GitLab에서 관리하는 클러스터 (사용 중단 예정)
- GitLab 15.0에서 자체 관리에서 사용 중지됨.
클러스터를 GitLab에 연결하려면 GitLab 에이전트를 사용하세요.
응용 프로그램을 관리하려면 클러스터 프로젝트 관리 템플릿을 사용하세요.
자체 관리되는 GitLab에서는 기본적으로 이 기능을 사용할 수 없습니다.
이 기능을 사용 가능하게 하려면 관리자가
certificate_based_clusters
라는 기능 플래그를 활성화할 수 있습니다.GitLab에 클러스터 관리를 허용할 수 있습니다.
클러스터가 GitLab에 의해 관리되는 경우, 프로젝트에 대한 리소스가 자동으로 생성됩니다.
생성된 리소스에 대한 자세한 내용은 액세스 제어 섹션을 참조하세요.
직접 클러스터를 관리하기로 선택하면 프로젝트별 리소스가 자동으로 생성되지 않습니다.
Auto DevOps를 사용하는 경우, 배포 작업이 사용할 KUBE_NAMESPACE
배포 변수를 명시적으로 제공해야 합니다.
그렇지 않으면 네임스페이스가 자동으로 생성됩니다.
이런 경우 클러스터 캐시를 지우기 위해 시도해 보세요.
클러스터 캐시 지우기
GitLab에 클러스터 관리를 허용하는 경우, GitLab은 프로젝트에 대해 생성한 네임스페이스 및 서비스 계정의 캐시된 버전을 저장합니다.
이 리소스를 클러스터에서 수동으로 수정하면, 이 캐시가 클러스터와 동기화되지 않을 수 있습니다.
이로 인해 배포 작업이 실패할 수 있습니다.
캐시를 지우려면:
- 프로젝트의 작업 > Kubernetes 클러스터 페이지로 이동하여 클러스터를 선택하세요.
- 고급 설정 섹션을 확장하세요.
- 클러스터 캐시 지우기를 선택하세요.
기본 도메인
기본 도메인을 지정하면 KUBE_INGRESS_BASE_DOMAIN
이 자동으로 배포 변수로 설정됩니다.
Auto DevOps를 사용하는 경우, 이 도메인은 다양한 단계에서 사용됩니다.
예를 들어, Auto Review Apps 및 Auto Deploy입니다.
도메인은 Ingress IP 주소에 대한 와일드카드 DNS가 구성되어 있어야 합니다.
다음 방법 중 하나를 선택할 수 있습니다:
- 도메인 제공업체를 사용하여 Ingress IP 주소를 가리키는
A
레코드를 생성합니다. -
nip.io
또는xip.io
와 같은 서비스를 사용하여 와일드카드 DNS 주소를 입력합니다.
예:192.168.1.1.xip.io
.
외부 Ingress IP 주소나 외부 Ingress 호스트 이름을 결정하려면:
-
클러스터가 GKE에 있는 경우:
-
고급 설정에서 Google Kubernetes Engine 링크를 선택하거나,
또는 Google Kubernetes Engine 대시보드로 직접 이동하세요. - 올바른 프로젝트와 클러스터를 선택하세요.
- 연결을 선택하세요.
- 로컬 터미널에서 또는 Cloud Shell을 사용하여
gcloud
명령을 실행하세요.
-
고급 설정에서 Google Kubernetes Engine 링크를 선택하거나,
-
클러스터가 GKE에 없는 경우:
Kubernetes 제공업체의 특정 지침을 따라kubectl
을 올바른 자격 증명으로 구성합니다.
다음 예의 출력은 클러스터의 외부 엔드포인트를 보여줍니다.
이 정보는 DNS 항목 및 배포된 애플리케이션에 대한 외부 액세스를 허용하는 포워딩 규칙 설정에 사용될 수 있습니다.
Ingress에 따라 외부 IP 주소는 다양한 방법으로 검색할 수 있습니다.
이 목록은 일반 솔루션과 몇 가지 GitLab 특정 접근 방식을 제공합니다:
-
일반적으로 다음 명령을 실행하여 모든 로드 밸런서의 IP 주소를 나열할 수 있습니다:
kubectl get svc --all-namespaces -o jsonpath='{range.items[?(@.status.loadBalancer.ingress)]}{.status.loadBalancer.ingress[*].ip} '
-
응용 프로그램을 사용하여 Ingress를 설치한 경우, 다음 명령을 실행합니다:
kubectl get service --namespace=gitlab-managed-apps ingress-nginx-ingress-controller -o jsonpath='{.status.loadBalancer.ingress[0].ip}'
-
일부 Kubernetes 클러스터는 대신 호스트 이름을 반환합니다.
예: Amazon EKS. 다음 명령을 실행하세요:kubectl get service --namespace=gitlab-managed-apps ingress-nginx-ingress-controller -o jsonpath='{.status.loadBalancer.ingress[0].hostname}'
EKS를 사용하는 경우, Elastic Load Balancer도 생성되며, 이는 추가 AWS 비용이 발생합니다.
-
Istio/Knative는 다른 명령을 사용합니다. 다음 명령을 실행하세요:
kubectl get svc --namespace=istio-system istio-ingressgateway -o jsonpath='{.status.loadBalancer.ingress[0].ip} '
일부 Kubernetes 버전에서 후행 %
가 표시되면 포함하지 마세요.