4.5. Bastion 에서 빌드·배포
어떨 때 쓰는가
- 빌드 옵션을 세밀하게 지정해야 할 때
- 자동화 스크립트에 빌드를 넣을 때
- Console 이나 Jenkins 로 안 되는 예외 상황을 처리할 때
서버 접속 권한이 필요하므로 보통 개발·운영 담당자가 씁니다.
Bastion 이란
클러스터를 다루는 도구가 설치된 관리용 서버 입니다. 클러스터에 직접 접속하지 않고 이 서버를 거쳐 작업합니다.
여기에는 다음이 준비되어 있습니다.
| 도구 | 하는 일 |
|---|---|
| kubectl | 클러스터를 다루는 명령어 도구 |
| 접속 설정(kubeconfig) | 어느 클러스터에 어떤 권한으로 접속할지 |
| S2I 빌드 도구 | 소스에서 이미지를 만듭니다 |
| 빌드·배포 스크립트 | 위 도구들을 순서대로 실행합니다 |
왜 별도 서버를 두는가
클러스터 API 는 아무 곳에서나 접근할 수 있으면 안 됩니다. Bastion 하나만 접근을 허용하고 나머지는 막으면 관리 범위가 좁아집니다.
| 있으면 | 없으면 |
|---|---|
| 접근 경로가 하나라 통제가 쉽습니다 | 여러 PC 에서 클러스터에 직접 접근합니다 |
| 접속 기록이 한곳에 남습니다 | 누가 무엇을 했는지 흩어집니다 |
| 도구 버전이 통일됩니다 | 사람마다 버전이 달라 결과가 다릅니다 |
접속
접속 주소와 계정은 설치 담당자에게 확인하십시오. SSH 로 접속합니다.
접속한 뒤 클러스터에 연결되는지 먼저 확인하십시오. 노드 목록이 나오면 정상입니다.
디렉터리 구조
애플리케이션 빌드·배포 스크립트는 정해진 위치에 있습니다.
정확한 경로는 설치 구성에 따라 다릅니다. 접속한 뒤 목록을 확인하십시오.