공용 클라우드 인프라에 vSphere 인터페이스 및 환경을 제공하는 VMware Cloud 인프라에 Tanzu Kubernetes Grid를 설치할 수 있습니다.
다음 섹션에서는 클라우드 인프라에서 VMware Cloud 및 해당 네트워킹을 준비하고 Tanzu Kubernetes Grid 배포하기 위한 부트스트랩 시스템을 생성하는 방법을 설명합니다.
VMware Cloud 인프라에서 부트스트랩 시스템은 로컬 물리적 시스템이 아닙니다. 부트스트랩 시스템은 vSphere 기본 인프라와 연결하는 클라우드 VM jumpbox입니다.
VMware Cloud on AWS에서 Tanzu Kubernetes Grid 실행하려면 SDDC(소프트웨어 정의 데이터 센터)를 설정하고 부트스트랩 VM을 생성합니다. 부트스트랩 시스템은 vCenter를 통해 관리되는 VM입니다.
AWS에 VMware Cloud 배포가 있는지 확인합니다. VMware Cloud on AWS 시작을 참조하십시오.
다음을 수행하여 Tanzu Kubernetes Grid 배포용 VMware Cloud on AWS 환경을 준비합니다.
VMware Cloud 콘솔에 로그인하고 새 SDDC를 생성합니다.
지침은 VMware Cloud on AWS 설명서의 VMC 콘솔 SDDC 배포를 참조하십시오.
SDDC 배포(Deploy SDDC)를 클릭하면 SDDC 생성 프로세스가 일반적으로 2~3시간 걸립니다.
SDDC가 생성되면 VMC 콘솔에서 해당 창을 엽니다.
네트워킹 및 보안(Networking & Security) > 네트워크(Network) > 세그먼트(Segments)를 클릭합니다.
세그먼트 목록(Segment List)에 sddc-cgw-network-1
이 192.168.1.1/24
서브넷 CIDR과 함께 표시되고 256개의 주소를 제공합니다.
내부 IP 주소가 더 필요한 경우 다음 중 하나를 수행합니다.
sddc-cgw-network-1
을 열고 해당 서브넷 CIDR을 보다 광범위한 것으로 수정합니다(예: 192.168.1.1/20
).또는
sddc-cgw-network-1
또는 다른 기존 세그먼트와 겹치지 않는지 확인합니다.sddc-cgw-network-1
및 추가한 기타 네트워크 세그먼트를 엽니다.
각 세그먼트에서 DHCP 구성 편집(Edit DHCP Config)을 클릭합니다. DHCP 구성 설정(Set DHCP Config) 창이 나타납니다.
DHCP 구성 설정(Set DHCP Config) 창에서 다음을 수행합니다.
vCenter에 대한 액세스를 사용하도록 설정하려면 방화벽 규칙을 추가하거나 VPN을 설정합니다.
지침은 VMware Cloud on AWS 설명서의 vCenter Server에 연결을 참조하십시오.
vCenter에 대한 액세스를 확인하려면 SDDC 창의 오른쪽 상단 모서리에 있는 vCenter 열기(Open vCenter)를 클릭합니다. vCenter 클라이언트가 나타나야 합니다.
vCenter 포털에서 부트스트랩 시스템에 대한 액세스를 배포하고 사용하도록 설정합니다.
지침은 VMware Cloud on AWS 설명서의 워크로드 VM 배포를 참조하십시오.
부트스트랩 시스템에 로그인하려면 vCenter 요약 창에서 웹 콘솔 실행(Launch Web Console)을 클릭합니다.
또는, vCenter 내의 웹 콘솔을 사용하고 부트스트랩 시스템에 ssh
를 추가하려면 ssh
를 통해 VMware Cloud 부트스트랩 시스템 설정을 참조하십시오.
참고Tanzu CLI를 설치하고, 관리 클러스터를 배포하고, 다른 작업을 수행할 때 AWS(Amazon Web Services)에 대한 지침이 아닌 vSphere 지침을 따르십시오.
ssh
를 통해 VMware Cloud 부트스트랩 시스템 설정ssh
를 통해 액세스할 수 있도록 부트스트랩 시스템을 설정하려면 VMware Cloud for AWS 설명서에서 다음 절차를 따르십시오.
VM에 공용 IP 주소를 할당하여 부트스트랩 시스템의 공용 IP 주소를 요청합니다.
NAT 규칙을 생성하거나 수정하여 다음으로 구성된 부트스트랩 시스템의 NAT 규칙을 생성합니다.
VM에 대한 액세스를 허용하는 컴퓨팅 게이트웨이 규칙을 추가하기 위한 컴퓨팅 게이트웨이 방화벽 규칙 추가 또는 수정의 절차.
AVS(Azure VMware Solution)에서 Tanzu Kubernetes Grid를 실행하려면 AVS 및 Windows 10 jumphost를 설정합니다. jumphost는 Tanzu Kubernetes Grid의 부트스트랩 시스템 역할을 합니다.
