이 항목에서는 부트스트랩 시스템에서 Tanzu CLI(명령줄 인터페이스)를 설치하고 초기화하는 방법을 설명합니다. 부트스트랩 시스템은 관리 및 워크로드 클러스터를 배포하는 랩톱, 호스트 또는 서버이며 배포를 위한 Tanzu 및 Kubernetes 구성 파일을 유지합니다. 부트스트랩 시스템은 일반적으로 로컬이지만 원격으로 액세스하는 물리적 시스템 또는 VM일 수도 있습니다.
Supervisor가 없는 vSphere 또는 AWS 또는 Azure에서 Tanzu Kubernetes Grid를 사용하려는 경우, Tanzu CLI를 사용하여 사용하는 각 클라우드 제공자에 독립형 관리 클러스터를 생성합니다. Tanzu CLI는 이 관리 클러스터와 통신하여 대상 클라우드 인프라에서 워크로드 클러스터를 생성하고 관리합니다.
참고이 항목의 지침은 Supervisor가 없는 vSphere 또는 AWS 또는 Azure에서 독립형 관리 클러스터를 배포하기 위해 Tanzu CLI를 설치하는 방법에만 해당됩니다. vSphere 8에서 vSphere with Tanzu Supervisor와 함께 사용할 Tanzu CLI를 설치하는 경우 Tanzu CLI를 사용하여 TKG 2.2 워크로드 클러스터 생성 및 관리 vSphere with Tanzu Supervisor에서 사용할 Tanzu CLI 및 기타 도구 설치의 해당 항목을 참조하십시오.
명령 참조를 포함하여 Tanzu CLI에 대한 자세한 내용은 VMware Tanzu CLI 설명서를 참조하십시오.
Tanzu CLI를 설치하고 실행하는 부트스트랩 시스템은 특정 요구 사항을 충족해야 합니다. vSphere with Tanzu Supervisor와 함께 Tanzu CLI를 관리 클러스터로 사용할지, 독립형 관리 클러스터를 배포할지 또는 둘 다 배포할지에 따라 추가 요구 사항이 있습니다.
Tanzu Kubernetes Grid v2.2에서 Tanzu CLI를 실행하려면 다음을 포함하는 Tanzu CLI를 설치하고 실행할 부트스트랩 시스템이 필요합니다.
부트스트랩 시스템이 Windows 실행되는 경우 VMware Ubuntu 20.04.4 LTS가 있는 Linux용 Windows WSL(Subsystem)을 설치하여 Windows Linux 명령을 실행할 것을 권장합니다. WSL에 대한 자세한 내용은 Microsoft 설명서에서 WSL 설치를 참조하십시오.
VMware Cloud on AWS 및 Azure VMware Solution에서 부트스트랩 시스템은 로컬 물리적 시스템이 아닌 클라우드 VM이어야 합니다. 설정 지침은 VMware Cloud 환경에 관리 클러스터를 배포하기 위한 준비를 참조하십시오.
독립형 관리 클러스터를 배포하려면 부트스트랩 시스템이 실행 중인 운영 체제에 따라 추가적인 요구 사항이 있습니다.
kind
컨테이너를 수용하려면 Docker Desktop에서 6GB 이상의 메모리를 할당합니다. kind
설명서의 Docker 데스크톱 설정을 참조하십시오.apt
대신 snap
을 사용합니다. 인터넷이 제한된 환경에서 Docker 클라이언트 애플리케이션을 설치하는 방법에 대한 지침은 인터넷 제한 환경 준비를 참조하십시오.docker
사용자 그룹에 추가합니다. 아직 없는 경우 그룹을 생성합니다. 이렇게 하면 Tanzu CLI가 root
사용자가 소유한 Docker 소켓에 액세스할 수 있습니다. 자세한 내용은 Docker 설명서의 비-루트 사용자로 Docker 관리를 참조하십시오.부트스트랩 시스템이 Ubuntu 22.04를 실행하는 경우 역방향 경로 필터링이 비활성화되어 있는지 확인합니다. 역방향 경로 필터링을 비활성화하려면 다음 재정의를 추가합니다.
