Azure Stack HCI 클러스터의 Azure Kubernetes Service Azure Arc 지원 Kubernetes에 커넥트

적용 대상: Azure Stack HCI 및 Windows Server의 AKS

Azure Stack HCI 클러스터의 Azure Kubernetes Service Azure Arc에 연결되면 Azure Resource Manager 표현을 가져옵니다. 클러스터는 표준 Azure 구독에 연결되고, 리소스 그룹에 위치하며, 다른 Azure 리소스와 마찬가지로 태그를 받을 수 있습니다. 또한 Azure Arc 지원 Kubernetes 표현을 사용하면 Kubernetes 클러스터로 다음 기능을 확장할 수 있습니다.

  • 관리 서비스 - 구성(GitOps), 컨테이너용 Azure Monitor, Azure Policy(Gatekeeper)
  • Data Services - SQL Managed Instance, PostgreSQL 하이퍼스케일
  • 애플리케이션 서비스 - App Service, Functions, Event Grid, Logic Apps, API Management

Kubernetes 클러스터를 Azure에 연결하려면 클러스터 관리자가 에이전트를 배포해야 합니다. 이러한 에이전트는 azure-arc라는 Kubernetes 네임스페이스에서 실행되며 표준 Kubernetes 배포입니다. 에이전트는 Azure에 연결하고, Azure Arc 로그 및 메트릭을 수집하고, 클러스터에서 위에서 언급한 시나리오를 사용하도록 설정하는 작업을 담당합니다.

Azure Arc가 지원되는 Kubernetes는 전송 중인 데이터를 보호하기 위해 업계 표준 SSL을 지원합니다. 또한, 데이터는 기밀 유지를 위해 Azure Cosmos DB 데이터베이스에 암호화된 상태로 유지됩니다.

다음 단계에서는 Azure Stack HCI 클러스터의 Azure Kubernetes Service Azure Arc에 연결하는 방법을 설명합니다. Windows Admin Center 통해 Kubernetes 클러스터를 Azure Arc에 이미 연결한 경우 이러한 단계를 건너뛸 수 있습니다.

시작하기 전에

다음 요구 사항이 있는지 확인합니다.

1단계: Azure에 로그인

Azure에 로그인하려면 커넥트-AzAccount PowerShell 명령을 실행합니다.

Connect-AzAccount

다른 구독으로 전환하려면 Set-AzContext PowerShell 명령을 실행합니다.

Set-AzContext -Subscription "myAzureSubscription"

2단계: Azure Arc 지원 Kubernetes에 대한 두 공급자 등록

구독에서 Azure Arc 지원 Kubernetes 서비스에 대한 두 공급자를 이미 등록한 경우 이 단계를 건너뛸 수 있습니다. 등록은 비동기 프로세스이며 구독당 한 번 수행해야 합니다. 등록에 약 10분이 소요될 수 있습니다.

Register-AzResourceProvider -ProviderNamespace Microsoft.Kubernetes
Register-AzResourceProvider -ProviderNamespace Microsoft.KubernetesConfiguration
Register-AzResourceProvider -ProviderNamespace Microsoft.ExtendedLocation

다음 명령을 사용하여 등록되었는지 확인할 수 있습니다.

Get-AzResourceProvider -ProviderNamespace Microsoft.Kubernetes
Get-AzResourceProvider -ProviderNamespace Microsoft.KubernetesConfiguration
Get-AzResourceProvider -ProviderNamespace Microsoft.ExtendedLocation

3단계: Aks-Hci PowerShell 모듈을 사용하여 Azure Arc에 커넥트

Enable-AksHciArcConnection PowerShell 명령을 사용하여 Azure Stack HCI 클러스터의 AKS를 Azure Arc 지원 Kubernetes에 커넥트. 이 단계에서는 Kubernetes용 Azure Arc 에이전트를 네임스페이 azure-arc 스에 배포합니다.

Enable-AksHciArcConnection -name mynewcluster 

서비스 주체를 사용하여 AKS 클러스터를 Azure Arc에 커넥트

"소유자"인 구독에 액세스할 수 없는 경우 서비스 주체를 사용하여 AKS 클러스터를 Azure Arc에 연결할 수 있습니다.

첫 번째 명령은 서비스 주체 자격 증명을 묻는 메시지를 표시하고 변수에 credential 저장합니다. 사용자 이름에 대한 애플리케이션 ID를 입력한 다음 메시지가 표시되면 서비스 주체 암호를 암호로 사용합니다. 구독 관리자로부터 이러한 값을 가져와야 합니다. 두 번째 명령은 변수에 저장된 서비스 주체 자격 증명을 사용하여 클러스터를 Azure Arc에 credential 연결합니다.

$Credential = Get-Credential
Enable-AksHciArcConnection -name "myCluster" -subscriptionId "3000e2af-000-46d9-0000-4bdb12000000" -resourceGroup "myAzureResourceGroup" -credential $Credential -tenantId "xxxx-xxxx-xxxx-xxxx" -location "eastus"

위의 명령에 사용된 서비스 주체에 "소유자", "기여자" 또는 "Kubernetes 클러스터 - Azure Arc 온보딩" 역할이 할당되어 있고 명령에 사용되는 구독 ID 및 리소스 그룹에 대한 범위가 있는지 확인합니다. 서비스 주체에 대한 자세한 내용은 Azure PowerShell 사용하여 서비스 주체 만들기를 참조하세요.

연결된 클러스터 확인

Azure Portal Kubernetes 클러스터 리소스를 볼 수 있습니다. 브라우저에서 포털을 열면 enable-akshciarcconnection PowerShell 명령에 사용된 리소스 이름 및 리소스 그룹 이름 입력을 기반으로 하는 리소스 그룹 및 Azure Arc 지원 Kubernetes 리소스로 이동합니다.

참고

클러스터를 연결한 후 클러스터 메타데이터(클러스터 버전, 에이전트 버전, 노드 수)가 Azure Portal Azure Arc 지원 Kubernetes 리소스의 개요 페이지에 표시되는 데 최대 5~10분 정도 걸릴 수 있습니다.

Kubernetes용 Azure Arc 에이전트

Azure Arc 사용 Kubernetes는 몇 가지 연산자를 azure-arc 네임스페이스에 배포합니다. 아래와 같은 배포 및 Pod를 볼 수 있습니다 kubectl .

kubectl -n azure-arc get deployments,pods

Azure Arc 지원 Kubernetes는 네임스페이스에 배포된 azure-arc 클러스터에서 실행되는 몇 가지 에이전트(연산자)로 구성됩니다. 이러한 에이전트에 대한 자세한 내용은 여기에서 확인할 수 있습니다.

Azure Arc에서 Azure Stack HCI 클러스터의 AKS 연결 끊기

Azure Arc 지원 Kubernetes에서 클러스터 연결을 끊으려면 Disable-AksHciArcConnection PowerShell 명령을 실행합니다. 명령을 실행하기 전에 Azure에 로그인해야 합니다.

Disable-AksHciArcConnection -Name mynewcluster

다음 단계