Oracle Cloud Infrastructure

Oracle Cloud Infrastructure

Istio용 Oracle Container Engine for Kubernetes(OKE) 클러스터를 준비하는 방법을 알려드려요.

출처: Istio 문서

본문

다음 안내를 따라 Istio용 Oracle Container Engine for Kubernetes(OKE) 클러스터를 준비하세요.

OKE 클러스터 만들기

OKE 클러스터를 만들려면 tenancy의 Administrator 그룹에 속하거나, 정책이 CLUSTER_MANAGE 권한을 부여한 그룹에 속해야 해요.

OKE 클러스터를 만드는 가장 간단한 방법은 Oracle Cloud Infrastructure(OCI) 콘솔에 있는 Quick Create Workflow를 사용하는 거예요. 다른 방법으로는 Custom Create Workflow와 Oracle Cloud Infrastructure(OCI) API가 있어요.

OCI CLI를 사용해 다음 예시처럼 클러스터를 만들 수도 있어요:

$ oci ce cluster create \
      --name <oke-cluster-name> \
      --kubernetes-version <kubernetes-version> \
      --compartment-id <compartment-ocid> \
      --vcn-id <vcn-ocid>
파라미터 예상 값
oke-cluster-name 새 OKE 클러스터에 부여할 이름
kubernetes-version 배포할 지원되는 Kubernetes 버전
compartment-ocid 기존 compartment의 OCID
vcn-ocid 기존 가상 클라우드 네트워크(VCN)의 OCID

OKE 클러스터에 대한 로컬 접근 설정

로컬 머신에서 OKE 클러스터에 접근하려면 kubectl을 설치하고 OCI CLI(oci)를 설치하세요.

다음 OCI CLI 명령으로 kubeconfig 파일을 만들거나 업데이트해서, kubectl이 클러스터에 접근할 수 있게 해주는 단기 인증 토큰을 동적으로 생성하고 삽입하는 oci 명령을 포함시키세요:

$ oci ce cluster create-kubeconfig \
      --cluster-id <cluster-ocid> \
      --file $HOME/.kube/config  \
      --token-version 2.0.0 \
      --kube-endpoint [PRIVATE_ENDPOINT|PUBLIC_ENDPOINT]

kube-endpoint의 지원되는 값은 PUBLIC_ENDPOINT 또는 PRIVATE_ENDPOINT 중 하나예요. 프라이빗 엔드포인트만 있는 클러스터에 접근하려면 bastion host를 통한 SSH 터널을 설정해야 할 수도 있어요.

cluster-ocid는 대상 OKE 클러스터의 OCID로 바꾸세요.

클러스터 접근 검증

kubectl get nodes 명령으로 kubectl이 클러스터에 연결할 수 있는지 확인해요:

$ kubectl get nodes

이제 istioctl, Helm, 또는 수동으로 Istio를 설치할 수 있어요.

더 알아보기 (Learn more)