본문 바로가기

전체 글

(104)
(DK) VMWARE TANZU NSXT TANZU Integration T0 , T1만 생성하면 NSXT의 설정은 할게 없음, 단 SuperVisor의 MGMT를 사용하게 될 경우에는 SEGMENT 생성 필요 NSXT 가 연동되어 있기 때문에 NSXT를 선택 할 수 있음 클러스터 선택 작성시 Supervisor의 MGMT를 NSXT에서 제공하기로 함 MGMT N/W을 TANZU-MGMT NSX 인터페이스로 설정, NSX-T의 네트워크를 사용하지 않아도 문제는 없음 Superviosr에서 Pod 생성시 구성될 Pod, LB, NAT, Service CIDR 설정 NSXT에서 LB가 자동으로 생성 된 것을 확인 할 수 있으며, Service CIDR은 DLB, 10.253.110/24 외부에서 접속 하는 LB VIP로 등록 되어 있는 것을 확인 할 수 있다. IP Prefix ..
(DK) AVI AND NSXT Integration 참고 사항 라우팅 테이블은 무조건 필요, MGMT에서 게이트웨이를 주어도, VIP로 설정 한 대역에서 Workload 대역으로 라우팅 필요 EX) workload network : 10.253.100.0/24 , VIP 대역 10.253.101.0/24 (VIP대역에서인지 아니면 SE MGMT대역의 대해서인지는 확인이 필요해 보임.) 또한 NSXT연동이 왜 필요한지는 아직 모르겠음.. vCenter와 NSXT가 연동이 되어 있으면 NSXT 인터페이스를 사용 할 수 있기 때문에... vCentrer에서 Contents Libararies 설정이 필요 AVI Controller 배포는 이미 (https://huntedhappy.tistory.com/entry/DK-AVI) 여기에서 다루었으므로 패스 먼저 N..
(DK) VMWARE TANZU AVI TKG Deploy (4) 차례 대로 구성을 한다 Permissions > Storage > VM Service (ADD VM CLASS) 해당 Namespace의 권한을 줄 User 선택 TKG를 배포 하기 위해 Namespace에 접속 한다 kubectl vsphere login --insecure-skip-tls-verify --server 10.253.106.10 -u administrator@vsphere.local --tanzu-kubernetes-cluster-namespace dk-test Supervisor Node의 아이피가 어떤 네트워크로 할당이 되었는지 확인 k get node -o wide Service, Endpoints의 네트워크 대역확인 k get svc,ep -o wide 스토리지 클래스 확인 k g..
(DK) VMWARE TANZU AVI AND TANZU Integration(3) Supervisor에 Pod를 배포 할 수 없으므로 tiny로 해도 될거 같음 AVI의 인증서를 Copy하기 위해 AVI Controller 접속 인증서 copy workload-network를 설정을 한후 캡처를 하여서 workload-network 항목이 보이지만 먼저 ADD를 클릭 하면 workload network 설정(2)처럼 항목이 나오고, 설정을 완료 화면 workload Network(1)처럼 보이게 된다
(DK) VMWARE TANZU AVI Configure(2) VM 배포가 완료 되면 https:// 접속 후 패스워드를 넣을 수 있음 Default로 놔두고 NEXT 진행 해도 됨 마찬가지로 Default 구성 인증서 변경을 하기 위해 설정을 가야함 Administrator > Setting > Access Settings > Pencil SSL/TLS 변경을 위해 Default로 구성되어 있는 인증서 제거 제거 후 Create Certificate 클릭 Name은 아무거나, CN NAME은 DNS에 등록되어 있는 Domain, 그리고 SAN은 AVI IP입력 아래와 같이 변경 후 AVI CONTROLLER에 재 접속 필요 Administrator > Settings > DNS/NTP > Pencil 인터넷이 안되면 x.us.pool.ntp.org는 삭제해도 무방..
(DK) VMWARE TANZU AVI Deploy(1) https://AVI IP, 최초 접속 화면
(DK) 보유 라이센스 아래 보유 라이센스 외에 CISCO : CCNA, CCNP (EXPIRED) F5: LTM, GTM (EXPIRED) Redhat : RHCSA 정보처리 기사
(DK) VMWARE TANZU HAPROXY TKG Deploy (3) 아직 TKG 클러스터를 생성 하지 않았기 때문에 NameSpace로 접속 export KUBECONFIG=$HOME/.kube/config-admin kubectl vsphere login --insecure-skip-tls-verify --server 10.253.106.16 -u administrator@vsphere.local --tanzu-kubernetes-cluster-namespace dk-test SUPERVISOR의 NODE IP 할당 10.253.105.x/24 확인 HAProxy 사용시 SuperVisor에서는 Pod배포 실패, CNI가 없기 때문인것으로 파악 또는 라이센스? TKG 배포 스토리지 확인 k get sc TKG 사용 가능한 이미지 확인 (사전에 Contents Libra..