# New file /etc/sysctl.d/90-override.conf
ipv4.conf.all.rp_filter = 0
부트스트랩 시스템에 2021년 5월 Linux 보안 패치 이후에 빌드된 Linux 커널이 있는 경우, Tanzu CLI가 로컬 부트스트랩 클러스터를 생성하는 데 사용하는 kind
를 사용하도록 설정하여 최근 Linux 버전이 기본적으로 읽기 전용으로 만든 제어 파일에 기록해야 합니다.
이 파일 사용 권한을 변경하는 방법은 Linux 배포에 따라 다릅니다. 예를 들어 Linux 5.11 및 5.12의 Fedora 배포에서는 다음을 실행합니다.
sudo sysctl net/netfilter/nf_conntrack_max=131072
Debian 배포를 사용하여 sysctl.conf
파일에 nf_conntrack_max=131072
를 추가하고 다음을 실행합니다.
sudo modprob nf_conntrack
기존 부트스트랩 클러스터를 사용하여 관리 클러스터 배포 및 삭제에 설명된 대로 문제를 해결하는 경우 kind
v0.11 이상을 사용하여 기존 및 영구 부트스트랩 클러스터를 생성해야 합니다.
kind
컨테이너를 수용하려면 Docker Desktop에서 6GB 이상의 메모리를 할당합니다. kind
설명서의 Docker 데스크톱 설정을 참조하십시오.부트스트랩 시스템이 Linux용 Windows 하위 시스템을 2021년 5월 Linux 보안 패치(예: Fedora가 포함된 Linux 5.11 및 5.12) 이후에 구축된 Linux 커널을 사용하는 경우 다음을 실행합니다.
sudo sysctl net/netfilter/nf_conntrack_max=131072
이렇게 하면 kind
CLI가 로컬 부트스트랩 클러스터를 생성하는 데 사용하는 tanzu
를 사용하여 최근 Linux 버전이 기본적으로 읽기 전용으로 만든 제어 파일에 쓸 수 있습니다.
기존 부트스트랩 클러스터를 사용하여 관리 클러스터 배포 및 삭제에 설명된 대로 문제를 해결하는 경우 kind
v0.11 이상을 사용하여 기존 및 영구 부트스트랩 클러스터를 생성해야 합니다.
Tanzu Kubernetes Grid 다운로드 페이지에서 호환되는 Tanzu CLI 버전의 파일을 다운로드합니다.
VMware Customer Connect로 이동한 후 VMware Customer Connect 자격 증명을 사용하여 로그인합니다.
Tanzu Kubernetes Grid 다운로드 페이지를 방문합니다.
VMware Tanzu Kubernetes Grid 행에서 다운로드로 이동(Go to Downloads)을 클릭합니다.
버전 선택(Select Version) 드롭다운에서 2.2.0을 선택합니다.
제품 다운로드(Product Downloads)에서 VMware Tanzu CLI 2.2.0 섹션으로 스크롤합니다.
(선택 사항) 다운로드한 파일이 원래 파일과 달라지지 않는지 확인합니다. VMware는 각 다운로드에 SHA-1, SHA-256, MD5 체크섬을 제공합니다. 이러한 체크섬을 가져오려면 다운로드하려는 항목 아래에서 자세히 읽기(Read More)를 클릭합니다. 자세한 내용은 암호화 해시 사용을 참조하십시오.
시스템에서 이름이 tanzu
라는 새 디렉토리를 생성합니다. 이전에 이 폴더에 이전 릴리스의 아티팩트를 압축 해제한 경우 폴더의 기존 내용을 삭제합니다.
tanzu
폴더에서 운영 체제용 Tanzu CLI 번들 파일의 압축을 풉니다. 번들 파일의 압축을 풀려면 선택한 압축 해제 도구를 사용합니다. 예를 들어 Linux 또는 macOS에서 tar
명령을 사용할 수 있습니다.
tar -xvf tanzu-cli-bundle-darwin-amd64.tar.gz
tar -xvf tanzu-cli-bundle-linux-amd64.tar.gz
tanzu-cli-bundle-windows-amd64.zip
의 압축을 풉니다.
번들 파일의 압축을 풀면 tanzu
폴더에 여러 하위 폴더와 파일이 포함된 cli
폴더가 표시됩니다.
