터링
RHACM은 하이브리드 및 멀티클라우드 OpenShift 배포에 특히 유용하며, OpenShift 클러스터 전반에 걸쳐 재해 복구 솔루션을 구축하는 데 중요한 구성 요소입니다.
다음 표에서는 RHACM 아키텍처와 핵심 기능에 대해 자세히 설명합니다.
| 아키텍처 구성 요소 | 설명 |
|---|---|
| 허브 클러스터 | Red Hat 고급 클러스터 관리를 실행하는 중앙 컨트롤러입니다. 허브 클러스터는 관리 콘솔, RHACM 구성 요소 및 API를 호스팅합니다. 허브 클러스터에서 관리되는 모든 클러스터의 리소스를 검색하고, 토폴로지를 보고, 관리 작업을 실행할 수 있습니다. |
| 관리 클러스터 | 허브 클러스터에서 관리하는 모든 OpenShift 클러스터. 허브와 관리형 클러스터 간의 연결은 각 관리형 클러스터에 설치된 클러스터렛 에이전트를 통해 설정됩니다. 관리형 클러스터는 허브 클러스터로부터 요청을 수신하고 적용하여 클러스터 수명 주기, 애플리케이션 수명 주기, 거버넌스 및 통합 가시성을 중앙 집중식으로 관리할 수 있습니다. |
| 코어 기능 | 설명 |
|---|---|
| 클러스터 라이프사이클 관리 | 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 데이터 센터 등 다양한 인프라 제공업체에서 Kubernetes 클러스터를 생성, 가져오기, 관리, 해지하는 프로세스를 정의합니다. 이 기능은 RHACM과 함께 자동으로 설치되는 Kubernetes 운영자용 멀티클러스터 엔진에서 제공합니다. |
| 애플리케이션 수명 주기 관리 | GitOps 워크플로우를 사용하여 배포, 업데이트, 구성 관리 등 관리형 클러스터 전반에서 애플리케이션 리소스를 관리할 수 있는 도구와 프로세스를 제공합니다. |
| 거버넌스 및 위험 관리 | 관리되는 모든 클러스터에서 보안 및 규정 준수 정책을 정의하고 적용할 수 있습니다. 동적 정책 템플릿을 사용하면 중앙 인터페이스에서 정책 및 규정 준수 요구 사항을 관리하고 정책 위반에 대한 자동화된 수정 기능을 사용할 수 있습니다. |
| 관찰 가능성 | 관리되는 OpenShift 클러스터의 상태, 상태 및 성능 메트릭을 수집하여 허브 클러스터에 보고합니다. 데이터는 통합된 Grafana 대시보드를 통해 시각화되며, 클러스터 문제나 정책 위반을 관리자에게 알리도록 사용자 지정 알림을 구성할 수 있습니다. |
Red Hat OpenShift 가시성
Red Hat OpenShift Observability는 시스템 메트릭, 로그, 추적 및 이벤트에 대한 실시간 가시성, 모니터링 및 분석을 제공하여 문제가 애플리케이션에 영향을 미치기 전에 진단하고 문제를 해결하는 데 도움을 줍니다. OpenShift Container Platform 는 운영 데이터 수집, 저장, 분석, 시각화를 위한 통합 솔루션에 오픈 소스 도구를 결합한 포괄적인 통합 가시성 스택을 제공합니다.
다음 표에서는 Red Hat OpenShift 관찰 가능성 구성 요소에 대해 자세히 설명합니다.
