클러스터 관리 개요
클러스터 관리 개요 (Visão Geral da Administração de Cluster / Cluster Administration Overview)
클러스터 관리 개요는 쿠버네티스 클러스터를 만들거나 관리하는 모든 분을 위한 문서예요. 쿠버네티스의 [핵심 개념]에 어느 정도 익숙하다고 가정합니다.
이 페이지는 원문 kubernetes.io의 포르투갈어(pt-br) 버전 기준으로 작성되었어요.
클러스터 계획하기 (Planejando um cluster)
쿠버네티스 클러스터를 계획, 시작, 구성하는 방법에 대한 예시는 [Setup]의 가이드를 참고하세요. 이 문서에 나열된 솔루션을 distros(배포판)이라고 부릅니다.
가이드를 고르기 전에 고려할 사항이 몇 가지 있어요.
- 컴퓨터에서 쿠버네티스를 시험해 보고 싶은 건가요, 아니면 고가용성 다중 노드 클러스터를 구축하고 싶은 건가요? 필요에 가장 적합한 distros를 선택하세요.
- 고가용성을 위해 설계 중이라면, [다중 영역(multi-zones) 클러스터] 구성에 대해 더 알아보세요.
- Google Kubernetes Engine 같은 호스팅된 쿠버네티스 클러스터를 사용할 건가요, 아니면 자체 클러스터를 호스팅할 건가요?
- 클러스터는 **온프레미스(on-premises)**인가요, 아니면 **클라우드(IaaS)**인가요? 쿠버네티스는 하이브리드 클러스터를 직접 지원하지 않아요. 대신 여러 클러스터를 구성할 수 있습니다.
- 온프레미스 쿠버네티스를 설정하는 경우, 어떤 [네트워킹 모델]이 가장 적합한지 고려하세요.
- 쿠버네티스를 "베어 메탈(bare metal)" 하드웨어에서 실행할 건가요, 아니면 **가상 머신(VM)**에서 실행할 건가요?
- 클러스터를 그냥 실행하길 원하나요, 아니면 쿠버네티스 프로젝트의 활발한 코드 개발을 기대하나요? 후자라면 더 활발한 distro를 선택하세요. 일부 distro는 바이너리만 제공하지만 더 다양한 옵션을 제공해요.
- 클러스터를 실행하는 데 필요한 컴포넌트에 익숙해지세요.
참고: 모든 distro가 활발히 유지되는 것은 아니에요. 최신 쿠버네티스 버전으로 테스트된 distro를 선택하세요.
클러스터 관리하기 (Gerenciando um cluster)
- 클러스터 관리는 클러스터 수명주기와 관련된 여러 주제를 설명합니다. 새 클러스터 생성, 마스터 노드와 워커 노드 업데이트, 노드 유지보수(예: 커널 업데이트) 실행, 실행 중인 클러스터의 쿠버네티스 API 버전 업데이트가 포함됩니다.
- 노드 관리 방법 배우기
- 공유 클러스터의 [리소스 쿼터(resource quota)]를 구성하고 관리하는 방법 배우기
클러스터 보안 (Protegendo um cluster)
- 인증서는 서로 다른 도구를 사용해 인증서를 생성하는 단계를 설명해요.
- 쿠버네티스 컨테이너 환경은 쿠버네티스 노드에서 Kubelet이 관리하는 컨테이너의 환경을 설명합니다.
- 쿠버네티스 API 접근 제어는 사용자와 서비스 계정의 권한을 구성하는 방법을 설명해요.
- 인증은 다양한 인증 옵션을 포함한 쿠버네티스의 인증을 설명합니다.
- 권한 부여는 인증과 분리되어 있으며 HTTP 호출이 어떻게 처리되는지 제어해요.
- Admission 컨트롤러 사용은 인증과 권한 부여 후 쿠버네티스 API 서버에 대한 요청을 가로채는 플러그인을 설명합니다.
- 쿠버네티스 클러스터에서 Sysctls 사용은 관리자에게
sysctl커맨드라인 도구를 사용해 커널 파라미터를 설정하는 방법을 설명해요. - 감사(Audit)은 쿠버네티스 감사 로그와 상호작용하는 방법을 설명합니다.
kubelet 보안 (Protegendo o kubelet)
선택적 클러스터 서비스 (Serviços Opcionais do Cluster)
- DNS 통합은 DNS 이름을 쿠버네티스 서비스로 직접 해석하는 방법을 설명해요.
- 클러스터 활동 로깅과 모니터링은 로그가 쿠버네티스에서 어떻게 동작하고 어떻게 구현하는지 설명합니다.