콘텐츠로 이동

Launcher 서비스 설치 및 구성

제품 개요

Guance 배포 설치를 위한 WEB 애플리케이션입니다. Launcher 서비스의 안내 단계에 따라 Guance의 설치 및 업그레이드를 완료합니다.

키워드

용어 설명
Launcher Guance 배포 설치를 위한 WEB 애플리케이션으로, Launcher 서비스의 안내 단계에 따라 Guance의 설치 및 업그레이드를 완료합니다.
운영 작업 머신 kubectl이 설치되어 있으며, 대상 Kubernetes 클러스터와 동일한 네트워크에 있는 운영 머신입니다.
설치 작업 머신 브라우저에서 launcher 서비스에 접속하여 Guance의 안내 설치를 완료하는 머신입니다.
hosts 파일 hosts 파일은 확장자가 없는 시스템 파일입니다. 주요 역할은 도메인과 IP의 매핑 관계를 저장하는 것입니다.

1. Guance 오프라인 패키지 가져오기

오프라인 네트워크 환경에서 설치하는 경우, 먼저 최신 Guance 이미지 패키지를 수동으로 다운로드하고, docker load 명령어를 사용하여 모든 이미지를 각 Kubernetes 워커 노드에 가져온 후, 안내 설치를 진행해야 합니다.

최신 Guance 이미지 패키지 다운로드 주소:

Containterd 환경 이미지 가져오기 명령어

$ gunzip guance-xxx-latest.tar.gz
$ ctr -n=k8s.io images import guance-xxx-latest.tar

참고

각 노드에 이미지를 가져와야 합니다. guance-xxx-latest.tar.gz 리소스 패키지

2. Launcher 설치

  • 설치

launcher 디렉터리에서 다음 명령어를 실행합니다.

helm install launcher launcher-*.tgz -n launcher --create-namespace  \
  --set ingress.hostName=launcher.dataflux.cn \
  --set storageClassName=managed-nfs-storage

launcher chart 다운로드 Download

  • Launcher 제거
helm uninstall <RELEASE_NAME> -n launcher

Launcher 설치가 성공했습니다. 비정상적인 상황이 아니라면 제거하지 마십시오.

3. launcher 도메인을 launcher 서비스로 리졸브

launcher 서비스는 Guance의 배포 및 업그레이드에 사용되며, 사용자에게 공개할 필요가 없으므로 도메인을 공개 DNS에서 리졸브하지 마십시오. 설치 작업 머신에서 host 바인딩 방식으로 도메인 리졸브를 시뮬레이션하고, /etc/hosts에 launcher.dataflux.cn의 도메인 바인딩을 추가합니다.

192.168.100.104 df-kodo.dataflux.cn
192.168.100.104 test.dataflux.cn
192.168.100.104 launcher.dataflux.cn
192.168.100.104 dataflux.dataflux.cn
192.168.100.104 df-func.dataflux.cn
192.168.100.104 df-api.dataflux.cn
192.168.100.104 df-management.dataflux.cn
192.168.100.104 df-management-api.dataflux.cn
192.168.100.104 df-static-res.dataflux.cn

192.168.100.104 는 프록시 IP입니다.

4. 애플리케이션 설치 안내 단계

설치 작업 머신브라우저에서 launcher.dataflux.cn에 접속하고, 안내 단계에 따라 설치 구성을 완료합니다.

4.1 데이터베이스 구성

  • 데이터베이스 연결 주소는 반드시 내부 네트워크 주소를 사용해야 합니다.
  • 계정은 반드시 관리자 계정을 사용해야 합니다. 이 계정으로 여러 하위 애플리케이션의 데이터베이스 및 데이터베이스 접근 계정을 초기화해야 하기 때문입니다.
url mysql.middleware
port 3306
사용자 이름/비밀번호 root/mQ2LZenlYs1UoVzi

4.2 Redis 구성

  • Redis 연결 주소는 반드시 내부 네트워크 주소를 사용해야 합니다.
url redis.middleware
Port 6379
비밀번호 pNpX15GZkgICqX5D

3.3 시계열 엔진 구성

  • TDengine

    • TDengine 연결 주소는 반드시 내부 네트워크 주소를 사용해야 합니다.
    • 계정은 반드시 관리자 계정을 사용해야 합니다. 이 계정으로 DB 및 RP 등의 정보를 초기화해야 하기 때문입니다.
    url taos-tdengine.middleware
    포트 6041
    사용자 이름/비밀번호 생성한 사용자 이름/설정한 비밀번호

4.4 로그 엔진 구성

  • OpenSearch
    • 연결 주소는 반드시 내부 네트워크 주소를 사용해야 합니다.
      • 계정은 반드시 관리자 계정을 사용해야 합니다.
url opensearch-cluster-client.middleware
포트 9200
사용자 이름/비밀번호 openes/kJMerxk3PwqQ

