본문으로 건너뛰기
버전: 1.0.3

9.3. 도구 메뉴

어떨 때 쓰는가

  • 소스 저장소, 레지스트리, 빌드 서버로 이동할 때
  • 각 도구의 주소를 외우지 않고 한곳에서 들어갈 때

COP 가 여러 시스템으로 이루어진 이유

COP 는 Console 하나로 모든 일을 하지 않습니다. 각 영역에 이미 널리 쓰이는 도구가 있고, 그것들을 함께 설치해 연결합니다.

영역도구왜 따로 두는가
소스 관리GitLab코드 검토·브랜치 전략 등 전용 기능이 필요합니다
이미지 보관Harbor취약점 검사·서명·보존 정책이 필요합니다
빌드 파이프라인Jenkins승인 단계·조건 분기 등 복잡한 흐름을 다룹니다
인증Keycloak여러 시스템이 하나의 계정을 함께 씁니다
모니터링Observability시계열 데이터를 오래 보관해야 합니다

Console 은 클러스터를 다루는 화면 이고, 나머지는 각자의 영역을 맡습니다.

도구 메뉴는 이 시스템들의 화면으로 바로 이동하는 링크 모음 입니다.

도구 화면

왼쪽 메뉴의 도구 를 누르면 등록된 도구가 카드로 표시됩니다.

도구 화면

카드에는 아이콘, 이름, 간단한 설명이 있습니다. 카드를 누르면 새 브라우저 탭 에서 해당 화면이 열립니다. Console 은 그대로 남아 있어 오가며 쓸 수 있습니다.

왼쪽 메뉴의 도구 하위 항목에서도 같은 곳으로 이동할 수 있습니다.

등록된 도구

환경에 따라 다르지만 보통 다음이 등록됩니다.

도구쓰임관련 장
GitLab소스 코드 저장소4.2 장
Jenkins빌드와 배포 파이프라인4.4 장
Harbor컨테이너 이미지 저장소4.2 장
Nexus라이브러리 저장소4.2 장
ArgoCDGitOps 배포4.4 장
Observability모니터링9.2 장
Keycloak통합 인증 관리7.2 장

목록은 운영 담당자가 설정합니다. 필요한 도구가 없으면 등록을 요청하십시오.

도구와 Console 의 역할 분담

하고 싶은 일어디에서
소스 코드 보기·고치기GitLab
이미지 목록·태그 확인, 오래된 이미지 정리Harbor
이미지 취약점 검사 결과 확인Harbor
빌드 파이프라인 실행·이력Jenkins
빌드 결과를 클러스터에 배포Console 또는 Jenkins
배포된 파드 상태·로그 확인Console
파드 수 조절, 롤백Console
사용자 계정 만들기·지우기Keycloak
사용자에게 클러스터 권한 주기Console (7.2 장)
지난 장애 조사Observability

클러스터 안에서 벌어지는 일은 Console 에서, 클러스터 밖의 자산은 각 도구에서 봅니다.

경계가 헷갈리는 두 가지를 짚어 둡니다.

  • 이미지 는 Harbor 에 있고 Console 에서 목록을 볼 수 없습니다. Console 에서 보이는 것은 "파드가 지금 쓰고 있는 이미지 이름" 뿐입니다.
  • 계정 은 Keycloak 에 있고 Console 에서 만들 수 없습니다. Console 에서 하는 것은 그 계정에 클러스터 권한을 연결하는 일입니다.

연결이 안 될 때

증상확인할 것
페이지가 열리지 않음그 도구의 주소가 내 PC 에서 접근 가능한지
로그인 화면이 다시 나옴그 도구가 통합 인증을 쓰는지. 별도 계정을 쓰는 도구도 있습니다
권한 없음그 도구에서 내 계정에 권한이 있는지
인증서 경고내부 인증 기관 인증서가 PC 에 등록되어 있는지 (7.3 장)

Console 에 로그인했다고 모든 도구에 자동으로 들어가지는 않습니다. 통합 인증을 쓰는 도구는 바로 들어가지만, 도구마다 그 안의 권한 설정이 따로 있습니다.