Azure VMware 솔루션 배포가 있는지 확인합니다. Azure VMware 솔루션 설명서를 참조하십시오.
다음을 수행하여 Tanzu Kubernetes Grid 배포용 Azure VMware 솔루션 환경을 준비합니다.
admin
으로 NSX Manager에 로그인합니다.
에어갭 환경에 의도적으로 배포하는 경우가 아니면 AVS가 AVS 호스팅 VM의 인터넷 연결을 허용하도록 구성되어 있는지 확인합니다. 기본적으로 인터넷 연결이 사용되지 않도록 설정됩니다. 인터넷 연결을 구성하려면 다음 중 하나를 수행할 수 있습니다.
Azure Portal에 로그인하고 AVS 사설 클라우드 개체로 이동하여 관리(Manage) > 연결(Connectivity)을 선택하고 인터넷 사용(Internet enabled) 토글을 사용(Enabled)으로 전환한 후 저장(Save)을 클릭하여 AZURE 네트워크에 대한 AVS Express Route 연결을 통한 인터넷 액세스를 허용합니다.
네트워킹(Networking) > 연결(Connectivity) > 세그먼트(Segments)에서 세그먼트 추가(Add Segment)를 클릭하고 다음을 사용하여 새 세그먼트를 구성합니다.
avs_tkg
)192.168.20.1/24
)192.168.20.10-192.168.20.100
) 이 범위는 DHCP가 할당할 수 없는 서브넷 주소 풀을 제외해야 하며 워크로드 클러스터의 고정 IP 주소로 사용할 수 있는 상태로 유지해야 합니다.참고세그먼트를 생성한 후에는 vCenter에 표시됩니다.
IP 관리(IP Management) > DHCP 창에서 서버 추가(Add Server)를 클릭하고 다음을 사용하여 새 DHCP 서버를 구성합니다.
avs_tkg_dhcp
)192.168.30.1/24
.네트워킹(Networking) > 연결(Connectivity) > 계층-1 게이트웨이(Tier-1 Gateways)에서 미리 정의된 게이트웨이를 엽니다.
계층-1 게이트웨이의 IP 주소 관리(IP Address Management) 설정을 클릭하고 위에 생성된 DHCP 서버와 연결합니다.
AVS 환경이 2021년 7월 이전에 생성된 경우 다음을 수행하여 NSX Manager 또는 Azure Portal에서 DNS 전달자를 구성합니다.
NSX Manager:
avs_tkg_dns_zone
).avs_tkg_dns_svc
).192.168.40.1
)Azure Portal:
avs_tkg_dns_zone
).avs_tkg_dns_svc
).192.168.40.1
).Tanzu CLI를 설치하고, 관리 클러스터를 배포하고, 다른 작업을 수행할 때 Azure에 대한 지침이 아닌 vSphere 지침을 따르십시오. 다음을 사용하여 관리 클러스터를 구성합니다.
GCVE(Google Cloud VMware Engine)에서 Tanzu Kubernetes Grid를 실행하려면 GCVE 및 Tanzu Kubernetes Grid의 부트스트랩 시스템을 설정합니다.
GCVE(Google Cloud VMware Engine) 배포가 있는지 확인합니다. VMware를 통한 GCVE 구매 및 Google Cloud VMware Engine 설명서를 참조하십시오.
다음 단계를 수행하기 전에 SDDC를 설정해야 합니다.
다음을 수행하여 Tanzu Kubernetes Grid 배포용 GCVE(Google Cloud VMware Engine) 환경을 준비합니다.
admin
으로 NSX Manager에 로그인합니다.네트워크 세그먼트를 추가합니다.
gcve_tkg
).192.168.20.1/24
).192.168.1.2/24
). DHCP는 동일한 서브넷에 속해야 합니다.192.168.1.80-192.168.1.254
10.107.0.9
세그먼트를 생성하면 vCenter에 표시됩니다.
다음을 수행하여 VM을 부트스트랩 시스템으로 설정합니다.
부트스트랩 시스템의 공용 IP를 할당합니다.
192.168.1.80
).새 방화벽 테이블을 생성하고 방화벽 규칙을 추가합니다.
방화벽 테이블을 서브넷에 연결합니다.
GCVE에서 방화벽 테이블을 생성하는 방법에 대한 자세한 내용은 방화벽 테이블을 참조하십시오.
Tanzu Kubernetes Grid를 설정한 솔루션 사용자 계정을 사용합니다. 관리자 권한이 필요합니다. 솔루션 사용자 계정은 더 많은 사용자, ID 소스, VMware, 타사 도구 추가와 같은 관리 작업을 수행할 수 있습니다.
솔루션 사용자 계정에 대한 자세한 내용은 솔루션 사용자 계정 사용을 참조하십시오.
Tanzu CLI를 설치하고 관리 클러스터를 배포하기 전에 솔루션 사용자 계정을 사용하기 전에 솔루션 사용자 계정의 암호를 업데이트합니다. 솔루션 사용자 계정의 암호를 업데이트하려면 솔루션 사용자 계정 준비를 참조하십시오.