GitLab 관리 클러스터 (사용 중단)

Tier: Free, Premium, Ultimate Offering: GitLab.com, Self-Managed

경고: 이 기능은 GitLab 14.5에서 사용 중단되었습니다. GitLab에 클러스터를 연결하려면 GitLab 에이전트를 사용하세요. 애플리케이션을 관리하려면 클러스터 프로젝트 관리 템플릿을 사용하세요.

플래그: Self-Managed GitLab의 경우, 기본적으로 이 기능을 사용할 수 없습니다. 사용하려면 운영자가 certificate_based_clusters라는 피처 플래그를 활성화할 수 있습니다.

GitLab이 클러스터를 관리하도록 허용할 수 있습니다. GitLab이 클러스터를 관리하는 경우 프로젝트의 리소스가 자동으로 생성됩니다. 생성된 리소스에 대한 자세한 내용은 접근 제어 섹션을 참조하세요.

자체 클러스터를 관리하는 경우 프로젝트별 리소스가 자동으로 생성되지 않습니다. Auto DevOps를 사용하는 경우 배포 작업에 대해 명시적으로 KUBE_NAMESPACE 배포 변수를 제공해야 합니다. 그렇지 않으면 네임스페이스가 자동으로 생성됩니다.

경고: GitLab이 생성한 네임스페이스 및 서비스 계정을 수동으로 관리하는 것은 예기치 않은 오류를 발생시킬 수 있습니다. 이러한 경우 클러스터 캐시를 지우는 작업을 시도해 보세요.

클러스터 캐시 지우기

GitLab이 클러스터를 관리하도록 허용하는 경우, GitLab은 프로젝트를 위해 생성한 네임스페이스와 서비스 계정의 캐시된 버전을 저장합니다. 클러스터에서 이러한 리소스를 수동으로 수정하면 이 캐시는 클러스터와 동기화되지 않을 수 있습니다. 이로 인해 배포 작업이 실패할 수 있습니다.

캐시를 지우려면:

  1. 프로젝트의 운영 > Kubernetes 클러스터 페이지로 이동하여 클러스터를 선택합니다.
  2. 고급 설정 섹션을 확장합니다.
  3. 클러스터 캐시 지우기를 선택합니다.

기본 도메인

기본 도메인을 지정하면 자동으로 KUBE_INGRESS_BASE_DOMAIN이 배포 변수로 설정됩니다. Auto DevOps를 사용하는 경우이 도메인은 다른 단계에 사용됩니다. 예를 들어 Auto Review Apps 및 Auto Deploy에 사용됩니다.

도메인은 와일드카드 DNS가 Ingress IP 주소로 구성되어 있어야 합니다. 다음 중 하나를 선택할 수 있습니다:

  • 도메인 제공업체에서 Ingress IP 주소를 가리키는 A 레코드를 만듭니다.
  • nip.io 또는 xip.io와 같은 서비스를 사용하여 와일드카드 DNS 주소를 입력합니다. 예: 192.168.1.1.xip.io.

외부 Ingress IP 주소 또는 외부 Ingress 호스트 이름을 결정하려면:

  • 클러스터가 GKE에 있는 경우:
    1. Google Kubernetes Engine 링크를 선택하여 고급 설정으로 이동하거나, Google Kubernetes Engine 대시보드로 직접 이동합니다.
    2. 적절한 프로젝트 및 클러스터를 선택합니다.
    3. 연결을 선택합니다.
    4. 로컬 터미널에서 또는 Cloud Shell을 사용하여 gcloud 명령을 실행합니다.
  • 클러스터가 GKE에 없는 경우: 클러스터 공급업체에 따라 kubectl을 올바른 자격 증명으로 구성하기 위한 특정 지침을 따릅니다. 다음 예제의 출력은 클러스터의 외부 엔드포인트를 보여줍니다. 이 정보는 배포된 애플리케이션에 대한 외부 액세스를 허용하는 DNS 항목 및 전달 규칙을 설정하는 데 사용할 수 있습니다.

Ingress에 따라 외부 IP 주소를 여러 가지 방법으로 검색할 수 있습니다. 이 목록은 일반적인 솔루션 및 일부 GitLab 특정 접근 방식을 제공합니다:

  • 일반적으로 모든 로드 밸런서의 IP 주소를 나열할 수 있습니다. 다음을 실행하여 확인할 수 있습니다:

    kubectl get svc --all-namespaces -o jsonpath='{range.items[?(@.status.loadBalancer.ingress)]}{.status.loadBalancer.ingress[*].ip} '
    
  • Applications을 사용하여 Ingress를 설치한 경우:

    kubectl get service --namespace=gitlab-managed-apps ingress-nginx-ingress-controller -o jsonpath='{.status.loadBalancer.ingress[0].ip}'
    
  • 일부 Kubernetes 클러스터는 Amazon EKS와 같이 호스트 이름 대신 호스트 이름을 반환합니다. 이러한 플랫폼의 경우 다음을 실행합니다:

    kubectl get service --namespace=gitlab-managed-apps ingress-nginx-ingress-controller -o jsonpath='{.status.loadBalancer.ingress[0].hostname}'
    

    EKS를 사용하는 경우 추가 AWS 비용이 소요되는 Elastic Load Balancer가 생성됩니다.

  • Istio/Knative는 다른 명령을 사용합니다. 다음을 실행합니다:

    kubectl get svc --namespace=istio-system istio-ingressgateway -o jsonpath='{.status.loadBalancer.ingress[0].ip} '
    

일부 Kubernetes 버전에서 끝에 %가 표시되는 경우 포함하지 마십시오.