문서 목차
ORKESTRIX설치
Headlamp (관리 대시보드)
쿠버네티스 클러스터 자원 현황(파드, 노드, 워크로드 등)을 시각적으로 모니터링하고 관리할 수 있는 웹 대시보드 Headlamp 을 설치합니다. Keycloak의 SSO 계정으로 로그인합니다.
QUANTUM C&S
쿠버네티스 클러스터 자원 현황(파드, 노드, 워크로드 등)을 시각적으로 모니터링하고 관리할 수 있는 웹 대시보드 Headlamp을 설치합니다. Keycloak의 SSO 계정으로 로그인합니다.
설정값
inventory/qks/group_vars/all/all-k8s.yaml:
qks_dashboard_enabled: true
qks_dashboard_version: 0.45.0
qks_dashboard_namespace: qks-dashboard
qks_dashboard_fqdn: "kosmos.{{ kube_default_domain }}"
qks_dashboard_oidc_client_id: kosmos # Keycloak 클라이언트 ID
qks_dashboard_oidc_issuer_url: "https://{{ qks_keycloak_fqdn }}/realms/kosmos"
Keycloak 설치가 선행되어 있어야 합니다 — 이 대시보드는 Keycloak의 SSO 계정으로 로그인합니다.
실행
./install.sh ubuntu plays/qks-dashboard.yaml
설치 흐름
./install.sh ubuntu plays/qks-dashboard.yaml
├─ 1. 네임스페이스 생성
├─ 2. 자체 서명 CA 인증서를 ConfigMap으로 등록 (Keycloak과 TLS 신뢰 체인 공유)
├─ 3. Helm으로 Headlamp 배포 (OIDC 설정 + Traefik 인그레스 등록)
├─ 4. admin 계정에 cluster-admin 권한 바인딩
└─ 5. 클러스터 진단용 도구 파드(qks-dashboard-tools) 배포
설치 확인
kubectl get pods -n qks-dashboard
helm list -n qks-dashboard
kubectl get ingress -n qks-dashboard
qks-dashboard, qks-dashboard-tools 파드가 Running, Helm 릴리즈가 deployed, Ingress가 qks_dashboard_fqdn으로 등록되어 있어야 합니다.
실제 동작 확인
curl -k -s -o /dev/null -w "%{http_code}\n" https://<qks_dashboard_fqdn>/
200이 나오면 정상 서빙되는 것입니다. 브라우저로 접속해 Keycloak 계정으로 로그인하면, 로그인 후 클러스터 리소스(파드, 노드 등)를 조회할 수 있습니다.