본문으로 건너뛰기

1.2. OPENMARU COP 개요


OPENMARU COP 소개

**OPENMARU COP(Container Orchestration Platform)**는 Kubernetes 기반의 엔터프라이즈급 컨테이너 오케스트레이션 플랫폼입니다. 사내 배포(On-Premise) 또는 사설 클라우드 배포용으로 설계된 PaaS(Platform-as-a-Service) 솔루션으로, 애플리케이션의 개발·빌드·배포·운영 전 과정에 필요한 도구를 하나의 플랫폼으로 통합 제공합니다.

OPENMARU COP Installer는 Ansible 기반의 자동 설치·구성 도구로, 단일 명령으로 Kubernetes 클러스터부터 DevOps 도구, 인증 체계, 모니터링까지 전체 스택을 멱등적(Idempotent)으로 구축합니다.

OPENMARU COP의 설계 철학은 다음 다섯 가지 원칙을 따릅니다.

원칙설명
자동화 우선반복 작업은 Ansible Playbook으로 자동화하여 휴먼 에러 최소화
보안 내재화CIS 벤치마크, RBAC, 이미지 스캔을 설치 단계부터 기본 적용
운영 편의성웹 콘솔과 통합 모니터링으로 운영 부담 최소화
유연한 배포Connected / Disconnected(외부 인터넷이 완전히 차단된 폐쇄망, 이른바 Air-Gapped 환경 포함) 등 다양한 네트워크 환경 지원
표준 준수Kubernetes, Helm, OIDC 등 업계 표준 기술 기반

주요 특장점

  • Kubernetes(RKE2) 기반의 벤더 종속 없는 오픈소스 오케스트레이션 플랫폼 제공
  • Ansible 기반 자동화 설치로 손쉬운 구축 및 확장(Scale-Out) 지원
  • GitLab, Jenkins, ArgoCD, Harbor, Nexus를 통합한 완결형 CI/CD 파이프라인 제공
  • S2I(Source-to-Image) 빌더를 통한 소스 코드 기반 손쉬운 이미지 빌드 지원
  • Keycloak + LLDAP 기반 SSO(OIDC) 통합 인증으로 전 서비스 단일 로그인 제공
  • CIS 보안 프로파일, Cert-Manager, Grype 이미지 취약점 스캔을 통한 보안 내재화
  • CronHPA를 통한 시간 기반 오토스케일링 및 표준 HPA 연동
  • NVIDIA GPU Operator, vLLM, CogentAI(RAG)를 통한 AI/GPU 워크로드 지원
  • OPENMARU COP Console을 통한 통합 웹 기반 클러스터 관리
  • Observability, APM을 통한 통합 모니터링 및 로그 수집

주요 구성 요소

OPENMARU COP는 다음과 같은 핵심 컴포넌트로 구성됩니다.

분류컴포넌트네임스페이스역할
플랫폼Kubernetes(RKE2)kube-system컨테이너 오케스트레이션 코어
플랫폼OPENMARU COP Consoleopenmaru-cop웹 기반 통합 관리 콘솔
스토리지NFS Provisionernfs-provisionerRWX(다중 노드 공유) 동적 볼륨 프로비저닝
스토리지Local Path Provisionerlocal-path-storageRWO(로컬) 동적 볼륨 프로비저닝
인증Keycloak SSO + LLDAPopenmaru-ssoOIDC 기반 통합 인증, 사용자/그룹 디렉터리
인증서Cert-Managercert-managerTLS 인증서 자동 발급/갱신
CI/CDGitLab / Jenkins / ArgoCDBastion / argocd소스 관리, 빌드, GitOps 배포
레지스트리Harbor / NexusBastion컨테이너 이미지 및 아티팩트 저장소
오토스케일링CronHPAopenmaru-cronhpa크론 기반 시간 예약 스케일링
백업kubedumpBastion(CLI)프로젝트(네임스페이스) 단위 Kubernetes 리소스 YAML 백업/복원
모니터링MSAP Observabilityopenmaru-observ메트릭/로그/알림 통합 모니터링
모니터링MSAP APMopenmaru-apm애플리케이션 성능 모니터링
AI/GPUCogentAI / vLLMopenmaru-vllmOn-Premise LLM 서빙, RAG

각 컴포넌트는 다음과 같은 순서로 설치됩니다. (뒤 단계는 앞 단계가 먼저 준비되어 있어야 하는 경우가 많지만, 모든 단계가 그 앞 단계 전부에 의존하는 것은 아닙니다.)

  1. S2I 이미지 업로드
  2. NFS Provisioner
  3. Local Path Provisioner
  4. Cert-Manager
  5. kubedump(Project Backup)
  6. Keycloak SSO(LLDAP)
  7. Harbor OIDC 연동
  8. OPENMARU COP Console
  9. Observability
  10. APM
  11. ArgoCD
  12. kube-bench(CIS 점검)
  13. CronHPA

배포 아키텍처 유형

OPENMARU COP는 고객의 요구사항 규모에 따라 세 가지 배포 아키텍처를 지원합니다.

유형최소 구성특징
All-In-One최소 2노드(Bastion + Master/Worker 겸용)테스트/개발용 소규모 환경
StandardBastion 1 + Master 3 + Worker 2 이상일반적인 운영 환경, HA 구성
EnterpriseStandard + Infra 노드 + GPU 노드대규모 운영 및 AI/GPU 워크로드 지원

OPENMARU COP 용어

용어설명
COPContainer Orchestration Platform. OPENMARU COP의 핵심 플랫폼
Bastion설치/운영 관리, DevOps 도구를 호스팅하는 중앙 관리 서버
Master(Control Plane) 노드API Server, etcd, Scheduler 등 클러스터 제어 컴포넌트가 실행되는 노드
Worker(Data Plane) 노드실제 애플리케이션 워크로드(Pod)가 실행되는 노드
Infra 노드모니터링, CI/CD 등 인프라성 워크로드 전용 노드(선택 구성)
Namespace(프로젝트)Kubernetes 리소스를 논리적으로 격리하는 단위. OPENMARU COP Console에서는 "프로젝트"로도 표시됨
S2ISource-to-Image. 소스 코드를 바로 컨테이너 이미지로 빌드하는 방식
CronHPA크론 표현식 기반으로 특정 시간에 Pod 수를 조정하는 OPENMARU COP 전용 오토스케일러
kubedumpBastion에 설치되는 CLI 도구로, 프로젝트(네임스페이스) 단위 Kubernetes 리소스를 YAML로 백업/복원
SSO/OIDCKeycloak을 통한 통합 인증. 전 서비스가 하나의 계정으로 로그인
CogentAIOPENMARU COP가 제공하는 On-Premise LLM/RAG 서비스