콘텐츠로 이동

Huawei Cloud 배포 가이드

1 서문

1.1 본 문서 설명

본 문서는 Huawei Cloud에 배포하는 것을 기준으로, 리소스 계획, 구성부터 시작하여 Guance 배포 및 실행까지의 전체 단계를 소개합니다.

설명:

  • 본 문서는 dataflux.cn을 메인 도메인 예시로 사용하며, 실제 배포 시 해당 도메인으로 변경하십시오.

1.2 키워드

용어 설명
Launcher Guance 배포 설치를 위한 WEB 애플리케이션입니다. Launcher 서비스의 안내 단계에 따라 Guance 설치 및 업그레이드를 완료합니다.
운영 작업자 kubectl이 설치되어 있으며, 대상 Kubernetes 클러스터와 동일한 네트워크에 있는 운영용 머신입니다.
설치 작업자 브라우저에서 launcher 서비스에 접속하여 Guance 설치를 안내하는 머신입니다.
kubectl Kubernetes의 커맨드 라인 클라이언트 도구로, 운영 작업자에 설치됩니다.

1.3 배포 단계 아키텍처

img

2 리소스 목록

주의

1. "최소 구성"은 POC 시나리오 배포에만 적합하며, 기능 검증 용도로만 사용 가능하고 프로덕션 환경에는 적합하지 않습니다.

2. "권장 구성"은 InfluxDB의 타임라인이 15만 개 미만이고, Elasticsearch 문서 수(로그, 분산 추적, RUM, 이벤트 등의 문서 수 합계)가 70억 개 미만인 데이터 볼륨 시나리오에 적합합니다.

3. 프로덕션 배포는 실제 수집되는 데이터 양을 기준으로 평가하며, 수집되는 데이터 양이 많을수록 InfluxDB, Elasticsearch의 스토리지 및 사양 구성도 그에 따라 높아져야 합니다.

4. 자체 구축한 TDengine 및 OpenSearch를 사용하는 경우 CCE 노드 풀에 추가해야 합니다. OpenSearch 자체 구축 노드는 총 6개의 노드(3개의 조정 노드(4c8g) 및 3개의 데이터 노드(8c32g))가 필요합니다.

리소스 사양 (최소 구성) 사양 (권장 구성) 수량 비고
CCE 표준 관리형 클러스터 표준 관리형 클러스터 1 버전: 1.23
CCE 노드 풀 4C8G (단일 시스템 디스크 80GB) 8C16G (단일 시스템 디스크 120GB) 4 Huawei Cloud CCE 관리형 클러스터 배포
2C4G (단일 시스템 디스크 80GB) 4C8G (단일 시스템 디스크 120GB) 2 Dataway 배포
NAT 게이트웨이 소형 NAT 게이트웨이 소형 NAT 게이트웨이 1 CCE 클러스터 외부망 연결용
ELB 공유형 공유형 1 Kubernetes Ingress 앞단에 위치
RDS 2C4G 50GB 4C8G 100GB (주-대기) 1 MySQL 8.0
Redis 4G 8G (표준 주-종속 아키텍처 이중 복제본) 1 버전: 6.0
GuanceDB 4C16G 300GB 8C32G 500GB (클러스터형) 2
Elasticsearch|OpenSearch 4C16G 1TB (단일 노드) 16C64G 2TB (3개 노드) 1 Elasticsearch 버전: 7.10.2 OpenSearch (자체 구축) 버전: 2.3
도메인 - - 1 메인 도메인은 등록 및 심사 필요, 하나의 메인 도메인 아래 8개의 서브 도메인
SSL 인증서 와일드카드 도메인 인증서 와일드카드 도메인 인증서 1 -

3 인프라 배포

3.1 배포 설명

RDS, Redis, Elasticsearch는 구성 요구 사항에 따라 생성하며, 동일한 리전의 동일한 VPC 네트워크 아래에 생성합니다.

3.2 1, 2, 3단계 CCE 서비스 생성

3.2.1 1단계 CCE 클러스터 구매

공식 웹사이트에 접속하여 내비게이션 바에서 제품을 선택하고, 컨테이너를 선택한 후 클라우드 컨테이너 엔진 CCE를 클릭하고, CCE 클러스터 생성을 선택합니다.

  • 이후 생성할 RDS, ECS 등의 리소스와 동일한 리전이어야 합니다.
  • 주로 상황에 따라 클러스터 규모를 선택하며, 이후에 worker 노드를 생성합니다.

3.2.2 2단계 worker 노드 구성

주로 ECS 사양 및 수량을 선택합니다. 사양은 구성 목록 요구 사항에 따라 생성하거나 실제 상황에 따라 평가할 수 있지만, 최소 구성 요구 사항 미만은 안 됩니다. 수량은 최소 3대 이상이며, 데이터 디스크는 100GiB 이상을 권장합니다.

