Ncloud Kubernetes Service의 워커노드에 server role 유형의 역할을 부여하여 AccessKey, SecretKey를 설정할 필요 없이 네이버클라우드 API를 사용할 수 있습니다.
Object Storage 버킷 리스트 조회 예제
Object Storage에 접근 가능한 노드풀을 생성하고, POD에서 Object Storage 버킷 리스트가 조회 되는 것을 확인하려면 아래 작업을 수행해 주십시오.
1. SubAccount 역할 생성
- 역할 생성 가이드를 참고하여 Server 유형의 역할을 생성하고, NCP_OBJECT_STORAGE_VIEWER 정책을 추가해 주십시오.
2. 노드풀 생성
- 노드풀을 생성 할때 1번에서 생성한 역할을 Node IAM Role로 선택해 주십시요.
3. 역할 부여 확인
- 노드풀 생성이 완료된 후에 [Sub Account] - [Roles] - [역할명] - [역할 적용 대상]을 선택 하여, 생성된 노드풀의 노드가 추가되었는지 확인해 주십시오.
4. 역할 적용 확인
- 아래 코드를 복사하여 alpine.yaml 파일로 저장해 주십시오.
- 아래 명령을 실행해 POD를 배포해 주십시오.
- 아래 명령을 실행해 POD에 shell로 접속해 주십시오.
- 아래 명령을 실행해 aws-cli를 설치해 주십시오.
- 아래 명령을 실행해 Object Storage의 Bucket 목록을 조회해 주십시오.
Container Registry 이미지 Pull 예제
Container Registry에 접근 가능한 노드풀을 생성하고, POD에서 별도의 인증절차 없이 Container Registry로부터 이미지를 Pull 할 수 있습니다.
해당 기능을 사용하기 위해 Container Registry 사용 가이드를 참고해서 레지스트리 및 이미지를 준비해 주십시오.
1. Sub Account 역할 생성
역할 생성 가이드를 참고하여 Server 유형의 역할을 생성하고, NCP_CONTAINER_REGISTRY_VIEWER 정책을 추가해 주십시오.
2. 노드풀 생성
노드풀을 생성할 때 1번에서 생성한 역할을 Node IAM Role로 선택해 주십시오.
3. 역할 부여 확인
노드풀 생성이 완료된 후에 Sub Account > Roles - 역할명 > 역할 적용 대상을 선택하여 생성된 노드풀의 노드가 추가되었는지 확인해 주십시오.
4. 역할 적용 확인
- 아래 코드를 복사하여 alpine.yaml 파일로 저장해 주십시오.
- 아래 명령을 실행해 POD를 배포해 주십시오.
- 아래 명령을 실행해 이미지가 정상적으로 Pull 되고 POD이 Running 됐는지 확인해 주십시오.