| 관찰 가능성 구성 요소 | 설명 |
|---|---|
| 모니터링 | 모니터링 스택은 기본적으로 모든 OpenShift Container Platform 설치에 배포되며 클러스터 모니터링 운영자(CMO)가 관리합니다. 구성 요소로는 메트릭 수집 및 저장을 위한 Prometheus, 알림 라우팅 및 알림을 위한 Alertmanager, 다중 클러스터 메트릭 쿼리를 위한 Thanos Querier, 시각화를 위한 Grafana 등이 있습니다. CMO는 원격 상태 모니터링을 위해 원격 측정 데이터를 Red Hat 으로 전송하는 원격 측정 클라이언트도 배포합니다. |
| 로깅 | 로그 데이터를 수집, 시각화, 전달, 저장하여 문제를 해결하고, 성능 병목 현상을 파악하고, 보안 위협을 탐지할 수 있습니다. LokiStack 배포는 사용자 지정 알림 및 기록된 메트릭을 생성하도록 구성할 수 있으며, 유연한 로그 집계 및 쿼리 기능을 제공합니다. |
| 분산 추적 | 분산 시스템과 마이크로서비스 아키텍처를 통해 흐르는 광범위한 요청 데이터를 수집하고 시각화합니다. 분산 추적은 클라우드 네이티브 환경에서 트랜잭션 모니터링, 서비스 분석, 네트워크 프로파일링, 성능 최적화, 근본 원인 식별 및 문제 해결을 지원합니다. |
| Red Hat 빌드 OpenTelemetry | 추적, 메트릭, 로그를 포함한 원격 분석 데이터를 생성, 수집, 내보내기 위한 표준화된 계측 기능을 제공합니다. OpenTelemetry 는 Tempo 또는 Prometheus 와 같은 오픈 소스 백엔드 및 상용 통합 가시성 플랫폼과의 통합을 지원합니다. 단일 API 및 규칙 세트를 통해 애플리케이션 계측에 대한 공급업체 중립적인 접근 방식을 제공합니다. |
| 네트워크 가시성 | 네트워크 옵저버빌리티 운영자로 네트워크 흐름 레코드를 생성하여 OpenShift Container Platform 클러스터 내의 네트워크 트래픽을 모니터링할 수 있습니다. OpenShift 콘솔에서 저장된 네트워크 흐름 정보를 보고 분석하여 연결 문제를 해결하고, 트래픽 패턴을 파악하고, 네트워크 성능을 최적화할 수 있습니다. |
| 전력 모니터링 | 워크로드의 전력 소비를 모니터링하고 클러스터에서 실행 중인 가장 전력 집약적인 네임스페이스를 식별합니다. 전력 모니터링 운영자는 CPU 및 DRAM 전력 사용량을 포함하여 컨테이너 수준에서 측정된 주요 전력 소비 지표를 제공하여 에너지 효율적인 워크로드 최적화와 지속 가능성 보고를 지원합니다. |
IBM Cloud Security and Compliance Center 작업 부하 보호
IBM Cloud Security and Compliance Center 워크로드 보호는 VPC 및 OpenShift 가상화 환경의 가상 머신을 포함하여 IBM Cloud 에서 실행되는 워크로드에 대한 포괄적인 보안 모니터링 및 위협 탐지를 제공합니다.
워크로드 보호 에이전트는 소프트웨어 취약성을 발견하여 우선순위를 지정하고, 런타임 위협을 탐지 및 대응하며, 호스팅된 가상 머신 및 컨테이너화된 워크로드의 구성, 권한 및 규정 준수 요구 사항을 관리합니다.
IBM Cloud Security and Compliance Center 워크로드 보호 시작하기 참조
배치 및 역량
워크로드 보호를 사용하려면 IBM Cloud 에서 IBM Cloud Security and Compliance Center 워크로드 보호 서비스 인스턴스를 프로비저닝합니다. 프로비저닝 후 에이전트를 배포하여 인프라 전반에서 보안 및 규정 준수 데이터를 수집하세요.
OpenShift 가상화 환경에서는 워크로드 보호 에이전트를 여러 레벨에 배포할 수 있습니다:
- OpenShift 클러스터 수준- 클러스터 전체에서 컨테이너 및 파드 보안 모니터링
- 가상 머신 수준- 게스트 수준 모니터링을 위해 VM 운영 체제 내에 에이전트를 배포합니다
이 에이전트는 다음과 같은 기능을 제공합니다:
- 취약점 스캔- 이미지, 패키지 및 애플리케이션의 보안 취약점 식별
- 침입 탐지- 런타임 위협 및 비정상적인 동작 탐지
- 태세 관리- 보안 구성 및 규정 준수 정책 검증
- 사고 대응- 포렌식 데이터로 보안 이벤트 조사 및 대응
- 규정 준수 검증- 규정 프레임워크 및 업계 표준에 대한 규정 준수 평가
이러한 통합 접근 방식을 통해 조직은 하이브리드 클라우드 도입을 가속화하는 동시에 클라우드, 온프레미스, 가상 머신, 컨테이너 및 Kubernetes 환경 전반에서 보안 및 규정 준수 요구 사항을 해결할 수 있습니다.
