Spinifex를 이용한 베어 메탈에서 EKS 실행 노트

Spinifex를 이용한 베어 메탈에서 EKS 실행

Kubernetes는 AWS의 인기 있는 관리형 서비스인 EKS이지만, AWS 생태계 내에서만 작동합니다. 자체 하드웨어 또는 분리된 환경에서 Kubernetes를 실행해야 하는 조직은 이전에 자체 관리형 배포판으로 상당한 운영 부담에 직면했습니다. Spinifex는 고객 관리 인프라에 EKS API를 구현하여 새로운 솔루션을 제공합니다. 이를 통해 팀은 베어메탈 또는 코로케이션 시설에서 CLI 명령 및 Terraform 구성과 같은 익숙한 EKS 도구 및 워크플로를 사용할 수 있습니다.Spinifex EKS API를 통해 클러스터가 생성되면 Spinifex 관리 VM 내에 관리형 제어 영역이 프로비저닝됩니다. 이 제어 영역은 로드 밸런서를 통해 액세스할 수 있으며 AWS EKS와 동일한 API 액세스 항목 모델을 인증에 사용합니다. Spinifex는 기본 제어 영역 인프라를 처리하여 사용자가 etcd 클러스터 또는 제어 영역 노드를 관리할 필요가 없습니다. 노드 그룹도 유사하게 프로비저닝되며, Spinifex는 워커 VM 생성을 관리하고 클러스터에 연결합니다.워커 노드 이미지는 Spinifex에서 관리하여 사용자의 OS 유지 관리 및 애드온 업데이트를 단순화합니다. 노드 그룹에 대한 보안 그룹은 자동으로 생성 및 관리되어 워크로드에 대한 네트워크 액세스 구성을 단순화합니다. 클러스터를 생성하기 전에 사용자는 Spinifex eks-node 이미지가 등록되었는지, 서브넷이 있는 프로비저닝된 VPC를 가지고 있는지, 컨테이너 이미지 풀을 위한 발신 액세스를 구성했는지 확인해야 합니다. 클러스터 및 노드에 대한 올바른 IAM 역할도 필수적인 사전 요구 사항입니다.클러스터 생성은 Spinifex 프로필을 가리키는 표준 AWS CLI 명령을 통해 달성됩니다. authenticationMode=API 플래그는 필수입니다. 제어 영역이 활성화되면 aws eks create-nodegroup을 사용하여 노드 그룹을 생성할 수 있습니다. kubectl로 인증하는 것은 표준 AWS EKS 토큰 메커니즘을 활용하여 aws eks get-token을 호출하여 Spinifex 게이트웨이에 대한 요청에 서명합니다.Terraform 구성은 AWS 공급자 엔드포인트를 재정의하여 Spinifex에 맞게 조정할 수 있습니다. 다른 모든 Terraform 리소스는 변경되지 않으므로 기존 EKS 인프라 코드의 원활한 마이그레이션이 가능합니다. Spinifex는 API 인증 모드를 의무화하여 이전의 aws-auth ConfigMap보다 더 안전한 접근 방식인 액세스 항목을 통해 클러스터 액세스를 관리해야 합니다.AWS EKS와의 주요 차이점은 인프라 관리입니다. Spinifex는 제어 영역 VM을 관리하지만 사용자는 물리적 서버, 네트워킹 및 스토리지에 대한 책임을 집니다. 이 절충은 GPU 가속, 분리된 환경 또는 데이터 주권 요구 사항과 같은 특정 요구 사항이 있는 조직에 유익합니다. Spinifex는 채택을 용이하게 하기 위해 문서, Terraform 예제 및 무료 샌드박스를 제공합니다.