부트스트랩 시스템에서 Tanzu CLI를 다운로드하고 압축을 푼 후에는 시스템에서 사용할 수 있도록 설정해야 합니다.
이전 섹션에서 압축을 푼 tanzu
폴더 아래의 cli
하위 폴더로 이동합니다.
cd cli
시스템에서 CLI를 사용할 수 있도록 합니다.
/usr/local/bin
에 설치합니다.
sudo install core/v0.29.0/tanzu-core-darwin_amd64 /usr/local/bin/tanzu
/usr/local/bin
에 설치합니다.
sudo install core/v0.29.0/tanzu-core-linux_amd64 /usr/local/bin/tanzu
Program Files\tanzu
폴더를 생성합니다.cli
폴더에서 core\v0.29.0\tanzu-core-windows_amd64.exe
파일을 찾아서 새 Program Files\tanzu
폴더에 복사합니다.tanzu-core-windows_amd64.exe
의 이름을 tanzu.exe
로 바꿉니다.tanzu
폴더를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties) > 보안(Security)을 선택한 후 사용자 계정에 모든 권한(Full Control) 권한이 있는지 확인합니다.env
를 검색합니다.Path
행을 선택하고 편집(Edit)을 클릭합니다.tanzu
CLI에 경로를 입력합니다.새 터미널의 명령줄에서 Tanzu CLI를 초기화합니다.
tanzu init
올바른 버전의 CLI가 제대로 설치되어 있는지 확인합니다. CLI 버전은 Tanzu CLI에 포함된 Tanzu Framework의 현재 버전과 동일합니다. Tanzu Kubernetes Grid 2.2는 Tanzu Framework v0.29.0에 있는 Tanzu CLI v0.29.0을 사용합니다.
tanzu version
macOS에서 실행 중인 경우 다음 오류가 발생할 수 있습니다.
"tanzu" cannot be opened because the developer cannot be verified.
이 경우 tanzu
실행 파일의 보안 예외를 생성해야 합니다. Finder에서 tanzu
애플리케이션을 찾아서 Control+클릭한 후 열기(Open)를 선택합니다.
이전 CLI 설치에서 시스템에 기존 Tanzu CLI 플러그인이 설치되어 있는 경우 플러그인을 현재 CLI 버전으로 업데이트합니다.
기존 플러그인 제거:
tanzu plugin clean
이 릴리스에 대한 모든 플러그인을 설치합니다.
tanzu plugin sync
플러그인 설치 상태 및 버전 확인:
tanzu plugin list
참고Tanzu CLI를 설치했지만 관리 클러스터 로그인에 이 CLI를 사용한 후에는 모든 컨텍스트별 CLI 명령(예:
tanzu cluster
,tanzu kubernetes-release
)을 사용할 수 없으며 Tanzu CLI--help
출력에 포함되지 않습니다.
부트스트랩 시스템에서 Kubernetes CLI kubectl
을 다운로드하여 압축을 풀고, 시스템에서 사용할 수 있도록 합니다.
VMware Customer Connect로 이동한 후 VMware Customer Connect 자격 증명을 사용하여 로그인합니다.
Tanzu Kubernetes Grid 다운로드 페이지를 방문합니다.
VMware Tanzu Kubernetes Grid 행에서 다운로드로 이동(Go to Downloads)을 클릭합니다.
버전 선택(Select Version) 드롭다운에서 2.2.0을 선택합니다.
제품 다운로드(Product Downloads)에서 VMware Tanzu Kubernetes Grid 1.6.0용 Kubectl 1.25.7(Kubectl 1.25.7 for VMware Tanzu Kubernetes Grid 2.2.0) 섹션으로 스크롤합니다.
(선택 사항) 다운로드한 파일이 원래 파일과 달라지지 않는지 확인합니다. VMware는 각 다운로드에 SHA-1, SHA-256, MD5 체크섬을 제공합니다. 이러한 체크섬을 가져오려면 다운로드하려는 항목 아래에서 자세히 읽기(Read More)를 클릭합니다. 자세한 내용은 암호화 해시 사용을 참조하십시오.