“HELM 차트를 사용하여 Red Hat OpenShift 에서 워크로드 보호 에이전트 관리하기”, “ Power Virtual Server 의 Linux 에서 워크로드 보호 에이전트 관리하기” 및 “Windows 서버에서 워크로드 보호 에이전트 관리하기”를 참조하십시오
IBM Cloud Monitoring 및 로그
IBM Cloud Monitoring 및 IBM Cloud 로그는 VPC의 가상 머신 및 OpenShift 가상화를 포함하여 IBM Cloud 에서 실행되는 애플리케이션 및 인프라에 대한 클라우드 네이티브 가시성을 제공합니다.
| Service | 설명 | 상담원 배포 메트릭 수집 | OpenShift 가상화 통합 |
|---|---|---|---|
| IBM Cloud Monitoring | IBM Cloud Monitoring 애플리케이션, 서비스 및 플랫폼의 성능과 상태에 대한 운영 가시성을 제공하는 클라우드 네이티브 컨테이너 인텔리전스 관리 시스템입니다. 이 서비스는 관리자, DevOps 팀 및 개발자에게 모니터링, 문제 해결, 알림 및 맞춤형 대시보드 생성을 위한 고급 기능을 갖춘 풀스택 텔레메트리 기능을 제공합니다. IBM Cloud Monitoring 에 대한 자세한 내용은 - - - - 에서 확인하실 수 있습니다. - 시작하기 IBM Cloud Monitoring Red Hat OpenShift 클러스터 모니터링 Windows 환경 모니터링 Ubuntu Linux VPC 서버 인스턴스 모니터링 |
인프라, 네트워크 및 애플리케이션을 모니터링하려면 지원되는 호스트에 모니터링 에이전트를 배포하세요. 에이전트 유형은 호스트 플랫폼에 따라 다르며, 어떤 메트릭이 자동으로 수집될지를 결정합니다. 모니터링 에이전트가 구성되면 라벨링, 세분화 및 필터링을 위한 메타데이터를 포함한 기본 메트릭이 자동으로 수집됩니다. 자동으로 수집된 메트릭을 분석하여 통찰력을 얻기 위해 별도의 계측 작업이 필요하지 않습니다. |
OpenShift 가상화 환경에서는 가상 머신 운영 체제 내에 모니터링 에이전트를 배포하여 게스트 수준 메트릭을 수집합니다. 이는 VM 성능, 리소스 사용률 및 애플리케이션 동작에 대한 심층적인 가시성을 제공하여 OpenShift 관찰 가능성에서 수집한 클러스터 수준 메트릭을 보완합니다. |
| IBM Cloud 로그 |
IBM Cloud Logs는 조직이 애플리케이션 및 인프라 성능을 장기간에 걸쳐 실시간으로 모니터링, 문제 해결, 분석 및 경고할 수 있도록 설계된 통합 가시성 서비스입니다. IBM Cloud Logs는 클라우드 네이티브 애플리케이션, 서버, 데이터베이스 및 IT 시스템의 로그를 수집하고 분석하여 시스템 동작에 대한 실질적인 통찰력을 제공합니다. |
IBM Cloud Logs는 조직이 애플리케이션 및 인프라 성능을 장기간에 걸쳐 실시간으로 모니터링, 문제 해결, 분석 및 경고할 수 있도록 설계된 통합 가시성 서비스입니다. IBM Cloud Logs는 클라우드 네이티브 애플리케이션, 서버, 데이터베이스 및 IT 시스템의 로그를 수집하고 분석하여 시스템 동작에 대한 실질적인 통찰력을 제공합니다. IBM Cloud Logs는 다음에서 로그 수집을 지원합니다. - 서비스 및 리소스 - 온프레미스 인프라 - 타사 클라우드 제공업체 - 에서 생성된 보안 및 감사 로그 오픈소스 Fluent Bit 로그 프로세서를 기반으로 하는 로깅 에이전트는 인프라 및 애플리케이션 로그를 수집하여 Logs 인스턴스로 전송합니다. IBM Cloud IBM Cloud |
가상 머신 운영 체제 내에 로깅 에이전트를 배포하여 애플리케이션 로그, 시스템 로그, 보안 이벤트 등 게스트 수준 로그를 수집합니다. 이를 통해 OpenShift 클러스터 인프라와 가상 머신 내에서 실행되는 워크로드 모두에 대한 포괄적인 로그 가시성을 제공하여 문제 해결 및 보안 모니터링 기능을 향상시킵니다. |
IBM Cloud ( OpenShift ) 클러스터의 경우, IBM Cloud ( Linux ) 가상 서버 인스턴스와 IBM Cloud Windows 가상 서버 인스턴스 모두 IBM Cloud 로그 에이전트와 함께 서비스 ID API 키 및 신뢰할 수 있는 프로필 인증 방식을 지원한다는 점에 유의하십시오.
