vSphere 포드 , VM 및 Tanzu Kubernetes 클러스터를 포함하는 vSphere with Tanzu 워크로드는 vSphere 네임스페이스 에 배포됩니다. 감독자 클러스터 에서 vSphere 네임스페이스 를 정의하고 리소스 할당량 및 사용자 사용 권한으로 구성합니다. DevOps의 요구 사항 및 실행할 계획인 워크로드에 따라 최신 Tanzu Kubernetes 릴리스 및 VM 이미지를 가져오기 위해 스토리지 정책, VM 클래스 및 컨텐츠 라이브러리를 할당할 수도 있습니다.
vSphere 네임스페이스 생성 및 구성 vSphere 관리자는 감독자 클러스터 에서 vSphere 네임스페이스 를 생성합니다. DevOps 엔지니어가 액세스할 수 있도록 사용 권한 및 네임스페이스에 대한 리소스 제한을 설정합니다. 사용 권한이 있는 네임스페이스에서 Kubernetes 워크로드를 실행할 수 있는 Kubernetes 제어부의 URL을 DevOps 엔지니어에게 제공합니다.
vSphere 포드 컨테이너에 대한 기본 메모리 및 CPU 예약 및 제한 설정 vSphere Client 를 통해 네임스페이스의 컨테이너에 대한 기본 메모리 및 CPU 예약 및 제한을 설정할 수 있습니다. DevOps 엔지니어가 정의한 포드 규격에서 이러한 값을 나중에 재정의할 수 있습니다. 컨테이너 요청은 vSphere 포드 의 리소스 예약으로 변환됩니다.
vSphere 네임스페이스의 Kubernetes 개체에 대한 제한 사항 구성 vSphere 네임스페이스 에서 실행되는 포드에 대한 제한 사항은 물론 다양한 Kubernetes 개체에 대한 제한 사항을 구성할 수 있습니다. 개체에 대해 구성하는 제한 사항은 애플리케이션의 세부 사항 및 애플리케이션이 vSphere 네임스페이스 내에서 리소스를 사용하는 방식에 따라 다릅니다.
vSphere 네임스페이스에서 리소스 모니터링 및 관리 네임스페이스에 대한 리소스 사용량과 네임스페이스에 존재하는 다른 Kubernetes 개체의 수 및 상태와 같은 vSphere 네임스페이스 의 다양한 측면을 모니터링하고 관리할 수 있습니다.
Tanzu Kubernetes 릴리스에 대한 vSphere 네임스페이스 구성 네임스페이스를 Tanzu Kubernetes 릴리스 용 컨텐츠 라이브러리 및 사용하려는 VM 클래스와 연결하여 Tanzu Kubernetes 클러스터를 프로비저닝할 vSphere 네임스페이스 를 구성합니다.
NSX 감독자 클러스터 네임스페이스에 보안 정책 추가 NSX 네트워킹을 사용하는 감독자 클러스터 는 보안 정책 CRD를 통해 구성된 네트워크 보안 정책을 지원합니다.
셀프 서비스 네임스페이스 템플릿 프로비저닝 vSphere 관리자는 감독자 네임스페이스를 생성하고, CPU, 메모리 및 스토리지 제한을 네임스페이스에 설정하고, 사용 권한을 할당하고, 클러스터에서 네임스페이스 서비스를 템플릿으로 활성화할 수 있습니다. 그러면 DevOps 엔지니어는 셀프 서비스 방식으로 감독자 네임스페이스를 생성하고 그 안에 워크로드를 배포할 수 있습니다.