Google GKE 클러스터 생성

Google Kubernetes Engine (GKE)에서 새 클러스터를 만드는 방법을 Infrastructure as Code (IaC)를 통해 배웁니다. 이 프로세스는 Google 및 Kubernetes Terraform 공급자를 사용하여 GKE 클러스터를 만듭니다. 이후 GitLab 에이전트를 사용하여 클러스터를 GitLab에 연결합니다.

참고: 새 Google Cloud Platform (GCP) 계정은 $300의 크레딧을 받으며, Google과의 협력을 통해 GitLab은 Google Kubernetes Engine과의 통합을 시작하기 위해 새 GCP 계정에 추가 $200을 제공할 수 있습니다. 크레딧을 신청하려면 이 링크를 따르십시오.

필수 준비 작업:

단계:

  1. 예제 프로젝트 가져오기.
  2. Kubernetes를위한 에이전트 등록.
  3. GCP 자격 증명 생성.
  4. 프로젝트 구성.
  5. 클러스터 프로비저닝.

예제 프로젝트 가져오기

IaC를 사용하여 GitLab에서 클러스터를 만들려면 클러스터를 관리할 프로젝트를 만들어야 합니다. 이 자습서에서는 샘플 프로젝트를 사용하고 필요에 따라 수정합니다.

다음 단계로 URL로 예제 프로젝트 가져오기를 시작합니다.

프로젝트 가져오기:

  1. GitLab에서 왼쪽 사이드바에서 검색 또는 이동을 선택합니다.
  2. 내 모든 프로젝트 보기를 선택합니다.
  3. 페이지 오른쪽에서 새 프로젝트를 선택합니다.
  4. 프로젝트 가져오기를 선택합니다.
  5. 저장소 URL로 이동을 선택합니다.
  6. Git 저장소 URLhttps://gitlab.com/gitlab-org/configure/examples/gitlab-terraform-gke.git을 입력합니다.
  7. 필드를 작성하고 프로젝트 만들기를 선택합니다.

이 프로젝트는 다음을 제공합니다:

에이전트 등록

certificate_based_clusters라는 플래그Actions 메뉴를 인증서가 아닌 에이전트에 중점을 둔 것으로 변경했습니다. 이 플래그는 GitLab.com, GitLab Dedicated, 및 Self-Managed에서 활성화되었습니다.

Kubernetes용 GitLab 에이전트를 만들려면:

  1. 왼쪽 사이드바에서 운영 > Kubernetes 클러스터를 선택합니다.
  2. 클러스터 연결 (에이전트)를 선택합니다.
  3. 에이전트를 선택하거나 새로 만들 이름을 입력하세요 드롭다운 목록에서 에이전트의 이름을 선택하고 등록을 선택합니다.
  4. GitLab은 에이전트를 위한 등록 토큰을 생성합니다. 이 비밀 토큰은 나중에 필요하므로 안전하게 보관합니다.
  5. 선택 사항. 만약 Helm을 사용한다면, GitLab은 에이전트 서버 (KAS)의 주소를 헬름 명령 예제에 제공합니다. 이것은 나중에 필요합니다.

GCP 자격 증명 생성

프로젝트를 GCP 및 GitLab API와 통신하도록 설정하려면:

  1. GitLab과 GCP를 인증하려면 GCP 서비스 계정을 만들어야 합니다. Compute Network Viewer, Kubernetes Engine Admin, Service Account User, 및 Service Account Admin 권한을 부여하세요. 사용자 및 관리자 서비스 계정이 모두 필요합니다. 사용자 역할은 기본 서비스 계정을 위임하여 노드 풀 생성 시 사용됩니다. 관리자 역할은 kube-system 네임스페이스에 서비스 계정을 생성합니다.
  2. 이전 단계에서 생성한 서비스 계정 키가 있는 JSON 파일을 다운로드합니다.
  3. 컴퓨터에서 JSON 파일을 base64로 인코딩합니다 (/path/to/sa-key.json을 키 경로로 대체하여 실행하세요):

    MacOS
    base64 -i /path/to/sa-key.json | tr -d \\n
    
    Linux
    base64 /path/to/sa-key.json | tr -d \\n
    
  4. 이 명령의 출력을 다음 단계의 BASE64_GOOGLE_CREDENTIALS 환경 변수로 사용합니다.