위의 Tanzu CLI 다운로드 및 압축 풀기에서 생성한 tanzu
디렉토리로 이동하고 해당 운영 체제의 kubectl
바이너리의 압축을 풉니다. 번들 파일의 압축을 풀려면 선택한 압축 해제 도구를 사용합니다. 예: gunzip
명령.
gunzip kubectl-mac-v1.25.7+vmware.2.gz
gunzip kubectl-linux-v1.25.7+vmware.2.gz
kubectl-windows-v1.25.7+vmware.2.exe.gz
의 압축을 풉니다.
시스템에서 CLI를 사용할 수 있도록 합니다.
다운로드한 파일을 실행 파일로 만듭니다.
chmod ugo+x kubectl-mac-v1.25.7+vmware.2
바이너리를 /usr/local/bin
에 설치합니다.
sudo install kubectl-mac-v1.25.7+vmware.2 /usr/local/bin/kubectl
kubectl version
을 실행하여 올바른 버전의 kubectl
가 설치되어 실행 가능한지 확인합니다.
kubectl version
다운로드한 파일을 실행 파일로 만듭니다.
chmod ugo+x kubectl-linux-v1.25.7+vmware.2
바이너리를 /usr/local/bin
에 설치합니다.
sudo install kubectl-linux-v1.25.7+vmware.2 /usr/local/bin/kubectl
kubectl version
을 실행하여 올바른 버전의 kubectl
가 설치되어 실행 가능한지 확인합니다.
kubectl version
Program Files\kubectl
폴더를 생성합니다.kubectl-windows-v1.25.7+vmware.2.exe
파일을 찾아서 새 Program Files\kubectl
폴더에 복사합니다.kubectl-windows-v1.25.7+vmware.1.exe
의 이름을 kubectl.exe
로 바꿉니다.kubectl
폴더를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties) > 보안(Security)을 선택한 후 사용자 계정에 모든 권한(Full Control) 권한이 있는지 확인합니다.env
를 검색합니다.Path
행을 선택하고 편집(Edit)을 클릭합니다.kubectl
CLI에 경로를 입력합니다.kubectl version
을 실행하여 올바른 버전의 CLI가 제대로 설치되었는지 확인합니다.
tanzu --help
를 실행하여 Tanzu CLI가 제공하는 명령 목록을 확인합니다.
--help
옵션을 사용하여 모든 명령 그룹의 도움말 텍스트를 확인하면 특정 명령 또는 명령 그룹에 대한 정보를 볼 수 있습니다. 예: tanzu login --help
, tanzu management-cluster --help
또는 tanzu management-cluster create --help
.
Tanzu CLI에 대한 자세한 내용은 Tanzu CLI 명령 참조를 참조하십시오.
Carvel 오픈 소스 프로젝트는 애플리케이션을 구축하고 구성하고 Kubernetes에 배포하는 데 도움이 되는, 신뢰할 수 있는 단일 용도의 구성 가능한 도구 집합을 제공합니다.
Tanzu Kubernetes Grid는 Tanzu CLI와 함께 제공되는 ytt
, kapp
, kbld
, imgpkg
의 서명된 바이너리를 제공합니다. 번들에는 Kubernetes 디렉토리 구조 도구인 vendir
(최종 사용자가 현재 필요하지는 않지만 편의를 위해 제공)도 포함되어 있습니다.
OS용 Tanzu CLI 번들 tar 파일의 압축을 푼 부트스트랩 환경 시스템의 위치로 이동합니다.
예를 들어 이전 절차에서 생성한 tanzu
폴더입니다.
cli
폴더를 엽니다.
cd cli
ytt
설치ytt
YAML 파일의 템플릿 및 패치 적용을 위한 명령줄 도구입니다. 또한 ytt
를 사용하여 YAML 조각과 더미를 모듈식 청크로 수집하여 쉽게 재사용할 수 있습니다. Tanzu Kubernetes Grid는 ytt
를 사용하여 클러스터 및 클러스터 계획의 오버레이 기반 사용자 지정을 지원합니다. 사용자 지정 오버레이를 사용하려면 ytt
가 필요할 수 있습니다.
ytt
바이너리의 압축을 풀고 실행 파일로 만듭니다.
gunzip ytt-darwin-amd64-v0.43.1+vmware.1.gz
chmod ugo+x ytt-darwin-amd64-v0.43.1+vmware.1
바이너리를 /usr/local/bin
으로 이동하고 이름을 ytt
로 바꿉니다.
