GitLab 관리 클러스터(사용 중지)

세부정보: Tier: Free, Premium, Ultimate Offering: GitLab.com, Self-managed

경고: 이 기능은 GitLab 14.5에서 사용 중지되었습니다. 클러스터를 GitLab에 연결하려면 GitLab 에이전트를 사용하세요. 응용 프로그램을 관리하려면 클러스터 프로젝트 관리 템플릿을 사용하세요.

플래그: Self-managed GitLab에서 기본적으로 이 기능을 사용할 수 없습니다. 사용하려면 관리자가 certificate_based_clusters라는 피쳐 플래그를 활성화할 수 있습니다.

GitLab가 클러스터를 관리하도록 선택할 수 있습니다. GitLab에서 클러스터를 관리하는 경우 프로젝트용 리소스가 자동으로 생성됩니다. 만든 리소스에 대한 자세한 내용은 접근 제어 섹션을 참조하세요.

단독으로 클러스터를 관리하기로 선택한 경우, 프로젝트별 리소스는 자동으로 생성되지 않습니다. Auto DevOps를 사용하는 경우 배포 작업에 대한 KUBE_NAMESPACE 배포 변수를 명시적으로 제공해야 합니다. 그렇지 않으면 네임스페이스가 자동으로 생성됩니다.

경고: GitLab에 의해 생성된 리소스를 수동으로 관리하는 것은 예상치 못한 오류를 발생시킬 수 있습니다. 이런 경우 클러스터 캐시를 지우는 것을 시도하세요.

클러스터 캐시 지우기

GitLab이 클러스터를 관리하도록 허용하는 경우, GitLab은 프로젝트용으로 생성하는 네임스페이스 및 서비스 계정의 캐시된 버전을 저장합니다. 클러스터에서 이러한 리소스를 수동으로 수정하면 이 캐시가 클러스터와 동기화되지 않을 수 있습니다. 이로 인해 배포 작업이 실패할 수 있습니다.

캐시를 지우려면:

  1. 프로젝트의 운영 > Kubernetes 클러스터 페이지로 이동하고 클러스터를 선택합니다.
  2. 고급 설정 섹션을 펼칩니다.
  3. 클러스터 캐시 지우기를 선택합니다.

기본 도메인

기본 도메인을 지정하면 자동으로 KUBE_INGRESS_BASE_DOMAIN을 배포 변수로 설정합니다. Auto DevOps를 사용하는 경우, 이 도메인은 다른 단계에 사용됩니다. 예를 들어, Auto Review Apps 및 Auto Deploy에 사용됩니다.

도메인은 Ingress IP 주소에 대한 와일드카드 DNS가 구성되어 있어야 합니다. 다음 중 하나를 사용할 수 있습니다:

  • 도메인 제공업체에서 Ingress IP 주소를 가리키는 A 레코드를 작성합니다.
  • nip.io 또는 xip.io와 같은 서비스를 사용하여 와일드카드 DNS 주소를 입력합니다. 예: 192.168.1.1.xip.io.

외부 Ingress IP 주소 또는 외부 Ingress 호스트 이름을 결정하려면:

  • 클러스터가 GKE인 경우:
    1. Google Kubernetes Engine 링크를 선택하거나 Google Kubernetes Engine 대시보드로 이동합니다.
    2. 적절한 프로젝트 및 클러스터를 선택합니다.
    3. 연결을 클릭합니다.
    4. 로컬 터미널이나 Cloud Shell을 사용하여 gcloud 명령을 실행합니다.
  • 클러스터가 GKE가 아닌 경우: 해당 Kubernetes 제공업체에 대한 구체적인 지침을 따릅니다. kubectl을 올바른 자격 증명으로 구성하는 방법에 대한 지침을 확인할 수 있습니다. 다음 예제의 출력은 클러스터의 외부 엔드포인트입니다. 이 정보는 배포된 응용 프로그램에 대한 외부 액세스를 허용하는 DNS 항목 및 전달 규칙을 설정하는 데 사용할 수 있습니다.

Ingress에 따라 외부 IP 주소를 다양한 방법으로 검색할 수 있습니다. 일반적인 솔루션과 일부 GitLab별 접근 방식이 제공됩니다:

  • 일반적으로 모든 로드 밸런서의 IP 주소를 나열하려면 다음 명령을 실행하세요:

    kubectl get svc --all-namespaces -o jsonpath='{range.items[?(@.status.loadBalancer.ingress)]}{.status.loadBalancer.ingress[*].ip} '
    
  • Applications을 사용하여 Ingress를 설치한 경우:

    kubectl get service --namespace=gitlab-managed-apps ingress-nginx-ingress-controller -o jsonpath='{.status.loadBalancer.ingress[0].ip}'
    
  • 일부 Kubernetes 클러스터는 외부 호스트 이름을 반환합니다. 예: Amazon EKS. 이러한 플랫폼의 경우 다음과 같이 실행합니다:

    kubectl get service --namespace=gitlab-managed-apps ingress-nginx-ingress-controller -o jsonpath='{.status.loadBalancer.ingress[0].hostname}'
    

    EKS를 사용하는 경우 Elastic Load Balancer가 생성되며, 이는 추가 AWS 비용이 발생합니다.

  • Istio/Knative를 사용하는 경우 다른 명령을 실행합니다. 예:

    kubectl get svc --namespace=istio-system istio-ingressgateway -o jsonpath='{.status.loadBalancer.ingress[0].ip} '
    

일부 Kubernetes 버전에서 %가 나타나는 경우, 이를 포함하지 않도록 주의하세요.