@@ -37,7 +37,7 @@ true인 경우, Etcd의 리더 복제본에서 읽는다.
37
37
선택적으로, 첫 번째 컨트롤 플레인 노드가 생성될 GCE 영역을 지정할 수 있다.
38
38
다음 플래그를 설정한다.
39
39
40
- * ` KUBE_GCE_ZONE=zone ` - 첫 컨트롤 플레인 노드가 실행될 영역.
40
+ * ` KUBE_GCE_ZONE=zone ` - 첫 번째 컨트롤 플레인 노드가 실행될 영역.
41
41
42
42
다음 샘플 커맨드는 europe-west1-b GCE 영역에 HA 호환 클러스터를 구성한다.
43
43
@@ -62,7 +62,8 @@ HA 호환 클러스터를 생성했다면, 여기에 컨트롤 플레인 노드
62
62
HA 호환 클러스터를 시작할 때, 상속되는 ` MULTIZONE ` 이나 ` ENABLE_ETCD_QUORUM_READS ` 플래그를 따로
63
63
설정할 필요는 없다.
64
64
65
- 다음 샘플 커맨드는 기존 HA 호환 클러스터에서 컨트롤 플레인 노드를 복제한다.
65
+ 다음 샘플 커맨드는 기존 HA 호환 클러스터에서
66
+ 컨트롤 플레인 노드를 복제한다.
66
67
67
68
``` shell
68
69
KUBE_GCE_ZONE=europe-west1-c KUBE_REPLICATE_EXISTING_MASTER=true ./cluster/kube-up.sh
@@ -105,17 +106,21 @@ HA 클러스터의 컨트롤 플레인 노드 중 하나가 동작하지 않으
105
106
106
107
# # HA 클러스터에서 컨트롤 플레인 노드 복제에 관한 모범 사례
107
108
108
- * 다른 영역에 컨트롤 플레인 노드를 배치하도록 한다. 한 영역이 동작하지 않는 동안, 해당 영역에 있는 컨트롤 플레인 노드도 모두 동작하지 않을 것이다.
109
+ * 여러 영역에 컨트롤 플레인 노드를 배치하도록 한다. 한 영역이 동작하지 않는 동안,
110
+ 해당 영역에 있는 컨트롤 플레인 노드도 모두 동작하지 않을 것이다.
109
111
영역 장애를 극복하기 위해 노드를 여러 영역에 배치한다
110
112
(더 자세한 내용은 [멀티 영역](/ko/docs/setup/best-practices/multiple-zones/)를 참조한다).
111
113
112
- * 두 개의 컨트롤 플레인 노드는 사용하지 않는다. 두 개의 노드로 구성된 컨트롤 플레인에서의 합의 과정에서는 지속적 상태(persistent state) 변경 시 두 컨트롤 플레인 노드가 모두 정상적으로 동작 중이어야 한다.
113
- 결과적으로 두 컨트롤 플레인 노드 모두 필요하고, 둘 중 한 컨트롤 플레인 노드에만 장애가 발생해도 클러스터의 심각한 장애 상태를 초래한다.
114
- 따라서 HA 관점에서는 두 개의 노드로 구성된 컨트롤 플레인은 단일 노드로 구성된 컨트롤 플레인보다도 못하다.
114
+ * 두 개의 노드로 구성된 컨트롤 플레인은 사용하지 않는다. 두 개의 노드로 구성된
115
+ 컨트롤 플레인에서의 합의를 위해서는 지속적 상태(persistent state) 변경 시 두 컨트롤 플레인 노드가 모두 정상적으로 동작 중이어야 한다.
116
+ 결과적으로 두 컨트롤 플레인 노드 모두 필요하고, 둘 중 한 컨트롤 플레인 노드에만 장애가 발생해도
117
+ 클러스터의 심각한 장애 상태를 초래한다.
118
+ 따라서 HA 관점에서는 두 개의 노드로 구성된 컨트롤 플레인은
119
+ 단일 노드로 구성된 컨트롤 플레인보다도 못하다.
115
120
116
121
* 컨트롤 플레인 노드를 추가하면, 클러스터의 상태(Etcd)도 새 인스턴스로 복사된다.
117
122
클러스터가 크면, 이 상태를 복제하는 시간이 오래 걸릴 수 있다.
118
- 이 작업은 [여기 ](https://coreos.com/etcd/ docs/latest /admin_guide.html #member-migration) 기술한 대로
123
+ 이 작업은 [etcd 관리 가이드 ](https://etcd.io/ docs/v2.3 /admin_guide/ # member-migration)에 기술한 대로
119
124
Etcd 데이터 디렉터리를 마이그레이션하여 속도를 높일 수 있다(향후에 Etcd 데이터 디렉터리 마이그레이션 지원 추가를 고려 중이다).
120
125
121
126
@@ -161,7 +166,7 @@ Etcd 데이터 디렉터리를 마이그레이션하여 속도를 높일 수 있
161
166
# ## 컨트롤 플레인 노드 인증서
162
167
163
168
쿠버네티스는 각 컨트롤 플레인 노드의 외부 퍼블릭 IP 주소와 내부 IP 주소를 대상으로 TLS 인증서를 발급한다.
164
- 컨트롤 플레인 노드의 임시 공개 IP 주소에 대한 인증서는 없다.
169
+ 컨트롤 플레인 노드의 임시 퍼블릭 IP 주소에 대한 인증서는 없다.
165
170
임시 퍼블릭 IP 주소를 통해 컨트롤 플레인 노드에 접근하려면, TLS 검증을 건너뛰어야 한다.
166
171
167
172
# ## etcd 클러스터화
@@ -171,7 +176,7 @@ etcd를 클러스터로 구축하려면, etcd 인스턴스간 통신에 필요
171
176
172
177
# ## API 서버 신원
173
178
174
- {{< feature-state state=" alpha" for_k8s_version=" v1.20" > }}
179
+ {{< feature-state state=" alpha" for_k8s_version=" v1.20" > }}
175
180
176
181
API 서버 식별 기능은
177
182
[기능 게이트](/ko/docs/reference/command-line-tools-reference/feature-gates/)에
0 commit comments