sudo mv ./ytt-darwin-amd64-v0.43.1+vmware.1 /usr/local/bin/ytt
ytt --version
을 실행하여 올바른 버전의 ytt
가 설치되어 실행 가능한지 확인합니다.
ytt --version
ytt
바이너리의 압축을 풀고 실행 파일로 만듭니다.
gunzip ytt-linux-amd64-v0.43.1+vmware.1.gz
chmod ugo+x ytt-linux-amd64-v0.43.1+vmware.1
바이너리를 /usr/local/bin
으로 이동하고 이름을 ytt
로 바꿉니다.
sudo mv ./ytt-linux-amd64-v0.43.1+vmware.1 /usr/local/bin/ytt
ytt --version
을 실행하여 올바른 버전의 ytt
가 설치되어 실행 가능한지 확인합니다.
ytt --version
ytt
바이너리의 압축을 풉니다.
gunzip ytt-windows-amd64-v0.43.1+vmware.1.gz
ytt-windows-amd64-v0.43.1+vmware.1
의 이름을 ytt.exe
로 바꿉니다.
Program Files\ytt
폴더를 생성하고 ytt.exe
파일을 복사합니다.ytt
폴더를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties) > 보안(Security)을 선택한 후 사용자 계정에 모든 권한(Full Control) 권한이 있는지 확인합니다.env
를 검색합니다.Path
행을 선택하고 편집(Edit)을 클릭합니다.ytt
도구에 경로를 입력합니다.ytt version
을 실행하여 올바른 버전의 ytt
가 올바르게 설치되어 있는지 확인합니다.kapp
설치kapp
Kubernetes용 애플리케이션 배포 CLI입니다. 이를 통해 여러 Kubernetes 리소스를 하나의 애플리케이션으로 설치, 업그레이드, 삭제할 수 있습니다.
kapp
바이너리의 압축을 풀고 실행 파일로 만듭니다.
gunzip kapp-darwin-amd64-v0.53.2+vmware.1.gz
chmod ugo+x kapp-darwin-amd64-v0.53.2+vmware.1
바이너리를 /usr/local/bin
으로 이동하고 이름을 kapp
로 바꿉니다.
sudo mv ./kapp-darwin-amd64-v0.53.2+vmware.1 /usr/local/bin/kapp
kapp --version
을 실행하여 올바른 버전의 kapp
가 설치되어 실행 가능한지 확인합니다.
kapp --version
kapp
바이너리의 압축을 풀고 실행 파일로 만듭니다.
gunzip kapp-linux-amd64-v0.53.2+vmware.1.gz
chmod ugo+x kapp-linux-amd64-v0.53.2+vmware.1
바이너리를 /usr/local/bin
으로 이동하고 이름을 kapp
로 바꿉니다.
sudo mv ./kapp-linux-amd64-v0.53.2+vmware.1 /usr/local/bin/kapp
kapp --version
을 실행하여 올바른 버전의 kapp
가 설치되어 실행 가능한지 확인합니다.
kapp --version
kapp
바이너리의 압축을 풉니다.
gunzip kapp-windows-amd64-v0.53.2+vmware.1.gz
kapp-windows-amd64-v0.53.2+vmware.1
의 이름을 kapp.exe
로 바꿉니다.
Program Files\kapp
폴더를 생성하고 kapp.exe
파일을 복사합니다.kapp
폴더를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties) > 보안(Security)을 선택한 후 사용자 계정에 모든 권한(Full Control) 권한이 있는지 확인합니다.env
를 검색합니다.Path
행을 선택하고 편집(Edit)을 클릭합니다.kapp
도구에 경로를 입력합니다.kapp version
을 실행하여 올바른 버전의 kapp
가 올바르게 설치되어 있는지 확인합니다.kbld
설치kbld
이미지 구축 및 해상도 도구입니다.
kbld
바이너리의 압축을 풀고 실행 파일로 만듭니다.
gunzip kbld-darwin-amd64-v0.35.1+vmware.1.gz
chmod ugo+x kbld-darwin-amd64-v0.35.1+vmware.1
바이너리를 /usr/local/bin
으로 이동하고 이름을 kbld
로 바꿉니다.
