2부: 하이브리드 런타임 설정

지원되는 플랫폼

Apigee Hybrid: 지원되는 플랫폼을 참조하세요.

최소 클러스터 구성

클러스터는 최소 구성 요구사항을 충족해야 합니다. 자세한 내용은 최소 클러스터 구성을 참조하세요.

클러스터 권한

지원되는 각 플랫폼에는 클러스터를 만들기 위한 고유 권한 요구사항이 있습니다. 클러스터 소유자는 계속해서 Apigee 관련 구성요소(cert-manager, Apigee 런타임 포함)를 클러스터에 설치할 수 있습니다. 하지만 다른 사용자에게 클러스터 내의 런타임 구성요소 설치를 위임하려는 경우 Kubernetes authn-authz를 통해 필요한 권한을 관리할 수 있습니다.

클러스터에 하이브리드 런타임 구성요소를 설치하려면 클러스터 소유자가 아닌 사용자에게 이러한 리소스에 대한 CRUD 권한이 있어야 합니다.

  • ClusterRole
  • 웹훅(ValidatingWebhookConfiguration 및 MutatingWebhookConfiguration)
  • PriorityClass
  • ClusterIssuer
  • CustomerResourceDefinitions
  • StorageClass(기본 StorageClass를 사용하지 않는 경우 선택사항입니다. 기본값 변경 및 커스텀 스토리지 클래스 만들기에 대한 자세한 내용은 StorageClass 구성을 참조하세요.)

IAM 역할

IAM 역할

다음 단계를 수행하려면 사용자 계정에 다음 IAM 역할이 할당되어 있어야 합니다. 계정에 이러한 역할이 없으면 해당 역할이 있는 사용자가 단계를 수행합니다. IAM 역할에 대한 자세한 내용은 IAM 기본 및 사전 정의된 역할 참조를 확인하세요.

서비스 계정을 만들고 프로젝트에 대한 액세스 권한 부여하기:

  • 서비스 계정 만들기(roles/iam.serviceAccountCreator)
  • 프로젝트 IAM 관리자(roles/resourcemanager.projectIamAdmin)

프로젝트에 동기화 담당자 액세스 권한 부여하기:

  • Apigee 조직 관리자(roles/apigee.admin)

기본 요건

이 섹션에서는 런타임 영역 빠른 시작 설치를 시작하기 전에 수행해야 하는 태스크를 설명합니다.

(이 섹션에 설명된 대로) 런타임 설치를 성공적으로 시작할 수 있도록 다음 작업을 완료합니다.
이제 클러스터를 만들어 보겠습니다.