9.3. 도구 메뉴
어떨 때 쓰는가
- 소스 저장소, 레지스트리, 빌드 서버로 이동할 때
- 각 도구의 주소를 외우지 않고 한곳에서 들어갈 때
COP 가 여러 시스 템으로 이루어진 이유
COP 는 Console 하나로 모든 일을 하지 않습니다. 각 영역에 이미 널리 쓰이는 도구가 있고, 그것들을 함께 설치해 연결합니다.
| 영역 | 도구 | 왜 따로 두는가 |
|---|---|---|
| 소스 관리 | GitLab | 코드 검토·브랜치 전략 등 전용 기능이 필요합니다 |
| 이미지 보관 | Harbor | 취약점 검사·서명·보존 정책이 필요합니다 |
| 빌드 파이프라인 | Jenkins | 승인 단계·조건 분기 등 복잡한 흐름을 다룹니다 |
| 인증 | Keycloak | 여러 시스템이 하나의 계정을 함께 씁니다 |
| 모니터링 | Observability | 시계열 데이터를 오래 보관해야 합니다 |
Console 은 클러스터를 다루는 화면 이고, 나머지는 각자의 영역을 맡습니다.
도구 메뉴는 이 시스템들의 화면으로 바로 이동하는 링크 모음 입니다.
도구 화면
왼쪽 메뉴의 도구 를 누르면 등록된 도구가 카드로 표시됩니다.

카드에는 아이콘, 이름, 간단한 설명이 있습니 다. 카드를 누르면 새 브라우저 탭 에서 해당 화면이 열립니다. Console 은 그대로 남아 있어 오가며 쓸 수 있습니다.
왼쪽 메뉴의 도구 하위 항목에서도 같은 곳으로 이동할 수 있습니다.
등록된 도구
환경에 따라 다르지만 보통 다음이 등록됩니다.
| 도구 | 쓰임 | 관련 장 |
|---|---|---|
| GitLab | 소스 코드 저장소 | 4.2 장 |
| Jenkins | 빌드와 배포 파이프라인 | 4.4 장 |
| Harbor | 컨테이너 이미지 저장소 | 4.2 장 |
| Nexus | 라이브러리 저장소 | 4.2 장 |
| ArgoCD | GitOps 배포 | 4.4 장 |
| Observability | 모니터링 | 9.2 장 |
| Keycloak | 통합 인증 관리 | 7.2 장 |
목록은 운영 담당자가 설정합니다. 필요한 도구가 없으면 등록을 요청하십시오.
도구와 Console 의 역할 분담
| 하고 싶은 일 | 어디에서 |
|---|---|
| 소스 코드 보기·고치기 | GitLab |
| 이미지 목록·태그 확인, 오래된 이미지 정리 | Harbor |
| 이미지 취약점 검사 결과 확인 | Harbor |
| 빌드 파이프라인 실행·이력 | Jenkins |
| 빌드 결과를 클러스터에 배포 | Console 또는 Jenkins |
| 배포된 파드 상태·로그 확인 | Console |
| 파드 수 조절, 롤백 | Console |
| 사용자 계정 만들기·지우기 | Keycloak |
| 사용자에게 클러스터 권한 주기 | Console (7.2 장) |
| 지난 장애 조사 | Observability |
클러스터 안에서 벌어지는 일은 Console 에서, 클러스터 밖의 자산은 각 도구에서 봅니다.
경계가 헷갈리는 두 가지를 짚어 둡니다.
- 이미지 는 Harbor 에 있고 Console 에서 목록을 볼 수 없습니다. Console 에서 보이는 것은 "파드가 지금 쓰고 있는 이미지 이름" 뿐입니다.
- 계정 은 Keycloak 에 있고 Console 에서 만들 수 없습니다. Console 에서 하는 것은 그 계정에 클러스터 권한을 연결하는 일입니다.
연결이 안 될 때
| 증상 | 확인할 것 |
|---|---|
| 페이지가 열리지 않음 | 그 도구의 주소가 내 PC 에서 접근 가능한지 |
| 로그인 화면이 다시 나옴 | 그 도구가 통합 인증을 쓰는지. 별도 계정을 쓰는 도구도 있습니다 |
| 권한 없음 | 그 도구에서 내 계정에 권한이 있는지 |
| 인증서 경고 | 내부 인증 기관 인증서가 PC 에 등록되어 있는지 (7.3 장) |
Console 에 로그인했다고 모든 도구에 자동으로 들어가지는 않습니다. 통합 인증을 쓰는 도구는 바로 들어가지만, 도구마다 그 안의 권한 설정이 따로 있습니다.