본문 바로가기

VMware TANZU/TKG: Tanzu Kubernetes Grid

Tanzu Platform Self-Managed 설치 VMware By Broadcom으로 전환 이후, 1년이란 시간이 지나가고 있는 현 시점에 브이엠웨어에서는 현대화 여정의 신속한 전환을 도울 수 있도록 Tanzu Platform 서비스의 오프라인 설치 버전을 12월에 공개 했습니다. 현재 공식 사이트를 통해서 설치 문서를 제공하고 있으나, 처음 해당 가이드를 접할 경우 앞 뒤 순서나 맥락의 이해 부족에 따른 설치하는데 장벽을 맞을 수 있습니다. 이 게시물에서는 Tanzu Platform SM 설치에 있어서 중요한 핵심 요소에 대한 설명을 함께 기재하여, 게시물을 보고서 바로 설치 진행을 한 이후, 다음 작업인 애플리케이션의 Build, Binding, Service, Deplivery를 간소화 하여, 개발자는 개발 코드에 집중할 수 있도록 테스트 진행을.. 더보기
TKG Service Cluster에서 송신 트래픽 제어 오랜만에 다시 글을 남겨 봅니다. vSphere with Tanzu 혹은 vSphere IaaS Control Plane, 최근에는 VKS - vSphere Kubernetes Service너무 자주 제품명을 변경하다 보니, -_-;; 뭐가 뭔지 잘 모르겠네요. ㅎㅎ 암튼, TKG service cluster라 부르고, vSphere /w Tanzu에서 배포된 TKG Cluster를 나타냅니다. TKG 클러스터는 NSX-T 환경과 VDS 환경 2가지로 구분이 됩니다. 1. NSX-T 환경- NSX-T를 사용하는 환경에서 NSX-T 모드로 Supervisor를 활성화 하는 경우에 해당합니다. 물론 NSX-T 환경이더라도 VDS 환경모드로 배포도 가능하나, 굳이 그렇게 하지는 않을 것입니다. 특징: NSX-.. 더보기
vSphere with Tanzu에서 Increment backup vSphere with Tanzu는 opensource Velero(VMware contribution)를 가지고서 Kubernetes workload에 대한 백업을 지원하고 있습니다. https://velero.io/ Velero Backup and migrate Kubernetes resources and persistent volumes Velero is an open source tool to safely backup and restore, perform disaster recovery, and migrate Kubernetes cluster resources and persistent volumes. velero.io Velero 도구는 재해 복구, 데이터 마이그레이션, 혹은 데이터 보호를 위한.. 더보기
NSX ALB(Advanced LB) L7 Ingress for Kubernetes Workload Kubernetes 플랫폼을 구축하고, 웹서비스를 올리고 이용하다 보면, 우리는 기존과 다른 인프라 형태에 따른 문제에 직면하곤 합니다. 대표적인 Client IP에 대한 관찰 항목이며, 어떤 서비스에서는 우리가 클라이언트 IP를 알고서 기록을 하거나, 특정 용도로 사용해야 할 경우가 발생할 수 있습니다. 그러나, Kubernetes 플랫폼이 가진 특성에 따른 iptable, overlay와 opensource 혹은 제공되는 service type L4 LB 기능과 ingress app은 정상적으로 우리가 원하는 결과를 얻기가 힘듭니다. VMware Tanzu Kubernetes Grid는 NSX ALB essential 무료 라이센스 기능을 통해서 TKG에서 요구되는 L4 LB 기능을 제공하고, 설치 .. 더보기
TKG 1.6 Airgap 환경 구성 시 image upload 문제 TKG 1.6 문서를 보고서 인터넷이 되지 않는 환경을 구성을 하다가 보면 image 다운로드 이후, private harbor로 전환하는 과정에서 오류가 발생하는 것을 볼 수 있습니다. image 옮기는 download-images.sh 스크립트를 실행 시, 일부 image에서 옵션 값이 맞지 않음으로 발생하는 현상입니다. 이를 위해, script의 echo 메시지 항목을 조금 수정하여, 어떤 image에서 에러가 발생하는지 확인 후, 옵션 값을 조절할 필요가 있습니다. #!/bin/bash set -euo pipefail images_script=${1:-} if [ ! -f $images_script ]; then echo "You may add your images list filename as .. 더보기
TKG 1.6 배포 시 LDAP 연동 2022년 10월 18일: AD Group 만 연동을 위한 내용을 추가 하였습니다. https://pinniped.dev/ Pinniped Seamless authentication Give users a consistent, unified login experience across all your clusters, including on-premises and managed cloud environments. pinniped.dev 우선은 LDAPS 활성화를 위해서 LDAP를 지원하는 인증 제공자를 필요로 하며, Active Directory가 해당될 수 있습니다. 일반적으로 많은 기업은 MS AD를 통해서 조직 정보를 분류하고, 사용자를 할당하여 사용할 것입니다. 특히나, VMware Horizon .. 더보기
Antrea Networking VMware Tanzu Kubernetes Grid는 강력한 Kubernetes overlay networking 서비스 제공을 위하여, VMware에서 기여하는 Antrea 개발을 통해서 함께 제공을 하고 있습니다. 사용자는 Antrea 혹은 기존의 Calico 를 선택적으로 이용이 가능합니다. Antrea는 숨겨져 있는 overlay networking에 대해서 좀 더 레거시 네트워크에서 요구되던 다양한 네트워킹 분석 및 관찰을 위한 기능들을 함께 제공하고 있습니다. 이전의 레거시 네트워크 장비를 통해서 네트워크팀 및 엔지니어는 트래픽을 수집하고, 관찰하고, 분석하였습니다. 그러나, VMware NSX-T와 같은 가상화 네트워킹 그리고 하드웨어 기반의 가상화 네트워킹 환경을 제공하는 Cisco ACI.. 더보기
Why VMware Tanzu Kubernetes Grid...? - part 1 여러분의 기업에서 쿠버네티스는 잘 사용 되어지고 있나요? 처음 기대 만큼의 쿠버네티스 기반의 컨테이너 환경인 클라우드 네이티브 앱을 개발하고, MSA 운영을 원할하게 돕는 플랫폼이 잘 유지 되고 있나요? 실제 시장의 반응은 다르며, 많은 고객들이 이러한 쿠버네티스 기반 플랫폼의 배포 과정에서부터 어려움을 느끼고, 플랫폼을 운영하는 것 조차 쉬운일이 아님을 깨닫는데는 오랜 시간이 들지 않습니다. 아래 그림을 통해서 VMware 고객을 대상으로 진행된 설문 결과를 통해 확인할 수 있습니다. 이전 대비 5개 미만의 클러스터 비율은 축소 되었으며, 50개 이상의 클러스터를 운영하는 비율을 증가 하였습니다. 그럼에도 불구하고, 대 부분의 기업은 내부 경험 부족과 전문성 부족으로 인해 발생하는 어려움을 느끼고 있습.. 더보기