3.2.3 3단계 플러그인 관리

everest 및 coredns 플러그인은 k8s 클러스터 구매 시 기본적으로 생성되었습니다. 여기서는 다음 2가지 플러그인을 추가 설치할 것을 권장합니다. 또한 클러스터 리소스를 보장하고 추가 비용 발생을 방지하기 위해 ICAgent 플러그인은 삭제할 것을 권장합니다.

nginx-ingress 플러그인 설치

1) CPU 및 메모리 리소스 제한 구성

2) 로드 밸런서 ELB 생성

필요에 따라 전용형 탄력적 로드 밸런서를 선택할 수 있습니다. 본 문서는 공유형을 선택합니다. 참고: 탄력적 공인 IP는 기존 IP 사용을 권장하며, 종량제 300Mbit/s 대역폭의 새 IP를 생성합니다.

  • 전용형과 공유형의 차이점은 다음 링크를 참조하십시오.

https://support.huaweicloud.com/productdesc-elb/elb_pro_0004.html

3) nginx-ingress 플러그인의 nginx 전달 관련 내용 구성

# 다음 내용 추가
{
    "allow-backend-server-header": "true",
    "client-header-buffer-size": "32k",
    "enable-underscores-in-headers": "true",
    "forwarded-for-header": "X-Forwarded-For",
    "generate-request-id": "true",
    "ignore-invalid-headers": "true",
    "keep-alive-requests": "100",
    "large-client-header-buffers": "4 32k",
    "proxy-body-size": "20m",
    "proxy-connect-timeout": "20",
    "reuse-port": "true",
    "server-tokens": "false",
    "ssl-protocols": "TLSv1 TLSv1.1 TLSv1.2 SSLv3",
    "ssl-redirect": "false",
    "use-gzip": "true",
    "worker-cpu-affinity": "auto"
}

node-local-dns 플러그인 설치

  • DNS Config 주입 기능 활성화
주의

네임스페이스에 node-local-dns-injection=enabled 레이블을 추가해야 DNS 캐시 기능을 사용할 수 있습니다.

ICAgent 플러그인 삭제 (선택 사항)

AOM 애플리케이션 운영 관리를 선택하고 ICAgent 플러그인을 제거한 후, 로그 초과분 계속 수집 및 메트릭 수집 스위치를 비활성화합니다.

3.4 4단계 캐시 서비스

  • 기본 내장 캐시 서비스를 사용하도록 선택할 수 있습니다. 기본 내장 캐시 서비스를 사용하지 않는 경우, 다음 요구 사항에 따라 Redis를 구성하십시오:
  • 분산 캐시 서비스 (Redis 버전).
  • Redis 버전: 6.0, 표준 주-종속 아키텍처, 이중 복제본 지원.
  • Redis 비밀번호 구성.
  • CCE가 자동 생성한 ECS 내부 IP를 Redis 화이트리스트에 추가합니다.

3.5 5단계 GuanceDB for Metrics

설치 문서

3.6 6단계 Elasticsearch

  • 이름: 클라우드 검색 서비스 CSS
  • 버전: 7.10.2
  • 보안 모드를 활성화하여 관리자 계정 및 비밀번호를 설정합니다.
  • CCE가 자동 생성한 ECS 내부 IP를 Elasticsearch 화이트리스트에 추가합니다.

3.7 7단계 RDS

  • 이름: 클라우드 데이터베이스 RDS
  • 버전: 8.0, 표준 주-대기 버전
  • MySQL root 사용자 비밀번호 설정
  • CCE가 자동 생성한 ECS 내부 IP를 MySQL 화이트리스트에 추가합니다.

4 kubectl 설치 및 구성

4.1 kubectl 설치

kubectl은 Kubernetes의 커맨드 라인 클라이언트 도구로, 이 커맨드 라인 도구를 통해 애플리케이션을 배포하고, 클러스터 리소스를 확인 및 관리할 수 있습니다. Launcher는 이 커맨드 라인 도구를 기반으로 애플리케이션을 배포합니다. 구체적인 설치 방법은 공식 문서를 참조하십시오:

kubectl 설치 및 구성

또한 클러스터를 클릭하여 kubectl 클릭하여 보기를 찾을 수도 있습니다.

4.2 kube config 구성

공인망 접속 또는 내부망 접속 중 어떤 kubeconfig를 선택할지는 운영 작업자가 클러스터 내부망과 연결되어 있는지에 따라 달라집니다. 아래 사용 사례에 따라 접속 방식을 결정하십시오.

5 설치 시작

작업이 완료되면 매뉴얼 설치 시작을 참조하십시오.

문서 평가

이 페이지가 도움이 되었나요?