4.5 기타 설정

  • Guance 관리 백엔드의 관리자 계정 초기 계정명과 이메일(기본 비밀번호는 admin이며, 로그인 후 즉시 기본 비밀번호를 변경하는 것을 권장합니다.)
  • 클러스터 노드 내부 네트워크 IP(자동으로 가져오며, 정확한지 확인이 필요합니다.)
  • 기본 도메인 및 각 하위 애플리케이션의 하위 도메인 구성, 기본 하위 도메인은 다음과 같으며 필요에 따라 수정할 수 있습니다.
  • dataflux 【사용자 프론트엔드】
  • df-api 【사용자 프론트엔드 API】
  • df-management 【관리 백엔드】
  • df-management-api 【관리 백엔드 API】
  • df-websocket 【Websocket 서비스】
  • df-func 【Func 플랫폼】
  • df-openapi 【OpenAPI】
  • df-static-res 【정적 리소스 사이트】
  • df-kodo 【kodo】

TLS 도메인 인증서 입력

4.6 설치 정보

이전에 입력한 정보를 요약하여 표시합니다. 정보 입력 오류가 있는 경우 이전 단계로 돌아가 수정할 수 있습니다.

4.7 애플리케이션 구성 파일

설치 프로그램은 이전 단계에서 제공한 설치 정보를 기반으로 애플리케이션 구성 템플릿을 자동으로 초기화합니다. 그러나 모든 애플리케이션 템플릿을 하나씩 확인하고 개인화된 애플리케이션 구성을 수정해야 합니다. 자세한 구성 설명은 설치 인터페이스를 참조하십시오.

확인이 완료되면 구성 파일을 제출하여 생성합니다.

4.8 애플리케이션 이미지

  • 올바른 공유 스토리지(이전 단계에서 생성한 storage class 이름)를 선택합니다.
  • 애플리케이션 이미지는 선택한 Launcher 버전에 따라 자동으로 입력되므로 수정할 필요가 없습니다. 확인이 완료되면 애플리케이션 생성을 시작합니다.

4.9 애플리케이션 상태

여기에는 모든 애플리케이션 서비스의 시작 상태가 나열됩니다. 이 과정에서 모든 이미지를 다운로드해야 하며, 몇 분에서 십여 분이 소요될 수 있습니다. 모든 서비스가 성공적으로 시작되면 설치가 성공적으로 완료되었음을 의미합니다.

참고: 서비스 시작 중에는 이 페이지를 닫지 않고 머물러 있어야 합니다. 마지막에 "버전 정보 쓰기 성공" 메시지가 표시되고 오류 창이 나타나지 않아야 설치가 성공한 것입니다!

4.10 도메인 리졸브

df-kodo.dataflux.cn을 제외한 다른 모든 하위 도메인을 SLB 공인 IP 주소 또는 에지 노드 ingress 주소로 리졸브합니다.

  • dataflux.dataflux.cn
  • df-api.dataflux.cn
  • df-management.dataflux.cn
  • df-management-api.dataflux.cn
  • df-openapi.dataflux.cn
  • df-func.dataflux.cn
  • df-static-res.dataflux.cn

로컬에 배포된 Kubernetes 클러스터는 LoadBalancer 서비스를 사용할 수 없으므로 에지 노드 ingress를 사용해야 합니다.

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: df-kodo
  namespace: forethought-kodo
spec:
  rules:
  - host: df-kodo.dataflux.cn
    http:
      paths:
      - backend:
          serviceName: kodo-nginx
          servicePort: http
        path: /
        pathType: ImplementationSpecific
---
apiVersion: v1
kind: Service
metadata:
  name: kodo-nginx
  namespace: forethought-kodo
spec:
  ports:
  - name: https
    nodePort: 31841
    port: 443
    protocol: TCP
    targetPort: 80
  - name: http
    nodePort: 31385
    port: 80
    protocol: TCP
    targetPort: 80
  selector:
    app: deployment-forethought-kodo-kodo-nginx
  sessionAffinity: None
  type: NodePort
kubectl apply -f kodo-ingress.yaml

5. 보안 설정

중요

위 단계를 모두 완료하면 Guance 설치가 완료됩니다. 검증을 수행할 수 있으며, 검증이 완료된 후 중요한 단계로 launcher 서비스를 내려서 실수로 접근하여 애플리케이션 구성을 손상시키는 것을 방지해야 합니다. 운영 작업 머신에서 다음 명령어를 실행하여 launcher 서비스의 pod 복제본 수를 0으로 설정할 수 있습니다.

kubectl patch deployment launcher \
-p '{"spec": {"replicas": 0}}' \
-n launcher

문서 평가

이 페이지가 도움이 되었나요?