본문 바로가기

VMware

(55)
(DK) VMWARE TANZU AVI AND TANZU Integration(3) Supervisor에 Pod를 배포 할 수 없으므로 tiny로 해도 될거 같음 AVI의 인증서를 Copy하기 위해 AVI Controller 접속 인증서 copy workload-network를 설정을 한후 캡처를 하여서 workload-network 항목이 보이지만 먼저 ADD를 클릭 하면 workload network 설정(2)처럼 항목이 나오고, 설정을 완료 화면 workload Network(1)처럼 보이게 된다
(DK) VMWARE TANZU AVI Configure(2) VM 배포가 완료 되면 https:// 접속 후 패스워드를 넣을 수 있음 Default로 놔두고 NEXT 진행 해도 됨 마찬가지로 Default 구성 인증서 변경을 하기 위해 설정을 가야함 Administrator > Setting > Access Settings > Pencil SSL/TLS 변경을 위해 Default로 구성되어 있는 인증서 제거 제거 후 Create Certificate 클릭 Name은 아무거나, CN NAME은 DNS에 등록되어 있는 Domain, 그리고 SAN은 AVI IP입력 아래와 같이 변경 후 AVI CONTROLLER에 재 접속 필요 Administrator > Settings > DNS/NTP > Pencil 인터넷이 안되면 x.us.pool.ntp.org는 삭제해도 무방..
(DK) VMWARE TANZU AVI Deploy(1) https://AVI IP, 최초 접속 화면
(DK) VMWARE TANZU HAPROXY TKG Deploy (3) 아직 TKG 클러스터를 생성 하지 않았기 때문에 NameSpace로 접속 export KUBECONFIG=$HOME/.kube/config-admin kubectl vsphere login --insecure-skip-tls-verify --server 10.253.106.16 -u administrator@vsphere.local --tanzu-kubernetes-cluster-namespace dk-test SUPERVISOR의 NODE IP 할당 10.253.105.x/24 확인 HAProxy 사용시 SuperVisor에서는 Pod배포 실패, CNI가 없기 때문인것으로 파악 또는 라이센스? TKG 배포 스토리지 확인 k get sc TKG 사용 가능한 이미지 확인 (사전에 Contents Libra..
(DK) VMWARE TANZU HAPROXY NameSpaces Create (2) 아래 화면에서 보이듯이 HAPROXY에서 설정한 workload-nemtwork이 보이는 것을 확인 할 수 있다. NameSpace를 클릭 하면 Summary에서 아래와 같이 나오는데 Permissions, Storage, VM Service를 구성 어떤 사용자에게 해당 NameSpace의 대해 권한을 줄지의 대한 설정 스토리지 정책 선택 위의 내용을 적용하면 TKG를 배포 하기 위한 준비가 완료가 되었다.
(DK) VMWARE NSX-T And K8S Integration 아래는 NSX-T 2.5 기준으로 K8S 연동하는 부분을 작성합니다. below compatibility link. https://docs.vmware.com/en/VMware-NSX-T-Data-Center/2.5/rn/NSX-Container-Plugin-251-Release-Notes.html download File from vmware page 1. Docker Install. (Each All Node) sudo yum install -y yum-utils \ device-mapper-persistent-data \ lvm2 -y sudo yum-config-manager \ --add-repo \ https://download.docker.com/linux/centos/docker-ce.re..
(DK) VMWARE TANZU HAPROXY Integration (1) 1. VCF 구성 없이 Workload Domain 설정 VMware에서 Workload Domain 일명 Pacific을 사용하려면 옛날에는 VCF로 구성을 해야 했다. 하지만 지금은 VCF로 구성 하지 않고, Avi 또는 HAproxy 또는 NSX 구성이 되어 있으면 Pacific 그러니까 SuperVisor역할을 사용 할 수 있게 구성을 할 수 있다. 2. 사전 준비 사항 2.1 HAPROXY OVA 파일을 다운로드 받아야 한다. (github.com/haproxytech/vmware-haproxy/blob/master/README.md) 2.2 구성에 맞게 VDS 구성 필요 2.3 DRS, HA는 켜져 있어야된다. 2.4 VMware에서 제공하는 컨테이너 이미지를 Contents Library에 ..