Google GKE 클러스터 생성

모든 새 Google Cloud Platform (GCP) 계정은 $300의 크레딧을 받게 되며, Google과의 파트너십을 통해 GitLab은 Google Kubernetes Engine과의 통합을 시작하는 데 추가 $200을 제공할 수 있습니다. 크레딧을 신청하려면 이 링크를 따르세요.

Infrastructure as Code (IaC)를 통해 Google Kubernetes Engine (GKE)에서 새 클러스터를 생성하는 방법을 학습하세요. 이 프로세스는 Google 및 Kubernetes Terraform 제공 업체를 사용하여 GKE 클러스터를 생성합니다. 그리고 이 클러스터를 GitLab에 연결하는 방법은 Kubernetes용 GitLab 에이전트를 사용하는 것입니다.

전제 조건:

단계:

  1. 예제 프로젝트 가져오기.
  2. Kubernetes용 에이전트 등록.
  3. GCP 자격 증명 생성.
  4. 프로젝트 구성.
  5. 클러스터 프로비저닝.

예제 프로젝트 가져오기

GitLab을 사용하여 Infrastructure as Code를 통해 클러스터를 생성하려면 클러스터를 관리할 프로젝트를 생성해야 합니다. 이 튜토리얼에서는 샘플 프로젝트를 사용하여 시작하고 필요에 따라 수정합니다.

다음 단계로 URL로 예제 프로젝트를 가져옵니다.

프로젝트를 가져오려면:

  1. GitLab에서 왼쪽 사이드바에서 검색 또는 이동을 선택합니다.
  2. 나의 모든 프로젝트 보기를 선택합니다.
  3. 페이지 오른쪽에서 새 프로젝트를 선택합니다.
  4. 프로젝트 가져오기를 선택합니다.
  5. URL로 리포지터리를 선택합니다.
  6. Git 리포지터리 URL란에 https://gitlab.com/gitlab-org/configure/examples/gitlab-terraform-gke.git을 입력합니다.
  7. 필드를 작성하고 프로젝트 생성을 선택합니다.

이 프로젝트는 다음과 같은 내용을 제공합니다:

에이전트 등록

certificate_based_clusters라는 플래그는 에이전트에 중점을 두도록 작업 메뉴를 인증서가 아닌 에이전트로 변경합니다. 이 플래그는 GitLab.com, GitLab Dedicated 및 Self-Managed에서 활성화되어 있습니다.

Kubernetes용 GitLab 에이전트를 생성하려면:

  1. 왼쪽 사이드바에서 운영 > 쿠버네티스 클러스터를 선택합니다.
  2. 클러스터 연결 (에이전트)를 선택합니다.
  3. 에이전트 선택 또는 새로 만들 이름 입력 드롭다운 디렉터리에서 에이전트 이름을 선택하고 등록을 선택합니다.
  4. GitLab은 에이전트를 위한 등록 토큰을 생성합니다. 이 비밀 토큰을 안전하게 보관하셔야 합니다. 나중에 필요합니다.
  5. 선택 사항. Helm을 사용하는 경우, GitLab은 에이전트 서버 (KAS)에 대한 주소를 헬름 명령 예제에서 제공합니다. 이것은 나중에 사용하게 됩니다.

GCP 자격 증명 생성

프로젝트를 GCP로 연결하고 GitLab API와 통신하려면:

  1. GitLab에서 GCP를 인증하려면 GCP 서비스 계정을 생성하세요.
    • Compute Network Viewer, Kubernetes Engine Admin, Service Account User, 및 Service Account Admin 역할을 부여하세요. 사용자와 관리자 서비스 계정이 모두 필요합니다. 사용자 역할은 노드 풀 생성 시 기본 서비스 계정을 흉내낸다. 관리자 역할은 kube-system 네임스페이스에 서비스 계정을 생성합니다.
  2. 이전 단계에서 만든 서비스 계정 키로 JSON 파일을 다운로드하세요.
  3. 컴퓨터에서 이전 단계에서 만든 JSON 파일을 base64로 인코딩하세요 (/path/to/sa-key.json을 사용자의 키 경로로 바꿉니다):

    MacOS
    base64 -i /path/to/sa-key.json | tr -d \\n
    
    Linux
    base64 /path/to/sa-key.json | tr -d \\n
    
  4. 이 명령어의 출력을 다음 단계의 BASE64_GOOGLE_CREDENTIALS 환경 변수로 사용하세요.