통합 관측 가능성의 이점
IBM Cloud 는 보안 데이터(워크로드 보호용)와 메트릭 데이터( Cloud Monitoring )를 모두 수집할 수 있는 단일 통합 에이전트를 사용합니다. 주요 사항:
- 에이전트의 여러 인스턴스를 동일한 호스트에 배포할 수는 없지만 인스턴스 간에 연결을 생성하면 단일 에이전트로 보안 및 메트릭 데이터를 모두 수집할 수 있습니다
- 하나의 모니터링 인스턴스에는 하나의 워크로드 보호 인스턴스만 연결할 수 있으며, 두 인스턴스는 모두 동일한 지역에 있어야 합니다
다음 표에서는 통합 상담원 구성 요소에 대해 자세히 설명합니다.
| 컴포넌트 | 설명 |
|---|---|
| 모니터링(지표) |
|
| 워크로드 보호(보안)의 경우 |
|
다음 표는 통합 에이전트( IBM Cloud Monitoring 및 워크로드 보호용)와 IBM Cloud 로그 에이전트를 VPC 가상 서버 인스턴스에 배포할 때 제공되는 포괄적인 통합 가시성에 대해 자세히 설명합니다.
| 관찰 가능성 | 설명 |
|---|---|
| 전체 스택 가시성 | 인프라부터 애플리케이션 레이어까지 모니터링 |
| 상호 연관된 인사이트 | 메트릭과 로그를 상호 연관시켜 더 빠르게 근본 원인 분석하기 |
| 통합 대시보드 | 통합된 IBM Cloud 콘솔에서 메트릭 및 로그 보기 |
| 사용자 지정 알림 | 메트릭 임계값 및 로그 패턴을 기반으로 알림 구성하기 |
| 장기 보유 | 트렌드 분석 및 규정 준수를 위한 기록 데이터 저장 |
| 중앙 집중식 관리 | 단일 플랫폼에서 하이브리드 및 멀티클라우드 환경 전반의 통합 가시성 관리 |
| 취약점 검사 | 이미지, 패키지 및 애플리케이션의 보안 취약점 식별 |
| 침입 발견 | 런타임 위협 및 비정상적인 동작 탐지 |
| 상황 관리 | 보안 구성 및 규정 준수 정책 검증 |
| 사고 대응 | 포렌식 데이터로 보안 이벤트 조사 및 대응 |
| 규정 준수 유효성 검사 | 규제 프레임워크 및 업계 표준에 대한 규정 준수 평가 |
다음 단계
이제 Red Hat OpenShift 가상화에 대한 통합 가시성 설계를 이해하셨으니, 다음 관련 주제를 살펴보세요:
- 보안: 규정 준수 모니터링을 포함한 보안 설계 고려 사항 검토
- 복원력: 백업 및 재해 복구 전략에 대해 알아보기
- 네트워킹: 다음을 위한 네트워킹 디자인 패턴 살펴보기 OpenShift
- 참조 아키텍처: 전체 검토: Red Hat OpenShift 가상화 참조 아키텍처