프로젝트 구성

프로젝트를 구성하려면 CI/CD 환경 변수를 사용합니다.

필수 구성:

  1. 왼쪽 사이드바에서 설정 > CI/CD를 선택합니다.
  2. 변수를 확장합니다.
  3. 변수 BASE64_GOOGLE_CREDENTIALS를 방금 생성된 base64로 인코딩된 JSON 파일로 설정합니다.
  4. 변수 TF_VAR_gcp_project를 GCP 프로젝트 ID로 설정합니다.
  5. 변수 TF_VAR_agent_token을 이전 단계에서 표시된 에이전트 토큰으로 설정합니다.
  6. 변수 TF_VAR_kas_address를 이전 단계에서 표시된 에이전트 서버 주소로 설정합니다.

선택적 구성:

variables.tf 파일에는 다음과 같은 다른 변수가 포함되어 있습니다.

  • TF_VAR_gcp_region: 클러스터의 지역을 설정합니다.
  • TF_VAR_cluster_name: 클러스터의 이름을 설정합니다.
  • TF_VAR_cluster_description: 클러스터에 대한 설명을 설정합니다. 저희는 $CI_PROJECT_URL을 추천하여 사용하여 GitLab 프로젝트에 대한 참조를 GCP 클러스터 세부 페이지에 만드는 것을 권장합니다. 이렇게하면 GCP 대시보드에서 볼 수있는 클러스터를 프로비저닝 한 프로젝트를 알 수 있습니다.
  • TF_VAR_machine_type: Kubernetes 노드의 머신 유형을 설정합니다.
  • TF_VAR_node_count: Kubernetes 노드 수를 설정합니다.
  • TF_VAR_agent_namespace: GitLab 에이전트의 Kubernetes 네임스페이스를 설정합니다.

자세한 리소스 옵션에 대해서는 Google Terraform 공급자Kubernetes Terraform 공급자 문서를 참조하세요.

Kubernetes Engine API 활성화

Google Cloud 콘솔에서 Kubernetes Engine API를 활성화합니다.

클러스터 프로비저닝

프로젝트를 구성한 후, 클러스터 프로비저닝을 수동으로 트리거합니다. GitLab에서:

  1. 왼쪽 사이드바에서 Build > Pipelines을 선택합니다.
  2. 새 파이프라인을 선택합니다.
  3. 재생 옆에 있는 드롭다운 목록 아이콘()을 선택합니다.
  4. 배포 작업을 수동으로 트리거하기 위해 배포(Deploy)를 선택합니다.

파이프라인이 성공적으로 완료되면 새 클러스터를 다음 위치에서 확인할 수 있습니다:

클러스터 사용

클러스터를 프로비저닝하면 GitLab에 연결되어 배포에 준비됩니다. 연결을 확인하려면:

  1. 왼쪽 사이드바에서 Operate > Kubernetes clusters를 선택합니다.
  2. 목록에서 Connection status 열을 확인합니다.

연결의 기능에 대한 자세한 정보는 Kubernetes 문서용 GitLab 에이전트를 참조하세요.

클러스터 제거

기본적으로 파이프라인에 정리 작업이 포함되어 있지 않습니다. 생성된 모든 리소스를 제거하려면 정리 작업을 실행하기 전에 GitLab CI/CD 템플릿을 수정해야 합니다.

모든 리소스를 제거하려면:

  1. .gitlab-ci.yml 파일에 다음을 추가합니다:

    stages:
      - init
      - validate
      - build
      - test
      - deploy
      - cleanup
    
    destroy:
      extends: .terraform:destroy
      needs: []
    
  2. 왼쪽 사이드바에서 Build > Pipelines을 선택한 후 가장 최근의 파이프라인을 선택합니다.
  3. destroy 작업에서 재생을 선택합니다 ().