2장. 클러스터 아키텍처, 설치및 구성
이 작품은 AI를 사용하여 번역되었습니다. 여러분의 피드백과 의견을 환영합니다: translation-feedback@oreilly.com
챕터의 이름에 따르면, 커리큘럼의 첫 번째 섹션은 Kubernetes 관리자에게 기대할 수 있는 일반적인 작업을 언급합니다. 이러한 작업에는 Kubernetes 클러스터의 아키텍처 구성 요소 이해하기, 클러스터를 처음부터 설정하기, 향후 클러스터 유지 관리 등이 포함됩니다.
흥미롭게도 이 섹션에서는 클러스터의 보안 측면, 특히 역할 기반 액세스 제어(RBAC)에 대해서도 다룹니다. 사용자 또는 프로세스 집합에 대한 작업 권한을 API 리소스에 매핑하는 방법을 이해해야 합니다.
이 장이 끝나면 Kubernetes 클러스터를 설치하고 유지 관리하기 위한 도구와 절차를 이해하게 됩니다. 또한 대표적인 실제 사용 사례에 대해 RBAC를 구성하는 방법을 알게 될 것입니다.
이 장에서는 개략적으로 다음과 같은 개념을 다룹니다:
-
RBAC 이해
-
다음을 사용하여 클러스터 설치
kubeadm -
다음을 사용하여 Kubernetes 클러스터 버전 업그레이드하기
kubeadm -
등을 사용하여 백업 및 복원
etcdctl -
고가용성 Kubernetes 클러스터 이해하기
역할 기반 액세스 제어
Kubernetes에서는 API 리소스에 요청을 하려면 먼저 인증을 받아야 합니다. 클러스터 관리자는 일반적으로 모든 리소스와 작업에 액세스할 수 있습니다. 클러스터를 운영하는 가장 쉬운 방법은 모든 사람에게 관리자 계정을 제공하는 것입니다. "모든 사용자에게 관리자 액세스 권한"은 비즈니스가 성장함에 따라 환상적으로 들리지만, 상당한 위험을 수반합니다. 사용자가 실수로 비밀 Kubernetes 오브젝트를 삭제하면 하나 또는 여러 애플리케이션이 손상되어 최종 사용자에게 막대한 영향을 미칠 수 있습니다. 상상할 수 있듯이, 이 접근 방식은 미션 크리티컬 애플리케이션을 실행하는 프로덕션 환경에서는 좋은 생각이 아닙니다.
다른 프로덕션 시스템과 마찬가지로 특정 사용자만 전체 액세스 권한을 갖고, 대부분의 사용자는 역할에 따라 읽기 전용 액세스 권한(그리고 잠재적으로 시스템을 변경할 수 있는 액세스 권한)을 가져야 합니다. 예를 들어 애플리케이션 개발자는 클러스터 노드를 관리할 필요가 없습니다. 애플리케이션을 실행하고 구성하는 데 필요한 개체만 관리하면 됩니다.
RBAC는 API 리소스를 관리하기 위한 액세스를 허용하거나 허용하지 않음으로써 사용자, 그룹 및 프로세스에 대한 정책을 정의합니다. 보안을 중시하는 모든 조직에서는 RBAC를 사용 설정하고 구성하는 것이 필수입니다. 이 시험을 보려면 관련된 RBAC API 리소스 유형과 다양한 시나리오에서 이를 만들고 구성하는 방법을 이해해야 합니다.
RBAC 개요
RBAC는 다양한 사용 사례를 구현하는 데 도움이 됩니다:
-
서로 다른 역할을 가진 사용자가 일련의 Kubernetes 리소스에 액세스할 수 있는 시스템 구축하기
-
파드에서 실행 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access