ASHD Dev_Blog

Cloud init - template

K8s를 시작하기전 온프레미스 서버의 현재 상태에 대한 간략 정리

이재룡
이재룡 Jun 30, 2025
 

[ 0. Cloud init ]

 
 

[ 1. cloud init drive ]

  • 초기 설정 데이터를 포함하는 드라이브
    • 안에는 사용자 계정, 호스트명, 네트워크 설정, SSH 키 등이 들어 있는 meta-data, user-data, network-config 파일이 포함
  • OS 부팅 후 cloud-init이 해당 드라이브를 탐색하여 설정을 적용
 

따라서 cloud init을 이용하기 위해서는

  1. Ubuntu 공식 cloud-image qcow2 이미지를 다운받아 사용하거나, (권장 방법)
  1. cloud init drive에 일반 drive의 iso파일을 이용하여 ubuntu 설치 (현재 방법)
    1. Callout icon'
      cloud init drive 생성 및 일반 drive에 iso 파일 추가
      → 부팅 순서 조정을 통해 일반 drive의 iso 실행
      → iso파일을 이용해서 cloud init drive에 ubuntu 설치
      → 일반 drive 제거



- cloud-init : VM이 설치된 이후, 실행되는 스크립트 설정 (⇒ 템플릿 마다 자동 설정 부여)

- qemu-agent : 호스트 시스템과 VM을 연결해주는 데몬

 
 

[ 2. VM을 cloud 환경으로 : Provision ]

⇒ 외부(Terraform?)에서 RKE2를 활용한 프로비져닝이 자동화

  • Proxmox REST API를 사용해서, VM템플릿을 활용 1개의 마스터, 3개의 워커 노드 생성 = ubuntu설치 + cloud-init 설치 및 메타데이터 실행
  • cloud-init에서 rke2_role = "server” 와 같이 서로 다른 롤을 부여해서, RKE2-server / RKE2-agent 생성
  • 각 노드를 rancher를 사용해서 연결하는 것(master-worker) 까지 자동으로
 
Callout icon'
- PROXMOX REST API : 탬플릿을 이용하여 VM 생성을 API로
- cloud-init : ROLE(master/worker)에 따른 설정 부여 + 각 RKE 연결 까지
 

[ 3. HTTP traffic을 어떻게 처리하나? : Networking ]

  1. 외부 사용자가 브라우저 접속 : https://main.test.com
  1. 라우터가 요청을 Nginx Proxy Manager에게 전달
    1. ⇒ DNS를 통해 https://test.com 주소가 192.168.0.100(Nginx Proxy Manager IP)로

  1. Nginx Proxy 규칙에 따라, main. 은 proxy_pass http://192.168.0.240:80으로 전달 (내부망 IP)
      • Nginx Proxy Manager는 https://main.test.com/hello 요청을 받아서 그대로 http://192.168.0.240:80/hello로 대신 전달(proxy)
      • 여기서 192.168.0.240:80이 IP가 metalLB를 통해서 로드밸런서 서비스에 부여한 가상 L2 IP
  1. MetalLB에서 192.168.0.240가 할당된 특정 노드 A를 찾아 연결 172.30.0.1
  1. kube-proxyK8s 서비스 ClusterIP(172.30.0.1)를 → 선택된 pod(172.30.3.5:8080)로 라우팅
 

역할 정리

Callout icon'
- Nginx Proxy Manager : 받은 HTTPS 요청을 URL 라우팅 및 SSL 설정 등을 한 후, 전달
⇒ 전달 IP : MetalLB로 만든 가상 L2 IP

- MetalLB : 내부망의 특정 노드와 연결되는 외부 IP를 제공
⇒ 전달 IP : 노드 A의 클러스터 IP

- K8s : kube-proxy를 통한 클러스터 IP 요청을 실제 Pod로 연결
⇒ 전달 IP : Pod
 

공부했지만 못적은 것들 (후에 RKE-etcd 묶고, metalLB ingress 부분 묶고, 설치해서 실행 되는거 까지 해보기)

 

클러스터안에 설치되는 프로그램들

 

RKE

Kubernetes RKE1 vs RKE2

 

etcd

tech.kakao.comtech.kakao.comKubernetes 운영을 위한 etcd 기본 동작 원리의 이해 - tech.kakao.com

WallarmWallarmetcd란 무엇인가? 🔆 쿠버네티스와 클러스터 — Wallarm

TISTORYTISTORYKubernetes 기본 구조와 etcd 역할 및 클러스터 구성

 

metal LB vs Ingress

TISTORYTISTORYMetalLB란?

TISTORYTISTORY[Kubernetes] 인그레스(Ingress)란 무엇인가?

 
 

 
  • 초기 설정 데이터를 포함하는 드라이브
    • /dev/sr0, /dev/sr1 같은 CD-ROM으로 마운트됨.
    • 이 안에는 사용자 계정, 호스트명, 네트워크 설정, SSH 키 등이 들어 있는 meta-data, user-data, network-config 파일이 포함됩니다.
  • OS 부팅 후 cloud-init이 해당 드라이브를 탐색하여 설정을 적용

추천 글

BlogPro logo