문서 목차
ORKESTRIX · 구성
에어갭(Air-Gapped) 배포
외부 인터넷 접속이 차단된 격리 환경에서 ORKESTRIX를 배포하는 방법을 설명합니다.
QUANTUM C&S
외부 인터넷 접속이 차단된 격리 환경에서 ORKESTRIX를 배포하는 방법을 설명합니다.
개요
에어갭 환경에서는 외부 저장소(pkgs.k8s.io, Docker Hub 등)에 직접 접근할 수 없습니다. ORKESTRIX는 필요한 패키지, 컨테이너 이미지, Helm 차트를 미리 수집하여 내부 저장소(Nexus)를 통해 설치하는 방식을 지원합니다.
배포 흐름
1. 인터넷이 연결된 환경에서 수집(Collect)
└─ OS 패키지 (.deb / .rpm)
└─ 컨테이너 이미지
└─ Helm 차트
└─ 바이너리 파일
2. 수집한 아티팩트를 에어갭 환경으로 전송
3. 에어갭 환경에 내부 저장소(Nexus) 구성
4. 내부 저장소를 통해 ORKESTRIX 설치
수집 단계 설정
인터넷이 연결된 환경에서 아티팩트를 수집합니다. 설정 파일에서 수집 옵션을 활성화합니다.
qks_collector_enabled: true
qks_collector_target: /data/qks/collector
# 필요한 항목만 선택하여 수집
qks_collector_gathering_images: true # 컨테이너 이미지
qks_collector_gathering_charts: true # Helm 차트
qks_collector_gathering_packages: true # OS 패키지
qks_collector_gathering_files: true # 바이너리 파일
수집 플레이북을 실행합니다.
ansible-playbook \
-i inventory/<cluster-name>/hosts.ubuntu \
iaas.yaml
에어갭 환경 설치 설정
수집한 아티팩트를 에어갭 환경으로 이전한 후, 설정 파일에서 오프라인 모드를 활성화합니다.
# 오프라인 설치 활성화
qks_offline_enabled: true
qks_offline_air_gapped_enabled: true
qks_package_repository_enabled: true
에어갭 환경 설치 실행
내부 저장소를 통해 설치를 진행합니다.
ansible-playbook \
-i inventory/<cluster-name>/hosts.ubuntu \
iaas.yaml
에어갭 환경에서는 내부 저장소(Nexus) 노드가 먼저 설치되어 있어야 합니다. 이 노드는 인터넷 연결 없이도 나머지 노드의 패키지 및 이미지를 제공합니다.