sudo mv ./kbld-darwin-amd64-v0.35.1+vmware.1 /usr/local/bin/kbld
kbld --version
을 실행하여 올바른 버전의 kbld
가 설치되어 실행 가능한지 확인합니다.
kbld
바이너리의 압축을 풀고 실행 파일로 만듭니다.
gunzip kbld-linux-amd64-v0.35.1+vmware.1.gz
chmod ugo+x kbld-linux-amd64-v0.35.1+vmware.1
바이너리를 /usr/local/bin
으로 이동하고 이름을 kbld
로 바꿉니다.
sudo mv ./kbld-linux-amd64-v0.35.1+vmware.1 /usr/local/bin/kbld
kbld --version
을 실행하여 올바른 버전의 kbld
가 설치되어 실행 가능한지 확인합니다.
kbld --version
kbld
바이너리의 압축을 풉니다.
gunzip kbld-windows-amd64-v0.35.1+vmware.1.gz
kbld-windows-amd64-v0.35.1+vmware.1
의 이름을 kbld.exe
로 바꿉니다.
Program Files\kbld
폴더를 생성하고 kbld.exe
파일을 복사합니다.kbld
폴더를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties) > 보안(Security)을 선택한 후 사용자 계정에 모든 권한(Full Control) 권한이 있는지 확인합니다.env
를 검색합니다.Path
행을 선택하고 편집(Edit)을 클릭합니다.kbld
도구에 경로를 입력합니다.kbld version
을 실행하여 올바른 버전의 kbld
가 올바르게 설치되어 있는지 확인합니다.imgpkg
설치imgpkg
Kubernetes가 구성 및 연결된 컨테이너 이미지를 OCI 이미지로 저장하고 이러한 이미지를 전송할 수 있도록 해주는 도구입니다. imgpkg
는 인터넷 제한 환경에 Tanzu Kubernetes Grid를 배포하고 자체 시스템 이미지를 구축하는 데 필요합니다. 또한 Harbor 패키지를 구성할 때도 필요합니다.
imgpkg
바이너리의 압축을 풀고 실행 파일로 만듭니다.
gunzip imgpkg-darwin-amd64-v0.31.1+vmware.1.gz
chmod ugo+x imgpkg-darwin-amd64-v0.31.1+vmware.1
바이너리를 /usr/local/bin
으로 이동하고 이름을 imgpkg
로 바꿉니다.
sudo mv ./imgpkg-darwin-amd64-v0.31.1+vmware.1 /usr/local/bin/imgpkg
imgpkg --version
을 실행하여 올바른 버전의 imgpkg
가 설치되어 실행 가능한지 확인합니다.
imgpkg --version
imgpkg
바이너리의 압축을 풀고 실행 파일로 만듭니다.
gunzip imgpkg-linux-amd64-v0.31.1+vmware.1.gz
chmod ugo+x imgpkg-linux-amd64-v0.31.1+vmware.1
바이너리를 /usr/local/bin
으로 이동하고 이름을 imgpkg
로 바꿉니다.
sudo mv ./imgpkg-linux-amd64-v0.31.1+vmware.1 /usr/local/bin/imgpkg
imgpkg --version
을 실행하여 올바른 버전의 imgpkg
가 설치되어 실행 가능한지 확인합니다.
imgpkg --version
imgpkg
바이너리의 압축을 풉니다.
gunzip imgpkg-windows-amd64-v0.31.1+vmware.1.gz
imgpkg-windows-amd64-v0.31.1+vmware.1
의 이름을 imgpkg.exe
로 바꿉니다.
Program Files\imgpkg
폴더를 생성하고 imgpkg.exe
파일을 복사합니다.imgpkg
폴더를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties) > 보안(Security)을 선택한 후 사용자 계정에 모든 권한(Full Control) 권한이 있는지 확인합니다.env
를 검색합니다.Path
행을 선택하고 편집(Edit)을 클릭합니다.imgpkg
도구에 경로를 입력합니다.imgpkg version
을 실행하여 올바른 버전의 imgpkg
가 올바르게 설치되어 있는지 확인합니다.독립형 관리 클러스터를 클라우드 제공자에 배포하려면 독립형 관리 클러스터 배포 지침을 따르십시오.