프로젝트 구성

프로젝트를 구성하려면 CI/CD 환경 변수를 사용하세요.

필수 구성:

  1. 왼쪽 사이드바에서 설정 > CI/CD를 선택합니다.
  2. 변수를 확장합니다.
  3. 변수 BASE64_GOOGLE_CREDENTIALS를 방금 만든 base64로 인코딩된 JSON 파일로 설정하세요.
  4. 변수 TF_VAR_gcp_project를 GCP 프로젝트 ID로 설정하세요.
  5. 변수 TF_VAR_agent_token을 이전 작업에서 표시된 에이전트 토큰으로 설정하세요.
  6. 변수 TF_VAR_kas_address를 이전 작업에서 표시된 에이전트 서버 주소로 설정하세요.

선택적 구성:

variables.tf 파일에는 필요에 따라 대체할 수 있는 다른 변수가 포함되어 있습니다:

  • TF_VAR_gcp_region: 클러스터 영역을 설정합니다.
  • TF_VAR_cluster_name: 클러스터 이름을 설정합니다.
  • TF_VAR_cluster_description: 클러스터에 대한 설명을 설정합니다. 이를 통해 GCP 대시보드에서 볼 수 있는 클러스터 개요 페이지에서 GitLab 프로젝트에 대한 참조를 만들기 위해 $CI_PROJECT_URL로 설정하는 것을 권장합니다. 이렇게 하면 GCP 대시보드에서 볼 수 있는 클러스터를 프로비저닝한 프로젝트를 알 수 있습니다.
  • TF_VAR_machine_type: Kubernetes 노드의 머신 유형을 설정합니다.
  • TF_VAR_node_count: Kubernetes 노드 수를 설정합니다.
  • TF_VAR_agent_namespace: GitLab 에이전트의 Kubernetes 네임스페이스를 설정합니다.

추가 리소스 옵션에 대한 자세한 정보는 Google Terraform providerKubernetes Terraform provider 설명서를 참조하세요.

Kubernetes Engine API 활성화

Google Cloud 콘솔에서 Kubernetes Engine API를 활성화하세요.

클러스터 프로비저닝

프로젝트를 구성한 후 클러스터의 프로비저닝을 수동으로 트리거하세요. GitLab에서:

  1. 왼쪽 사이드바에서 빌드 > 파이프라인을 선택합니다.
  2. 파이프라인 실행을 선택합니다.
  3. 재생 옆에 있는 드롭다운 디렉터리 아이콘 ()을 선택합니다.
  4. 매뉴얼으로 배포 작업을 트리거하기 위해 배포를 선택합니다.

파이프라인이 성공적으로 완료되면 새 클러스터를 다음에서 볼 수 있습니다:

클러스터 사용하기

클러스터를 프로비저닝한 후에는 GitLab에 연결되어 배포할 준비가 된 상태입니다. 연결 상태를 확인하려면 다음을 수행하세요:

  1. 왼쪽 사이드바에서 운영 > 쿠버네티스 클러스터를 선택합니다.
  2. 디렉터리에서 연결 상태 열을 확인합니다.

연결의 기능에 대한 자세한 내용은 쿠버네티스 문서의 GitLab 에이전트를 참조하세요.

클러스터 제거하기

클린업 작업은 기본적으로 파이프라인에 포함되지 않습니다. 생성된 모든 리소스를 제거하려면 클린업 작업을 실행하기 전에 GitLab CI/CD 템플릿을 수정해아 합니다.

모든 리소스를 제거하려면 다음을 수행하세요:

  1. 다음을 .gitlab-ci.yml 파일에 추가합니다:

    stages:
      - init
      - validate
      - build
      - test
      - deploy
      - cleanup
       
    destroy:
      extends: .terraform:destroy
      needs: []
    
  2. 왼쪽 사이드바에서 빌드 > 파이프라인을 선택하고 가장 최근의 파이프라인을 선택합니다.
  3. destroy 작업에 대해 재생 ()을 선택합니다.